مایکروسافت نقص بوت لینوکس را در سیستم‌های ویندوزی دارای Dual-Boot برطرف کرد

security news

مایکروسافت نقص شناخته‌ شده‌ای را برطرف کرد که مانع از بوت شدن سیستم‌ عامل لینوکس در سیستم‌های دارای Dual-Boot با فعال بودن Secure Boot می‌شد و پس از نصب به‌ روزرسانی‌های امنیتی ویندوز در آگوست 2024 پدیدار شده بود.

سیستم‌های تحت تأثیر شامل نسخه‌های کلاینت (ویندوز 10 و 11) و نسخه‌های سرور (Windows Server 2012 به بعد) بودند. نقص امنیتی در پی به‌ روزرسانی Secure Boot Advanced Targeting (SBAT) ایجاد شد که بوت‌لودرهای UEFI shim آسیب‌پذیر به اکسپلویت از آسیب‌پذیری با شناسه CVE-2022-2601 (امتیاز 8.6) را مسدود می‌کرد. آسیب‌پذیری به نفوذگران امکان می‌داد از مکانیسم Secure Boot در GRUB2 عبور کنند. پس از گذشت 9 ماه از تأیید رسمی باگ، مایکروسافت افزود که به‌ روزرسانی‌های امنیتی عرضه‌ شده در تاریخ 13 می 2025 نقص بوت را در تمامی سیستم‌های آسیب‌پذیر برطرف می‌کند.

https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-linux-boot-issues-on-dual-boot-windows-systems/