Rezime
Windows uređaji koji podržavaju najnoviji skup instrukcija Vector Advanced Encryption Standard (AES) (VAES) možda su podložni oštećenju podataka. Ugroženi Windows uređaji koriste nešto od sledećeg na novom hardveru:
-
Režim kodeksa zasnovan na AES XEX-u sa skraćenim kodeksom pomoću krađe šifre (AES-XTS)
-
AES sa režimom Galoa/brojača (GCM) (AES-GCM)
Da bismo sprečili dodatno oštećenje podataka, rešili smo ovaj problem u bezbednosnom izdanju za pregled od 24. maja 2022. i bezbednosnom izdanju od 14. juna 2022. Kada primenite te ispravke, možda ćete primetiti sporije performanse skoro mesec dana nakon što ih instalirate na Windows Server 2022 i Windows 11 (originalno izdanje). Scenariji koji mogu imati degradaciju performansi uključuju:
-
Bitlocker
-
Transport Layer Security (TLS) (posebno balanseri opterećenja)
-
Protok diska, posebno za klijente iz preduzeća
Ako to utiče na vas, preporučujemo da što pre instalirate preliminarno izdanje za pregled od 24. maja 2022. ili bezbednosnog izdanja od 14. juna 2022. kako biste sprečili dodatno oštećenje. Performanse će se vratiti u prethodno stanje nakon instaliranja preliminarnog izdanja od 23. juna 2022. ili 12. jula 2022. godine.
Simptome
-
Operacije zasnovane na AES-u mogu biti dva puta sporije nakon instaliranja ispravke za Windows za preliminarno izdanje od 24. maja 2022. ili bezbednosnog izdanja od 14. juna 2022.
Izazvati
Dodali smo nove putanje koda u Windows 11 (originalno izdanje) i Windows Server 2022 verzije simCrypt da bismo iskoristili vaES (vektorizovani AES) uputstva. SimKript je osnovna kriptografska biblioteka u operativnom sistemu Windows. Ova uputstva deluju na registrima naprednih vektorskih proširenja (AVX) za hardver sa najnovijim podržanim procesorima.
Rešavanje/privremeno rešenje
Instalirajte preliminarno izdanje za OS od 23. juna 2022. godine; pogledajte ispod:
Ili
Instalirajte bezbednosno izdanje od 12. jula 2022. za svoj OS; pogledajte ispod:
Više informacija
Microsoft je potvrdio da je ovo problem u Microsoft proizvodima koji su navedeni
u odeljku "Odnosi se na".