Le bogue de chiffrement de Windows 11 et Server 2022 pourrait « corrompre » les données sur les nouveaux appareils
Microsoft a publié un article de la base de connaissances reconnaissant un problème d’accélération du chiffrement dans les dernières versions de Windows qui peut entraîner une corruption des données. La société recommande d’installer les mises à jour de sécurité de juin 2022 pour Windows 11 et Windows Server 2022 « pour éviter d’autres dommages », bien qu’il n’y ait aucune solution suggérée pour ceux qui ont déjà perdu des données à cause de l’erreur.
Les problèmes n’affectent que les PC et les serveurs relativement nouveaux qui prennent en charge les instructions Vector Advanced Encryption Standard (VAES) pour accélérer les opérations cryptographiques. Microsoft indique que les systèmes concernés utilisent les instructions AES-XTS ou AES-GCM « sur du nouveau matériel ». Dans le cadre du jeu d’instructions AVX-512 , les instructions VAES sont prises en charge par les architectures Intel Ice Lake, Tiger Lake, Rocket Lake et Alder Lake – elles exécutent certains processeurs d’ordinateurs portables Core de 10e génération, ainsi que tous les processeurs de 11e et 12e génération. processeurs principaux. La prochaine architecture Zen 4 d’AMD prend également en charge VAES, bien qu’au moment de la sortie de ces puces à l’automne, il y aura beaucoup de temps pour que les correctifs se propagent.
Microsoft affirme que le problème a été causé par l’ajout de « nouveaux chemins de code » pour prendre en charge les instructions de chiffrement mises à jour dans SymCrypt , la bibliothèque de fonctions cryptographiques de Windows. Ces chemins de code ont été ajoutés dans la version initiale de Windows 11 et Windows Server 2022, de sorte que le problème ne devrait pas affecter les anciennes versions telles que Windows 10 ou Windows Server 2019.
Le correctif initial du problème, introduit dans la mise à jour de sécurité Windows de juin 2022 (Windows 11 Build 22000.778), empêchera d’autres dommages au détriment des performances, en supposant que le correctif d’origine consistait à désactiver complètement l’accélération du chiffrement sur ces processeurs. L’utilisation de lecteurs chiffrés Bitlocker ou Transport Layer Security (TLS) ou l’accès au stockage chiffré sur les serveurs s’exécutera plus lentement avec le premier correctif installé, bien que l’installation des mises à jour de sécurité de juillet 2022 (Windows 11 Build 22000.795) devrait restaurer les performances aux niveaux précédents .
Laisser un commentaire