Intel-motherboards kan boote fra uønsket enhed

Artiklen blev oprindeligt publiceret den 29/4/2002

Selvom brugeren har beskyttet pc'ens startprocedure med password, kan pc'er baseret på Intels D845-motherboard tvinges til at boote fra en anden enhed end standarddisken. Dermed kan en bruger med fysisk adgang til pc'en starte den med et andet operativsystem.

Sårbarheden aktiveres ved, at man trykker på F8, når pc'en starter. Så får man adgang til at vælge, hvilken disk pc'en skal boote fra. Det sker også, selvom der i BIOS-opsætningen er angivet, at startproceduren er beskyttet med password.

Sårbarheden er opdaget af Dave Oliver, der har indsendt den til diskussionslisten Bugtraq. Han oplyser, at man kan undgå problemet ved at sætte et Supervisor-password i BIOS og sætte brugeradgangsniveauet til "No Access". Endvidere skal alle andre boot-enheder end harddisken slås fra, ligesom alle diskenheder under "Removable Drives and ATAPI CD-ROM Drives" skal fjernes. Herefter vil brugeren stadig kunne få menuen frem med et tryk på F8, men valget vil ikke få nogen indflydelse på startproceduren.

Intels D485-motherboards bruges til pc'er med Pentium 4.

Links