摘要
支持最新矢量高级加密Standard (AES) (VAES) 指令集的 Windows 设备可能容易受到数据损坏。 受影响的 Windows 设备在新硬件上使用以下项之一:
- 基于 AES XEX 的调整代码簿模式,使用密码文本窃取 (AES-XTS)
- 具有伽罗瓦/计数器模式的 AES (GCM) (AES-GCM)
为了防止进一步的数据损坏,我们在 2022 年 5 月 24 日预览版和 2022 年 6 月 14 日安全版本中解决了此问题。 应用这些更新后,在 Windows Server 2022 上安装更新并Windows 11 (原始版本) 后,你可能会注意到性能下降近一个月。 性能可能降低的方案包括:
- BitLocker
- 传输层安全性 (TLS) (特别是负载均衡器)
- 磁盘吞吐量,尤其是企业客户
如果这会影响你,我们强烈建议你尽快安装 2022 年 5 月 24 日预览版或 2022 年 6 月 14 日安全版本,以防止进一步损坏。 安装 2022 年 6 月 23 日预览版或 2022 年 7 月 12 日安全版本后,性能将恢复。
症状
- 为 2022 年 5 月 24 日预览版或 2022 年 6 月 14 日安全版本安装 Windows 更新后,基于 AES 的操作可能 (2 倍) 慢。
原因
我们向 Windows 11 (原始版本) 和 symCrypt Windows Server 2022 版本添加了新的代码路径,以利用 VAES (矢量化 AES) 指令。 SymCrypt 是 Windows 中的核心加密库。 这些说明适用于高级矢量扩展 (AVX) 硬件注册的最新受支持处理器。
解决方法/解决方法
为操作系统安装 2022 年 6 月 23 日预览版;请参阅以下内容:
或
为 OS 安装 2022 年 7 月 12 日安全版本;请参阅以下内容:
更多信息
Microsoft已确认这是列出的Microsoft产品中的问题
在“适用范围”部分。