El error de cifrado de Windows 11 y Server 2022 podría ‘corromper’ los datos en nuevos dispositivos

El error de cifrado de Windows 11 y Server 2022 podría ‘corromper’ los datos en nuevos dispositivos

Microsoft ha publicado un artículo de la base de conocimientos que reconoce un problema con la aceleración del cifrado en las últimas versiones de Windows que puede provocar daños en los datos. La compañía recomienda instalar las actualizaciones de seguridad de junio de 2022 para Windows 11 y Windows Server 2022 “para evitar más daños”, aunque no hay soluciones sugeridas para quienes ya perdieron datos debido al error.

Los problemas solo afectan a las PC y servidores relativamente nuevos que admiten las instrucciones del Estándar de cifrado avanzado de vectores (VAES) para acelerar las operaciones criptográficas. Microsoft dice que los sistemas afectados usan instrucciones AES-XTS o AES-GCM «en hardware nuevo». Como parte del conjunto de instrucciones AVX-512 , las instrucciones VAES son compatibles con las arquitecturas Intel Ice Lake, Tiger Lake, Rocket Lake y Alder Lake ; ejecutan algunos procesadores de portátiles Core de 10.ª generación, así como todos los procesadores de 11.ª y 12.ª generación. procesadores principales. La próxima arquitectura Zen 4 de AMD también es compatible con VAES, aunque para cuando esos chips se lancen en el otoño, habrá mucho tiempo para que se extiendan los parches.

Microsoft dice que el problema fue causado por la adición de «nuevas rutas de código» para admitir instrucciones de cifrado actualizadas en SymCrypt , la biblioteca de funciones criptográficas de Windows. Estas rutas de código se agregaron en la versión inicial de Windows 11 y Windows Server 2022, por lo que el problema no debería afectar a versiones anteriores como Windows 10 o Windows Server 2019.

La solución inicial para el problema, presentada en la Actualización de seguridad de Windows de junio de 2022 (Windows 11 Build 22000.778), evitará más daños a expensas del rendimiento, suponiendo que la solución original fuera deshabilitar por completo la aceleración de cifrado en estos procesadores. El uso de unidades encriptadas Bitlocker o Transport Layer Security (TLS) o el acceso al almacenamiento encriptado en servidores funcionará más lentamente con la primera revisión instalada, aunque la instalación de las actualizaciones de seguridad de julio de 2022 (Windows 11 Build 22000.795) debería restaurar el rendimiento a los niveles anteriores .

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *