安全启动沦为“不安全”?微软新补丁让Linux用户措手不及
创始人
2024-08-22 14:42:51
0次

近日,微软发布的2024年8月安全更新引发了一场意料之外的技术风波。这次更新原本旨在修复90个安全漏洞,其中包括CVE-2022-2601 GRUB2安全启动绕过漏洞。然而,这项更新却导致了启用安全启动(Secure Boot)的Linux系统无法进行双重启动,引发了广泛的用户关注和讨论。

微软在8月13日发布的安全公告中表示,他们在Linux GRUB2开机载入程序中发现了CVE-2022-2601漏洞。为防止该漏洞影响Windows的安全性,公司决定应用"安全启动高级定位"(Secure Boot Advanced Targeting,SBAT)更新。

微软强调,SBAT值不会应用于同时启动Windows和Linux的双重启动系统,理论上不应影响这些系统。然而,实际情况却与预期大相径庭。

安装了2024年8月Windows更新后,许多Linux用户报告他们的系统(包括Ubuntu、Linux Mint、Zorin OS、Puppy Linux等发行版)无法正常启动。用户遇到的典型错误信息包括:"shim SBAT资料验证失败:违反安全政策。出现严重错误:SBAT自我检测失败:违反安全政策"。部分用户甚至遇到设备立即关机的情况。

目前,尚无受影响Linux发行版和版本的明确官方列表。更令人担忧的是,常见的故障排除方法,如删除SBAT策略、清除Windows安装或将安全启动恢复到出厂设置,均未能解决问题。

在官方解决方案缺失的情况下,目前唯一可行的临时解决方法是:禁用安全启动、安装最新版本的Linux发行版或重新启用安全启动,这些方法虽然可以恢复系统功能,但可能会带来潜在的安全风险,因此并非长期之计。

截至目前,微软尚未正式承认本月例行更新可能导致双重启动系统无法正常启动的问题,也未发布任何解决此问题的更新修补程序。这种沉默引发了用户群体的不满和担忧。

这次事件再次凸显了操作系统更新中潜在的复杂性和风险。它不仅影响了个人用户,也对企业IT环境构成了潜在威胁。同时,这个问题也引发了人们对操作系统兼容性和安全更新测试流程的思考。

随着问题的持续发酵,业界期待微软能尽快正视并解决这一问题。同时,这次事件也提醒我们,在追求系统安全的同时,还需要考虑到不同操作系统之间的兼容性问题。对于用户而言,在进行重要系统更新前进行数据备份、关注官方通告变得愈发重要。

相关内容

热门资讯

国产大模型下调推理服务价格,南... 近日,国内某大模型企业宣布下调其flash系列模型服务价格,输入缓存命中、输入缓存未命中及输出价格最...
解码青年人AI生活《2026有... 中新网深圳9月5日电(记者索有为)《2026有意思生活方式报告》(下称《报告》)4日在全国首个有意思...
OpenAI 最强 AI 生图... 9月9日消息,OpenAI 9 月 9 日官宣发布 ChatGPT Images 2.5,图像生成延...
探索AI供应链产业化路径京东推... 2026年以来,人工智能应用范围加速拓展,持续从数字空间走向现实生活,广泛融入生产线、仓储厂房、配送...
教育部发文!AI生成内容,教师... 一篇论文,因为AI使用不当,相关高校师生被通报处理。 9月2日,安徽财经大学公布“教师与学生涉嫌学术...
AI识别出近800种可充当乳化... 英国利兹大学食品科学与营养学院和爱丁堡大学科学家携手,开发出一款 人工智能(AI)工具,能从数千万种...
搭上低空经济、AI文旅?两连板... 桂林旅游(000978)回应市场热点。 9月8日,桂林旅游再度涨停,斩获2连板。当天晚间,该公司披露...
硅谷:我们不能被硅谷“AI刹车... 【文/底线思维】 OpenAI首席科学家Jakub Pachocki最近写了一篇文章,题目叫《An ...