Августовские обновления Windows нарушают двойную загрузку на некоторых Linux-системах

Согласно сообщениям пользователей после вторника патчей этого месяца, обновления Windows от августа 2024 года нарушают двойную загрузку на Linux-системах с включенной Secure Boot.

Эта проблема вызвана решением Microsoft применить обновление Secure Boot Advanced Targeting (SBAT) для блокировки загрузчиков Linux, не пропатченных против уязвимости CVE-2022-2601 GRUB2 Secure Boot bypass, которая может «оказать влияние на безопасность Windows».

«Уязвимость, отнесенная к этому CVE, находится в загрузчике Linux GRUB2, загрузчике, предназначенном для поддержки Secure Boot в системах, работающих под управлением Linux», - говорится в консультативном письме Microsoft, опубликованном на прошлой неделе и посвященном этой проблеме.

В руководстве по обновлению безопасности сообщается, что последние сборки Windows больше не уязвимы для этого обхода функции безопасности при использовании загрузчика Linux GRUB2».

«Значение SBAT не применяется к системам с двойной загрузкой, которые загружают и Windows, и Linux, и не должно влиять на эти системы. Вы можете обнаружить, что старые ISO-дистрибутивы Linux не загружаются. Если это произойдет, обратитесь к поставщику Linux, чтобы получить обновление».

Однако, хотя Редмонд утверждает, что обновление SBAT, блокирующее уязвимые загрузчики UEFI shim, никак не должно повлиять на системы с двойной загрузкой, многие пользователи Linux говорят, что их системы (под управлением Ubuntu, Linux Mint, Zorin OS, Puppy Linux и других дистрибутивов) больше не загружаются после установки обновлений Windows от августа 2024 года на ОС Windows.

Те, кого это коснулось, видят сообщение «Verifying shim SBAT data failed: Нарушение политики безопасности. Что-то пошло не так: Самопроверка SBAT не удалась: Security Policy Violation», а некоторые устройства также немедленно отключаются.

В настоящее время нет точного списка дистрибутивов и версий Linux, затронутых этой известной проблемой, а пользователи Linux, которые пытались решить проблему, говорят, что удаление политики SBAT или стирание установки Windows и восстановление заводских настроек Secure Boot не помогают.

Единственный очевидный способ оживить устройство - отключить Secure Boot, установить последнюю версию своего любимого дистрибутива Linux и снова включить Secure Boot.

Microsoft пока не подтвердила, что установка обновления Patch Tuesday в этом месяце может привести к невозможности загрузки систем с двойной загрузкой.

Августовские обновления Windows нарушают двойную загрузку на некоторых Linux-системах
Понравилась новость? Тогда не забудь оставить свой комментарий.
А так же, добавь наш сайт в закладки (нажми Ctrl+D), не теряй нас.
20 августа 2024 г.
59
Теги: Microsoft , Windows , Linux

Комментарии

Оставить комментарий:
* отправляя форму, я даю согласие на обработку персональных данных

Читайте еще

Продолжаем добавлять языки программирования для Вас.
Впереди много интересного!

Только свежие новости программирования и технологий каждый день.

Свежие посты