Der Verschlüsselungsfehler von Windows 11 und Server 2022 könnte Daten auf neuen Geräten „beschädigen“.
Microsoft hat einen Knowledge Base-Artikel veröffentlicht, in dem ein Problem mit der Verschlüsselungsbeschleunigung in den neuesten Windows-Versionen bestätigt wird, das zu Datenbeschädigung führen kann. Das Unternehmen empfiehlt, die Sicherheitsupdates vom Juni 2022 für Windows 11 und Windows Server 2022 zu installieren, „um weiteren Schaden zu verhindern“, obwohl es keine Lösungsvorschläge für diejenigen gibt, die aufgrund des Fehlers bereits Daten verloren haben.
Die Probleme betreffen nur relativ neue PCs und Server, die Anweisungen des Vector Advanced Encryption Standard (VAES) unterstützen, um kryptografische Vorgänge zu beschleunigen. Laut Microsoft verwenden betroffene Systeme AES-XTS- oder AES-GCM-Anweisungen „auf neuer Hardware“. Als Teil des AVX-512-Befehlssatzes werden VAES-Befehle von den Intel Ice Lake-, Tiger Lake-, Rocket Lake- und Alder Lake- Architekturen unterstützt – sie laufen auf einigen Core-Laptop-Prozessoren der 10. Generation sowie allen Prozessoren der 11. und 12. Generation. Hauptprozessoren. Die kommende Zen-4-Architektur von AMD unterstützt auch VAES. Bis zur Veröffentlichung dieser Chips im Herbst wird es jedoch noch genügend Zeit für die Verbreitung von Patches geben.
Laut Microsoft wurde das Problem durch das Hinzufügen „neuer Codepfade“ zur Unterstützung aktualisierter Verschlüsselungsanweisungen in SymCrypt , der kryptografischen Funktionsbibliothek von Windows, verursacht. Diese Codepfade wurden in der ersten Version von Windows 11 und Windows Server 2022 hinzugefügt, sodass das Problem ältere Versionen wie Windows 10 oder Windows Server 2019 nicht betreffen sollte.
Der erste Fix für das Problem, der im Windows-Sicherheitsupdate vom Juni 2022 (Windows 11 Build 22000.778) eingeführt wurde, verhindert weitere Schäden auf Kosten der Leistung, vorausgesetzt, dass der ursprüngliche Fix darin bestand, die Verschlüsselungsbeschleunigung auf diesen Prozessoren vollständig zu deaktivieren. Die Verwendung von mit Bitlocker oder Transport Layer Security (TLS) verschlüsselten Laufwerken oder der Zugriff auf verschlüsselten Speicher auf Servern wird mit der Installation des ersten Hotfixes langsamer laufen, obwohl die Installation der Sicherheitsupdates vom Juli 2022 (Windows 11 Build 22000.795) die Leistung auf das vorherige Niveau wiederherstellen sollte .
Schreibe einen Kommentar