Shrnutí
Zařízení s Windows, která podporují nejnovější sadu instrukcí AES (Vector Advanced Encryption Standard) (VAES), můžou být náchylná k poškození dat. Ovlivněná zařízení s Windows používají na novém hardwaru jednu z následujících možností:
-
Režim vylepšených codebooků založený na AES XEX s krádeží šifrovaného textu (AES-XTS)
-
AES s galoisovým/čítačovým režimem (GCM) (AES-GCM)
Abychom zabránili dalšímu poškození dat, vyřešili jsme tento problém ve verzi Preview z 24. května 2022 a ve verzi zabezpečení vydané 14. června 2022. Po instalaci těchto aktualizací si můžete všimnout nižšího výkonu po dobu téměř jednoho měsíce po jejich instalaci na Windows Server 2022 a Windows 11 (původní verze). Mezi scénáře, které můžou mít snížení výkonu, patří:
-
BitLocker
-
Tls (Transport Layer Security) (konkrétně nástroje pro vyrovnávání zatížení)
-
Propustnost disku, zejména pro podnikové zákazníky
Pokud se vás to týká, důrazně vás žádáme, abyste co nejdříve nainstalovali verzi Preview z 24. května 2022 nebo verzi zabezpečení z 14. června 2022, abyste zabránili dalším škodám. Výkon se obnoví po instalaci verze Preview z 23. června 2022 nebo verze zabezpečení z 12. července 2022.
Příznaky
-
Po instalaci aktualizace Windows pro verzi Preview z 24. května 2022 nebo verze zabezpečení z 14. června 2022 můžou být operace založené na AES dvakrát (2x) pomalejší.
Příčina
Do Windows 11 (původní verze) a verzí SymCrypt pro Windows Server 2022 jsme přidali nové cesty kódu, abychom mohli využívat instrukce VAES (vektorizovaného AES). SymCrypt je základní kryptografická knihovna ve Windows. Tyto pokyny fungují v případě, že se rozšíření AVX (Advanced Vector Extensions) registrují pro hardware s nejnovějšími podporovanými procesory.
Řešení / alternativní řešení
Nainstalujte verzi Preview z 23. června 2022 pro váš operační systém. viz níže:
NEBO
Nainstalujte verzi zabezpečení z 12. července 2022 pro váš operační systém. viz níže:
Další informace
Společnost Microsoft potvrdila, že se jedná o problém v uvedených produktech microsoftu.
v části Platí pro.