Cover Image for "Se ha producido un problema grave" — Sistemas de arranque dual de Windows y Linux reciben advertencia preocupante tras actualización de Microsoft.

"Se ha producido un problema grave" — Sistemas de arranque dual de Windows y Linux reciben advertencia preocupante tras actualización de Microsoft.

Una actualización de Microsoft ha causado problemas en varias máquinas.

Usuarios de Linux que operan sistemas de arranque dual con Windows han informado sobre un fallo crítico en el inicio de sus dispositivos, que muestra un mensaje alarmante: “Algo salió terriblemente mal”. Se ha confirmado que la causa del problema es una actualización de seguridad defectuosa de Microsoft, diseñada para abordar la vulnerabilidad CVE-2022-2601, que formaba parte de las actualizaciones mensuales de la empresa.

Los problemas han surgido principalmente en aquellos sistemas que están configurados para utilizar tanto Windows como Linux, lo que ha impedido a los usuarios acceder a su sistema Linux. La actualización se implementó con el objetivo de corregir CVE-2022-2601, una vulnerabilidad crítica en el cargador de arranque GRUB, utilizado por muchas distribuciones de Linux. Esta vulnerabilidad, descubierta hace dos años, permitía a los atacantes eludir la función de Secure Boot, diseñada para bloquear el malware durante el arranque.

A pesar de su alta puntuación de 8.6 sobre 10 en cuanto a gravedad, la vulnerabilidad no fue reparada hasta agosto de 2024. Los usuarios que se vieron afectados por este problema recibieron un mensaje que decía: “Verifying shim SBAT data failed: Security Policy Violation. Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation”. Este inconveniente ha impactado a varias distribuciones populares de Linux, como Debian, Ubuntu, Linux Mint, Zorin OS y Puppy Linux.

Tras la publicación de la actualización defectuosa, los foros en línea se llenaron de quejas y usuarios frustrados que compartieron soluciones temporales, como desactivar Secure Boot o eliminar la política SBAT problemática. A pesar de la magnitud del problema, Microsoft aún no ha ofrecido una solución definitiva.

Microsoft ha declarado que están al tanto de los inconvenientes en determinados escenarios de arranque secundario, especialmente aquellos que utilizan cargadores de Linux obsoletos con código vulnerable. La empresa está trabajando con sus socios de Linux para investigar y resolver estos problemas. Mientras tanto, los usuarios de arranque dual deberán conformarse con soluciones temporales hasta que Microsoft lance una actualización para corregir la seguridad que lleva dos años en desarrollo.

  • Linux
  • Windows
  • Actualizaciones de seguridad