Les mises à jour de sécurité Windows d’avril 2026 introduisent des protections pour les pilotes de noyau vulnérables connus

S’applique à
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10 Enterprise LTSC 2021 Win 10 Ent LTSC 2019 Windows Server 2025, all editions Windows Server, version 23H2 Windows Server 2022 Windows Server 2019

Introduction

Après l’installation des mises à jour Windows publiées le 14 avril 2026 ou après, certaines applications de sauvegarde tierces qui s’appuient sur le pilote du noyau psmounterex.sys peuvent rencontrer des échecs lors de tentatives de montage ou de gestion d’images disque. Ces mises à jour Windows incluent un renforcement de sécurité de routine pour aider à protéger les appareils en bloquant les pilotes tiers présentant des vulnérabilités connues. Pour plus d’informations sur la vulnérabilité du pilote psmounterex.sys, consultez l’avis CVE-2023-43896. Pour en savoir plus sur ces protections, consultez la liste de blocage des pilotes vulnérables de Microsoft.

À quel nouveau comportement dois-je m’attendre ?

Les utilisateurs et les administrateurs informatiques peuvent observer le comportement suivant après l’installation de la mise à jour :

  • Les applications de sauvegarde qui s’appuient sur le pilote du noyau psmounterex.sys peuvent ne pas pouvoir monter les fichiers image de sauvegarde en tant que lecteurs virtuels.
  • Toute tentative de parcourir ou de restaurer à partir d’une image de sauvegarde peut entraîner des erreurs ou des délais d’attente.
  • Les échecs peuvent être suivis de messages d’erreur, tels que « La sauvegarde a échoué car Microsoft VSS a expiré lors de la création du instantané » ou VSS_E_BAD_STATE.
  • observateur d'événements peut afficher des erreurs d’intégrité du code indiquant que le chargement de psmounterex.sys a été bloqué.
  • La création de sauvegarde (sauvegardes d’images complètes) peut encore réussir, mais les opérations de montage d’images échoueront.

Qu’est-ce qui a causé ce changement de comportement ?

Ce changement intentionnel de comportement est conçu pour protéger les appareils contre les vulnérabilités connues dans le pilote du noyau psmounterex.sys. Suite à l’installation des mises à jour Windows publiées à partir du 14 avril 2026, l’application de l’intégrité du code Windows empêchera le chargement des versions vulnérables de ce pilote lorsque la liste de blocage des pilotes vulnérables de Microsoft est activée.

À quoi dois-je m’attendre à l’avenir ?

Le pilote psmounterex.sys reste sur la liste de blocage des pilotes vulnérables de Microsoft. Les applications qui dépendent de ce pilote continueront à rencontrer des échecs jusqu’à ce qu’elles soient mises à jour vers une version plus récente qui inclut les protections requises.

Si votre logiciel de sauvegarde est basé sur ce pilote, mettez-le à jour. Contactez votre fournisseur d’application si vous ne savez pas si votre version est affectée.

Comment faire déterminer si un pilote est bloqué par la liste de blocage des pilotes vulnérables de Microsoft ?

Si les clients soupçonnent qu’un pilote est bloqué par la liste de blocage des pilotes vulnérables de Microsoft, ils peuvent confirmer en recherchant l’ID d’événement 3077 dans le journal des opérations d’intégrité du code. Cet événement indique que le pilote a été bloqué en mode d’application et inclut l’ID de stratégie {D2BDA982-CCF6-4344-AC5B-0B44427B6816}.

Pour afficher l’événement :

  1. Cliquez avec le bouton droit sur Démarrer, puis sélectionnez l’observateur d’événements.
  2. Dans le volet gauche, accédez à Applications et journaux de service\Microsoft\Windows\CodeIntegrity\Operational.
  3. Dans le volet central, recherchez l’ID d’événement 3077.

Événement 3077

Existe-t-il une aide supplémentaire pour les organisations et les administrateurs informatiques ?

Si votre organisation a besoin d’une aide immédiate pour gérer cette modification, contactez le Support Microsoft pour les entreprises.