UEFI脆弱性対策のためのBIOSアップデート手順

このQ&Aのポイント
  • 社内環境の都合上、アップデートツールが使用できない状況のため、ThinkCentreM710eでのBIOSアップデート手動対応方法を教えてください。
  • 手順としては、m1zjy40usa.exeを右クリックし、「管理者として実行」を選択してください。コマンドプロンプト上での操作を進め、最後に再起動を行ってください。
  • BIOSアップデート後には、コマンドプロンプトで「wmic bios get smbiosbiosversion」と入力して、SMBIOSBIOSVersionがM1ZKT40Aに更新されていることを確認してください。
回答を見る
  • ベストアンサー

UEFIに関する脆弱性対策(BIOSアップデート)

こちら初めて質問させていただきます。 社内環境の都合上、アップデートツール等が使えない状況のため、 BIOSアップデートを手動対応で検討しております。 既に保証期間外の機種のため、手順もしっかりしたものがない状態なのですが、BIOSの手動アップデートの方法としては下記で問題ないかどうか、ご存知の方、または最近実施された方がいらっしゃいましたらぜひご教示いただきたく存じます。 手順としては以下を検討しております。 PC型番:ThinkCentreM710e BIOSアップデートモジュール:m1zjy40usa.exe 反映手順: ①「m1zjy40usa.exe」を右クリックして「管理者として実行」を選択。 ②コマンドプロンプト(黒い画面)にて、 BIOS ROM file is older than (or same as) the current BIOS ROM image. Continue any way? (Y/y or N/n only) yを選択(yを入力してEnter押下) ③コマンドプロンプト(黒い画面)にて、 Would you like to update the Serial Number? (Y/y or N/n only) nを選択(nを入力してEnter押下) ④コマンドプロンプト(黒い画面)にて、 Would you like to update the Machine Type and Model? (Y/y or N/n only) nを選択(nを入力してEnter押下) ⑤再起動 この後、コマンドプロンプト(黒い画面)にて、 「wmic bios get smbiosbiosversion」を実行したところ、 以下結果が出力されました。 SMBIOSBIOSVersion M1ZKT40A ※OKWAVEより補足:「Lenovo:デスクトップ(ThinkCentre)」についての質問です。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

手順としては問題ありませんが、②で BIOS ROM file is older than (or same as) the current BIOS ROM image. Continue any way? (Y/y or N/n only) と表示されている、ということは、既にBIOSは最新バージョンである可能性があります。 (というよりも、「これからインストールするBIOSのバージョンは今インストールされているBIOSのバージョンと同じか古いけど、本当にインストールしちゃっていいのかい?」と聞かれているので、最悪BIOSのバージョンが古いものに置き換わってしまう可能性があります) この表示が出るということは、無理に「Y」を押してアップデートする必要はありません。 また、 SMBIOSBIOSVersion M1ZKT40A と表示されたとのことですが、m1zjy40usa.exeでアップデートされたあとのBIOSのバージョンはM1ZKT40Aとなります。 参考 https://support.lenovo.com/jp/ja/downloads/ds502166 なので、現在インストールされているBIOSは最新版(2023/1/10版)であるということになります。 以上、ご参考まで。

tdmsasaki1972
質問者

お礼

早速のご回答どうもあありがとうございました! 参考情報もありがとうございました。 古いPCでサポート外でとても困っておりました。 改めましてありがとうございました。お礼申し上げます!

その他の回答 (1)

  • ji1ij
  • ベストアンサー率26% (465/1734)
回答No.2

https://support.lenovo.com/jp/ja/downloads/ds502166 m1zjy40usa.exeでインストールされるBIOSはM1ZKT40Aです (5)でM1ZKT40Aと表示されてるのでBIOSは正しく変更されています ただ、BIOS ROM file is older than (or same as) the current BIOS と、現状より古いバージョンに変更してる様に見えますが、それで良いのですか?

tdmsasaki1972
質問者

お礼

ご回答ありがとうございます。 大変助かりました。 実は現状のBIOSがM1ZKT20Aでしたので、 ひとまずUEFI脆弱性に対応できているものに置き換えておきたいと思っております!

関連するQ&A

  • BIOSのアップデートについて

    WinMeからWinXPにバージョンアップ作業をしています。 NECのパソコンへの「WindowsXP導入ガイド」にしたがって、BIOSのアップデートをしたいのですが、DOS画面の操作がうまくいきません。 ”A:\>”から”C:”に変更して下記のコマンドを実行するらしいのですが ”C:”に変更できません。 A:\>C:[Enter]とするとC:\>になってしまいC:になりません、どうしたらC:にいけるのかをどなたか教えてください。 記 C:[Enter] CD \BIOS[Enter] CD 184A0900[Enter] 184A0900[Enter]

  • BIOSアップデートについて

    今現在サブノートPCから書き込んでいるのですが メインPCでBIOSのアップデートを行ったんですが コマンド通りに進めても MessageのところでDisk Full or File Error!と出ます なにが間違ったのかと思い、もう一度アップデートのコマンドを打ってみた所、 また同じ文字がでてくるんです これの無限ループなのですがなにが原因なのでしょうか。 早急に返事がほしいです。。 マザーボードはABIT SG-72 v1.1 です アップデートする為に用意したBIOSは1.6です 詳細よろしくおねがいします。

  • BIOSのアップデート手順の仕方を教えてください。

    先日、OSをW2KからWinXP Pro ServicePack3に変更しました。 W2Kの時正常に使えていたDVD書き込みソフト(HD革命Backup5とRecord Now!)で書き込みが出来なくなりました(読み込みは出来ます)いろいろと自分なりに解決方法を探してみたのですが、まだ、わかっておりません。ある掲示板で仮想ディスクソフトをインストールしている場合まれに書き込みに失敗するとあったのでインストールしてあったAlcohol120%を削除してみたのですがそれでも解決しませんでした。 ドライブのプロパティをみたところOSからは正常に認識されております それで、最後の手段として、W2K用だったBIOSをXP用のBIOSにアップデートするべくメーカー(VAIO)のHPからXP用のBIOSをダウンロードしてきたのですが、アップデートの方法がありませんでした。 自分なりにサイトを巡回してそこに書いてあった方法でトライしてみたのですがダメでした。 行った方法はまず、起動ディスク(フロッピー)を作って再起動し、XP用BIOSを解凍したフロッピーに交換、たちあがったコマンドプロンプトにA:/PHLASH WME01K1.ROM(WMEとなっているけど、これがXP用のBIOSです)と入力したらコマンドプロンプトに英語でBIOSアップグレードをしますか?とでたのでYキーEnterしたところBIOSのイメージファイル読み込みに失敗しました。とでます。 XP用のBIOSを解凍したフロッピーに問題はないと思うのですがどうしてなんでしょうか?解決方法ご存じの方がいらっしゃいましたら教えてください。よろしくお願いします。

  • BIOSのアップデートができない。

    AB350 Pro4 https://www.asrock.com/mb/AMD/AB350%20Pro4/index.jp.asp#BIOS というマザーボードを利用してます。 PCの動作が不安定で、現時点でパーツの不具合などが判明してない事もあり、BIOSのアップデートを行おうと考えました。 アップデート方法 https://www.asrock.com/support/BIOSIG.jp.asp?cat=BIOS10 を参考にして行ったのですが、アップデートできなくて困ってます。 作業手順 1.最新の6.40 2020/10/14をダウンロード 2.USBメモリでFAT32でフォーマット 3.ダウンロードしたBIOSデータをUSBメモリーにコピー 4.PCを再起動、F2でBIOS画面 5.ツール→インスタントフラッシュ? 方法の解説によるとここで、USBメモリに入れたBIOSが選択できるような感じであるのですが、No image file detected.というメッセージが出てきて、選択できません。 どのように行ったらいいのか、アドバイスお願いします。

  • MSI MS-7519 P-45 Neo-F BIOS update

    MSI MS-7519 P-45 Neo-F BIOS update (v1.9→v1.B0へ) 更新できない件について 表題の通り、マザーボードのBIOSのアップデートが出来ません。常駐ソフト等は全て終了させています。MSIにも問い合わせ(メールにて)しましたが、手順通りやってみましたが駄目でした。 小さなコマンドプロンプト内で点滅しているだけで、先に進みません。多分「press any key ~」と出ていると思います。何かキーを押すとコマンドプロンプトの窓は終了します。 アップデートで使用しているソフトは Live Update 4 です。http://www.msi.com/index.php?func=html&name=liveupdate (web上でアップデート出来る)も試しましたが同じ症状です。 以上、解決方法をご存じの方、お助け下さい。

  • UEFI BIOSに更新

    MB : GA-Z68X-UD3H-B3 今回、OS(windows 10 x64 Pro V1803)をクリーンインストールしました。  理由は、起動時に起動パーテーションが不具合になって起動できなくなったからです。      パーテーションを削除してきれいな状態でインストールして起動後に大きな問題は発生していません。 その後、起動ドライブ(SSD)フォーマットを確認したらMBRではなくGPTになっていました。 msinf32でチェックしたら   BIOSモード UEFI と表示されました。 つまり、旧BIOSでは無くUEFIになっていました。 今までUEFI(BIOS)について未経験なので調べているところでUEFI(BIOS)からの起動は?で下記のURLを参考にしました。 https://freesoft.tvbok.com/win10/access_uefi_bios_setup.html 結果、上記の手順では『UEFIフォームウェアの設定』の設定が出ませんでした。 上記の補足では、   1.UEFIで起動しているか確認してみるとありますが、msinf32でUEFIと表示されるので問題は無いと思います。 2. 古いマザーボードなのでUEFI画面をだすのにBIOSの更新が必要なようです。      以下にU1n(UEFI BIOS)とあります。        https://www.gigabyte.com/jp/Motherboard/GA-Z68X-UD3H-B3-rev-13#support-dl       ちなみに、現在のBIOSはバージョンF12です。    このU1n(Beta BIOS)に更新しないとUEFIフォームウェアの設定』の設定が出来ないようです。    現在、PC起動時にDELキーを押すとBIOS画面は以前のAward BIOSの画面が出ます。 ----------------------- 前置きが長くなりましたが、このまま中途半端な状態でPCを使用するのが良いのか? それとも、U1n(Beta BIOS)にすべきか?判断する基準はありますか? もちろん、大きな問題が無いのなら今のまま利用すべきが基本であるとは思っています。

  • BIOSアップデート後スムーズに立ち上がりません

    既出の質問でしたら、ご容赦ください。 先日BIOS Updateを実施したのですが アップデート後、普通に電源を入れると次のようなメッセージで 止まってしまいます。 Reboot and Select proper Boot device or Insert Boot Media in selected Boot device and press a key. しかし、起動時にF8を押しておくとBoot Deviceが 選択できて、Cドライブのディスクを選択すると普通に起動できます。 また、BIOS設定画面でも、1Stブートデバイスは HDDになっているのです。 このままでも問題ないと言えば無いのですが、起動の度にF8を 押さなければ立ち上がらないのに納得がいかないのでどなたか 対応策が分かればご教示ください。 因みに、M/BはASUSのP5K-Vです。 接続ドライブはHDD2個とDVD Sマルチドライブです。 よろしくお願い致します。

  • BIOSの更新をしたいのですが

    メーカーのホームページをみたら 1.起動ディスクにダウンロード・解凍したファイルFLASH795.exeと  a   x4t107.binをコピーします。 2.起動ディスクから起動してコマンド入力待ちになりましたら”FLASH795”  と入力しエンターを押します。 3.フラッシュユーティリティが起動したらファイル名の入力待ちになります  ので"AX4T107.BIN"と入力しエンターします。 4.既存のBIOSを保存しておくかどうか尋ねてきますが、保存するなら「y」  を、保存しないなら「n」を入力しエンターします。 5.書き換えを行うかどうかを尋ねてきますので「y」を入力しエンターしま  す。 6.書き換え中はリセットやシャットダウンしないでください。書き換えが終  わりましたら再起動してください。 7.書き換え後、最初にDELキーでBIOS設定画面に入りLoad SetupDefault」 を行ってください。 質問1.とあるのですが、起動ディスクとはwindows98の起動ディスクでいい    のですか 質問2.1枚のFDではいるのですか?     はいらないときはどうすればいいのですか? 質問3.書き換え後、最初にDELキーでBIOS設定画面に入り     「Load Setup Default」を行ってください。     とあるのですが、なにを確認してただしかどうかの      判断をするのですか? 質問4.また、セットアップが正常終了したときに     各ドライバーのインストールなんですが     メーカーHPにはXP用ではなかったのですが     なければ、WIN2000でもいいものなのですか?

  • BIOSの設定

    DElLLのE521という機種を使用しています 立ち上げ時のトラブル対処方で下記の記事をみつけてのですが 対処できません その内容です なにかの原因でBIOSの設定が変わってしまったのですね 現在は『フロッピーから起動』が有効になっていると思います。 それを解除すればOKです。 方法は・・・ (1)起動時にF1キー以外を押してBAIOS画面にします。 (2)BAIOS画面上の『Standard CMOS Features』を選択します。 (3)『Drive A』を選択します。 (4)表示された画面で『None』を選んで『Enter』キーを押します。 (5)『F10』⇒『Y』キー⇒『Enter』キーでBIOS終了します。 とあるのですが PCを立ち上げてF2を押しても Standard CMOS Featuresとは画面には 出てきません BIOSの設定でしょうか 設定を変えるのにはどうしたらいいでしょうか

  • BIOSのアップデート失敗!!

    ひょんな拍子で、BIOSのアップデートをしてしまいました。そしたらその後ブルースクリーンで止まってしまい、ログオンできません。 <エラーメッセージ> *** stop:0x000000a5(0x00010003,0x818b5e30,0x00000005,0x81889dec) the ACPI bios n this system is not fully compliant with the ACPI specification.please read the readme.txt for possible workaround.you can also contact your system's manufacturer for an update bios, or visit http://www.hardware-update.com to see if a new bios is available. コンピュータの電源を入れるとBIOSの読み込みを行って「Windowsを起動しています」と出てゲージが増えてい行った後、ログオン画面の前にブルースクリーンになってしまいます。(Win2KPro) M/B は ASAS CUV266 ACPI BIOS rev.1002a です。 BIOSの設定でACPIを無効にしようとしましたが、どこで設定していいかわかりません。というか設定するところがないようです。 また、Defaultに戻してもだめ、CMOSをクリアしてもだめでした。 今一番やってみたいのはフロッピーの起動ディスクで起動して、そのフロッピの中にBIOSをいれてそこで再度BIOSをアップデートしてみたいです。 どこでそのデータを漏ってくれば良いのかわかりません。 また、もっと良い解決方法があったら教えてください。 不足している情報があったらそれも言ってください。 すみませんよろしくお願いいたします。