시사/경제 PositiveNegativeFreeStyleArguments

2024년 8월의 패치 적용으로 Windows/Linux 듀얼 부트 환경이 파괴, Microsoft가 인정한다

「Windows Update」적용 완료전이라면 대책이 있어



자사의 서포트 사이트

 2024년 8월의 시큐러티 갱신 프로그램을 적용하면, Windows와 Linux의 듀얼 부트 환경이 망가지는 것이 있다라는 것.미 Microsoft가 8월 21일(현지시간), 자사의 서포트 사이트에서 공표했다.

 2024년 8월의 시큐러티 패치에는, Windows를 실행하는 디바이스에 「Secure Boot Advanced Targeting」(SBAT)로 불리는 설정의 변경이 포함되어 있어 낡은 취약한 부트 매니저가 블록 된다.이 SBAT 갱신 프로그램은, 듀얼 부트 구성이 검출된 디바이스에는 적용되지 않을 것이지만, 일부의 커스터마이즈 된 듀얼 부트 구성을 검출하지 못하고, 잘못해 적용 해서는 안된 SBAT치가 설정되는 일이 있었다고 한다.

 이 문제가 발생한 디바이스에서는 이하의 메세지가 표시되어 Linux를 기동(부트)할 수 없게 된다.

Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation.

 영향을 주는 플랫폼은, 이하와 같다.

Windows 11 버젼 23H2
Windows 11 버젼 22H2
Windows 11 버젼 21H2
Windows 10 버젼 22H2
Windows 10 버젼 21H2
Windows 10 Enterprise 2015 LTSB
Windows Server 2022
Windows Server 2019
Windows Server 2016
Windows Server 2012 R2
Windows Server 2012

 아직 2024년 8월의 시큐러티 패치 적용을 완료하고 있지 않으면, 이하의 오프트아우트레지스트리키를 인스톨 하는 것으로 SBAT 갱신 프로그램의 인스톨을 방지할 수 있다.실행때 입어 안되어 백업을 취해, 만일 트러블이 발생했을 경우는 원래의 환경을 복원할 수 있도록(듯이) 해 두는 것.

reg add HKEY_LOCAL_MACHINE¥SYSTEM¥CurrentControlSet¥Control¥SecureBoot¥SBAT /v OptOut /d 1 /t REG_DWORD

 동사는 현재, Linux 파트너와 협력해 문제를 조사중.상세가 판명 나름, 최신 정보를 제공한다고 하고 있다.

 



MSがLinuxデュアルブート環境を破壊したw

2024年8月のパッチ適用でWindows/Linuxデュアルブート環境が破壊、Microsoftが認める

「Windows Update」適用完了前なら対策があり



自社のサポートサイト

 2024年8月のセキュリティ更新プログラムを適用すると、WindowsとLinuxのデュアルブート環境が壊れることがあるとのこと。米Microsoftが8月21日(現地時間)、自社のサポートサイトで公表した。

 2024年8月のセキュリティパッチには、Windowsを実行するデバイスに「Secure Boot Advanced Targeting」(SBAT)と呼ばれる設定の変更が含まれており、古い脆弱なブートマネージャーがブロックされる。このSBAT更新プログラムは、デュアルブート構成が検出されたデバイスには適用されないはずだが、一部のカスタマイズされたデュアルブート構成を検出できず、誤って適用すべきでないSBAT値が設定されることがあったという。

 この問題が発生したデバイスでは以下のメッセージが表示され、Linuxを起動(ブート)できなくなる。

Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation.

 影響するプラットフォームは、以下の通り。

    Windows 11 バージョン 23H2
    Windows 11 バージョン 22H2
    Windows 11 バージョン 21H2
    Windows 10 バージョン 22H2
    Windows 10 バージョン 21H2
    Windows 10 Enterprise 2015 LTSB
    Windows Server 2022
    Windows Server 2019
    Windows Server 2016
    Windows Server 2012 R2
    Windows Server 2012

 まだ2024年8月のセキュリティパッチ適用を完了していなければ、以下のオプトアウトレジストリキーをインストールすることでSBAT更新プログラムのインストールを防止できる。実行の際はかならずバックアップをとり、万が一トラブルが発生した場合は元の環境を復元できるようにしておくこと。

reg add HKEY_LOCAL_MACHINE¥SYSTEM¥CurrentControlSet¥Control¥SecureBoot¥SBAT /v OptOut /d 1 /t REG_DWORD

 同社は現在、Linuxパートナーと協力して問題を調査中。詳細が判明次第、最新情報を提供するとしている。




TOTAL: 2669487

번호 제목 글쓴이 날짜 조회 추천
3/31(수) 패치내용 안내드립니다. 관리자 2023-03-24 175967 18
2669347 KPOP 공개 9일만에 조회수가 1억 7천만 ....... JAPJAPJAPJAPJAPS 06:57 141 0
2669346 관, 굉장하다 놈의 예측대로일 것이다....... (1) uenomuxo 06:55 250 0
2669345 오타니는 꽤 귀엽다 theStray 06:49 188 0
2669344 한국보다 1인당 GDP 낮은 열등 jap TokyoEarthquakeCA22 06:28 158 0
2669343 이시바씨, 수고 하셨습니다 (4) Hojiness 06:15 332 0
2669342 내가 가장 좋아하는 도시락 amateras16 06:04 191 0
2669341 한국에 없는 일본의 오래된 거리 같은....... (1) JAPAV57 04:33 279 0
2669340 스위스 옛날에는 부러웠지만 현재는 ....... (3) cris1717 03:28 204 0
2669339 BABYMETAL의 아르헨티나 LIVE가 위험 JAPAV57 02:20 278 0
2669338 세계 제일의 음식국 일본을 소개하는 ....... JAPAV57 02:03 300 0
2669337 한국에 수입되는 물고기는 방사능 100% (2) JAPAV57 01:57 267 0
2669336 한국 여성은 엉덩이도 작고 가슴도 작....... morort123 01:53 245 0
2669335 한국 여성이 일본 여성만큼 아름다우....... morort123 01:08 210 0
2669334 일본의 NEWS가 한국의 좋은 뉴스를 기....... morort123 01:04 208 0
2669333 북한 사람을 존중하는 한국사회 morort123 01:00 223 0
2669332 외국인들은 한국 문화를 상당히 사랑....... morort123 00:54 209 0
2669331 프랑스, NATO-AP4 협력에 거부권 행사 W (1) avenger 00:51 203 0
2669330 한국인은 일본에 대한 열등감이 심합....... (1) morort123 00:50 251 0
2669329 도요타 오너 현대차 오너의 만남 cris1717 00:42 203 0
2669328 스위스인이 진짜 선술집에 감동 JAPAV57 00:24 271 0