آپدیت آوریل ویندوز نرمافزارهای بکاپ رو خراب میکنه
خلاصهٔ کاملتر
مایکروسافت رسماً اعلام کرده که آپدیت امنیتی آوریل ۲۰۲۶ ویندوز مستقیماً روی نرمافزارهای بکاپ تأثیر میذاره و باعث شکست عملیاتهای مختلف بکاپگیری میشه. این موضوع که چند روز قبل توسط BleepingComputer گزارش شده بود، حالا به صورت رسمی از طرف مایکروسافت هم تأیید شده.
ریشه مشکل چیه؟ مایکروسافت در این آپدیت یه تغییر امنیتی اعمال کرده و درایور psmounterex.sys رو به بلاکلیست درایورهای آسیبپذیر (Vulnerable Driver Blocklist) اضافه کرده. این درایور دارای یه آسیبپذیری بافر اورفلو با شدت بالا به نام CVE-2023-43896 بود که به مهاجم اجازه میداد سطح دسترسی رو بالا ببره یا کد دلخواه اجرا کنه. بنابراین مسدود کردنش از نظر امنیتی کاملاً منطقیه.
مشکل اینجاست که خیلی از نرمافزارهای بکاپ محبوب برای مانت کردن ایمیجهای بکاپ بهعنوان درایو مجازی، از همین درایور استفاده میکنن. از جمله محصولاتی که تحت تأثیر قرار گرفتن میشه به Macrium Reflect، Acronis Cyber Protect Cloud، UrBackup Server و NinjaOne Backup اشاره کرد. این مشکل روی ویندوز ۱۰، ویندوز ۱۱ و ویندوز سرور دیده میشه.
رفتاری که کاربران ممکنه تجربه کنن شامل این موارده: نرمافزار بکاپ نمیتونه ایمیج بکاپ رو بهعنوان درایو مجازی مانت کنه، هنگام مرور یا بازیابی از بکاپ با خطا و تایماوت مواجه میشن، پیامهایی مثل «The backup has failed because Microsoft VSS has timed out during the snapshot creation» یا خطای VSS_E_BAD_STATE نمایش داده میشه، و در Event Viewer خطاهای Code Integrity مربوط به بلاک شدن psmounterex.sys دیده میشه. جالبه که ساخت بکاپ (Full Image Backup) ممکنه موفق باشه، ولی عملیات مانت کردن ایمیج شکست میخوره.
برای تشخیص اینکه آیا این مشکل روی سیستم شما وجود داره، میتونید توی Event Viewer به مسیر Applications and Services Logs\Microsoft\Windows\CodeIntegrity\Operational برید و دنبال Event ID 3077 با Policy ID مشخص {D2BDA982-CCF6-4344-AC5B-0B44427B6816} بگردید. وجود این رویداد نشون میده که درایور psmounterex در حالت enforcement بلاک شده.
مایکروسافت صراحتاً گفته که توصیه نمیکنه این آپدیت رو حذف یا متوقف کنید. راهحل پیشنهادی اینه که به آخرین نسخه نرمافزار بکاپ مورد استفادهتون آپگرید کنید؛ نسخههای جدیدتر از درایورهای بهروز شدهای استفاده میکنن که پروتکشنهای لازم رو دارن و دیگه بلاک نمیشن.
در کنار این مشکل، مایکروسافت همین ماه هشدار داده بود که بعضی دستگاههای Windows Server 2025 بعد از نصب آپدیت KB5082063 ممکنه وارد حالت بازیابی BitLocker بشن. علاوه بر این، آپدیتهای خارج از چرخه (OOB) هم برای رفع مشکلات مربوط به شکست نصب آپدیت و لوپ ریاستارت روی سیستمهای ویندوز سرور منتشر شده.
نکات کلیدی:
- آپدیت امنیتی آوریل ۲۰۲۶ درایور psmounterex.sys رو بهخاطر آسیبپذیری CVE-2023-43896 بلاک کرده
- نرمافزارهای Macrium Reflect، Acronis، UrBackup و NinjaOne Backup تحت تأثیر قرار گرفتن
- مانت کردن ایمیجهای بکاپ با خطا و تایماوت VSS شکست میخوره
- برای تشخیص مشکل دنبال Event ID 3077 در CodeIntegrity Operational log بگردید
- مایکروسافت توصیه میکنه آپدیت رو حذف نکنید و به جاش نرمافزار بکاپ رو آپگرید کنید




