Kopsavilkums
Windows ierīces, kas atbalsta jaunāko vektoru uzlabotās šifrēšanas standarta (AES) (VAES) instrukciju kopu, var radīt datu bojājumus. Ietekmētās Windows ierīces jaunā aparatūrā izmanto kādu no šīm ierīcēm:
-
AES XEX uzlabots codebook režīms ar ciphertext zagšanu (AES-XTS)
-
AES ar Galois/Counter Mode (GCM) (AES-GCM)
Lai novērstu turpmāku datu bojājumus, novērsām šo problēmu 2022. gada 24. maija priekšskatījuma laidienā un 2022. gada 14. jūnija drošības laidienā. Pēc šo atjauninājumu lietošanas, iespējams, būs lēnāka veiktspēja gandrīz vienu mēnesi pēc to instalēšanas sistēmā Windows Server 2022 un Windows 11 (sākotnējais laidiens). Scenāriji, kuriem var būt veiktspējas samazināšanās, ietver:
-
BitLocker
-
Transporta slāņa drošība (TLS) (īpaši slodzes līdzsvarotāji)
-
Disku caurlaidspēja, it īpaši uzņēmumu klientiem
Ja tas jūs ietekmē, pēc iespējas drīzāk iesakām instalēt 2022. gada 24. maija priekšskatījuma laidienu vai 2022. gada 14. jūnija drošības laidienu, lai novērstu turpmākus zaudējumus. Veiktspēja tiks atjaunota pēc 2022. gada 23. jūnija priekšskatījuma laidiena vai 2022. gada 12. jūlija drošības laidiena instalēšanas.
Pazīmes
-
AES darbība var būt divas reizes (2x) lēnāka pēc Windows atjauninājuma instalēšanas 2022. gada 24. maija priekšskatījuma laidienam vai 2022. gada 14. jūnija drošības laidienam.
Iemesls
Mēs pievienojām jaunus kodu ceļus Windows 11 (sākotnējais laidiens) un Windows Server 2022 sišifrēšanas versijām, lai izmantotu VAES (vektorizētās AES) instrukcijas. SiCrypt ir pamata šifrēšanas bibliotēka operētājsistēmā Windows. Šie norādījumi darbojas ar papildu vektoru paplašinājumiem (Advanced Vector Extensions — AVX) aparatūrai ar jaunākiem atbalstītajiem procesoriem.
Risinājums/risinājums
Instalējiet savas OS versijas 2022. gada 23. jūnija priekšskatījuma laidienu. skatiet tālāk:
Vai
Instalējiet 2022. gada 12. jūlija drošības laidienu jūsu instalācijai. skatiet tālāk:
-
Windows 11 (sākotnējais laidiens) — KB5015814
-
Windows Server 2022 — KB5015827
Papildinformācija
Microsoft ir apstiprinājusi, ka šī ir problēma Microsoft produktos, kas norādīti
sadaļā Attiecas uz.