Обновления Windows вызвали проблемы с загрузкой Linux-дистрибутивов

21.08.2024

С недавними обновлениями Windows, выпущенными 13 августа, возникли заметные проблемы для пользователей различных дистрибутивов Linux. В частности, некоторые установочные носители Linux теперь не могут загружаться из-за блокировки устаревших загрузчиков. Эта проблема особенно затронула текущую версию Ubuntu 24.04 LTS и её производные, такие как Desinfec't.

Корень проблемы

Причина проблемы кроется в мерах безопасности, внедренных Microsoft. Предыдущие обновления уже добавили записи в черный список базы данных Secure Boot DBX, что препятствовало загрузке систем Linux с загрузчиками, признанными небезопасными. Последние обновления, идентифицированные как KB5041571 и KB5041580, ввели функцию Secure Boot Advanced Targeting (SBAT), разработанную сообществом с открытым исходным кодом. Это улучшение направлено на решение проблем с памятью в BIOS некоторых материнских плат, которые испытывают трудности с размещением базы данных DBX, содержащей сигнатуры уязвимых загрузчиков.

В рамках новой системы SBAT загрузчики Linux Shim и Grub настроены на распознавание компрометации безопасной загрузки, что приводит к их отказу в работе. Хотя это обновление оптимизирует размер черных списков SBAT, оно не устраняет продолжающуюся зависимость от Microsoft для сертификации и подписания загрузчика Linux Shim для Secure Boot. Следовательно, только загрузчики из доверенных источников, преимущественно Microsoft, могут выполняться под Secure Boot. Однако введение SBAT позволяет отключать неисправные загрузчики без необходимости добавления новых записей в черный список DBX.

Масштаб воздействия

Что касается масштаба воздействия, то пока неясно, какие системы и дистрибутивы сталкиваются с этими проблемами загрузки. Microsoft указала, что обновление «не применяется к системам с двойной загрузкой Windows и Linux». Тем не менее, появляются сообщения о том, что загрузочные флешки Linux также могут быть затронуты на системах с параллельными установками. В то же время тесты, проведенные на некоторых системах, показывают, что Ubuntu 24.04 LTS продолжает загружаться без инцидентов. Важно отметить, что установки Linux, уже находящиеся на жестких дисках или SSD, будут продолжать нормально функционировать при условии применения последних обновлений.

Ожидание новых образов

Для исправления ситуации с устаревшими загрузчиками затронутым дистрибьюторам потребуется обновить свои установочные носители, что может занять несколько дней. В качестве альтернативы пользователи могут отключить Secure Boot на своих устройствах; однако важно сначала задокументировать или распечатать ключ восстановления Bitlocker. Эта мера предосторожности необходима, поскольку зашифрованные установки Windows могут негативно реагировать на изменения в Secure Boot, потенциально запрашивая ключ восстановления при следующем запуске.

Windows Update Viewer

Windows Update Viewer скачать бесплатно на ПК и телефон

Полная версия Windows Update Viewer скачать бесплатно на windows и андроид

2
650 отзывы
2903 скачали

Обзоры и инструкции для Windows Update Viewer

24.04.2025

Обновления Windows вызывают вопросы о безопасности

Проблемы с папкой inetpub вызывают сомнения в тестировании Microsoft, угрожая блокировкой обновлений Windows.

Читать далее

01.04.2025

Обновление Windows: решение проблемы с ошибкой 0x800705b4

Обновление Windows иногда сталкивается с ошибкой 0x800705b4. Узнайте, как устранить неполадки, связанные с Windows Update, и какие действия предпринять для решения проблемы, связанной с антивирусом и системой.

Читать далее

01.04.2025

Критические уязвимости Windows требуют срочного обновления

Microsoft выявила шесть критических уязвимостей нулевого дня в Windows. Обновление через Windows Update позволяет устранить угрозы безопасности.

Читать далее

23.09.2024

Microsoft улучшает меню Пуск, добавляет новые функции управления аккаунтом

Microsoft выпустила обновление меню "Пуск", добавив функцию управления учетными записями для подписок, включая Office 365. Обновление улучшает обмен файлами, добавляет медиа-контроль на экране блокировки и улучшает управление батареей. Доступно в канале Release Preview.

Читать далее

28.08.2024

Microsoft представила новую функцию "горячего патчинга" для Windows

Microsoft опубликовала и затем удалила документ о новой функции "горячего патчинга", позволяющей обновлять процессы без перезагрузки. Также выявлена уязвимость, позволяющая откатить Windows к предыдущим версиям. Рекомендуется обновление до Windows 11.

Читать далее

26.08.2024

Обновления Windows могут нарушить рабочие процессы пользователей

Обновления Windows могут нарушать рабочие процессы пользователей из-за неудобного времени, длительных установок и возможной потери несохраненной работы. Пользователи могут установить персонализированный график обновлений, приостановить обновления на 5 недель или отложить их на две недели после Patch Tuesday.

Читать далее

21.08.2024

Обновление Windows вызвало проблемы у пользователей с двойной загрузкой Linux

Недавнее обновление Windows от Microsoft вызвало сбои у пользователей, использующих двойную загрузку Linux и Windows, с ошибками, связанными с политикой безопасности SBAT. Проблема затрагивает различные дистрибутивы Linux, включая Ubuntu и Debian. Решение для Ubuntu — отключить Secure Boot в BIOS.

Читать далее

21.08.2024

Обновления Windows вызвали проблемы с загрузкой Linux-дистрибутивов

Обновления Windows от 13 августа вызвали проблемы с загрузкой у пользователей Linux, особенно Ubuntu 24.04 LTS. Новые меры безопасности блокируют устаревшие загрузчики через функцию SBAT. Linux-дистрибуторам потребуется обновить установочные носители, что может занять несколько дней.

Читать далее

07.08.2024

Обнаружена уязвимость в Windows Update, позволяющая понизить ОС

В механизме обновления Windows обнаружена уязвимость, позволяющая злоумышленникам понижать версии операционной системы, что открывает доступ к историческим уязвимостям и полный контроль над устройствами. Microsoft работает над устранением проблемы с помощью процесса "Downdate".

Читать далее

27.06.2024

Пользователям Windows рекомендуют обновить системы до 4 июля

Пользователям Windows рекомендуется обновить свои системы до 4 июля, чтобы снизить риск кибератак.

Читать далее