notícias

A Microsoft admitiu que a atualização de agosto fez com que os dispositivos de inicialização de sistema duplo não conseguissem entrar no Linux e anunciou uma solução temporária

2024-08-24

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

A IT House informou em 24 de agosto que a Microsoft admitiu que a atualização cumulativa lançada no patch de agosto na terça-feira fez com que os dispositivos de inicialização dupla do Windows e Linux não conseguissem entrar normalmente na distribuição do Linux.

Causa do problema

A Microsoft lançou a atualização cumulativa KB5041585 em 13 de agosto. Após a instalação, o número da versão para usuários do sistema Windows 11 aumentou para Build 22621.4037.

Nota da página inicial de TI: Este problema afeta principalmente dispositivos de inicialização dupla Windows e Linux, fazendo com que os usuários não consigam entrar na distribuição Linux normalmente e o erro "Falha na verificação dos dados SBAT do shim" aparecerá.

Funcionários da Microsoft afirmaram que o problema se devia principalmente à falha do mecanismo de detecção em identificar determinados sistemas, fazendo com que a atualização aplicasse incorretamente as configurações de destino avançadas do Secure Boot ao sistema errado e interrompesse a instalação do Linux.

Solução temporária

Para quem ainda não implantou o Windows Update de agosto

O usuário executa o seguinte comando para adicionar opções de registro.

reg adicionar HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureBootSBAT /v OptOut /d 1 /t REG_DWORD

Para aqueles que implantaram o Windows Update de agosto

Para usuários que já implantaram e não conseguem executar suas distribuições Linux, a Microsoft oferece uma solução temporária:

1. Desative a inicialização segura

2. Remova atualizações do SBAT

Inicie o Linux

Abra um terminal e execute o seguinte comando:

sudo mokutil --set-sbat-policy excluir

Se solicitado, digite a senha root.

Inicie o Linux novamente.

3. Verifique o status de revogação do SBAT

Execute o seguinte comando no terminal:

mokutil --lista-sbat-revocações

4. Reinicie a inicialização segura

5. Evite futuras atualizações do SBAT no Windows:

Inicialize no sistema Windows

Abra um prompt de comando como administrador e execute:

reg adicionar HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureBootSBAT /v OptOut /d 1 /t REG_DWORD