要約
最新の Vector Advanced Encryption Standard (AES) (VAES) 命令セットをサポートする Windows デバイスは、データの破損の影響を受ける可能性があります。 影響を受ける Windows デバイスは、新しいハードウェアで次 のいずれかを 使用します。
-
AES XEX ベースの調整されたコードブック モードと暗号テキストの盗み (AES-XTS)
-
Galois/Counter Mode (GCM) を使用した AES (AES-GCM)
さらなるデータの破損を防ぐために、2022 年 5 月 24 日のプレビュー リリースと 2022 年 6 月 14 日のセキュリティ リリースでこの問題に対処しました。 これらの更新プログラムを適用すると、Windows Server 2022 および Windows 11 (元のリリース) にインストールした後、ほぼ 1 か月間パフォーマンスが低下することがあります。 パフォーマンスが低下する可能性があるシナリオは次のとおりです。
-
BitLocker
-
トランスポート層セキュリティ (TLS) (具体的にはロード バランサー)
-
ディスクスループット(特にエンタープライズのお客様向け)
これが影響を受ける場合は、2022 年 5 月 24 日のプレビュー リリースまたは 2022 年 6 月 14 日のセキュリティ リリースをできるだけ早くインストールして、さらなる被害を防ぐことを強くお勧めします。 パフォーマンスは、2022 年 6 月 23 日のプレビュー リリースまたは 2022 年 7 月 12 日のセキュリティ リリースをインストールした後に復元されます。
現象
-
AES ベースの操作は、2022 年 5 月 24 日のプレビュー リリースまたは 2022 年 6 月 14 日のセキュリティ リリース用の Windows 更新プログラムをインストールした後、2 倍 (2 倍) 遅くなる可能性があります。
原因
VAES (ベクター化された AES) 命令を利用するために、SymCrypt の Windows 11 (元のリリース) バージョンと Windows Server 2022 バージョンに新しいコード パスを追加しました。 SymCrypt は、Windows のコア暗号化ライブラリです。 これらの手順は、サポートされている最新のプロセッサを備えたハードウェアの Advanced Vector Extensions (AVX) レジスタに対して機能します。
解決策/回避策
OS 用の 2022 年 6 月 23 日プレビュー リリースをインストールします。以下を参照してください。
または
OS 用の 2022 年 7 月 12 日のセキュリティ リリースをインストールします。以下を参照してください。
詳細情報
Microsoft は、これが記載されている Microsoft 製品の問題であることを確認しました
[適用対象] セクションの [適用対象] を選択します。