Bloomberg 需要帮助?请联系我们 我们检测到您的计算机网络存在异常活动。 为继续访问,请点击下方方框以证明您不是机器人。 为什么会出现此情况? 请确保您的浏览器已启用 JavaScript 和 Cookie,且未阻止其加载。 如需了解更多信息,请查阅我们的服务条款和 Cookie 政策。 需要帮助? 有关此消息的疑问,请联系我们的支持团队并提供下方的参考 ID。 拦截参考 ID:d6b70455-9318-11f1-afb6-39a77966c35a 订阅 Bloomberg.com,随时随地掌握全球最重要的市场新闻。 立即订阅
由研究人员克里斯托弗·多马斯(Christopher Domas)领导的“罗森布里奇”(Rosenbridge)项目,在部分 VIA C3 x86 处理器中发现了一个严重的硬件后门。该漏洞存在于 CPU 内部一个隐藏且深度嵌入的协处理器中,它能够绕过内存保护和权限检查,进而修改内核级数据。
虽然激活该后门通常需要内核级访问权限,但在某些系统中它是默认启用的,这使得非特权用户(Ring 3)能够提升权限并操纵内核。与管理引擎(Management Engine)等已知组件不同,这个隐藏的核心拥有对 CPU 寄存器文件和执行流水线的完全访问权。
尽管此漏洞主要存在于工业和旧款消费级硬件所使用的 VIA C3 处理器中,但这一案例凸显了日益复杂的处理器架构所带来的安全风险。该项目提供了用于检测后门的开源工具,以及在引导过程中将其禁用的说明。多马斯指出,此功能很可能是为嵌入式市场设计的实用工具,而非恶意植入,但它的存在确实引发了重大的安全隐患。建议用户注意,所提供的工具目前处于 Alpha 测试阶段,仅供研究使用。