Introducción
Después de instalar las actualizaciones de Windows publicadas el 14 de abril de 2026 o después, determinadas aplicaciones de copia de seguridad de terceros que dependen del controlador del kernel psmounterex.sys pueden experimentar errores al intentar montar o administrar imágenes de disco. Estas actualizaciones de Windows incluyen una revisión de seguridad rutinaria que ayuda a proteger los dispositivos bloqueando los controladores de terceros con vulnerabilidades conocidas. Para obtener más información sobre la vulnerabilidad del controlador psmounterex.sys, consulte CVE-2023-43896. Obtenga información sobre estas protecciones en la lista de bloqueo de controladores vulnerables de Microsoft.
¿Qué nuevo comportamiento debo esperar?
Los usuarios y administradores de TI pueden observar el siguiente comportamiento después de instalar la actualización:
- Es posible que las aplicaciones de copia de seguridad que dependen del controlador del kernel psmounterex.sys no puedan montar archivos de imagen de copia de seguridad como unidades virtuales.
- Si se intenta examinar o restaurar a partir de una imagen de copia de seguridad, pueden producirse errores o tiempos de espera.
- Los errores pueden ir seguidos de mensajes de error, como "Error en la copia de seguridad porque se agotó el tiempo de espera de Microsoft VSS durante la creación de la instantánea" o VSS_E_BAD_STATE.
- Visor de eventos puede mostrar errores de integridad de código que indican que se bloqueó la carga de psmounterex.sys.
- La creación de copias de seguridad (copias de seguridad de imagen completa) puede realizarse correctamente, pero se producirá un error en las operaciones de montaje de imagen.
¿Qué causó este cambio de comportamiento?
Este cambio de comportamiento intencionado está diseñado para proteger los dispositivos contra vulnerabilidades conocidas en el controlador de kernel psmounterex.sys. Después de la instalación de las actualizaciones de Windows publicadas el 14 de abril de 2026 o después, la aplicación de integridad de código de Windows bloqueará la carga de versiones vulnerables de este controlador cuando se habilite la lista de bloqueo de controladores vulnerables de Microsoft .
¿Qué debo esperar en el futuro?
El controlador psmounterex.sys permanecerá en la lista de bloqueo de controladores vulnerables de Microsoft. Las aplicaciones que dependen de este controlador seguirán experimentando errores hasta que se actualicen a una versión más reciente que incluya las protecciones necesarias.
Si el software de copia de seguridad se basa en este controlador, actualice el software de copia de seguridad. Póngase en contacto con el proveedor de la aplicación si no está seguro de si su versión se ve afectada.
¿Cómo puedo determinar si la lista de bloqueados de controladores vulnerables de Microsoft está bloqueando un controlador?
Si los clientes sospechan que un controlador está siendo bloqueado por la lista de bloqueo de controladores vulnerables de Microsoft, pueden confirmar comprobando el Id. de evento 3077 en el registro operativo de integridad de código. Este evento indica que el controlador se bloqueó en modo de cumplimiento e incluirá el id. de directiva {D2BDA982-CCF6-4344-AC5B-0B44427B6816}.
Para ver el evento:
- Haga clic con el botón derecho en Inicio y seleccione Visor de eventos.
- En el panel izquierdo, vaya a Aplicaciones y registros de servicio\Microsoft\Windows\CodeIntegrity\Operational.
- En el panel central, busque el ID de evento 3077.
¿Hay ayuda adicional para las organizaciones y los administradores de TI?
Si su organización necesita ayuda inmediata para gestionar este cambio, póngase en contacto con el Soporte técnico de Microsoft para empresas.