Po úterní aktualizaci Windows přestal některým uživatelům fungovat dual-boot do Linuxu. SecureBoot hlásí „Verifying shim SBAT data failed: Security Policy Violation“. Aktualizace Microsoftu řeší dva roky staré přetečení v Grubu CVE-2022–2601, které by mohlo potenciálně být zneužito k obejití Secure-boot.
Microsoft se k situaci vyjádřil tak, že aktualizace proběhne jen když není detekován Linux. Vědí o situacích, kdy aktualizace poškodí bootování Linuxu a pracují na nápravě.
Pro opravu je potřeba vypnout SecureBoot, pustit Linux, smazat SBAT (Secure Boot Advanced Targeting) pomocí sudo mokutil --set-sbat-policy delete
a přestartovat, aby se vytvořil nový SBAT. Poté je možné SecureBoot opět zapnout.
Pokud jste ještě po aktualizaci Windows nerestartovali, tak je možnost zakázat provedení aktualizace v registru.
(zdroj: arstechnica, bleepingcomputer)