Резюме
Устройства с Windows, които поддържат най-новия набор от инструкции векторен стандарт за разширено шифроване (AES) (VAES), може да са податливи на повреда на данните. Засегнатите устройства с Windows използват едно от следните неща на нов хардуер:
-
Базиран на AES XEX режим на кодова книга с кражба на шифроване (AES-XTS)
-
AES с galois/counter mode (GCM) (AES-GCM)
За да предотвратим по-нататъшни щети на данните, разгледахме този проблем в изданието от 24 май 2022 г. за предварителен преглед и изданието на защитата от 14 юни 2022 г. След като сте приложили тези актуализации, е възможно да забележите по-бавна работа почти един месец след инсталирането им на Windows Server 2022 и Windows 11 (оригиналното издание). Сценариите, в които може да има влошаване на производителността, включват:
-
BitLocker
-
Защита на транспортния слой (TLS) (по-конкретно балансатори на натоварването)
-
Пропускателна способност на диска, особено за корпоративни клиенти
Ако това ви засегне, настоятелно ви призоваваме да инсталирате версията за предварителен преглед на 24 май 2022 г. или изданието на защитата от 14 юни 2022 г. възможно най-скоро, за да предотвратите по-нататъшни щети. Производителността ще бъде възстановена, след като инсталирате изданието за предварителен преглед от 23 юни 2022 г. или изданието на защитата от 12 юли 2022 г.
Симптоми
-
Операциите, базирани на AES, може да са два пъти (2x) по-бавни след инсталиране на актуализацията на Windows за изданието за предварителен преглед от 24 май 2022 г. или изданието на защитата от 14 юни 2022 г.
Причина
Добавихме нови пътища към Windows 11 (оригинално издание) и версиите на Windows Server 2022 на SymCrypt, за да се възползваме от инструкциите на VAES (векторизиран AES). SymCrypt е основната криптографска библиотека в Windows. Тези инструкции действат върху регистрите за разширени векторни разширения (AVX) за хардуер с най-новите поддържани процесори.
Разрешаване/заобиколно решение
Инсталирайте изданието за предварителен преглед от 23 юни 2022 г. за вашата операционна система; вижте по-долу:
Или
Инсталирайте изданието за защита на операционната система от 12 юли 2022 г.; вижте по-долу:
Още информация
Microsoft потвърди, че това е проблем в изброените продукти на Microsoft
в раздела "Отнася се за".