Intel D845主板系列任意媒介引导漏洞发布时间:2002-04-29 更新时间:2002-04-29 严重程度:中 威胁程度:其它 错误类型:配置错误 利用方式:服务器模式 BUGTRAQ ID:4610 受影响系统 Intel Corporation D845HV Motherboard P10-0038详细描述 D845系列主板是INTEL包产品,设计用于支持P4处理器。 当系统使用D845系列主板启动的时候,可能终止启动改变引导媒介,即使BIOS密码已经设置。通过按F8,D845 BISO会给用户一个控制台菜单,通过这个菜单,用户可以指定不同媒介来引导系统。设置的密码可以被绕过。 测试代码 见描述 解决方案 在BIOS中设置超级密码,设置用户访问级别为"No Acess"。 在BOOT选项中,BOOT设备优先级,关闭除硬盘之外的所有媒介。 在可移动驱动盘和ATAPI CD-ROM驱动选项中,关闭所有显示设备,也关闭任意其他硬盘设备。 相关信息 参考:http://online.securityfocus.com/archive/1/269646 |