Pular para o conteúdo principal

A atualização do Windows de abril de 2026 quebra softwares de backup de terceiros ao bloquear um driver vulnerável.

 A Microsoft confirmou que a atualização de segurança programada para abril de 2026 incluirá o driver psmounterex.sys em sua Lista de Bloqueio de Drivers Vulneráveis. Essa alteração causa falhas em alguns programas de backup de terceiros que dependem do driver para montar imagens e criar snapshots VSS. O bloqueio foi implementado para corrigir a vulnerabilidade CVE-2023-43896, uma vulnerabilidade de estouro de buffer de alta gravidade que poderia permitir a escalada de privilégios ou a execução de código arbitrário.

Os softwares afetados incluem Macrium Reflect, Acronis Cyber ​​Protect Cloud, UrBackup Server e NinjaOne Backup, todos executados no Windows 11, Windows 10 e Windows Server.

O que falha e o que não falha

A criação de backups de imagem completos ainda pode ser bem-sucedida em sistemas afetados. As falhas ocorrem especificamente durante as operações de montagem de imagem, o que significa que navegar pelos backups ou restaurá-los não funcionará. Os usuários podem ver a mensagem de erro "O backup falhou porque o Microsoft VSS atingiu o tempo limite durante a criação do snapshot" ou o código de erro VSS_E_BAD_STATE.

O Visualizador de Eventos exibirá erros de Integridade de Código indicando que o psmounterex.sys foi bloqueado e não pôde ser carregado. O evento relevante a ser procurado é o de ID 3077 com a Política de ID {D2BDA982-CCF6-4344-AC5B-0B44427B6816} no log operacional de Integridade de Código.

Como verificar se o seu sistema foi afetado

  1. Clique com o botão direito do mouse no botão Iniciar e escolha Visualizador de Eventos.
  2. Acesse Logs de Aplicativos e Serviços > Microsoft > Windows > CodeIntegrity > Operacional.
  3. Procure o ID de evento 3077 no painel central.

Se o evento aparecer e mencionar o driver psmounterex.sys no modo de imposição, seu sistema está afetado.

Correção recomendada pela Microsoft para falhas de backup causadas pela atualização de abril de 2026.

A Microsoft recomenda a atualização para uma versão mais recente do aplicativo de backup afetado que utilize drivers não listados na lista de bloqueio. Desinstalar ou pausar a atualização de abril não é aconselhável, pois o bloqueio visa corrigir uma vulnerabilidade que pode ser explorada ativamente. Espera-se que os fornecedores de software de backup lancem versões atualizadas com drivers compatíveis.

A atualização de abril de 2026 causou diversos problemas, incluindo problemas que vão além do bloqueio do driver de backup. A Microsoft confirmou que alguns dispositivos com Windows Server 2025 podem inicializar no modo de recuperação do BitLocker após a instalação do KB5082063.

Além disso, foram lançadas atualizações fora do cronograma para corrigir falhas de atualização do Windows Server e loops de reinicialização em controladores de domínio causados ​​pelas atualizações de segurança de abril.

Comentários

Postagens mais visitadas deste blog

“internet zumbi”

 A ascensão do slop, diz ele, transformou a rede social em um espaço onde “uma mistura de bots, humanos e contas que já foram humanos, mas não se misturam mais para formar um site desastroso onde há pouca conexão social”. Nick Clegg, presidente de assuntos globais da empresa-mãe do Facebook, Meta, escreveu em fevereiro que a rede social está treinando seus sistemas para identificar conteúdo feito por IA. “Como a diferença entre conteúdo humano e sintético fica turva, as pessoas querem saber onde está o limite”, escreveu ele. O problema começou a preocupar a principal fonte de receita da indústria de mídia social: as agências de publicidade que pagam para colocar anúncios ao lado do conteúdo. Farhad Divecha, diretor-gerente da agência de marketing digital AccuraCast, com sede no Reino Unido, diz que agora está encontrando casos em que os usuários estão sinalizando erroneamente os anúncios como slop feitos de IA quando não estão. “Vimos casos em que as pessoas comentara...

Apple Intelligence

  O iOS 18.2 trouxe  uma série de novos recursos dentro da suíte Apple Intelligence   e isso também está exigindo mais armazenamento livre nos iPhones, iPads e Macs compatíveis. Conforme as novas diretrizes da Apple, agora  o usuário precisa manter ao menos 7 GB de memória livre  no dispositivo caso deseje usar as funcionalidades de Inteligência Artificial. Ou seja, um aumento considerável em relação aos 4 GB de armazenamento  exigidos anteriormente no iOS 18.1 . A Apple diz que essa mudança é necessária porque muitas das funções de IA são processadas localmente pela NPU Apple Silicon, algo que exige mais espaço de memória. Caso o usuário não tenha os 7 GB disponíveis, ele será impedido de usar a IA para gerar emojis (Genmoji) ou conversar com a nova Siri, que tem o ChatGPT integrado.   Recursos mais "simples", como a tradução ou resumo de textos, também deixam de funcionar. Na prática, usuários que procuram comprar os novos aparelhos da linha  iP...

Cibersegurança: Confiança zero… desconfiança por omissão

  Atualmente, todas as empresas têm presença digital. Embora este facto traga inúmeros benefícios, também acarreta uma série de riscos. Os cibercriminosos estão a encontrar cada vez mais formas de contornar as medidas de segurança e aceder aos dados. Se a proteção não for suficientemente forte, os dados das organizações, dos seus clientes e dos seus parceiros podem ser comprometidos, com consequências terríveis para as empresas. A crescente digitalização, juntamente com a evolução das táticas dos cibercriminosos, está a resultar num aumento dos incidentes de cibersegurança. Esta tendência preocupante é demonstrada no último Relatório de Violação de Dados, realizado pelo Internet Theft Resource Center (ITRC), que regista 2.365 ciberataques em 2023 que afetaram mais de 300 milhões de vítimas. Com este conhecimento, é essencial que as empresas tomem medidas e protejam os seus sistemas para evitar que utilizadores não identificados acedam a informações sensíveis. Só assim será possível...