Vector Advanced Encryption Stardard 명령(VAES)을 지원하는 CPU에서 데이터가 손상되는 문제가 있다고 마이크로소프트가 발표했습니다. 인텔과 AMD의 최신 프로세서에서 이 명령을 지원하며, 비트락커 같은 앱에서 이를 사용해 데이터 암호화를 하드웨어 가속 처리합니다. 일단 윈도우 11과 윈도우 서버 2022에서는 패치됐습니다.
구체적으로는 인텔 아이스레이크, 타이거레이크, 로켓레이크, AMD 젠4가 이 명령어를 지원하며, SymCrypt라는 새로운 코드 패스가 AVX 레지스터를 사용해 VAES 명령을 써서 하드웨어 가속 처리할 수 있지만, 여기에 문제가 있어 데이터에 오류가 생길 수 있다고 합니다.
6월 14일의 보안 패치에서 이 문제를 해결했으나 비트락커나 TLS, 디스크 처리량 성능이 중요한 시스템에서는 성능이 절반으로 떨어지는 문제가 있었습니다. 7월 12일의 보안 패치에서는 성능 하락 문제가 해결됐습니다.