デル製PCやタブレットのサポート機能が原因で情報漏えいの可能性(JVN) | ScanNetSecurity
2025.12.09(火)

デル製PCやタブレットのサポート機能が原因で情報漏えいの可能性(JVN)

IPAおよびJPCERT/CCは、デル製のPCやタブレットにインストールされる遠隔サポート用のコンポーネント「DFS」および、ユーザ権限で Dell のサポートサイトと連携して動作するアプリケーション「DSD」が原因で機密情報が漏えいする可能性があると「JVN」で発表した。

脆弱性と脅威 セキュリティホール・脆弱性
デル製PCやタブレットのサポート機能が原因で情報漏えいの可能性(JVN)
デル製PCやタブレットのサポート機能が原因で情報漏えいの可能性(JVN) 全 1 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月26日、デル製のPCやタブレットにインストールされる遠隔サポート用のコンポーネント「Dell Foundation Services(DFS)」および、ユーザ権限で Dell のサポートサイトと連携して動作するアプリケーション「Dell System Detect(DSD)」が原因で機密情報が漏えいする可能性があると「Japan Vulnerability Notes(JVN)」で発表した。CVSSによる最大Base Scoreは9.4。

「DFS」および「DSD」は、ルート証明書と秘密鍵をインストールする。攻撃syは信頼された証明書を作成することで、これらがインストールされたWindows PCやタブレットなどでユーザになりすましたり、中間者(man-in-the-middle)攻撃により、通信内容を解読したりすることが可能となる。結果として、機密情報が漏えいする可能性がある。対策方法として、Windowsの証明書MMCスナップイン(certmgr.msc)を使用して証明書を「信頼されていない証明書」に移動することを勧めている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  2. 卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

    卒業研究で未知の脆弱性を発見 ~ 高知高専の学生が発見したWi-Fiルータの脆弱性 JVNで公開

  3. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  4. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  5. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

ランキングをもっと見る
PageTop