Обновление Microsoft сломало системы Linux по всему миру

На прошлой неделе Microsoft выпустила апдейт для Windows, из-за которого пользователи с двойными системами потеряли доступ к Linux, рассказывает SecurityLab.

13 комментариев

Обновление вышло в рамках ежемесячного Patch Tuesday. Оно устраняло уязвимость в загрузчике GRUB, используемом для запуска Linux. Уязвимость позволяла злоумышленникам обходить стандарт безопасности Secure Boot, гарантирующий, что устройства не загружают вредоносное ПО или прошивку во время запуска. Она была обнаружена ещё два года назад, но по неизвестным причинам Microsoft взялась за неё только сейчас.

После установки обновления у пользователей устройств с двойной загрузкой, на которых установлены как Windows, так и Linux, вместо нормального запуска отображалось сообщение об ошибке.

По версии юзеров, которые стали жаловаться на проблему в сети, ошибка связана с несовместимостью некоторых версий загрузчика Linux с новым микрокодом EFI от Microsoft. Среди пострадавших оказались такие популярные дистрибутивы, как Debian, Ubuntu, Linux Mint, Zorin OS и Puppy Linux.

Microsoft пока не признала ошибку, не объяснила, почему её не выявили во время тестирования, и не дала технические рекомендации пострадавшим. Некоторые пользователи нашли временное решение — отключить Secure Boot через панель EFI, но такой метод может быть неприемлемым для тех, кто нуждается в защите Secure Boot.

GitHub запустил ИИ для быстрого исправления уязвимостей в коде
По теме
GitHub запустил ИИ для быстрого исправления уязвимостей в коде
Microsoft выпустила подробную инструкцию по установке Linux
По теме
Microsoft выпустила подробную инструкцию по установке Linux
Рекорд: рыночная доля Linux перевалила за 4%
По теме
Рекорд: рыночная доля Linux перевалила за 4%

Читать на dev.by