热搜:微信 游戏 亮相 内存仅 抢不到 风林火山 电脑公司 王者荣耀 王者荣耀 万能装机 系统 xp 电脑公司 浏览器 一键重装 蜘蛛侠 快手 win7 fix realtek 微信 游戏 office mumu模拟器 微软电脑管家 22H2 secoclient 11 11 11 开始菜单 WingetUI 腾讯电脑管家 打印机 应用商店 谷歌浏览 批量下载 中国建设银行 win1032位 龙信 系统 Outlook AutoCAD 2023 Fix 迅雷 系统大师 装机大师 win7系统 WIFI sscom wps 采集 启动 植物大战僵尸 驱动人生 腾讯QQ V9.7.20 优酷 输入法 抖音 三只羊 短视频 qq 快手 系统 迅雷 注册表 学习通 红警 the vmware win11 必应 原神 小米 乙 和 UC浏览器网页版 TT SugarNMS 企业微信 21h2 Escrcpy 驱动精灵 京麦 QQ amd 搜狗 yy iOS16 kook 剪映 冰凌 CAD 华为电脑管家 edge 推流 雷电模拟器 pdf 键盘失灵 Microsoft photos 迅雷12 FileZilla Server LTSC CF 英语 企业版 中国移动云盘 Windows10 迅读 英文版 win10 abbyy Visual Studio 2012 Microsoft Edge 无线网卡驱动 激活 合同管理系统 office 2019 win10旗舰 亿图图示 WPS WPS Office 2024 冷风 通达信 VMware 罗技外设管 柜柜 冰凌五笔 腾讯视频 贵政通 鲁大师 字体 win10游戏版 BTMine 黄 wps office UnblockNeteaseMusic office 2016 老机 不坑盒子 360安全卫士 夸克 SKYPE 搜狗输入法 局域网 2012 谷歌浏览器 PDF 企业微信 mechanical ps 激活码 翻译 rar 16 cad Win10 百度 visio 定时 定时发送 图库 专业工作站版 专业工作站 Dell Display Manager xp系统 wps2019 axure amd显卡 mac pe 磁盘 微信xp Photo 老电脑 精简 工作站 百度网盘 qq空间查看器 斯沃 AxMathV2.706 旗舰版 官方原版 21H2 asus 2016 激活工具 广联达 蓝牙驱动 xp 石大师 抖音客户端 系统之家 驱动 win10系统 环保手册 会声会影 抖音直播伴侣 Windows Windows7 联想笔记本 Office ltsc 2019 19041 iBypasser 浏览器 UltraISO 华为 qq浏览器 win8 会声会影 系统工具 音乐 autocad 5y 飞书 office 2016 winpe 网卡驱动 压 企业版 19044 饥荒 DingTalk电脑版 微软杀毒 edge TranslucentTB QQ空间查看器 805 WIN10精简版 Edge 平板 Ghost GHOST 芝麻倒计时 万维 注册 vic 夸克网盘 V1 激活系统 钉钉 超级互联 u盘 联想电脑管家 10系统 火绒 像素蛋糕 TRANSL 京麦工作台 chrome Win10 LTSC 任务栏 QQ突破群禁言 彩虹 ARM 夸克网盘 AMD Ryzen Master 同花顺 天正 photo QQ空间 108.0.5359.99 108.0.5359 Chromium浏览器 WeekToDo 智能 microsoft photos ltsc Q绑 空间查看器 office2013 天正电气 12.1.0.19770 千牛 jdpaint win11 压力 PS插件 Easy Document 阿里云盘 CAD迷你看图 百灵创作 火狐浏览器 东方财富 微信电脑版 DirectX Altium Designer msi 手机 ABD ADB qq空间破解 亦搜 游戏定制 沙漏 WIN8 僵尸
编辑:电脑系统网 2024-09-09 来源于:电脑系统网
微软的一次更新,却让 Linux 躺枪了。
大量 Linux 用户称,安装了微软的更新后,自己的 Linux 系统无法启动了。
受到微软更新影响的 Linux 用户,都是安装了 Windows+Linux 双系统。
突如其来的无法启动,让不少用户焦急万分,急忙发帖寻找解决方案。结果,类似的反馈在 Reddit 和多个 Linux 社区铺天盖地出现。
出了这样的事后,有网友感慨,微软不可能针对 Linux 做事无巨细的测试,双系统还是通过虚拟机实现更加保险。
还有网友认为这并非是个意外。
毕竟在之前微软就试过通过安全启动阻止 Windows 10 用户启动其他操作系统。
作为替代方案,微软还推出了 WSL,从而能够在 Windows 当中运行 Linux 子系统,以满足用户的双系统需求。
微软修漏洞,Linux 躺枪此次事件中受到波及的,是 Windows+Linux 的双系统用户。
安装更新后,这些用户在启动 Linux 时会发生报错,提示“出现严重错误”。
Verifying shim SBAT data failed: Security Policy Violation.
shim SBAT 数据校验失败:违反安全策略
Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation.
出现严重错误:SBAT 自检失败:违反安全策略
Debian、Ubuntu 等多个发行版本,无论新旧都遭了殃,甚至 U 盘和光盘启动也出现了类似情况。
而这背后的直接原因,就是微软新发布的一款补丁。
补丁修复的是两年前曝出的一个漏洞,代号为 CVE-2022-2601,CVSS 严重程度评分为 8.6(最高 10)。
该漏洞与 GRUB 有关,GRUB 是启动许多 Linux 设备都在用的开源引导加载程序。
利用该漏洞,黑客能够绕过安全启动机制,该机制是一套确保操作系统启动过程中不会加载恶意固件或软件的行业标准。
微软在有关 CVE-20220-2601 的公告中解释,针对该漏洞的更新将安装 SBAT(一种用于屏蔽启动路径中各种组件的 Linux 机制)。
这样一来,Windows 设备上的安全启动被利用该漏洞的 GRUB 包攻击的概率就会降低。
同时微软还信誓旦旦地表示,装有 Linux 的设备不会受到这次更新的影响。
但事与愿违,不仅 Linux 出现了故障,还有其他程序也受到了 SBAT 的“戕害(电脑系统网备注读音:qiāng hài)”。
有网友表示,自己的软件带有网络引导功能,由于也利用了 GRUB,在按照更新后也会无法运行。
要想解决,就要把系统中所有设备的安全启动全都禁用,或者删掉 SBAT 文件。
有用户对微软的这波操作不解,质疑为什么微软要去修复一个本不属于 Windows、自己也“一无所知”的模块。
对于这一波故障,微软这边给出的回应是这样的:
当检测到 Linux 启动选项时,此更新不会被应用。
我们知道,某些辅助启动方案会给某些客户带来问题,包括使用“过时的”Linux 加载程序。
我们正在与 Linux 合作伙伴合作,调查问题原因和解决方案
实际上,基本和 CVE-20220-2601 发布时的公告内容没什么区别:
SBAT 值不适用于同时装有 Windows 和 Linux 的双启动系统,理论上也不会影响这些系统。
版本较旧的 Linux 发行版可能无法启动,如果发生这种情况,请与您的 Linux 供应商合作获取更新。
但微软的说法多少有些自打自脸了 —— 如果不是双系统,单用 Linux 自然也不会出现这种故障。
还有人发出灵魂提问 —— 要是只用 Windows,谁会装 GRUB 啊?
抓马的事,实际情况也并非像微软说的那样影响的都是旧版 Linux,出现故障的系统有一些正是新版(如 Ubuntu 24.04、Debian 12.6.0)。
不过也有网友神评论说,微软其实也没说谎,因为装完补丁之后 Linux 启动不了,就不算是双系统了。
另外,有热心网友提出了应急补救措施 ——
首先进入 BIOS 关闭安全启动,目的是先进入到 Linux 系统。
之后利用命令行把引发故障的 SBAT 策略删除,然后重启让设置生效。
最后,再次进入 BIOS 重新打开安全启动,问题就暂时解决了。
参考链接:
[1]https://arstechnica.com/security/2024/08/a-patch-microsoft-spent-2-years-preparing-is-making-a-mess-for-some-linux-users/
[2]https://news.ycombinator.com/item?id=41310217
[3]https://www.techtimes.com/articles/307222/20240821/dual-booting-windows-linux-longer-available-microsoft-s-security-update%E2%80%94why.htm
[4]https://discourse.ubuntu.com/t/sbat-revocations-boot-process/34996
本文来自微信公众号:量子位(ID:QbitAI),作者:克雷西,原标题《微软“闯祸”Linux 躺枪:更新之后,Linux 打不开了》
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,电脑系统网所有文章均包含本声明。
2024/11/22 16:07
微软重拳出击:依法捣毁大型网络钓鱼平台 ONNX,斩断 240 个恶意域名2024/11/22 16:07
诺基亚与微软再合作,为 Azure 数据中心供货延长五年2024/11/21 14:12
微软 Win11 Build 27729 隐私策略文件中将 Copilot AI 称为“Windows Intelligence”微软发布新闻稿,提到他们正在美国弗吉尼亚州北部郊区附近建立该公司旗下第一个基于木质材料打造的数据中心,该数据中心在建设时主要选用防火交叉层压木材(CLT)以取代钢筋混凝土...
2024/11/21 14:12:40
为了吸引用户使用自家产品,微软推出了一项诱人的活动:使用微软 Edge 浏览器和 Bing 搜索引擎,就有机会赢取 100 万美元的大奖。此外,另外还有 10 名幸运儿可获得 1 万美元奖金。...
2024/11/21 14:12:39