A atualização do Windows de abril de 2026 quebra softwares de backup de terceiros ao bloquear um driver vulnerável.
A Microsoft confirmou que a atualização de segurança programada para abril de 2026 incluirá o driver psmounterex.sys em sua Lista de Bloqueio de Drivers Vulneráveis. Essa alteração causa falhas em alguns programas de backup de terceiros que dependem do driver para montar imagens e criar snapshots VSS. O bloqueio foi implementado para corrigir a vulnerabilidade CVE-2023-43896, uma vulnerabilidade de estouro de buffer de alta gravidade que poderia permitir a escalada de privilégios ou a execução de código arbitrário.
Os softwares afetados incluem Macrium Reflect, Acronis Cyber Protect Cloud, UrBackup Server e NinjaOne Backup, todos executados no Windows 11, Windows 10 e Windows Server.
O que falha e o que não falha
A criação de backups de imagem completos ainda pode ser bem-sucedida em sistemas afetados. As falhas ocorrem especificamente durante as operações de montagem de imagem, o que significa que navegar pelos backups ou restaurá-los não funcionará. Os usuários podem ver a mensagem de erro "O backup falhou porque o Microsoft VSS atingiu o tempo limite durante a criação do snapshot" ou o código de erro VSS_E_BAD_STATE.
O Visualizador de Eventos exibirá erros de Integridade de Código indicando que o psmounterex.sys foi bloqueado e não pôde ser carregado. O evento relevante a ser procurado é o de ID 3077 com a Política de ID {D2BDA982-CCF6-4344-AC5B-0B44427B6816} no log operacional de Integridade de Código.
Como verificar se o seu sistema foi afetado
- Clique com o botão direito do mouse no botão Iniciar e escolha Visualizador de Eventos.
- Acesse Logs de Aplicativos e Serviços > Microsoft > Windows > CodeIntegrity > Operacional.
- Procure o ID de evento 3077 no painel central.
Se o evento aparecer e mencionar o driver psmounterex.sys no modo de imposição, seu sistema está afetado.
Correção recomendada pela Microsoft para falhas de backup causadas pela atualização de abril de 2026.
A Microsoft recomenda a atualização para uma versão mais recente do aplicativo de backup afetado que utilize drivers não listados na lista de bloqueio. Desinstalar ou pausar a atualização de abril não é aconselhável, pois o bloqueio visa corrigir uma vulnerabilidade que pode ser explorada ativamente. Espera-se que os fornecedores de software de backup lancem versões atualizadas com drivers compatíveis.
A atualização de abril de 2026 causou diversos problemas, incluindo problemas que vão além do bloqueio do driver de backup. A Microsoft confirmou que alguns dispositivos com Windows Server 2025 podem inicializar no modo de recuperação do BitLocker após a instalação do KB5082063.
Além disso, foram lançadas atualizações fora do cronograma para corrigir falhas de atualização do Windows Server e loops de reinicialização em controladores de domínio causados pelas atualizações de segurança de abril.
Comentários