Velja za
Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10 Enterprise LTSC 2021 Win 10 Ent LTSC 2019 Windows Server 2025, all editions Windows Server, version 23H2 Windows Server 2022 Windows Server 2019

Uvod

Po namestitvi posodobitev sistema Windows, izdanih 14. aprila 2026 ali po tem, lahko pri nekaterih aplikacijah za varnostno kopiranje drugih proizvajalcev, ki so odvisne od gonilnika jedra psmounterex.sys pride do napak pri vpenjanju ali upravljanju slik diska. Te posodobitve sistema Windows vključujejo rutinsko utrjevanje varnosti, ki ščiti naprave tako, da blokira gonilnike drugih izdelovalcev z znanimi ranljivostmi. Če želite več informacij o psmounterex.sys ranljivosti gonilnika, glejte CVE-2023-43896.  Preberite več o teh zaščitah na Microsoftovem seznamu blokiranih gonilnikov, ki so ranljivi.

Kakšno novo vedenje naj pričakujem? 

Uporabniki in skrbniki za IT lahko opazijo to vedenje po namestitvi posodobitve:  

  • Aplikacije za varnostno kopiranje, ki so odvisne od gonilnika jedrapsmounterex.sys morda ne bodo vpete slikovnih datotek varnostne kopije kot navidezni pogoni.

  • Če poskusite brskati po sliki varnostne kopije ali jo obnoviti, lahko pride do napak ali časovnih omejitev.

  • Napakam lahko sledijo sporočila o napakah, kot je »Varnostno kopiranje ni uspelo, ker je časovna zahteva za Microsoft VSS potekla med ustvarjanjem posnetka« ali VSS_E_BAD_STATE.

  • Pregledovalnik dogodkov se lahko prikaže napaka celovitosti kode, ki psmounterex.sys bilo blokirano zaradi nalaganja.

  • Ustvarjanje varnostne kopije (varnostne kopije polne slike) je lahko še vedno uspešno, vendar operacije vpenjatve slik ne bodo uspele.

Kaj je povzročilo to spremembo vedenja?

Ta namerna sprememba delovanja je zasnovana tako, da ščiti naprave pred znanimi ranljivostmi v psmounterex.sys gonilniku jedra. Po namestitvi posodobitev sistema Windows, ki so bile izdane 14. aprila 2026 ali po tem, bo uveljavljanje sistema Windows Code Integrity blokiral nalaganje ranljivih različic tega gonilnika, ko bo omogočen Microsoftov ranljiv seznam blokiranih gonilnikov. 

Kaj naj pričakujem v prihodnosti?

Gonilnik psmounterex.sys gonilnik ostane na seznamu blokiranih Microsoftovih ranljivih gonilnikov. Pri aplikacijah, ki so odvisne od tega gonilnika, bodo napake še naprej delovale, dokler jih ne posodobite na novejšo različico, ki vključuje zahtevano zaščito.

Če ta gonilnik temelji na vaši programski opremi za varnostno kopiranje, posodobite programsko opremo za varnostno kopiranje. Če niste prepričani, ali to vpliva na vašo različico, se obrnite na dobavitelja aplikacije.

Kako ugotovim, ali Microsoftov seznam blokiranih gonilnikov blokira gonilnik?

Če stranke sumijo, da Microsoftov seznam blokiranih gonilnikov blokira ranljive gonilnike, lahko to potrdijo tako, da v dnevniku delovanja celovitosti kod preverjajo ID dogodka 3077. Ta dogodek pomeni, da je bil gonilnik blokiran v načinu uveljavljanja in bo vključeval ID pravilnika {D2BDA982-CCF6-4344-AC5B-0B44427B6816}.Ogled dogodka:

  1. Z desno tipko miške kliknite začetni meni in izberite Pregledovalnik dogodkov.

  2. V levem podoknu pojdite na Dnevniki aplikacij in storitev\Microsoft\Windows\CodeIntegrity\Operational.

  3. V sredinskem podoknu poiščite ID dogodka 3077.

Dogodek 3077

Ali je za organizacije in skrbnike za IT na voljo dodatna pomoč?

Če vaša organizacija potrebuje takojšnjo pomoč pri upravljanju te spremembe, se obrnite na Microsoftovo podporo za podjetja.

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.