Windows 10/11和Linux雙系統使用者請勿安裝最新更新否則將無法啟動
Windows 10/11 最新累積更新有已知問題,如果你同時安裝了Linux 雙系統則會在更新後導致系統無法正常啟動。
啟動時會出現如下報錯:
Verifiying shim SBAT data failed: Security Policy Violation.Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation.
這個問題影響Windows 10/11 所有支援的版本,微軟在7 月發現該問題到目前尚未解決,所以在累積更新的已知問題清單中新增了說明。
問題在哪:
安全啟動進階定位(Secure Boot Advanced Targeting, SBAT) 和Linux 可擴充韌體介面即UEFI 有問題。
當累積更新將SBAT 套用至Windows 系統時,將會阻止易受攻擊的Linux EFI (Shim 開機載入程式) 執行,於是Linux 系統無法正常啟動。
但這種情況也不是普遍存在的,根據微軟說明較舊的Linux ISO 鏡像可能無法啟動,如果用戶碰到這種問題建議聯絡Linux 開發人員以取得最新ISO 鏡像。
臨時解決方案:
如果你已經安裝更新並且導致Linux 系統無法正常啟動,可以重新啟動進入BIOS 設定將Secure Boot 安全啟動關閉,關閉後可以進入系統。
如果你能進入Windows 系統也可以嘗試卸載對應的更新,以下是此次更新的版本與補丁編號。
版本與補丁編號:
- Windows 11 23H2:KB5041585
- Windows 11 22H2:KB5041585
- Windows 11 21H2:KB5041592
- Windows 10 22H2:KB5041580
- Windows 10 21H2:KB5041580
- Windows 10 LTSC 2021:KB5041580
- Windows 10 LTSC 2019:KB5041578
- Windows 10 LTSB 2016:KB5041773
- Windows 10 LTSB 2015:KB5041782