Bug de criptografia do Windows 11 e Server 2022 pode ‘corromper’ dados em novos dispositivos
A Microsoft publicou um artigo da Base de Conhecimento reconhecendo um problema com a aceleração de criptografia nas versões mais recentes do Windows que pode levar à corrupção de dados. A empresa recomenda a instalação das atualizações de segurança de junho de 2022 para Windows 11 e Windows Server 2022 “para evitar maiores danos”, embora não haja soluções sugeridas para quem já perdeu dados devido ao erro.
Os problemas afetam apenas PCs e servidores relativamente novos que suportam as instruções do Vector Advanced Encryption Standard (VAES) para acelerar as operações criptográficas. A Microsoft diz que os sistemas afetados usam instruções AES-XTS ou AES-GCM “em novo hardware”. Como parte do conjunto de instruções AVX-512 , as instruções VAES são suportadas pelas arquiteturas Intel Ice Lake, Tiger Lake, Rocket Lake e Alder Lake – elas executam alguns processadores de laptop Core de 10ª geração, bem como todos os processadores de 11ª e 12ª geração. processadores principais. A próxima arquitetura Zen 4 da AMD também suporta VAES, embora quando esses chips forem lançados no outono, haverá muito tempo para os patches se espalharem.
A Microsoft diz que o problema foi causado pela adição de “novos caminhos de código” para suportar instruções de criptografia atualizadas no SymCrypt , a biblioteca de funções criptográficas do Windows. Esses caminhos de código foram adicionados na versão inicial do Windows 11 e Windows Server 2022, portanto, o problema não deve afetar versões mais antigas, como Windows 10 ou Windows Server 2019.
A correção inicial para o problema, introduzida na atualização de segurança do Windows de junho de 2022 (Windows 11 Build 22000.778), evitará mais danos às custas do desempenho, assumindo que a correção original era desativar completamente a aceleração de criptografia nesses processadores. Usar unidades criptografadas Bitlocker ou Transport Layer Security (TLS) ou acessar armazenamento criptografado em servidores será executado mais lentamente com o primeiro hotfix instalado, embora a instalação das atualizações de segurança de julho de 2022 (Windows 11 Build 22000.795) deva restaurar o desempenho aos níveis anteriores .
Deixe um comentário