Microsoft a confirmé un problème affectant plusieurs solutions de sauvegarde sous Windows, causé par le blocage d’un pilote considéré comme vulnérable (psmounterex.sys).
Le problème est apparu après les mises à jour de sécurité récentes (notamment le Patch Tuesday d’avril), qui ont renforcé les mécanismes de blocage des pilotes vulnérables.
Ce dysfonctionnement touche des outils populaires et peut empêcher la restauration ou l’accès aux sauvegardes, un problème critique pour les utilisateurs et les entreprises.
Un blocage lié à la sécurité de Windows
À l’origine du problème : le pilote psmounterex.sys, utilisé pour monter des images de sauvegarde comme des disques virtuels.
Ce pilote est désormais bloqué par Windows via les mécanismes de sécurité, notamment :
- Windows Code Integrity
- la liste de blocage des pilotes vulnérables
Microsoft a mis à jour ses documents d’assistance pour confirmer que les mises à jour d’avril comprennent une mesure de renforcement de la sécurité qui ajoute psmounterex.sys à la liste noire des pilotes vulnérables de l’entreprise, afin de protéger les utilisateurs contre les attaques ciblant une faille de type « débordement de tampon » à haut niveau de gravité (CVE-2023-43896) qui permet aux pirates d’élever leurs privilèges ou d’exécuter du code arbitraire.
Résultat :
- le pilote ne peut plus se charger
- certaines fonctions des logiciels de sauvegarde cessent de fonctionner
Plusieurs logiciels de sauvegarde impactés
Le problème ne concerne pas un seul éditeur.
Microsoft indique que plusieurs solutions sont affectées, notamment :
- Macrium Reflect
- Acronis Cyber Protect Cloud
- UrBackup Server
- NinjaOne Backup
Et plus généralement : tous les outils utilisant ce pilote peuvent être concernés
Des échecs lors de l’accès aux sauvegardes
Sur les systèmes impactés, le problème se manifeste de plusieurs façons.
Les symptômes les plus fréquents :
- impossibilité de monter une image de sauvegarde
- échec lors de l’ouverture ou de la restauration
- erreurs ou blocages lors de la lecture des sauvegardes
En pratique :
- les fichiers de sauvegarde existent
- mais ils deviennent difficilement exploitables
Des erreurs VSS et des blocages dans l’Observateur d’événements
Les utilisateurs peuvent également rencontrer des messages d’erreur spécifiques :
- “The backup has failed because Microsoft VSS has timed out during the snapshot creation”
- VSS_E_BAD_STATE
Dans l’Observateur d’événements, on retrouve aussi :
- des erreurs liées à Code Integrity (Evènement 3077)
- indiquant que psmounterex.sys a été bloqué
Une situation paradoxale : les sauvegardes fonctionnent… mais pas leur utilisation
Point important : la création des sauvegardes n’est pas forcément impactée
- les sauvegardes complètes peuvent toujours être créées
- mais leur montage et leur exploitation échouent
Résultat :
- on peut sauvegarder…
- mais pas restaurer facilement
Ce qui pose un problème majeur en cas d’incident réel.
Un impact sur Windows 10, 11 et Windows Server
Le problème touche plusieurs versions de Windows :
- Windows 11
- Windows 10
- Windows Server
Ce n’est donc pas un bug isolé, mais une conséquence d’un changement de sécurité global.
Une conséquence directe du renforcement de la sécurité
Ce blocage s’inscrit dans une stratégie plus large de Microsoft : renforcer la sécurité en bloquant les pilotes vulnérables
Cependant, cela peut entraîner des effets de bord :
- incompatibilité avec certains logiciels
- fonctionnalités critiques qui cessent de fonctionner
- perturbation des environnements professionnels
Un exemple typique du dilemme :
- plus de sécurité
- mais parfois moins de compatibilité
Que faire en attendant un correctif ?
Microsoft n’a pas encore publié de solution définitive.
En attendant :
- vérifier si votre logiciel de sauvegarde est concerné
- surveiller les mises à jour des éditeurs
- éviter de dépendre d’un seul type de sauvegarde
- tester la restauration régulièrement
Dans les environnements critiques, il est recommandé d’anticiper ces limitations.
Conclusion
Ce problème montre une nouvelle fois la complexité des évolutions de Windows : améliorer la sécurité peut avoir des impacts inattendus sur des outils essentiels.
Dans ce cas précis, les logiciels de sauvegarde — pourtant critiques — peuvent devenir partiellement inutilisables.
Ce type de situation illustre une tendance actuelle : le renforcement de la sécurité Windows entraîne de plus en plus de problèmes de compatibilité avec certains logiciels.
Une situation qui rappelle l’importance de tester régulièrement ses sauvegardes… et pas seulement de les créer.
L’article Windows : Microsoft confirme des échecs de sauvegarde liés au blocage d’un pilote vulnérable est apparu en premier sur malekal.com.

0 Commentaires