弊社PC証明書脆弱性について(eDellRoot証明書ならびにDSDTestProvider証明書)

弊社は、お客様のPCにインストールされた証明書(eDellRootならびにDSDTestProvider証明書)が意図せずにセキュリティ上の脆弱性をもたらしていることを認識するに至りました。本証明書は悪意のある情報搾取を目的としたマルウェアやアドウェアではありません。また、本証明書はお客様の個人情報を収集するために使用されることはございません。本証明書は今後すべての弊社PCから削除致します。

eDellRoot証明書:

eDellRoot証明書は、Dell Foundation Servicesというアプリケーション上で使用されるためにインストールされた証明書です。Dell Foundation Servicesは、弊社のオンラインサポートにサービスタグを通知し、PCのモデル、ドライバ、OS、ハードドライブ等を即座に特定することで、お客様がサービスを容易かつ迅速に享受いただけるようにするためのものです。Dell Foundation Servicesを利用せずにシステム・イメージを構築された法人のお客様には、この問題の影響はありません。

DSDTestProvider証明書:

DSDTestProvider証明書は、Dell System Detectというアプリケーションに上で使用するためにインストールされた証明書です。eDellRootと同様、この証明書も、お客様が迅速かつ容易に弊社のサポートを受けることができるよう考えられたものです。Dell System Detectは、弊社サポートサイトにて、お客様がご使用中の製品を自動で検出するソフトウェアです(下記画像左端の機能)。そのため、eDellRootと異なりこの証明書は、弊社のPCにプリインストールされたソフトウェアには関係がありません。

当該のDell System Detectによる影響は、2015年10月20日から11月24日までの期間に弊社サポートサイトで「Detect Product(製品を検知する)」機能を使用したお客様だけに限定されます。問題のアプリケーションは、11月24日にサポートサイトから削除されており、現在はこの証明書を含まない代わりのアプリケーションがご利用いただけるようになっています。

証明書削除方法:

現時点でソフトウェア・アップデートの配信を開始しており、これによりPC内のチェックを実行し、本証明書が存在する場合は削除されます。また弊社が推奨する手順に従って削除を頂くと、再インストールされることはございません。お客様のシステムからこの証明書を永久に削除するマニュアルを以下からダウンロード頂けます*1。また、本件に関するお客様窓口として、専用フリーダイヤルを設けております*2。
本削除マニュアルは、弊社サポートページからもご参照頂けます*3。

 このような事態を招き、ご関係の皆様に多大なご迷惑とご心配をおかけいたしておりますことを深くお詫び申し上げます。お客様のセキュリティとプライバシーは、弊社にとって最重要かつ最優先事項です。弊社は今回の問題の発生を深く反省すると同時に、解決に向けた対処に着手して参ります。

*1 証明書削除マニュアルは  (eDellRoot証明書ならびにDSDTestProvider証明書)

*2 フリーダイヤル 0120-912-659 受付時間: 午前9時~午後5時

*3 「eDellRoot及びDSDTestProvider証明書についての情報及び削除方法

About the Author: Dell Technologies