xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Intel D845主板系列任意媒介引导漏洞


发布时间:2002-04-29
更新时间:2002-04-29
严重程度:
威胁程度:其它
错误类型:配置错误
利用方式:服务器模式

BUGTRAQ ID:4610

受影响系统
Intel Corporation D845HV Motherboard P10-0038
Intel Corporation D845HV Motherboard P09-0035
Intel Corporation D845HV Motherboard P05-0022
Intel Corporation D845PT Motherboard P01-0012
Intel Corporation D845WN Motherboard P10-0038
Intel Corporation D845WN Motherboard P09-0035
Intel Corporation D845WN Motherboard P05-0022
详细描述
D845系列主板是INTEL包产品,设计用于支持P4处理器。

当系统使用D845系列主板启动的时候,可能终止启动改变引导媒介,即使BIOS密码已经设置。通过按F8,D845 BISO会给用户一个控制台菜单,通过这个菜单,用户可以指定不同媒介来引导系统。设置的密码可以被绕过。

测试代码
见描述

解决方案
在BIOS中设置超级密码,设置用户访问级别为"No Acess"。
在BOOT选项中,BOOT设备优先级,关闭除硬盘之外的所有媒介。

在可移动驱动盘和ATAPI CD-ROM驱动选项中,关闭所有显示设备,也关闭任意其他硬盘设备。

相关信息
参考:http://online.securityfocus.com/archive/1/269646