След девет месеца на затруднения и оплаквания от потребители, Microsoft обяви, че е разрешила сериозен проблем, който възпрепятстваше стартирането на Linux при системи с активирана функция Secure Boot, използвани в dual-boot конфигурации с Windows.
Проблемът се прояви след актуализации на Windows от август 2024 г., засягайки потребители както на клиентски версии (Windows 10, 11), така и на сървърни системи (Windows Server 2012 и по-нови).
Причината: SBAT обновление срещу GRUB2 уязвимост
Коренът на проблема бе обновление по Secure Boot Advanced Targeting (SBAT), въведено като част от защитата срещу уязвимостта CVE-2022-2601. Уязвимостта засяга GRUB2 bootloader и позволява заобикаляне на Secure Boot механизма чрез специално изработени shim bootloaders.
Макар Microsoft да увери в консултативния си документ по CVE-2022-2601, че SBAT обновлението няма да се прилага при засечени dual-boot конфигурации, се оказа, че някои потребителски модификации не са били правилно разпознати от системата и ъпдейтът е бил погрешно приложен.
Масови оплаквания от Linux потребители
Последиците бяха сериозни – много потребители на популярни Linux дистрибуции като Ubuntu, Linux Mint, Zorin OS и Puppy Linux съобщиха, че техните машини са станали невъзможни за стартиране, като са виждали следното съобщение:
„Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation.“
Проблемът постави редица потребители пред труден избор между сигурността и функционалността на системата си, особено тези, които разчитат на Linux за работа или обучение.
Фикс след девет месеца и временни решения
Microsoft първоначално предложи временен обходен метод в края на август 2024 г., включващ ръчно премахване на SBAT обновлението и блокиране на бъдещи такива чрез командата:
На 19 септември 2024 г. Microsoft официално спря автоматичното прилагане на SBAT обновленията към фърмуера.
Пълното и стабилно решение дойде едва на 13 май 2025 г., с регулярните актуализации от Patch Tuesday, които окончателно коригират проблема на всички засегнати устройства.
В официално изявление от Microsoft се казва:
„Проблемът бе решен с актуализациите от 13 май 2025 г. и по-късно. Препоръчваме на всички потребители да инсталират най-новата актуализация за своето устройство, която включва важни подобрения и корекции, включително и тази.“
Какво означава това за потребителите
Инцидентът подчертава колко чувствителна може да бъде връзката между сигурността на UEFI/Secure Boot и съвместимостта с алтернативни операционни системи. Въпреки добрите намерения за повишаване на сигурността, Microsoft допусна, че автоматичното прилагане на критични актуализации може да нанесе сериозни щети, ако не отчете сложността на реалните потребителски конфигурации.
Потребителите на dual-boot системи, особено тези с персонализирани Linux инсталации, се съветват да актуализират своите Windows системи възможно най-скоро, за да възстановят нормалната работа и да избегнат бъдещи проблеми с Secure Boot.









