SafeITExperts

SafeITExperts

Your expert guide to cybersecurity and digital privacy. Security hardening for all platforms : Windows, macOS, Linux, and Android. Solutions aligned standards : NIST and ANSSI for comprehensive digital protection.


Microsoft Résout le Problème de Dual Boot Linux

Publié par Yoman sur 6 Juin 2025, 22:05pm

Catégories : #système exploitation

Microsoft Résout le Problème de Dual Boot Linux
Microsoft résout le problème de dual boot Linux – Solutions définitives (Mise à jour mars 2026) | SafeITExperts
Cliquer pour ouvrir · ✕ ou hors menu pour fermer

Microsoft résout le problème de dual boot Linux – Solutions définitives (Mise à jour mars 2026)

Mis à jour le 8 mars 2026 – Les informations restent d'actualité.

Contexte : Depuis août 2024, des milliers d'utilisateurs de configurations dual boot (Windows + Linux) étaient confrontés à une impossibilité de démarrer leur système Linux après l’installation des mises à jour de sécurité Windows. Le problème, lié à la gestion du Secure Boot et à la technologie SBAT, a finalement été résolu par Microsoft en mai 2025 avec la mise à jour cumulative KB5058405.

Illustration 3D représentant la réparation du dual boot entre Windows et Linux avec Secure Boot
Illustration conceptuelle : le bouclier Secure Boot protège les deux systèmes après le correctif KB5058405.

Cet article détaille :

L’origine technique du blocage (CVE-2022-2601, SBAT)
Les solutions de contournement utilisées pendant 9 mois
Le correctif officiel KB5058405 et son application
Les problèmes résiduels et leurs correctifs (ACPI.sys, BitLocker)

Origine du problème

Le blocage trouve son origine dans une vulnérabilité de sécurité identifiée dans GRUB2 (CVE-2022-2601) permettant un contournement du Secure Boot. Pour y remédier, Microsoft a mis à jour la liste de révocation SBAT (Secure Boot Advanced Targeting) via la mise à jour KB5041585 d’août 2024. Malheureusement, cette mise à jour a été appliquée de manière trop agressive, révoquant des chargeurs de démarrage Linux légitimes et empêchant le démarrage de nombreuses distributions.

ComposantProblèmeImpact
GRUB2Faille dans grub_font_construct_glyph()Contournement Secure Boot possible
SBAT (Microsoft)Mise à jour mal calibréeBlocage du dual boot Linux
Microsoft : "La détection du dual boot n'a pas détecté certaines méthodes personnalisées et a appliqué SBAT alors qu'elle n'aurait pas dû."

Impact mondial

Distributions concernées

Ubuntuversions antérieures à 24.04.1
Debian11/12 (shim non mis à jour)
Fedoracertaines ISO
Linux Mint, Zorin OSidem
Les versions avec shim ≥ 15.8 et GRUB2 ≥ 2.12 ne sont pas affectées.

Messages d'erreur typiques

Verifying shim SBAT data failed: Security Policy Violation
Invalid SBAT data structure
Apparus immédiatement après KB5041585.

Solutions temporaires (avant mai 2025)

Pendant les 9 mois qu'a duré l'attente d'un correctif officiel, la communauté a proposé plusieurs contournements. Ces méthodes ne sont plus nécessaires depuis la sortie de KB5058405.

SolutionProcédureInconvénients
Désactiver Secure BootBIOS/UEFI → désactiverRisque de sécurité
Supprimer politique SBATsudo mokutil --set-sbat-policy deleteTechnique, manipulation MOK
Registre Windowsreg add ... /v OptOut /d 1Peut bloquer futures mises à jour
Bootloader alternatifrEFInd, GRUB customConfiguration complexe

Si vous avez appliqué l'une de ces solutions, réactivez Secure Boot après l'installation du correctif.

Solution définitive : KB5058405 (mai 2025)

Le 13 mai 2025, Microsoft a publié la mise à jour cumulative KB5058405 dans le cadre du Patch Tuesday. Celle-ci corrige le mécanisme de détection des configurations dual boot : désormais, la politique SBAT n'est appliquée que lorsque c'est réellement nécessaire, laissant les chargeurs Linux légitimes démarrer.

Installation du correctif

  1. Paramètres > Windows Update > Rechercher des mises à jour
  2. Installer KB5058405
  3. Redémarrer
# Vérifier (PowerShell)
Get-HotFix -Id KB5058405

Important : Le correctif Microsoft permet à Windows de ne plus bloquer le démarrage, mais il faut également que votre distribution Linux dispose d'une version de shim et de GRUB2 compatible avec les dernières révocations SBAT. Les mainteneurs de distributions (Ubuntu, Debian, Fedora…) ont publié des mises à jour en conséquence. Si vous utilisez un média d'installation ancien, téléchargez une ISO récente (postérieure à mai 2025).

Problèmes persistants et correctifs supplémentaires

SystèmeProblèmeCorrectif disponible
Windows 11Erreur 0xc0000098 (ACPI.sys) après KB5058405KB5062170 (Microsoft Update Catalog) – résolu
Windows 10BitLocker demande la clé de récupération après KB5058379KB5061768 – résolu
Environnements virtuelsProblèmes de démarrage Hyper-VMettre à jour Hyper-V et installer KB5062170

Tous ces correctifs sont disponibles via Windows Update. Aucun problème n'est actuellement en attente.

Conclusion

Ce qui est résolu

  • Dual boot fonctionne avec Secure Boot actif
  • Plus besoin de workarounds
  • Mise à jour automatique via Windows Update

Bonnes pratiques

  • Mettez à jour votre distribution Linux
  • Réactivez Secure Boot si désactivé
  • Utilisez des ISO récents pour les nouvelles installations

Lexique technique

Fonction UEFI qui vérifie la signature des chargeurs de démarrage pour empêcher l'exécution de code non autorisé.
Secure Boot Advanced Targeting : mécanisme de révocation des versions vulnérables des chargeurs.
Interface moderne remplaçant le BIOS, gère le démarrage sécurisé.
Grand Unified Bootloader version 2, chargeur de démarrage Linux.

Sources vérifiées

SourceApport
PhoronixAnnonce du problème (août 2024)
Microsoft Release HealthReconnaissance et workarounds
BleepingComputerCorrectif KB5058405 (mai 2025)
JustGeekDétail du correctif

À propos de l'auteur

Marc est le rédacteur principal de SafeITExperts, blog technique bilingue FR/EN dédié à la cybersécurité, Linux, la souveraineté numérique et la stratégie IT. Il couvre l'actualité des régulations, les outils open-source et les enjeux de confidentialité avec un souci constant de clarté et de vérification des sources.

RéseauCompte / Lien
Site web
X (Twitter)
Facebook
Bluesky
Email[email protected]

Votre avis nous intéresse

Avez-vous rencontré ce problème ? Le correctif a-t-il fonctionné pour vous ? Partagez votre expérience en commentaire ou sur les réseaux avec le hashtag #SafeITExperts.

Article initialement publié le 2 juin 2025, mis à jour le 8 mars 2026 par Marc — SafeITExperts.
© SafeITExperts — Reproduction autorisée avec mention de la source.

Pour être informé des derniers articles, inscrivez vous :
Commenter cet article

Archives

Articles récents