2026. áprilisi Windows biztonsági frissítések védelmet vezetnek be az ismert sebezhető kernel-illesztőprogramokra

Hatókör
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10 Enterprise LTSC 2021 Win 10 Ent LTSC 2019 Windows Server 2025, all editions Windows Server, version 23H2 Windows Server 2022 Windows Server 2019

Bevezetés

A 2026. április 14-én vagy azt követően kiadott Windows-frissítések telepítése után bizonyos, a kernel illesztőprogramjára támaszkodó, harmadik féltől származó biztonsági mentési alkalmazások psmounterex.sys hibát tapasztalhatnak a lemezképek csatlakoztatásakor vagy kezelésekor. Ezek a Windows-frissítések rutinjellegű biztonsági szigorításokat tartalmaznak, amelyek az ismert sebezhetőséggel rendelkező, külső gyártóktól származó illesztőprogramok letiltásával segítik az eszközök védelmét. Az psmounterex.sys illesztőprogram biztonsági résével kapcsolatos további információkért lásd: CVE-2023-43896. További információ ezekről a védelemről a Microsoft sebezhető illesztőprogram-tiltólistáján.

Milyen új viselkedésre számíthatok?

A felhasználók és a rendszergazdák a frissítés telepítése után a következő viselkedést tapasztalhatják:

  • Előfordulhat, hogy a rendszermag illesztőprogramjára psmounterex.sys támaszkodó biztonságimásolat-alkalmazások nem tudják virtuális meghajtóként csatlakoztatni a biztonsági mentési lemezképfájlokat.
  • A biztonsági másolatból való böngészés vagy visszaállítás hibákat vagy időtúllépéseket okozhat.
  • A hibákat hibaüzenetek követhetik, például "A biztonsági mentés meghiúsult, mert a Microsoft VSS időtúllépés lépett fel a pillanatkép létrehozása során" vagy VSS_E_BAD_STATE.
  • eseménymegtekintő kódintegritási hibákat jeleníthet meg, amelyek azt jelzik, hogy a psmounterex.sys betöltése le lett tiltva.
  • A biztonsági másolatok létrehozása (teljes lemezkép biztonsági mentése) továbbra is sikeres lehet, de a lemezkép-csatlakoztatási műveletek sikertelenek lesznek.

Mi okozta ezt a viselkedésbeli változást?

A viselkedésnek ez a szándékos módosítása arra szolgál, hogy megvédje az eszközöket a rendszermag psmounterex.sys illesztőprogramjának ismert biztonsági réseivel szemben. A 2026. április 14-én vagy azt követően kiadott Windows-frissítések telepítését követően a Windows kódintegritás kényszerítése megakadályozza az illesztőprogram sebezhető verzióinak betöltését, ha a Microsoft sebezhető illesztőprogram-tiltólistája engedélyezve van.

Mire számíthatok a jövőben?

A psmounterex.sys illesztőprogram továbbra is a Microsoft sebezhető illesztőprogram-tiltólistáján marad. Az illesztőprogramtól függő alkalmazások továbbra is hibákat fognak tapasztalni mindaddig, amíg nem frissítjük őket egy újabb, a szükséges védelmet biztosító verzióra.

Ha a biztonsági mentési szoftver erre az illesztőprogramra támaszkodik, frissítse a biztonsági mentési szoftvert. Ha nem biztos abban, hogy az Ön verziója érintett-e, lépjen kapcsolatba az alkalmazás szállítójával.

Hogyan állapíthatom meg, hogy egy illesztőprogramot blokkol-e a Microsoft sebezhető illesztőprogram-tiltólistája?

Ha az ügyfelek azt gyanítják, hogy a Microsoft sebezhető illesztőprogram-tiltólistája letilt egy illesztőprogramot, ezt a kódintegritási műveleti naplóban a 3077-es eseményazonosítóval ellenőrizhetik. Ez az esemény azt jelzi, hogy az illesztőprogram kényszerítési módban le lett tiltva, és tartalmazza a {D2BDA982-CCF6-4344-AC5B-0B44427B6816} házirend-azonosítót.

Az esemény megtekintése:

  1. Kattintson a jobb gombbal a Start gombra, majd válassza az Eseménymegtekintő lehetőséget.
  2. A bal oldali panelen nyissa meg az Alkalmazás- és szolgáltatásnaplók\Microsoft\Windows\CodeIntegrity\Operational mappát.
  3. A középső panelen keresse meg a 3077-es eseményazonosítót.

Esemény: 3077

Van-e további segítség a szervezetek és a rendszergazdák számára?

Ha a szervezetének azonnali segítségre van szüksége a változás kezeléséhez, forduljon a Microsoft ügyfélszolgálata vállalatoknak.