bobwu 当前离线
管理员
Lenovo 安全公告:LEN-5524
潜在影响:Hard Disk Password 绕过
严重性:低
概要描述:
已发现某些 ThinkCentre BIOS 版本存在一处漏洞:在启用可选 Hard Disk Password 提示的情况下,系统执行热启动(即重新引导或重新启动)时可能会绕过该提示。
如果已设置开机密码且系统重新启动需要开机密码,或系统由关机状态进入冷启动状态,则不会出现该问题。
应采取哪些措施进行自我保护:
从以下链接中获取自述文件,按照其中的说明为受影响的 ThinkCentre 将 BIOS 更新至最新版本。您也可以通过 Lenovo System Update 更新其 BIOS。
如果无法更新至最新的 BIOS,可以启用“重新启动时需要 POP(开机密码)”BIOS 选项,以缓解该问题。
要配置开机密码,请执行以下操作:
1、请在系统启动时按 F1 进入设置;
2、按向右箭头键进入“安全”选项卡;
3、将“重新启动时需要 POP”设置为“是”;
4、按 F10 键,选择“是”以保存并退出。
产品影响:
产品
最低修复程序版本
链接
ThinkCentre E73Z
FGKT45A
http://support.lenovo.com/us/en/downloads/ds038323
ThinkCentre E93
FBKTC1A
http://support.lenovo.com/us/en/downloads/DS035753
ThinkCentre E93Z
FEKT99A
http://support.lenovo.com/us/en/downloads/DS036004
ThinkCentre M7200z
ThinkCentre M7250z
ThinkCentre M73p
ThinkCentre M73Z
ThinkCentre M8200z
ThinkCentre M8250z
ThinkCentre M83
ThinkCentre M8500t/s
ThinkCentre M93
ThinkCentre M93P
修订历史:
版本
日期
描述
1.0
3/16/2016
初始版本