Close Menu
    DevStackTipsDevStackTips
    • Home
    • News & Updates
      1. Tech & Work
      2. View All

      CodeSOD: A Unique Way to Primary Key

      July 22, 2025

      BrowserStack launches Figma plugin for detecting accessibility issues in design phase

      July 22, 2025

      Parasoft brings agentic AI to service virtualization in latest release

      July 22, 2025

      Node.js vs. Python for Backend: 7 Reasons C-Level Leaders Choose Node.js Talent

      July 21, 2025

      The best CRM software with email marketing in 2025: Expert tested and reviewed

      July 22, 2025

      This multi-port car charger can power 4 gadgets at once – and it’s surprisingly cheap

      July 22, 2025

      I’m a wearables editor and here are the 7 Pixel Watch 4 rumors I’m most curious about

      July 22, 2025

      8 ways I quickly leveled up my Linux skills – and you can too

      July 22, 2025
    • Development
      1. Algorithms & Data Structures
      2. Artificial Intelligence
      3. Back-End Development
      4. Databases
      5. Front-End Development
      6. Libraries & Frameworks
      7. Machine Learning
      8. Security
      9. Software Engineering
      10. Tools & IDEs
      11. Web Design
      12. Web Development
      13. Web Security
      14. Programming Languages
        • PHP
        • JavaScript
      Featured

      The Intersection of Agile and Accessibility – A Series on Designing for Everyone

      July 22, 2025
      Recent

      The Intersection of Agile and Accessibility – A Series on Designing for Everyone

      July 22, 2025

      Zero Trust & Cybersecurity Mesh: Your Org’s Survival Guide

      July 22, 2025

      Execute Ping Commands and Get Back Structured Data in PHP

      July 22, 2025
    • Operating Systems
      1. Windows
      2. Linux
      3. macOS
      Featured

      A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

      July 22, 2025
      Recent

      A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

      July 22, 2025

      “I don’t think I changed his mind” — NVIDIA CEO comments on H20 AI GPU sales resuming in China following a meeting with President Trump

      July 22, 2025

      Galaxy Z Fold 7 review: Six years later — Samsung finally cracks the foldable code

      July 22, 2025
    • Learning Resources
      • Books
      • Cheatsheets
      • Tutorials & Guides
    Home»Operating Systems»Linux»Microsoft ha risolto il bug che impediva il dual boot tra Windows 11 e le distribuzioni GNU/Linux

    Microsoft ha risolto il bug che impediva il dual boot tra Windows 11 e le distribuzioni GNU/Linux

    May 17, 2025
    LinuxVsWindows

    Il 13 maggio 2025 Microsoft ha finalmente rilasciato una correzione definitiva a un problema che, da quasi 9 mesi, impediva l’avvio corretto delle distribuzioni GNU/Linux in configurazioni di dual boot con Windows 11. Questo aggiornamento fa parte del consueto Patch Tuesday di maggio 2025 ed è incluso nell’aggiornamento cumulativo KB5058405. La risoluzione di questo bug rappresenta un passo importante per gli utenti che utilizzano sistemi dual boot, garantendo una migliore convivenza tra i 2 sistemi operativi più diffusi nell’ambito desktop.

    Origine del problema

    Il malfunzionamento è stato introdotto con gli aggiornamenti di sicurezza di Windows 11 nell’agosto 2024, in particolare con il pacchetto KB5041585, e ha coinvolto molte distribuzioni GNU/Linux popolari come Ubuntu, Linux Mint, Zorin OS e Puppy Linux. Il problema si manifestava esclusivamente su sistemi con Secure Boot attivato, una funzionalità del firmware UEFI (Unified Extensible Firmware Interface) che verifica l’integrità del software di avvio per impedire l’esecuzione di codice non autorizzato o potenzialmente dannoso.

    La causa principale è stata individuata nel sistema SBAT (Secure Boot Advanced Targeting), uno strumento che Microsoft ha introdotto per migliorare la sicurezza bloccando automaticamente i bootloader vulnerabili tramite il database DBX di Secure Boot. Questa misura era stata pensata per proteggere da exploit noti, come la vulnerabilità CVE-2022-2601 che interessava GRUB2, il bootloader più diffuso nelle distribuzioni GNU/Linux.

    Tuttavia, l’algoritmo di SBAT non ha riconosciuto correttamente molte configurazioni dual boot personalizzate, applicando erroneamente la revoca anche a bootloader legittimi. Di conseguenza, all’avvio compariva il messaggio di errore:

    Verifying shim SBAT data failed: Security Policy Violation
    Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation

    Verifica dei dati SBAT dello shim fallita: Violazione dei criteri di sicurezza
    Qualcosa è andato storto: autoverifica SBAT fallita: Violazione dei criteri di sicurezza

    Questo impediva il caricamento del sistema GNU/Linux, bloccandone di fatto l’accesso nei sistemi dual boot.

    Le soluzioni temporanee adottate

    Subito dopo la scoperta del problema, Microsoft ha riconosciuto la criticità e ha collaborato con la comunità per fornire soluzioni temporanee. Tra queste, la più diffusa consisteva nella modifica manuale del Registro di sistema di Windows per disattivare la politica SBAT, impedendo così l’applicazione automatica delle revoche che bloccavano i sistemi con installato anche GNU/Linux.

    Il comando da eseguire in ambiente Windows con privilegi di amministratore era:

    textreg add HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSecureBootSBAT /v OptOut /d 1 /t REG_DWORD

    Questa procedura, seppur efficace, richiedeva competenze tecniche e l’accesso a Windows in modalità sicura, risultando quindi poco accessibile a molti utenti. Nel frattempo, Microsoft aveva anche sospeso la distribuzione automatica dell’aggiornamento problematico per evitare ulteriori disagi.

    La patch definitiva di maggio 2025

    Con l’aggiornamento cumulativo KB5058405, rilasciato il 13 maggio 2025, Microsoft ha finalmente introdotto una patch risolutiva che elimina il problema alla radice. La correzione:

    • Rimuove le impostazioni SBAT errate applicate ai sistemi dual boot
    • Impedisce che il problema si ripresenti con futuri aggiornamenti
    • Migliora la compatibilità tra Secure Boot e i bootloader GNU/Linux firmati correttamente
    • Introduce il nuovo sistema di hotpatching (applicazione di aggiornamenti senza riavvio), migliorando la gestione degli aggiornamenti di sicurezza

    Microsoft raccomanda vivamente di installare questo aggiornamento per evitare ulteriori blocchi e garantire la stabilità del sistema.

    Come aggiornare

    Per risolvere definitivamente il problema, è sufficiente installare l’ultimo aggiornamento cumulativo di Windows 11 disponibile tramite Windows Update, che include la patch KB5058405. È consigliabile verificare che il sistema sia aggiornato per garantire la corretta gestione di Secure Boot e la compatibilità con le distribuzioni GNU/Linux.

    In caso di problemi residui, è possibile consultare la documentazione ufficiale Microsoft e le community GNU/Linux per ulteriori indicazioni.

    Questa importante correzione sottolinea l’importanza di una collaborazione sempre più stretta tra i mondi Windows e GNU/Linux, soprattutto in un’epoca in cui le configurazioni dual boot sono molto diffuse e rappresentano una soluzione pratica per molti utenti.

    Fonte: https://www.bleepingcomputer.com/news/microsoft/microsoft-fixes-linux-boot-issues-on-dual-boot-windows-systems/

    Source: Read More

    Facebook Twitter Reddit Email Copy Link
    Previous ArticleCVE-2024-47893 – VMware GPU Firmware Memory Disclosure
    Next Article SystemdGenie is a systemd management utility

    Related Posts

    News & Updates

    A Tomb Raider composer has been jailed — His legacy overshadowed by $75k+ in loan fraud

    July 22, 2025
    News & Updates

    “I don’t think I changed his mind” — NVIDIA CEO comments on H20 AI GPU sales resuming in China following a meeting with President Trump

    July 22, 2025
    Leave A Reply Cancel Reply

    For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.

    Continue Reading

    Rilasciata OpenMandriva Lx 6.0: Distribuzione Indipendente con KDE Plasma 6 e Server Edition

    Linux

    Japanese Police Release Free Decryption Tool for Phobos and 8Base Ransomware Victims

    Development

    Xbox’s upcoming ‘Towerborne’ exclusive had me mildly addicted this week — But as early access draws closer, I have questions

    News & Updates

    CVE-2025-0139 – Palo Alto Networks Autonomous Digital Experience Manager Privilege Escalation Vulnerability

    Common Vulnerabilities and Exposures (CVEs)

    Highlights

    Microsoft expands Sovereign Cloud for Europe with stronger privacy tools

    June 17, 2025

    Microsoft is expanding its Sovereign Cloud offering across Europe, aiming to give governments and regulated…

    Marvel Rivals Season 2 is introducing Emma Frost’s thighs, the Hellfire Gala, and Ultron

    April 3, 2025

    CVE-2025-3279 – GitLab GraphQL Denial of Service Vulnerability

    June 26, 2025

    CVE-2025-48475 – FreeScout Unrestricted Client Access Vulnerability

    May 29, 2025
    © DevStackTips 2025. All rights reserved.
    • Contact
    • Privacy Policy

    Type above and press Enter to search. Press Esc to cancel.