跳至主內容

Dell eDellRoot 證書偽冒漏洞

最後更新 2015年12月07日 發佈日期: 2015年11月25日 970 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

在 Dell 系統的 Dell Foundation Services 發現漏洞。此服務會安裝包含密鑰的 eDellRoot 證書於微軟視窗系統上。這會允許攻擊者建立受信任的證書及進行仿冒、中間人及被動解密攻擊。


影響

  • 資料洩露
  • 仿冒
  • 篡改

受影響之系統或技術

  • 安裝有 Dell Foundation Services 的 Dell 系統

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 撤回 eDellRoot 證書
    使用視窗 certificate manager (certmgr.msc),將 eDellRoot 證書從受信任的根證書區移至不受信任的證書。請依照這些步驟
  • 移除 eDellRoot 證書
    Dell 已於其博錄文章推出移除 eDellRoot 證書的有關指引。一併移除 eDellRoot 證書及 DFS 元件亦同樣重要。請依照這些步驟

漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結