为修复漏洞而准备的更新破坏了Windows-Linux双启动的计算机

上周是微软支持的 Windows 操作系统每月一次的"星期二补丁"活动。然而,一个本意是修复漏洞的补丁却给一些使用 Windows 和各种版本 Linux 的双启动电脑带来了问题。

Ars Technica报道称,该更新旨在修复名为CVE-2022-2601 的漏洞。该漏洞于 2022 年首次被发现,允许黑客访问开源启动加载器 GRUB,从而绕过安全启动功能。微软终于在上周的"星期二补丁"中发布了该问题的补丁。

该补丁并不打算安装在装有 Windows 和 Linux 的双启动电脑上。然而,由于目前尚不清楚的原因,该补丁被发送给了这些 PC 的所有者。结果,这些电脑无法在启用安全启动的情况下启动 Linux。

相反,这些 PC 显示的错误信息是:"Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation."。

据报道,安装了 Debian、Ubuntu、Linux Mint、Zorin OS 和 Puppy Linux 等基于 Linux 的操作系统的双启动电脑用户都受到了这个问题的影响。

截至本文撰写之时,微软尚未发布任何信息来说明"补丁星期二"更新是如何发布到这些双启动 PC 上的。该公司也没有向这些电脑的所有者提供任何帮助来解决这个问题。

与此同时,对于那些双启动电脑来说,解决这个问题的最好办法似乎是删除微软在该补丁中包含的 SBAT 文件。Ubuntu已经发布了删除该文件的程序,不过它们仍然会重新暴露出该补丁最初要修复的漏洞。


感谢大家花时间阅读我的文章,你们的支持是我不断前进的动力。期望未来能为大家带来更多有价值的内容,请多多关注我的动态!

相关推荐
久曲健的测试窝1 分钟前
Jenkins Share Library教程 —— 开发入门
运维·servlet·jenkins
游戏开发爱好者81 小时前
FTP 抓包分析实战,命令、被动主动模式要点、FTPS 与 SFTP 区别及真机取证流程
运维·服务器·网络·ios·小程序·uni-app·iphone
默 语1 小时前
AI驱动软件测试全流程自动化:从理论到实践的深度探索
运维·人工智能·驱动开发·ai·自动化·ai技术·测试全流程
望获linux2 小时前
【实时Linux实战系列】实时 Linux 的自动化基准测试框架
java·大数据·linux·运维·网络·elasticsearch·搜索引擎
ajax_beijing2 小时前
k8s的ReplicaSet介绍
运维·云原生
纸带2 小时前
USB --SETUP --STATUS阶段
linux·服务器·网络
---学无止境---3 小时前
Linux中初始化空循环次数和pid位图初始化
linux
Lacrimosa&L3 小时前
操作系统概述
运维
Guheyunyi4 小时前
风险感知中枢:监测预警系统的架构与核心
大数据·运维·安全·重构·架构·自动化