Microsoft: Bug in Windows 11 und Server 2022 führt zu Datenschäden

Fast alle Maschinen mit modernen CPUs von AMD und Intel sind von dem Fehler betroffen, wenn sie Daten verschlüsseln - etwa per Bitlocker.

Artikel veröffentlicht am ,
VAES trägt zum Bug bei.
VAES trägt zum Bug bei. (Bild: Pixabay.com/Montage: Golem.de)

Microsoft bestätigt einen Bug in aktuellen Windows-Betriebssystemen, namentlich Windows 11 und Windows Server 2022. Hardware mit aktuellen CPUs von Intel und AMD können Datenschäden verursachen, wenn sie die Modi AES-XTS oder AES-GCM für Verschlüsselungen verwenden. Der Bug tritt laut Hersteller nur auf Geräten auf, deren CPUs mit Vector Advanced Encryption Standard (VAES) kompatibel sind.

Dazu zählen die meisten aktuellen Prozessoren von Intel und AMD, etwa Ryzen 5000 (Zen 3), AMD Epyc 7003 (Milan), Epyc 7003X (Milan-X) und Intels Icelake (Core i 10000), Tiger Lake (Core i 11000) und teilweise auch Alder Lake (Core i 12000), wenn die entsprechende Funktion per Bios auf dem jeweiligen Mainboard aktiviert ist. Zudem werden wohl auch die kommenden Intel-Raptor-Lake-CPUs und Zen-4-Chips von AMD davon betroffen sein. Eine Liste mit CPUs, auf denen Vector AES bereits getestet wurde, gibt es auf der Seite Openbenchmarking.org. Darunter befinden sich auch einige Server-CPUs der Xeon-Serie.

Windows Update behebt den Fehler

Der Bug äußert sich durch eine um bis zu zweifach verlangsamte Leistung bei AES-basierten Operationen, etwa bei der Nutzung von Bitlocker, von TLS oder dem generellen Kopieren von Daten. In einem Update hat Microsoft nämlich einige neue (und offensichtlich fehlerhafte) Code-Pfade für die Windows-Verschlüsselungsbibliothek Symcrypt integriert. Diese sollen eigentlich VAES für effizientere Verschlüsselung verwenden.

Aufgrund der Schwere des Fehlers und eventueller Datenschäden hat Microsoft schnell Updates für Windows 11 und Windows Server 2022 veröffentlicht. Der Bug soll mit den Preview-Releases vom 23. Juni 2022, also KB5014668 (Windows 11) und KB5014665 (Windows Server 2022), behoben werden. Alternativ kann der Security-Release vom 12. Juli 2022 installiert werden: KB5015814 (Windows 11) und KB5015827 (Windows Server 2022).

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Basecatcherz 12. Aug 2022

Es kommt also zu Fehlern, wenn man Windows auf kompatibler Hardware nutzt. Gut, dass...

tomatentee 11. Aug 2022

Erstmal hab ich nur gefragt, woher du weißt, dass du keinen Datenverlust hast. Warum...

tomatentee 10. Aug 2022

Das heißt Windows hat eventuell Daten beschädigt, MS informiert seine Opf... eh, Kunden...

FriedaZwei 10. Aug 2022

.. muß ich immer nachrechnen, was da wohl für ein Faktor rauskommt.



Aktuell auf der Startseite von Golem.de
Whistleblower
Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
Artikel
  1. Schadstoffnorm 7: Neue Grenzwerte für Abrieb gelten auch für E-Autos
    Schadstoffnorm 7
    Neue Grenzwerte für Abrieb gelten auch für E-Autos

    Die neue Euronorm 7 legt nicht nur Grenzwerte für Bremsen- und Reifenabrieb fest, sondern auch Mindestanforderungen für Akkus.

  2. Ramjet: General Electric testet Hyperschalltriebwerk
    Ramjet
    General Electric testet Hyperschalltriebwerk

    Das Triebwerk soll Flüge mit Mach 5 ermöglichen.

  3. Elektroautos: Mercedes und Stellantis übernehmen komplette Umweltprämie
    Elektroautos
    Mercedes und Stellantis übernehmen komplette Umweltprämie

    Nach dem abrupten Aus der staatlichen Förderung springen erste Hersteller von Elektroautos ein.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /