为修复漏洞而准备的更新破坏了Windows-Linux双启动的计算机

上周是微软支持的 Windows 操作系统每月一次的"星期二补丁"活动。然而,一个本意是修复漏洞的补丁却给一些使用 Windows 和各种版本 Linux 的双启动电脑带来了问题。

Ars Technica报道称,该更新旨在修复名为CVE-2022-2601 的漏洞。该漏洞于 2022 年首次被发现,允许黑客访问开源启动加载器 GRUB,从而绕过安全启动功能。微软终于在上周的"星期二补丁"中发布了该问题的补丁。

该补丁并不打算安装在装有 Windows 和 Linux 的双启动电脑上。然而,由于目前尚不清楚的原因,该补丁被发送给了这些 PC 的所有者。结果,这些电脑无法在启用安全启动的情况下启动 Linux。

相反,这些 PC 显示的错误信息是:"Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation."。

据报道,安装了 Debian、Ubuntu、Linux Mint、Zorin OS 和 Puppy Linux 等基于 Linux 的操作系统的双启动电脑用户都受到了这个问题的影响。

截至本文撰写之时,微软尚未发布任何信息来说明"补丁星期二"更新是如何发布到这些双启动 PC 上的。该公司也没有向这些电脑的所有者提供任何帮助来解决这个问题。

与此同时,对于那些双启动电脑来说,解决这个问题的最好办法似乎是删除微软在该补丁中包含的 SBAT 文件。Ubuntu已经发布了删除该文件的程序,不过它们仍然会重新暴露出该补丁最初要修复的漏洞。


感谢大家花时间阅读我的文章,你们的支持是我不断前进的动力。期望未来能为大家带来更多有价值的内容,请多多关注我的动态!

相关推荐
zzzsde4 分钟前
【Linux】基础开发工具(3):编译器
linux·运维·服务器
深瞳智检1 小时前
学习应用 第001期-Windows 10 用 CMD 安装 MySQL 全流程解析(免安装版)
数据库·windows·mysql·压缩包·环境安装
..空空的人1 小时前
C++基于websocket的多用户网页五子棋 ---- 整合封装服务器模块设计实现
运维·服务器
q***44811 小时前
从零开始在Windows系统上搭建一个node.js后端服务项目
windows·node.js
愚戏师1 小时前
Python3 多线程
linux·运维·服务器·python
n***33352 小时前
linux redis简单操作
linux·运维·redis
h***59332 小时前
使用Canal将MySQL数据同步到ES(Linux)
linux·mysql·elasticsearch
u***45752 小时前
Node.JS 版本管理工具 Fnm 安装及配置(Windows)
windows·node.js
xu_yule2 小时前
网络和Linux网络-5(应用层)HTTP协议(方法+报头+状态码)
linux·网络·网络协议·http
lhyzws3 小时前
CENTOS上的网络安全工具(三十二) Portainer Kafka-Clickhouse部署(1)
linux·kafka·centos