Windows 11 og Server 2022 krypteringsfejl kan ‘korrupte’ data på nye enheder

Windows 11 og Server 2022 krypteringsfejl kan ‘korrupte’ data på nye enheder

Microsoft har udgivet en Knowledge Base-artikel, der anerkender et problem med krypteringsacceleration i de seneste versioner af Windows, der kan føre til datakorruption. Virksomheden anbefaler at installere sikkerhedsopdateringerne fra juni 2022 til Windows 11 og Windows Server 2022 “for at forhindre yderligere skade”, selvom der ikke er nogen foreslåede løsninger til dem, der allerede har mistet data på grund af fejlen.

Problemerne påvirker kun relativt nye pc’er og servere, der understøtter VAES-instruktioner (Vector Advanced Encryption Standard) for at fremskynde kryptografiske operationer. Microsoft siger, at berørte systemer bruger AES-XTS eller AES-GCM instruktioner “på ny hardware.” Som en del af AVX-512-instruktionssættet understøttes VAES-instruktioner af Intel Ice Lake-, Tiger Lake-, Rocket Lake- og Alder Lake- arkitekturerne – de kører nogle 10th Gen Core bærbare processorer samt alle 11. og 12. generations processorer. hovedprocessorer. AMDs kommende Zen 4-arkitektur understøtter også VAES, men når disse chips frigives i efteråret, vil der være masser af tid til, at patches kan spredes.

Microsoft siger, at problemet var forårsaget af tilføjelsen af ​​”nye kodestier” for at understøtte opdaterede krypteringsinstruktioner i SymCrypt , Windows kryptografiske funktionsbibliotek. Disse kodestier blev tilføjet i den første udgivelse af Windows 11 og Windows Server 2022, så problemet bør ikke påvirke ældre versioner såsom Windows 10 eller Windows Server 2019.

Den indledende rettelse af problemet, der blev introduceret i juni 2022 Windows-sikkerhedsopdateringen (Windows 11 Build 22000.778), vil forhindre yderligere skade på bekostning af ydeevnen, forudsat at den oprindelige rettelse var fuldstændigt at deaktivere krypteringsacceleration på disse processorer. Brug af Bitlocker- eller Transport Layer Security (TLS)-krypterede drev eller adgang til krypteret lagring på servere vil køre langsommere med det første hotfix installeret, selvom installation af sikkerhedsopdateringerne fra juli 2022 (Windows 11 Build 22000.795) skulle genoprette ydeevnen til tidligere niveauer .

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *