头版Folia Daily Briefing
← 返回头版
科技半导体

安全研究员发现VIA C3处理器中的硬件后门漏洞

安全研究员Christopher Domas发现了VIA C3处理器中的一个硬件后门漏洞,命名为Rosenbridge[1]。该后门是一个嵌入在x86核心旁边的非x86微核心,可通过特定指令激活,允许用户级代码绕过处理器保护以读写内核数据[1]。虽然后门通常需要内核级权限才能激活,但在某些系统上已默认启用[1]。

VIA C3系列处理器广泛应用于工业自动化、POS系统、ATM和医疗硬件等领域[1]。Rosenbridge协处理器相比已知的Management Engine或Platform Security Processor嵌入更深,威胁等级更高[1]。值得注意的是,后续CPU代系已不再包含此功能,漏洞范围相对有限[1]。

为应对这一安全问题,研究人员提供了检测工具和修复脚本用于关闭该后门[1]。相关代码已托管在github.com/xoreaxeaxeax/rosenbridge[1]。


x86 CPU硬件后门VIA C3处理器权限提升漏洞Rosenbridge项目处理器安全