由于将未授权根 CA 证书安装到 Windows 可信系统证书存储中,远程 Windows 主机受到一个中间人 (MitM) 漏洞的影响。许多这类根 CA 的私钥被公开。 此外,将使用特别构建的自签名证书的网站报告为受用户信任。个人的 Firefox 和 Thunderbird 配置文件也可能包含已被破坏的根 CA 证书。 MITM 攻击者可利用此漏洞,在用户不知晓的情况下通过 HTTPS 读取和/或修改加密的通信。
解决方案
按照供应商知识库文章的说明卸载 eDellRoot 和 DSDTestProvider 根 CA 证书。