Oppsummering
Windows-enheter som støtter den nyeste vector Advanced Encryption Standard (AES)-instruksjonen (VAES), kan være utsatt for dataskader. De berørte Windows-enhetene bruker ett av følgende på ny maskinvare:
-
AES XEX-basert tweaked-codebook-modus med ciphertext stealing (AES-XTS)
-
AES med Galois/Counter Mode (GCM) (AES-GCM)
For å forhindre ytterligere dataskade løste vi dette problemet i forhåndsversjonen av mai 24, 2022 og sikkerhetsutgivelsen 14. juni 2022. Når du har brukt disse oppdateringene, vil du kanskje legge merke til lavere ytelse i nesten én måned etter at du har installert dem på Windows Server 2022 og Windows 11 (opprinnelig utgivelse). Scenarioene som kan ha ytelsesreduksjon inkluderer:
-
BitLocker
-
Transport Layer Security (TLS) (spesielt belastningsfordelinger)
-
Diskgjennomstrømming, spesielt for bedriftskunder
Hvis dette påvirker deg, oppfordrer vi deg på det sterkeste til å installere forhåndsversjonen av mai 24, 2022 eller sikkerhetsutgivelsen 14. juni 2022 så snart som mulig for å forhindre ytterligere skade. Ytelsen gjenopprettes etter at du har installert forhåndsversjonen 23. juni 2022 eller sikkerhetsutgivelsen 12. juli 2022.
Symptomer
-
AES-baserte operasjoner kan være to ganger (2x) langsommere etter å ha installert Windows-oppdateringen for forhåndsversjonen 24. mai 2022 eller sikkerhetsutgivelsen 14. juni 2022.
Årsak
Vi har lagt til nye kodebaner til Windows 11 (opprinnelig utgivelse) og Windows Server 2022-versjoner av SymCrypt for å dra nytte av VAES(vektoriserte AES)-instruksjoner. SymCrypt er det kryptografiske kjernebiblioteket i Windows. Disse instruksjonene virker på AVX-registre (Advanced Vector Extensions) for maskinvare med de nyeste støttede prosessorene.
Løsning/midlertidig løsning
Installer den 23. juni 2022-forhåndsversjonen for operativsystemet ditt. se nedenfor:
Eller
Installer sikkerhetsutgivelsen 12. juli 2022 for operativsystemet ditt. se nedenfor:
Mer informasjon
Microsoft har bekreftet at dette er et problem i Microsoft-produktene som er oppført
i delen Gjelder for.