Tags:
Node Thumbnail

สัปดาห์นี้มีผู้ใช้ Windows 10/11 ที่ติดตั้งแพตช์ความปลอดภัยรอบเดือนสิงหาคม 2024 รายงานว่าเกิดปัญหาไม่สามารถบูตเข้าลินุกซ์ในระบบที่เป็น dual boot ได้ ล่าสุดไมโครซอฟท์ยืนยันปัญหานี้แล้ว

แพตช์ความปลอดภัยตัวนี้ ตั้งใจออกมาเพื่ออุดช่องโหว่ของ GRUB ระบบเลือกบูตที่ใช้งานแพร่หลายในโลกลินุกซ์ ช่องโหว่นี้เปิดทางให้แฮ็กเกอร์สามารถข้ามระบบ secure boot ได้ มันถูกค้นพบมานาน 2 ปี และมีคะแนนความรุนแรง 8.6/10

แพตช์ของไมโครซอฟท์ (ที่ออกมาช้าไปสองปี) จะติดตั้ง Secure Boot Advanced Targeting (SBAT) ซึ่งเป็นกลไกการยกเลิกสิทธิของซอฟต์แวร์ที่ถูกบูต หากพบปัญหาว่ามีความเสี่ยง

อย่างไรก็ตาม ดูเหมือนว่าแพตช์ของไมโครซอฟท์ออกแบบมาสำหรับฮาร์ดแวร์ที่บูตเฉพาะวินโดวส์อย่างเดียว ทำให้เกิดปัญหากับฮาร์ดแวร์ที่เป็น dual boot จะขึ้นข้อความว่า "Verifying shim SBAT data failed: Security Policy Violation."

No Description

ภาพประกอบโดย paku1234 จาก Reddit r/linux4noobs

ไมโครซอฟท์ออกมายอมรับว่ามีปัญหานี้ และกำลังสอบสวนร่วมกับพาร์ทเนอร์ฝั่งลินุกซ์ คำแนะนำของไมโครซอฟท์ตอนนี้คือระบบที่เป็น dual boot อย่าเพิ่งลงแพตช์รอบเดือนสิงหาคม 2024 หรือถ้าติดตั้งแพตช์ไปแล้วก็อย่าเพิ่งรีบูตระบบเพื่อให้แพตช์มีผล

ส่วนผู้ใช้ที่พบปัญหาไปแล้ว ตอนนี้สามารถแก้ปัญหาโดยปิดการทำงานของ Secure Boot ชั่วคราว แล้วเข้าลินุกซ์ไปสั่งลบ SBAT policy เพื่อกลับมาเปิดใช้ Secure Boot ได้อีกครั้ง วิธีการ

ที่มา - Ars Technica, Neowin

Get latest news from Blognone

Comments

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 24 August 2024 - 11:05 #1320329
KuLiKo's picture

ปลอดภัยไปหน่อย

By: DewX on 24 August 2024 - 12:16 #1320339 Reply to:1320329
DewX's picture

55

By: tontan
ContributorAndroidSymbianUbuntu
on 24 August 2024 - 12:12 #1320338
tontan's picture

ครั้งแรกหรอ? ไม่


บล็อก: wannaphong.com และ Python 3

By: zda98
Windows Phone
on 24 August 2024 - 12:20 #1320340 Reply to:1320338

ตลอดไป ฮ่าๆ

By: sMaliHug on 24 August 2024 - 13:01 #1320341

ยังมีคนใช้อยู่หรอ Duo boot

By: xcession
iPhoneAndroidUbuntu
on 24 August 2024 - 13:23 #1320343

บอกอ้อมๆว่าให้ใช้ WSL

By: tontan
ContributorAndroidSymbianUbuntu
on 24 August 2024 - 13:46 #1320348 Reply to:1320343
tontan's picture

บอกอ้อม ๆ จงติดอยู่กับwindows


บล็อก: wannaphong.com และ Python 3

By: btoy
ContributorAndroidWindows
on 24 August 2024 - 15:55 #1320360 Reply to:1320348
btoy's picture

ฮ่าๆ


..: เรื่อยไป

By: jane
AndroidUbuntu
on 24 August 2024 - 14:02 #1320351
jane's picture

วันก่อน update ไป รวมถึง Thinkpad X1 ทำการ update BIOS ไปด้วย
ตอนนี้ NVME Opal 2.0 Self Encrypted Drive ผมเข้าไม่ได้ ลองรหัสผ่านที่เคยใช้ก็ยังเข้าไม่ได้ เซ็งเลย

By: apichat_chata on 24 August 2024 - 15:04 #1320354

สำหรับผมที่ใช้ systemd bootloader ก็รอดตัวไป

By: zerocool
ContributoriPhoneAndroid
on 24 August 2024 - 15:38 #1320358
zerocool's picture

แล้ว bug เกิดจาก GRUB แต่ GRUB ยังไม่ได้แก้ไข ?


That is the way things are.

By: TeamKiller
ContributoriPhone
on 24 August 2024 - 17:37 #1320363
TeamKiller's picture

หลังๆ เครื่องแรมเยอะ ใช้ VM จบเลยดีกว่า

By: Ford AntiTrust
ContributorAndroidBlackberryUbuntu
on 24 August 2024 - 18:01 #1320364
Ford AntiTrust's picture

"ช่องโหว่ของ GRUB" ทำให้ข้าม secure boot ได้ ซึ่งมันทำให้ฝั่ง Windows มีช่องโหว่ไปด้วย Microsoft แก้ให้ ตูมระเบิด ...

Microsoft ... 🥹

By: tontan
ContributorAndroidSymbianUbuntu
on 24 August 2024 - 20:46 #1320367 Reply to:1320364
tontan's picture

อย่างไรก็ตาม ดูเหมือนว่าแพตช์ของไมโครซอฟท์ออกแบบมาสำหรับฮาร์ดแวร์ที่บูตเฉพาะวินโดวส์อย่างเดียว

Linux user ใน dual boot: ...


บล็อก: wannaphong.com และ Python 3

By: big50000
AndroidSUSEUbuntu
on 24 August 2024 - 20:09 #1320366
big50000's picture

Microsoft: ไม่เป็นไร โทษพี่ไว้ก่อนได้เลย

By: btoy
ContributorAndroidWindows
on 25 August 2024 - 10:45 #1320390 Reply to:1320366
btoy's picture

เฮ้ย อันนี้ฮา ฮ่าๆๆ


..: เรื่อยไป

By: xenatt
ContributorWindows PhoneRed HatSymbian
on 25 August 2024 - 03:31 #1320375
xenatt's picture

ถ้างั้นก็ไม่ Boot Windows


Opensource - Hackintosh - Graphic Design - Scriptkiddie - Xenlism Project

By: veer
Windows PhoneUbuntu
on 25 August 2024 - 10:05 #1320388
veer's picture

เปลี่ยนมาติดตั้ง Windows บน QEMU/KVM แทน?