Августовские обновления Microsoft сломали мультизагрузку Linux

Августовские обновления Microsoft сломали мультизагрузку Linux

Августовские обновления Microsoft сломали мультизагрузку Linux

Августовский набор обновлений от Microsoft не обошёлся без очередных багов. После установки апдейтов пользователи жалуются на проблемы с мультизагрузкой систем Linux при включённом режиме Secure Boot.

Судя по всему, корень проблемы кроется в обновлении механизма Secure Boot Advanced Targeting (SBAT), чья задача — блокировать загрузчики Linux, в которых присутствует уязвимость CVE-2022-2601.

Эта брешь позволяет обойти Secure Boot в GRUB2 и параллельно является угрозой для пользователей Windows.

«Уязвимость присутствует в загрузчике GRUB2, который должен поддерживать Secure Boot. При этом в последних сборках Windows эту брешь уже устранили. Значение SBAT не применяется к системам с мультизагрузкой, однако вы можете столкнуться с тем, что старые образы Linux не загружаются. Чтобы устранить эту проблему, обратитесь к вендору за обновлением», — пишет Microsoft.

Несмотря на эти заявления, пользователи всё равно сообщают о невозможности запустить системы с Ubuntu, Linux Mint, Zorin OS, Puppy Linux после установки августовских патчей.

Затронутые юзеры видят ошибку сбоя при проверке данных SBAT и нарушения политики безопасности. В этом случае устройства немедленно выключаются.

Вероятно, для исправления бага на данном этапе придётся отключить Secure Boot, установить последнюю версию предпочитаемого дистрибутива Linux и опять включить Secure Boot.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Москве впервые будут судить за массовую скупку симок для мошенников

В Москве заведено первое уголовное дело по признакам преступления, предусмотренного ст. 274.4 УК РФ. Подозреваемый уже задержан, полиция пытается установить все эпизоды противоправной деятельности и личности соучастников.

Новая статья УК, криминализирующая оформление и передачу абонентских номеров третьим лицам из корыстных побуждений либо с целью оказания помощи преступникам, вступила в силу 1 сентября текущего года. Самое суровое наказание по ней — до трех лет лишения свободы.

Согласно материалам дела, задержанный житель Химок решил подзаработать и с подачи своего знакомого начал посещать офисы операторов связи, заключая договоры на оказание услуг по поддельным доверенностям различных организаций.

Следуя инструкциям, молодой человек передавал полученные абонентские номера в управление третьим лицам. За каждую успешную покупку симки ему обещали заплатить 9 тыс. рублей.

При обыске полиция изъяла у задержанного смартфоны, сим-карты, документы и другие предметы, имеющие доказательственное значение.

Выступая в Душанбе на 35-м заседании Координационного совета генеральных прокуроров СНГ, генпрокурор РФ Александр Гуцан отметил успехи борьбы с незаконным использованием сим-боксов и виртуальных АТС в стране (криминализировано в апреле 2025 года), а также с массовой скупкой симок для нужд мошеннических кол-центров.

В результате проверок, проведенных российской правоохраной, было изъято более 2 тыс. сим-боксов и свыше 500 тыс. сим-карт, с помощью которых совершалось до 20 млн мошеннических атак в сутки. Выявлено 56 подозреваемых, которым суммарно удалось оформить более 1 млн абонентских номеров.

Поскольку киберугрозы имеют комплексный характер, противостояние возможно лишь при объединении усилий различных ведомств. Генпрокуратура РФ, Росфинмониторинг, МВД и Банк России с этой целью создали и регулярно пополняют единую базу цифровых следов преступлений.

На настоящий момент в этой базе содержится более 6 млн номеров телефона, банковских реквизитов и веб-ресурсов, засветившихся в кибератаках. Подобный задел позволяет оперативно пресекать ковровые обзвоны и рассылки, выявлять мошеннические кол-центры, замораживать доходы, полученные неправедным путем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru