Ein internationales Forschungsteam hat Foreshadow als Seitenkanalangriff auf Intel SGX beschrieben. Intel veröffentlichte am 14. August 2018 die Sicherheitsmeldung zu L1 Terminal Fault, kurz L1TF. Neben SGX umfasst sie verwandte Angriffe auf Betriebssysteme und Virtualisierung.
Die Angriffe nutzen spekulative Ausführung und Spuren im Level-1-Datencache. Sie können unter bestimmten Voraussetzungen Daten zugänglich machen, die reguläre Speicherzugriffe nicht lesen dürfen. Das betrifft Sicherheitsgrenzen auf betroffenen Prozessoren, nicht einen einzelnen Programmfehler in einem Spiel oder einer Engine.
Das Forschungsteam zeigt den ursprünglichen SGX-Angriff in einem Demonstrationsvideo zu Foreshadow. Diese Demonstration ist von den zusätzlich beschriebenen Virtualisierungsvarianten zu unterscheiden.
Drei Varianten mit unterschiedlichen Voraussetzungen
| Variante | Betroffener Sicherheitsbereich | CVE |
|---|---|---|
| Foreshadow / L1TF: SGX | Geschützte SGX-Enklaven | CVE-2018-3615 |
| L1TF: OS/SMM | Betriebssystem und System Management Mode | CVE-2018-3620 |
| L1TF: VMM | Virtual Machine Monitor | CVE-2018-3646 |
Die SGX-Variante zielt auf geschützte Enklaven. Intel identifizierte bei der weiteren Untersuchung die zusätzlichen OS/SMM- und VMM-Varianten. Der technische Bericht zu Foreshadow-NG in Revision 1.0 vom 14. August 2018 beschreibt die erweiterten Angriffe. Die Bezeichnungen stehen somit nicht für drei beliebig austauschbare Tests mit identischen Voraussetzungen.
Bedeutung für Build-Server und Testumgebungen
Für Spiele- und IT-Teams ist vor allem die Trennung von Arbeitslasten auf gemeinsam genutzten Systemen relevant. Ein virtualisierter Build-Worker oder eine Testumgebung kann sensible Daten und fremden Code auf derselben Hardware verarbeiten. Daraus folgt keine pauschale Aussage, dass jeder Build-Server oder jeder Cloud-Dienst betroffen ist. Prozessor, Betriebssystem, Hypervisor und Konfiguration müssen zusammen geprüft werden.
Bereits im Januar waren Spectre und Meltdown als Angriffe auf Speichergrenzen beschrieben worden. Die damaligen Gegenmaßnahmen sind laut dem Foreshadow-Team kein allgemeiner Schutz vor L1TF. Für die neuen Varianten nennt das Team zusätzliche Änderungen an Software und Microcode; Intel verweist auf Firmware- und Softwareanbieter.
Der Beitrag dokumentiert die Veröffentlichung im August 2018. Intels verlinkte Sicherheitsmeldung wurde später überarbeitet und enthält ein Revisionsprotokoll. Sie ist keine unveränderte Momentaufnahme und dieser Artikel keine aktuelle Patch-Anleitung. Das Beitragsbild ist das offizielle Forschungslogo, kein Foto eines betroffenen Prozessors.

