当前位置:首页 > 科技  > 网络

微软闯祸Linux躺枪:更新之后 Linux打不开了

来源: 责编: 时间:2024-08-23 16:44:08 170观看
导读 。微软的一次更新,却让Linux躺枪了。大量Linux用户称,安装了微软的更新后,自己的Linux系统无法启动了。受到微软更新影响的Linux用户,都是安装了Windows+Linux双系统。突如其来的无法启动,让不少用户焦急万分,急

微软的一次更新,却让Linux躺枪了。lZ528资讯网——每日最新资讯28at.com

大量Linux用户称,安装了微软的更新后,自己的Linux系统无法启动了。lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

受到微软更新影响的Linux用户,都是安装了Windows+Linux双系统。lZ528资讯网——每日最新资讯28at.com

突如其来的无法启动,让不少用户焦急万分,急忙发帖寻找解决方案。lZ528资讯网——每日最新资讯28at.com

结果,类似的反馈在Reddit和多个Linux社区铺天盖地出现。lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

出了这样的事后,有网友感慨,微软不可能针对Linux做事无巨细的测试,双系统还是通过虚拟机实现更加保险。lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

还有网友认为这并非是个意外。lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

毕竟在之前微软就试过通过安全启动阻止Windows 10用户启动其他操作系统。lZ528资讯网——每日最新资讯28at.com

作为替代方案,微软还推出了WLS,从而能够在Windows当中运行Linux子系统,以满足用户的双系统需求。lZ528资讯网——每日最新资讯28at.com

微软修漏洞,Linux躺枪lZ528资讯网——每日最新资讯28at.com

此次事件中受到波及的,是Windows+Linux的双系统用户。lZ528资讯网——每日最新资讯28at.com

安装更新后,这些用户在启动Linux时会发生报错,提示“出现严重错误”。lZ528资讯网——每日最新资讯28at.com

Verifying shim SBAT data failed: Security Policy Violation. shim SBAT数据校验失败:违反安全策略 Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation. 出现严重错误:SBAT自检失败:违反安全策略lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

△图源:Reddit/paku1234lZ528资讯网——每日最新资讯28at.com

Debian、Ubuntu等多个发行版本,无论新旧都遭了殃,甚至U盘和光盘启动也出现了类似情况。lZ528资讯网——每日最新资讯28at.com

而这背后的直接原因,就是微软新发布的一款补丁。lZ528资讯网——每日最新资讯28at.com

补丁修复的是两年前曝出的一个漏洞,代号为CVE-2022-2601,CVSS严重程度评分为8.6(高10)。lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

该漏洞与GRUB有关,GRUB是启动许多Linux设备都在用的开源引导加载程序。lZ528资讯网——每日最新资讯28at.com

利用该漏洞,黑客能够绕过安全启动机制,该机制是一套确保操作系统启动过程中不会加载恶意固件或软件的行业标准。lZ528资讯网——每日最新资讯28at.com

微软在有关CVE-20220-2601的公告中解释,针对该漏洞的更新将安装SBAT(一种用于屏蔽启动路径中各种组件的Linux机制)。lZ528资讯网——每日最新资讯28at.com

这样一来,Windows设备上的安全启动被利用该漏洞的GRUB包攻击的概率就会降低。lZ528资讯网——每日最新资讯28at.com

同时微软还信誓旦旦地表示,装有Linux的设备不会受到这次更新的影响。lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

△早期GRUB界面lZ528资讯网——每日最新资讯28at.com

但事与愿违,不仅Linux出现了故障,还有其他程序也受到了SBAT的“戕害”。lZ528资讯网——每日最新资讯28at.com

有网友表示,自己的软件带有网络引导功能,由于也利用了GRUB,在按照更新后也会无法运行。lZ528资讯网——每日最新资讯28at.com

要想解决,就要把系统中所有设备的安全启动全都禁用,或者删掉SBAT文件。lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

有用户对微软的这波操作不解,质疑为什么微软要去修复一个本不属于Windows、自己也“一无所知”的模块。lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

微软回复被现实“打脸”lZ528资讯网——每日最新资讯28at.com

对于这一波故障,微软这边给出的回应是这样的:lZ528资讯网——每日最新资讯28at.com

当检测到Linux启动选项时,此更新不会被应用。 我们知道,某些辅助启动方案会给某些客户带来问题,包括使用“过时的”Linux加载程序。 我们正在与Linux合作伙伴合作,调查问题原因和解决方案lZ528资讯网——每日最新资讯28at.com

实际上,基本和CVE-20220-2601发布时的公告内容没什么区别:lZ528资讯网——每日最新资讯28at.com

SBAT值不适用于同时装有Windows和Linux的双启动系统,理论上也不会影响这些系统。 版本较旧的Linux发行版可能无法启动,如果发生这种情况,请与您的Linux供应商合作获取更新。lZ528资讯网——每日最新资讯28at.com

但微软的说法多少有些自打自脸了——如果不是双系统,单用Linux自然也不会出现这种故障。lZ528资讯网——每日最新资讯28at.com

还有人发出灵魂提问——要是只用Windows,谁会装GRUB啊?lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

抓马的事,实际情况也并非像微软说的那样影响的都是旧版Linux,出现故障的系统有一些正是新版(如Ubuntu 24.04、Debian 12.6.0)。lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

不过也有网友神评论说,微软其实也没说谎,因为装完补丁之后Linux启动不了,就不算是双系统了lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com

另外,有热心网友提出了应急补救措施——lZ528资讯网——每日最新资讯28at.com

首先进入BIOS关闭安全启动,目的是先进入到Linux系统。lZ528资讯网——每日最新资讯28at.com

之后利用命令行把引发故障的SBAT策略删除,然后重启让设置生效。lZ528资讯网——每日最新资讯28at.com

后,再次进入BIOS重新打开安全启动,问题就暂时解决了。lZ528资讯网——每日最新资讯28at.com

微软闯祸Linux躺枪:更新之后 Linux打不开了lZ528资讯网——每日最新资讯28at.com


文章出处:量子位

本文链接:http://www.28at.com/showinfo-17-109487-0.html微软闯祸Linux躺枪:更新之后 Linux打不开了

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 全红婵回母校现场示范压水花:教大家水花消失术秘诀

下一篇: AI三巨头联手!SK海力士、台积电、NVIDIA共同开发下一代HBM

标签:
  • 热门焦点
  • Redmi Pad评测:红米充满野心的一次尝试

    从Note系列到K系列,从蓝牙耳机到笔记本电脑,红米不知不觉之间也已经形成了自己颇有竞争力的产品体系,在中端和次旗舰市场上甚至要比小米新机的表现来得更好,正所谓“大丈夫生居
  • 容量越大越不坏?24万块硬盘故障率报告公布 这些产品零故障

    8月5日消息,云存储服务商Backblaze发布了最新的硬盘故障率报告,年故障率有所上升。Backblaze发布的硬盘季度统计数据,其中包括故障率等重要方面。这些结
  • 跑分安卓第一!Redmi K60至尊版8月发布!卢伟冰:目标年度性能之王

    8月5日消息,Redmi K60至尊版将于8月发布,在此前举行的战略发布会上,官方该机将搭载搭载天玑9200+处理器,安兔兔V10跑分超177万分,是目前安卓阵营最高的分数
  • 在线图片编辑器,支持PSD解析、AI抠图等

    自从我上次分享一个人开发仿造稿定设计的图片编辑器到现在,不知不觉已过去一年时间了,期间我经历了裁员失业、面试找工作碰壁,寒冬下一直没有很好地履行计划.....这些就放在日
  • 使用LLM插件从命令行访问Llama 2

    最近的一个大新闻是Meta AI推出了新的开源授权的大型语言模型Llama 2。这是一项非常重要的进展:Llama 2可免费用于研究和商业用途。(几小时前,swyy发现它已从LLaMA 2更名为Lla
  • 一文掌握 Golang 模糊测试(Fuzz Testing)

    模糊测试(Fuzz Testing)模糊测试(Fuzz Testing)是通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法。可以用来发现应用程序、操作系统和网络协议等中的漏洞或
  • 大厂卷向扁平化

    来源:新熵作者丨南枝 编辑丨月见大厂职级不香了。俗话说,兵无常势,水无常形,互联网企业调整职级体系并不稀奇。7月13日,淘宝天猫集团启动了近年来最大的人力制度改革,目前已形成一
  • 回归OPPO两年,一加赢了销量,输了品牌

    成为OPPO旗下主打性能的先锋品牌后,一加屡创佳绩。今年618期间,一加手机全渠道销量同比增长362%,凭借一加 11、一加 Ace 2、一加 Ace 2V三款爆品,一加
  • Meta盲目扩张致超万人被裁,重金押注元宇宙而前景未明

    图片来源:图虫创意日前,Meta创始人兼CEO 马克·扎克伯发布公开信,宣布Meta计划裁员超11000人,占其员工总数13%。他公开承认了自己的预判失误:“不仅
Top