Bevezetés
A 2026. április 14-én vagy azt követően kiadott Windows-frissítések telepítése után bizonyos, a kernel illesztőprogramjára támaszkodó, harmadik féltől származó biztonsági mentési alkalmazások psmounterex.sys hibát tapasztalhatnak a lemezképek csatlakoztatásakor vagy kezelésekor. Ezek a Windows-frissítések rutinjellegű biztonsági szigorításokat tartalmaznak, amelyek az ismert sebezhetőséggel rendelkező, külső gyártóktól származó illesztőprogramok letiltásával segítik az eszközök védelmét. Az psmounterex.sys illesztőprogram biztonsági résével kapcsolatos további információkért lásd: CVE-2023-43896. További információ ezekről a védelemről a Microsoft sebezhető illesztőprogram-tiltólistáján.
Milyen új viselkedésre számíthatok?
A felhasználók és a rendszergazdák a frissítés telepítése után a következő viselkedést tapasztalhatják:
- Előfordulhat, hogy a rendszermag illesztőprogramjára psmounterex.sys támaszkodó biztonságimásolat-alkalmazások nem tudják virtuális meghajtóként csatlakoztatni a biztonsági mentési lemezképfájlokat.
- A biztonsági másolatból való böngészés vagy visszaállítás hibákat vagy időtúllépéseket okozhat.
- A hibákat hibaüzenetek követhetik, például "A biztonsági mentés meghiúsult, mert a Microsoft VSS időtúllépés lépett fel a pillanatkép létrehozása során" vagy VSS_E_BAD_STATE.
- eseménymegtekintő kódintegritási hibákat jeleníthet meg, amelyek azt jelzik, hogy a psmounterex.sys betöltése le lett tiltva.
- A biztonsági másolatok létrehozása (teljes lemezkép biztonsági mentése) továbbra is sikeres lehet, de a lemezkép-csatlakoztatási műveletek sikertelenek lesznek.
Mi okozta ezt a viselkedésbeli változást?
A viselkedésnek ez a szándékos módosítása arra szolgál, hogy megvédje az eszközöket a rendszermag psmounterex.sys illesztőprogramjának ismert biztonsági réseivel szemben. A 2026. április 14-én vagy azt követően kiadott Windows-frissítések telepítését követően a Windows kódintegritás kényszerítése megakadályozza az illesztőprogram sebezhető verzióinak betöltését, ha a Microsoft sebezhető illesztőprogram-tiltólistája engedélyezve van.
Mire számíthatok a jövőben?
A psmounterex.sys illesztőprogram továbbra is a Microsoft sebezhető illesztőprogram-tiltólistáján marad. Az illesztőprogramtól függő alkalmazások továbbra is hibákat fognak tapasztalni mindaddig, amíg nem frissítjük őket egy újabb, a szükséges védelmet biztosító verzióra.
Ha a biztonsági mentési szoftver erre az illesztőprogramra támaszkodik, frissítse a biztonsági mentési szoftvert. Ha nem biztos abban, hogy az Ön verziója érintett-e, lépjen kapcsolatba az alkalmazás szállítójával.
Hogyan állapíthatom meg, hogy egy illesztőprogramot blokkol-e a Microsoft sebezhető illesztőprogram-tiltólistája?
Ha az ügyfelek azt gyanítják, hogy a Microsoft sebezhető illesztőprogram-tiltólistája letilt egy illesztőprogramot, ezt a kódintegritási műveleti naplóban a 3077-es eseményazonosítóval ellenőrizhetik. Ez az esemény azt jelzi, hogy az illesztőprogram kényszerítési módban le lett tiltva, és tartalmazza a {D2BDA982-CCF6-4344-AC5B-0B44427B6816} házirend-azonosítót.
Az esemény megtekintése:
- Kattintson a jobb gombbal a Start gombra, majd válassza az Eseménymegtekintő lehetőséget.
- A bal oldali panelen nyissa meg az Alkalmazás- és szolgáltatásnaplók\Microsoft\Windows\CodeIntegrity\Operational mappát.
- A középső panelen keresse meg a 3077-es eseményazonosítót.
Van-e további segítség a szervezetek és a rendszergazdák számára?
Ha a szervezetének azonnali segítségre van szüksége a változás kezeléséhez, forduljon a Microsoft ügyfélszolgálata vállalatoknak.