
Under det senaste året har ett betydande antal användare som kör dual-boot-system med Windows och Linux upplevt stora problem . Problemet uppstod efter en Windows-säkerhetsuppdatering som släpptes av Microsoft i augusti 2024, vilket orsakade att ett flertal datorer inte startade korrekt i Linux när säker start var aktiverad. Berörda användare fick meddelanden som "SBAT self-check failed: Security Policy Violation", vilket förhindrade normal åtkomst till Linux-operativsystemet.
Sårbarheten härrörde från implementeringen av Secure Boot Advanced Targeting (SBAT) , en funktion utformad för att förbättra säkerheten genom att blockera äldre eller osäkra starthanterare. I teorin borde den här inställningen inte påverka system med upptäckta dual-boot-konfigurationer, men vissa anpassade dual-boot-inställningar kändes inte igen, vilket resulterade i att blockeringen ändå tillämpades. Följaktligen påverkades populära Linux-distributioner som Ubuntu, Debian, Mint, Zorin OS och Puppy Linux på system som kör Windows 10, 11 och olika versioner av Windows Server.
Microsoft och en lång reparationsprocess
Efter de första klagomålen och rapporterna från användare erkände Microsoft snabbt problemet, även om en definitiv lösning inte släpptes förrän i maj 2025 , nästan nio månader senare. Under den tiden erbjöd företaget olika tillfälliga lösningar, allt från att manuellt ta bort den problematiska SBAT-inställningen till att modifiera Windows-registret med specifika kommandon – en komplex process för mindre erfarna användare.
Bland rekommendationerna för att mildra problemet föreslog Microsoft till och med att köra ett kommando som `reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecureBoot\SBAT /v OptOut /d 1 /t REG_DWORD` . Denna modifiering hjälpte till att förhindra att framtida uppdateringar fortsatte att blockera Linux från att starta, men den löste inte det underliggande problemet för alla berörda.
Viktiga uppdateringar och berörda system
Den definitiva korrigeringen implementerades i flera säkerhetsuppdateringar som släpptes den 13 maj 2025 , identifierade med koder som KB5058405 och KB5058385, beroende på vilken Windows-version som användes. Dessa korrigeringar återställde normal dubbelstartsfunktionalitet på system som drabbades av felet. Berörda versioner inkluderar Windows 11 (23H2, 22H2, 21H2), Windows 10 (21H2) och olika utgåvor av Windows Server från och med 2012.
Användare behöver i de flesta fall inte vidta några ytterligare steg, eftersom uppdateringen distribueras automatiskt via Windows Update. Medan vissa användare har rapporterat isolerade problem, till exempel att BitLocker-återställningsnyckeln visas på vissa Windows 10-installationer, har Microsoft ännu inte erkänt dessa fall som ett utbrett problem.
Varför det hände och vad som har förändrats
Felet uppstod eftersom systemet för detektering av dual-boot inte tog hänsyn till alla möjliga sätt ett Linux-system kunde installeras tillsammans med Windows. Som ett resultat tillämpades SBAT-kontroll urskillningslöst, vilket blockerade även legitima starthanterare. Företaget har justerat logiken i denna mekanism för att bättre identifiera dual-boot-miljöer och låta båda operativsystemen fungera korrekt.
Tack vare de senaste patcherna innehåller uppdateringar från och med september 2024 inte längre de parametrar som orsakade blockeringen, och installation av de senaste versionerna av Windows bör säkerställa en smidig samexistens mellan Windows och Linux på datorer med säker start aktiverad.
Det här avsnittet har belyst behovet av att ägna mer uppmärksamhet åt användare som väljer hybridlösningar och vikten av att noggrant testa säkerhetsmekanismer som kan påverka mindre konventionella, men fortfarande mycket vanliga, konfigurationer.