Windows con CPU nuevas son susceptibles de sufrir daños en los datos

Iniciado por AXCESS, Agosto 08, 2022, 11:07:53 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Microsoft advirtió hoy que los dispositivos Windows con los procesadores compatibles más nuevos son susceptibles de "daños en los datos" en Windows 11 y Windows Server 2022.

"Los dispositivos de Windows que admiten el conjunto de instrucciones del estándar de cifrado avanzado vectorial (AES) (VAES) más reciente pueden ser susceptibles a daños en los datos", reveló hoy la compañía.

Los dispositivos afectados por este problema recientemente reconocido utilizan modos de cifrado de bloque AES-XTS (modo de libro de códigos modificado basado en AES XEX con ciphertext stealing) o AES-GCM (AES con modo Galois/Contador) en hardware nuevo.

Si bien Microsoft menciona los riesgos de pérdida de datos en los sistemas afectados, la compañía no explica qué deben esperar los clientes si se ven afectados por este problema.

Problema solucionado en las actualizaciones de Windows de mayo y junio

Microsoft dice que el problema se solucionó para evitar más daños a los datos en las versiones preliminares y de seguridad emitidas el 24 de mayo y el 14 de junio, respectivamente.

Sin embargo, estas actualizaciones de Windows también tienen un impacto en el rendimiento, ya que las operaciones basadas en AES pueden ser dos veces más lentas después de instalarlas en los sistemas afectados que ejecutan Windows Server 2022 y Windows 11 (versión original).

Los escenarios afectados por el impacto en el rendimiento pueden incluir BitLocker, Transport Layer Security (TLS) (específicamente balanceadores de carga) y rendimiento del disco (especialmente para clientes empresariales).

"Agregamos nuevas rutas de código a las versiones Windows 11 (versión original) y Windows Server 2022 de SymCrypt para aprovechar las instrucciones VAES (AES vectorizado)", dijo Microsoft al describir la causa del problema.

"SymCrypt es la biblioteca criptográfica principal de Windows. Estas instrucciones actúan en los registros de extensiones vectoriales avanzadas (AVX) para hardware con los procesadores compatibles más nuevos".

Solución alternativa para el impacto en el rendimiento

Se recomienda a los clientes que experimentan una degradación del rendimiento que instalen la actualización de vista previa del 23 de junio (Windows 11, Windows Server 2022) o la actualización de seguridad del 12 de julio (Windows 11, Windows Server 2022) para su versión de sistema operativo como solución alternativa.

Microsoft dice que estas actualizaciones de Windows restaurarán las métricas de rendimiento iniciales una vez instaladas en los dispositivos afectados.

"Si esto lo afecta, le recomendamos encarecidamente que instale la versión preliminar del 24 de mayo de 2022 o la versión de seguridad del 14 de junio de 2022, tan pronto como sea posible, para evitar daños mayores", agregó Microsoft.

"El rendimiento se restaurará después de instalar la versión preliminar del 23 de junio de 2022 o la versión de seguridad del 12 de julio de 2022".


Fuente:
BleepingComputer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta