为修复漏洞而准备的更新破坏了Windows-Linux双启动的计算机

上周是微软支持的 Windows 操作系统每月一次的"星期二补丁"活动。然而,一个本意是修复漏洞的补丁却给一些使用 Windows 和各种版本 Linux 的双启动电脑带来了问题。

Ars Technica报道称,该更新旨在修复名为CVE-2022-2601 的漏洞。该漏洞于 2022 年首次被发现,允许黑客访问开源启动加载器 GRUB,从而绕过安全启动功能。微软终于在上周的"星期二补丁"中发布了该问题的补丁。

该补丁并不打算安装在装有 Windows 和 Linux 的双启动电脑上。然而,由于目前尚不清楚的原因,该补丁被发送给了这些 PC 的所有者。结果,这些电脑无法在启用安全启动的情况下启动 Linux。

相反,这些 PC 显示的错误信息是:"Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation."。

据报道,安装了 Debian、Ubuntu、Linux Mint、Zorin OS 和 Puppy Linux 等基于 Linux 的操作系统的双启动电脑用户都受到了这个问题的影响。

截至本文撰写之时,微软尚未发布任何信息来说明"补丁星期二"更新是如何发布到这些双启动 PC 上的。该公司也没有向这些电脑的所有者提供任何帮助来解决这个问题。

与此同时,对于那些双启动电脑来说,解决这个问题的最好办法似乎是删除微软在该补丁中包含的 SBAT 文件。Ubuntu已经发布了删除该文件的程序,不过它们仍然会重新暴露出该补丁最初要修复的漏洞。


感谢大家花时间阅读我的文章,你们的支持是我不断前进的动力。期望未来能为大家带来更多有价值的内容,请多多关注我的动态!

相关推荐
小鸡,啄米8 分钟前
centos9安装docker 配置docker代理
运维·docker·容器
水银嘻嘻15 分钟前
12 web 自动化之基于关键字+数据驱动-反射自动化框架搭建
运维·前端·自动化
在肯德基吃麻辣烫43 分钟前
Netdata在Ubuntu环境下的安装与配置:构建实时系统监控与性能分析平台
linux·运维·ubuntu
不念霉运1 小时前
Gitee DevOps:中国企业数字化转型的“本土化加速器“
运维·gitee·团队开发·代码规范·devops·代码复审
安迪小宝2 小时前
6 任务路由与负载均衡
运维·python·celery
遇见火星2 小时前
jenkins流水线常规配置教程!
运维·docker·jenkins
愚戏师2 小时前
Linux复习笔记(六)shell编程
linux·笔记·shell
大胆飞猪3 小时前
Linux操作系统--进程间通信(system V共享内存)
linux
LunarCod3 小时前
Ubuntu使用Docker搭建SonarQube企业版(含破解方法)
linux·运维·服务器·ubuntu·docker·开源·sonarqube
betazhou3 小时前
基于Linux环境实现Oracle goldengate远程抽取MySQL同步数据到MySQL
linux·数据库·mysql·oracle·ogg