IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

La dernière mise à jour de sécurité de Microsoft a ruiné les PC dual-boot Windows et Linux
Le correctif était destiné à remédier à une vulnérabilité vieille de deux ans dans le GRUB

Le , par Jade Emy

147PARTAGES

25  0 
La dernière mise à jour de sécurité de Microsoft a ruiné les PC dual-boot Windows et Linux, le correctif était destiné à remédier à une vulnérabilité vieille de deux ans dans le GRUB.

La dernière mise à jour de sécurité de Microsoft a ruiné les PC dual-boot Windows et Linux, après l'introduction d'un correctif de sécurité destiné à remédier à une vulnérabilité vieille de deux ans dans le chargeur de démarrage open-source GRUB. Actuellement, il n'existe pas de liste définitive des distributions et des versions de Linux concernées par ce problème connu. Microsoft n'a pas encore reconnu le problème.

Le multi-boot ou multi-démarrage est le fait d'installer plusieurs systèmes d'exploitation sur un seul ordinateur et de pouvoir choisir lequel démarrer. Le terme "dual-booting" fait référence à la configuration commune de deux systèmes d'exploitation spécifiques. Le multi-démarrage peut nécessiter un chargeur de démarrage personnalisé.

D'après les rapports des utilisateurs, les mises à jour de Windows du mois d'août 2024 ont cassé le dual-boot ou double démarrage sur les systèmes Linux avec Secure Boot activé. Ce problème est dû à la décision de Microsoft d'appliquer une mise à jour Secure Boot Advanced Targeting (SBAT) pour bloquer les chargeurs de démarrage Linux non corrigés contre la vulnérabilité CVE-2022-2601 GRUB2 Secure Boot bypass, qui pourrait "avoir un impact sur la sécurité de Windows".


"La vulnérabilité associée à cette CVE se trouve dans le chargeur d'amorçage Linux GRUB2, un chargeur d'amorçage conçu pour prendre en charge Secure Boot sur les systèmes fonctionnant sous Linux", explique Microsoft dans un avis publié pour résoudre ce problème. "Il est documenté dans le Guide des mises à jour de sécurité pour annoncer que les dernières versions de Windows ne sont plus vulnérables à ce contournement de la fonction de sécurité en utilisant le chargeur d'amorçage Linux GRUB2. La valeur SBAT n'est pas appliquée aux systèmes à double démarrage qui démarrent à la fois Windows et Linux et ne devrait pas affecter ces systèmes. Il se peut que les anciennes distributions ISO de Linux ne démarrent pas. Si cela se produit, travaillez avec votre fournisseur Linux pour obtenir une mise à jour".

Cependant, alors que Redmond affirme que la mise à jour SBAT qui bloque les chargeurs de démarrage UEFI vulnérables ne devrait en aucun cas affecter les systèmes à double démarrage, de nombreux utilisateurs de Linux affirment que leurs systèmes (fonctionnant sous Ubuntu, Linux Mint, Zorin OS, Puppy Linux et d'autres distros) ne démarrent plus après l'installation des mises à jour Windows d'août 2024 sur le système d'exploitation Windows.

Les personnes concernées voient apparaître le message "Verifying shim SBAT data failed : Violation de la politique de sécurité. Quelque chose a gravement mal tourné : l'auto-vérification SBAT a échoué : Security Policy Violation" et, pour certains, les appareils s'éteignent immédiatement.

Actuellement, il n'existe pas de liste définitive des distributions et des versions de Linux concernées par ce problème connu, et les utilisateurs de Linux qui ont essayé de contourner le problème affirment que la suppression de la politique SBAT ou l'effacement de l'installation Windows et le rétablissement des paramètres d'usine de Secure Boot ne fonctionneront pas.

Le seul moyen apparent de ranimer l'appareil est de désactiver Secure Boot, d'installer la dernière version de leur distro Linux préférée et de réactiver Secure Boot. Microsoft n'a pas encore reconnu que l'installation de la mise à jour peut rendre les systèmes à double démarrage incapables de s'amorcer.

Sources : Fiche de la vulnérabilité CVE-2022-2601, Rapport d'erreur des utilisateurs

Et vous ?

Quel est votre avis sur le sujet ?

Voir aussi :

Linux, macOS ou Windows : quels sont les critères qui vous ont fixé de façon définitive sur l'un des trois univers ? La Convivialité ? La sécurité ? Les mises à jour ?

Les rappels en plein écran de Microsoft pour la mise à jour vers Windows 11 se poursuivent pour les utilisateurs de Windows 10, ce qui pourrait expliquer l'accroissement de l'intérêt pour Linux

Tous les appareils Windows et Linux seraient vulnérables à la nouvelle attaque du micrologiciel LogoFAIL. Les UEFI responsables du démarrage de ces appareils peuvent être compromises
Vous avez lu gratuitement 3 878 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 19/05/2025 à 11:56
9 mois plus tard, Microsoft corrige enfin le bogue qui empêchait les distributions Linux de démarrer sur les PC dual-boot avec Secure Boot activé
Etait-ce vraiment un bug ou... Simplement une action pour freiner le concurrent Linux?
12  0 
Avatar de smobydick
Membre averti https://www.developpez.com
Le 21/08/2024 à 14:24
Perso les dual boot ont toujours foirés. Une MAJ que ce soit côté Linux ou Windows à toujours foutu la merde. J'ai depuis longtemps décidé d'avoir des machine dédiées. Beaucoup plus simple à gérer.
9  0 
Avatar de NotABread
Membre actif https://www.developpez.com
Le 21/08/2024 à 15:41
Je trouve que c'est de l'excès de zèle de la part de microsoft:
- en entreprise, on a rarement du dual boot (toutes les sociétés pour lesquelles j'ai travaillé avaient 1 os par machine et pas plus)
- en tant que particulier, si quelqu'un a eu les privilèges suffisant mettre une police vérolée dans le GRUB (qui requière des privilèges root), m'ait avis que le pirate prendra un chemin plus direct pour cacher sa présence tel qu'une libc custom.

Je doute qu'un particulier avec dual boot chiffre le la partition de Windows, donc une compromission du système Linux pourrait facilement compromettre l'intégrité de Windows sans s'attaquer au secure boot
8  0 
Avatar de kain_tn
Expert éminent https://www.developpez.com
Le 21/08/2024 à 19:44
Citation Envoyé par Jade Emy Voir le message
[...] le correctif était destiné à remédier à une vulnérabilité vieille de deux ans dans le GRUB.
Mais bien sûr (clin d’œil, clin d’œil). Il fallait "remédier" à la faille de sécurité (clin d’œil, clin d’œil). Tout dommage collatéral n'est que fortuit (clin d’œil, clin d’œil).
7  0 
Avatar de OrthodoxWindows
Membre expert https://www.developpez.com
Le 19/05/2025 à 12:48
Le problème c'est que ce genre d'abus de Microsoft a de beau jour devant lui, vu que les constructeurs livrent de plus en plus de PC ayant l'impossibilité de passer au BIOS legacy, avec parfois des UEFI avec peu d'options...

Dernièrement, j'ai acheté un PC reconditionné. Il était livré sous Windows 11, avec le BIOS legacy, donc forcément TPM et SecureBoot désactivé
Sauf que ce PC (un ThinkPad) permet ces manipulations.
6  0 
Avatar de
https://www.developpez.com
Le 21/08/2024 à 13:20
Mon avis sur le sujet est que c'est l’occasion rêvée pour virer enfin ce dirty os qui empoisonne le monde depuis plus de 40 ans.
10  6 
Avatar de bmayesky
Membre régulier https://www.developpez.com
Le 21/08/2024 à 15:13
Machine dédiée pour le jeu, machine virtuelle sous Linux pour le reste. Mon fils fera peut-être le chemin inverse: machine virtuelle Linux sur Windows. Bref, l'un dans l'autre ou les deux séparés sur des machines différentes.

Dans tout les cas (et sans troll) la situation d'égal à égal entre windows et linux ne fonctionne pas avec la stabilité nécessaire à du travail ou autres choses importantes, pas la peine de s'acharner surtout au bout de plusieurs décennies de constance. Le stress de ne même pas démarrer lorsque vous avez votre taf derrière avec un système qui doit démarrer sans bricolage, c'est pas bon.

Même si, à mon avis, la communauté fait moins de coups tordus sans regarder l'autre système (petit troll).
4  0 
Avatar de Matthieu Vergne
Expert éminent https://www.developpez.com
Le 01/03/2025 à 19:41
Je ranime un vieux sujet parce que je suis en train de dépiler de vieux mails DVP et j'ai subit cette MAJ MS de plein fouet : mon dual boot était inutilisable.

Ça faisait 20 ans que j'étais en dual boot, gardant un Windows pour les jeux. Du coup j'ai craqué : j'ai acheté un PC rien que pour Windows pour plus que ça n'arrive, sans pour autant arriver à installer un nouveau Linux sur le vieux PC "cassé". Résultat des courses : après quelques mois (il y a quelques semaines), une nouvelle MAJ Windows a foutu en l'air mon nouveau PC, encore pire que l'ancien (faut tout réinstaller). Las de tout ça, j'ai cherché un peu sur le net, et heureux de voir que les jeux tournent désormais correctement sur Linux, je me tâte avec un Fedora (parmis les plus recommandés pour la compatibilité avec les jeux) sur le nouveau PC pour remplacer le Windows. Au final, tout fonctionne, même mieux que sur Windows (mon vieux Morrowind via Steam, qui crashait à chaque Alt+Tab, ne crash plus \{;o;}/).

Ayant perdu le dernier argument qui justifiait de garder un Windows (jeux vidéos), j'ai désormais définitivement banni Windows de mes PC et ne dispose plus que d'un Linux. Je garde de l'espace pour une seconde partition pour pouvoir installer un autre Linux dans quelques années, de façon à pouvoir switcher facilement sur un nouvel OS.

De mon point de vue, c'est une vrai victoire pour Linux !
4  0 
Avatar de ext_3125
Membre à l'essai https://www.developpez.com
Le 19/05/2025 à 14:59
Citation Envoyé par OrthodoxWindows Voir le message
...
Sauf que ce PC (un ThinkPad) permet ces manipulations.
C'est encore une des rares gammes de PC qui le permette. Mais il est vrai que la plupart des PC uefi ne propose plus le bios legacy et ont un ensemble de paramètres configurables très réduit.
4  0 
Avatar de Matthieu Vergne
Expert éminent https://www.developpez.com
Le 06/08/2025 à 22:21
Citation Envoyé par PC241167 Voir le message
Il faut avoir une vision saine des choses et garder l’esprit ouvert.
Citation Envoyé par PC241167 Voir le message
Ah bah tiens, l’archétype de l’intégriste qui à force de donner la chasse même à ceux qui sont dans Linux depuis 20 ans, Son nunux ne décollera jamais du sol. Voilà l’exemple d’un mec qu’il faudrait comme on dit dans Indiana Jones mettre dans un musée avec les fossiles ça y est vous avez maitrisé le feu chez slackware ?
Attaquer les gens de la sorte, quelle qu'en soit la raison, n'a jamais été une preuve de vision saine ni d'ouverture d'esprit. Dans un débat sain, on attaque l'argument, pas la personne.
4  0