当前位置:首页 > 科技  > 网络

微软闯祸Linux躺枪:更新之后 Linux打不开了

来源: 责编: 时间:2024-08-23 16:44:08 205观看
导读 。微软的一次更新,却让Linux躺枪了。大量Linux用户称,安装了微软的更新后,自己的Linux系统无法启动了。受到微软更新影响的Linux用户,都是安装了Windows+Linux双系统。突如其来的无法启动,让不少用户焦急万分,急

微软的一次更新,却让Linux躺枪了。5Yz28资讯网——每日最新资讯28at.com

大量Linux用户称,安装了微软的更新后,自己的Linux系统无法启动了。5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

受到微软更新影响的Linux用户,都是安装了Windows+Linux双系统。5Yz28资讯网——每日最新资讯28at.com

突如其来的无法启动,让不少用户焦急万分,急忙发帖寻找解决方案。5Yz28资讯网——每日最新资讯28at.com

结果,类似的反馈在Reddit和多个Linux社区铺天盖地出现。5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

出了这样的事后,有网友感慨,微软不可能针对Linux做事无巨细的测试,双系统还是通过虚拟机实现更加保险。5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

还有网友认为这并非是个意外。5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

毕竟在之前微软就试过通过安全启动阻止Windows 10用户启动其他操作系统。5Yz28资讯网——每日最新资讯28at.com

作为替代方案,微软还推出了WLS,从而能够在Windows当中运行Linux子系统,以满足用户的双系统需求。5Yz28资讯网——每日最新资讯28at.com

微软修漏洞,Linux躺枪5Yz28资讯网——每日最新资讯28at.com

此次事件中受到波及的,是Windows+Linux的双系统用户。5Yz28资讯网——每日最新资讯28at.com

安装更新后,这些用户在启动Linux时会发生报错,提示“出现严重错误”。5Yz28资讯网——每日最新资讯28at.com

Verifying shim SBAT data failed: Security Policy Violation. shim SBAT数据校验失败:违反安全策略 Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation. 出现严重错误:SBAT自检失败:违反安全策略5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

△图源:Reddit/paku12345Yz28资讯网——每日最新资讯28at.com

Debian、Ubuntu等多个发行版本,无论新旧都遭了殃,甚至U盘和光盘启动也出现了类似情况。5Yz28资讯网——每日最新资讯28at.com

而这背后的直接原因,就是微软新发布的一款补丁。5Yz28资讯网——每日最新资讯28at.com

补丁修复的是两年前曝出的一个漏洞,代号为CVE-2022-2601,CVSS严重程度评分为8.6(高10)。5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

该漏洞与GRUB有关,GRUB是启动许多Linux设备都在用的开源引导加载程序。5Yz28资讯网——每日最新资讯28at.com

利用该漏洞,黑客能够绕过安全启动机制,该机制是一套确保操作系统启动过程中不会加载恶意固件或软件的行业标准。5Yz28资讯网——每日最新资讯28at.com

微软在有关CVE-20220-2601的公告中解释,针对该漏洞的更新将安装SBAT(一种用于屏蔽启动路径中各种组件的Linux机制)。5Yz28资讯网——每日最新资讯28at.com

这样一来,Windows设备上的安全启动被利用该漏洞的GRUB包攻击的概率就会降低。5Yz28资讯网——每日最新资讯28at.com

同时微软还信誓旦旦地表示,装有Linux的设备不会受到这次更新的影响。5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

△早期GRUB界面5Yz28资讯网——每日最新资讯28at.com

但事与愿违,不仅Linux出现了故障,还有其他程序也受到了SBAT的“戕害”。5Yz28资讯网——每日最新资讯28at.com

有网友表示,自己的软件带有网络引导功能,由于也利用了GRUB,在按照更新后也会无法运行。5Yz28资讯网——每日最新资讯28at.com

要想解决,就要把系统中所有设备的安全启动全都禁用,或者删掉SBAT文件。5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

有用户对微软的这波操作不解,质疑为什么微软要去修复一个本不属于Windows、自己也“一无所知”的模块。5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

微软回复被现实“打脸”5Yz28资讯网——每日最新资讯28at.com

对于这一波故障,微软这边给出的回应是这样的:5Yz28资讯网——每日最新资讯28at.com

当检测到Linux启动选项时,此更新不会被应用。 我们知道,某些辅助启动方案会给某些客户带来问题,包括使用“过时的”Linux加载程序。 我们正在与Linux合作伙伴合作,调查问题原因和解决方案5Yz28资讯网——每日最新资讯28at.com

实际上,基本和CVE-20220-2601发布时的公告内容没什么区别:5Yz28资讯网——每日最新资讯28at.com

SBAT值不适用于同时装有Windows和Linux的双启动系统,理论上也不会影响这些系统。 版本较旧的Linux发行版可能无法启动,如果发生这种情况,请与您的Linux供应商合作获取更新。5Yz28资讯网——每日最新资讯28at.com

但微软的说法多少有些自打自脸了——如果不是双系统,单用Linux自然也不会出现这种故障。5Yz28资讯网——每日最新资讯28at.com

还有人发出灵魂提问——要是只用Windows,谁会装GRUB啊?5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

抓马的事,实际情况也并非像微软说的那样影响的都是旧版Linux,出现故障的系统有一些正是新版(如Ubuntu 24.04、Debian 12.6.0)。5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

不过也有网友神评论说,微软其实也没说谎,因为装完补丁之后Linux启动不了,就不算是双系统了5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com

另外,有热心网友提出了应急补救措施——5Yz28资讯网——每日最新资讯28at.com

首先进入BIOS关闭安全启动,目的是先进入到Linux系统。5Yz28资讯网——每日最新资讯28at.com

之后利用命令行把引发故障的SBAT策略删除,然后重启让设置生效。5Yz28资讯网——每日最新资讯28at.com

后,再次进入BIOS重新打开安全启动,问题就暂时解决了。5Yz28资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了5Yz28资讯网——每日最新资讯28at.com


文章出处:量子位

本文链接:http://www.28at.com/showinfo-17-109487-0.html微软闯祸Linux躺枪:更新之后 Linux打不开了

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 全红婵回母校现场示范压水花:教大家水花消失术秘诀

下一篇: AI三巨头联手!SK海力士、台积电、NVIDIA共同开发下一代HBM

标签:
  • 热门焦点
  • 鸿蒙OS 4.0公测机型公布:甚至连nova6都支持

    华为全新的HarmonyOS 4.0操作系统将于今天下午正式登场,官方在发布会之前也已经正式给出了可升级的机型产品,这意味着这些机型会率先支持升级享用。这次的HarmonyOS 4.0支持
  • MIX Fold3包装盒泄露 新机本月登场

    小米的全新折叠屏旗舰MIX Fold3将于本月发布,近日该机的真机包装盒在网上泄露。从图上来看,新的MIX Fold3包装盒在外观设计方面延续了之前的方案,变化不大,这也是目前小米旗舰
  • Redmi Pad评测:红米充满野心的一次尝试

    从Note系列到K系列,从蓝牙耳机到笔记本电脑,红米不知不觉之间也已经形成了自己颇有竞争力的产品体系,在中端和次旗舰市场上甚至要比小米新机的表现来得更好,正所谓“大丈夫生居
  • JavaScript 混淆及反混淆代码工具

    介绍在我们开始学习反混淆之前,我们首先要了解一下代码混淆。如果不了解代码是如何混淆的,我们可能无法成功对代码进行反混淆,尤其是使用自定义混淆器对其进行混淆时。什么是混
  • Rust中的高吞吐量流处理

    作者 | Noz编译 | 王瑞平本篇文章主要介绍了Rust中流处理的概念、方法和优化。作者不仅介绍了流处理的基本概念以及Rust中常用的流处理库,还使用这些库实现了一个流处理程序
  • 摸鱼心法第一章——和配置文件说拜拜

    为了能摸鱼我们团队做了容器化,但是带来的问题是服务配置文件很麻烦,然后大家在群里进行了“亲切友好”的沟通图片图片图片图片对比就对比,简单对比下独立配置中心和k8s作为配
  • 重估百度丨“晚熟”的百度云,能等到春天吗?

    ©自象限原创作者|程心排版|王喻可2016年7月13日,百度云计算战略发布会在北京举行,宣告着百度智能云的正式启程。彼时的会场座无虚席,甚至排队排到了门外,在场的所有人几乎都
  • 花7万退货退款无门:谁在纵容淘宝珠宝商家造假?

    来源:极点商业作者:杨铭在淘宝购买珠宝玉石后,因为保证金不够赔付,店铺关闭,退货退款难、维权无门的比比皆是。“提供相关产品鉴定证书,支持全国复检,可以30天无理由退换货。&
  • 三星Galaxy Z Fold/Flip 5国行售价曝光 :最低7499元/12999元起

    据官方此前宣布,三星将于7月26日也就是明天在韩国首尔举办Unpacked活动,届时将带来带来包括Galaxy Buds 3、Galaxy Watch 6、Galaxy Tab S9、Galaxy
Top