Microsoft heeft bevestigd dat de beveiligingsupdates van april 2026 problemen veroorzaken bij derdepartij back-upapplicaties die gebruikmaken van de driver psmounterex.sys. Dit leidt tot fouten bij software die VSS (Volume Shadow Copy Service) snapshots gebruikt, doordat de VSS-service een time-out krijgt tijdens het maken van een snapshot. Onder de getroffen software vallen onder andere producten van Acronis, Macrium Reflect, UrBackup Server en NinjaOne Backup, die draaien op Windows 10, Windows 11 en Windows Server.

Microsoft heeft haar ondersteuningsdocumenten aangepast en bevestigd dat de aprilupdates een beveiligingsversterking bevatten waarbij de driver psmounterex.sys is toegevoegd aan de vulnerable driver blocklist. Dit is een maatregel om gebruikers te beschermen tegen aanvallen die misbruik maken van een ernstige buffer overflow kwetsbaarheid (CVE-2023-43896) in deze driver, waarmee aanvallers privileges kunnen escaleren of willekeurige code kunnen uitvoeren. Microsoft adviseert gebruikers die last hebben van dit probleem om te upgraden naar nieuwere versies van hun back-upsoftware die gebruikmaken van bijgewerkte drivers met de benodigde beveiligingen.

Op systemen waar de kwetsbare driver door Windows Code Integrity wordt geblokkeerd, kunnen beheerders en gebruikers de volgende problemen ervaren: back-upapplicaties die de psmounterex.sys-driver gebruiken kunnen falen bij het koppelen van back-upimages als virtuele schijven. Pogingen om back-ups te bekijken of te herstellen kunnen foutmeldingen of time-outs veroorzaken, zoals "The backup has failed because Microsoft VSS has timed out during the snapshot creation" of VSS_E_BAD_STATE. In de Event Viewer kunnen Code Integrity-fouten verschijnen die aangeven dat psmounterex.sys is geblokkeerd. Het maken van volledige back-ups kan nog wel slagen, maar het koppelen van images zal mislukken.

Microsoft benadrukt dat het niet wordt aanbevolen om de update te verwijderen of te pauzeren. Klanten met een getroffen driver moeten de nieuwste applicatieversies installeren en controleren of de driver op de blocklist staat om beschermd te blijven. Om te controleren of de driver wordt geblokkeerd, kunnen gebruikers zoeken naar 'Event ID 3077' met Policy ID {D2BDA982-CCF6-4344-AC5B-0B44427B6816} in het Code Integrity Operational log van de Event Viewer.

Eerder deze maand waarschuwde Microsoft ook dat sommige Windows Server 2025-systemen na installatie van update KB5082063 in BitLocker recovery modus kunnen opstarten, waarbij gebruikers hun BitLocker-sleutel moeten invoeren. Daarnaast zijn er out-of-band updates uitgebracht om problemen met installatiefouten en herstartlussen op Windows Server te verhelpen die na de aprilupdates ontstonden.