Dell eDellRoot 證書偽冒漏洞
最後更新
2015年12月07日
發佈日期:
2015年11月25日
1011
觀看次數
風險: 中度風險
類型: 操作系統 - 視窗操作系統
在 Dell 系統的 Dell Foundation Services 發現漏洞。此服務會安裝包含密鑰的 eDellRoot 證書於微軟視窗系統上。這會允許攻擊者建立受信任的證書及進行仿冒、中間人及被動解密攻擊。
影響
- 資料洩露
- 仿冒
- 篡改
受影響之系統或技術
- 安裝有 Dell Foundation Services 的 Dell 系統
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 撤回 eDellRoot 證書
使用視窗 certificate manager (certmgr.msc),將 eDellRoot 證書從受信任的根證書區移至不受信任的證書。請依照這些步驟。 - 移除 eDellRoot 證書
Dell 已於其博錄文章推出移除 eDellRoot 證書的有關指引。一併移除 eDellRoot 證書及 DFS 元件亦同樣重要。請依照這些步驟。
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
- http://www.kb.cert.org/vuls/id/870761
- http://en.community.dell.com/dell-blogs/direct2dell/b/direct2dell/archive/2015/11/23/response-to-concerns-regarding-edellroot-certificate
- http://joenord.blogspot.in/2015/11/new-dell-computer-comes-with-edellroot.html
- https://blog.hboeck.de/archives/876-Superfish-2.0-Dangerous-Certificate-on-Dell-Laptops-breaks-encrypted-HTTPS-Connections.html
分享至