Microsoft отстрани критичен проблем, блокиращ стартирането на Linux при dual-boot системи със Secure Boot

След девет месеца на затруднения и оплаквания от потребители, Microsoft обяви, че е разрешила сериозен проблем, който възпрепятстваше стартирането на Linux при системи с активирана функция Secure Boot, използвани в dual-boot конфигурации с Windows.

Проблемът се прояви след  актуализации на Windows от август 2024 г., засягайки потребители както на клиентски версии (Windows 10, 11), така и на сървърни системи (Windows Server 2012 и по-нови).

Причината: SBAT обновление срещу GRUB2 уязвимост

Коренът на проблема бе обновление по Secure Boot Advanced Targeting (SBAT), въведено като част от защитата срещу уязвимостта CVE-2022-2601. Уязвимостта засяга GRUB2 bootloader и позволява заобикаляне на Secure Boot механизма чрез специално изработени shim bootloaders.

Макар Microsoft да увери в консултативния си документ по CVE-2022-2601, че SBAT обновлението няма да се прилага при засечени dual-boot конфигурации, се оказа, че някои потребителски модификации не са били правилно разпознати от системата и ъпдейтът е бил погрешно приложен.

Масови оплаквания от Linux потребители

Последиците бяха сериозни – много потребители на популярни Linux дистрибуции като Ubuntu, Linux Mint, Zorin OS и Puppy Linux съобщиха, че техните машини са станали невъзможни за стартиране, като са виждали следното съобщение:

„Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation.“

Проблемът постави редица потребители пред труден избор между сигурността и функционалността на системата си, особено тези, които разчитат на Linux за работа или обучение.

Фикс след девет месеца и временни решения

Microsoft първоначално предложи временен обходен метод в края на август 2024 г., включващ ръчно премахване на SBAT обновлението и блокиране на бъдещи такива чрез командата:

bash
reg add HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureBootSBAT /v OptOut /d 1 /t REG_DWORD

На 19 септември 2024 г. Microsoft официално спря автоматичното прилагане на SBAT обновленията към фърмуера.

Пълното и стабилно решение дойде едва на 13 май 2025 г., с регулярните актуализации от Patch Tuesday, които окончателно коригират проблема на всички засегнати устройства.

В официално изявление от Microsoft се казва:

„Проблемът бе решен с актуализациите от 13 май 2025 г. и по-късно. Препоръчваме на всички потребители да инсталират най-новата актуализация за своето устройство, която включва важни подобрения и корекции, включително и тази.“

Какво означава това за потребителите

Инцидентът подчертава колко чувствителна може да бъде връзката между сигурността на UEFI/Secure Boot и съвместимостта с алтернативни операционни системи. Въпреки добрите намерения за повишаване на сигурността, Microsoft допусна, че автоматичното прилагане на критични актуализации може да нанесе сериозни щети, ако не отчете сложността на реалните потребителски конфигурации.

Потребителите на dual-boot системи, особено тези с персонализирани Linux инсталации, се съветват да актуализират своите Windows системи възможно най-скоро, за да възстановят нормалната работа и да избегнат бъдещи проблеми с Secure Boot.

По материали от Интернет

Подобни

CISA предупреди за критична уязвимост в MikroTik RouterOS
3.10.2026
CISA__headpic
ИИ ускорява откриването на уязвимости - и съкращава времето до експлоатацията им
3.10.2026
google
Cisco предупреди за активно използван zero-day в Catalyst SD-WAN Manager
2.10.2026
cisco
TeamViewer призова клиентите незабавно да обновят софтуера
2.10.2026
TeamViewer
Хакери използват NetScaler zero-day за root достъп
1.10.2026
0day
Kiteworks отмени предупреждението за спиране на системите след пачване
1.10.2026
kiteworks

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy