Update de Windows interrumpe el arranque dual en algunos sistemas Linux

Iniciado por AXCESS, Agosto 21, 2024, 03:19:39 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Según los informes de los usuarios posteriores al Patch Tuesday de este mes, las actualizaciones de Windows de agosto de 2024 están interrumpiendo el arranque dual en sistemas Linux con el arranque seguro habilitado.

Este problema se debe a la decisión de Microsoft de aplicar una actualización de Secure Boot Advanced Targeting (SBAT) para bloquear los cargadores de arranque de Linux sin parches contra la vulnerabilidad de omisión de arranque seguro GRUB2 CVE-2022-2601, que podría "tener un impacto en la seguridad de Windows".

"La vulnerabilidad asignada a este CVE está en el cargador de arranque GRUB2 de Linux, un cargador de arranque diseñado para admitir el arranque seguro en sistemas que ejecutan Linux", dice Microsoft en un aviso publicado la semana pasada para abordar este problema.

"Se está documentando en la Guía de actualización de seguridad para anunciar que las últimas compilaciones de Windows ya no son vulnerables a esta omisión de la función de seguridad mediante el cargador de arranque GRUB2 de Linux.

"El valor SBAT no se aplica a los sistemas de arranque dual que arrancan tanto Windows como Linux y no debería afectar a estos sistemas. Es posible que descubra que las ISO de distribuciones de Linux más antiguas no arrancan. Si esto ocurre, trabaje con su proveedor de Linux para obtener una actualización".

Sin embargo, aunque Redmond dice que la actualización de SBAT que bloquea los cargadores de arranque shim vulnerables de UEFI no debería afectar a los sistemas de arranque dual de ninguna manera, muchos usuarios de Linux dicen que sus sistemas (que ejecutan Ubuntu, Linux Mint, Zorin OS, Puppy Linux y otras distribuciones) ya no arrancan después de instalar las actualizaciones de Windows de agosto de 2024 en el sistema operativo Windows.

Los afectados pueden consultar "Error al verificar los datos de SBAT shim: violación de la política de seguridad". Algo ha ido muy mal: la comprobación automática de SBAT ha fallado: errores de violación de la política de seguridad y, en algunos casos, los dispositivos también se apagarán inmediatamente.

Actualmente, no existe una lista definitiva de distribuciones y versiones de Linux afectadas por este problema conocido y los usuarios de Linux que intentaron solucionar el problema dicen que eliminar la política de SBAT o borrar la instalación de Windows y restaurar el Arranque seguro a la configuración de fábrica no funcionará.

La única forma aparente de reactivar el dispositivo es desactivar el Arranque seguro, instalar la última versión de su distribución de Linux favorita y volver a activar el Arranque seguro.

Microsoft aún no ha reconocido que la instalación de la actualización del martes de parches de este mes puede hacer que los sistemas de arranque dual no puedan arrancar.

Fuente:
BleepingComputer
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta