Microsoft conferma: il blocco dei driver vulnerabili rompe i backup di aprile
Gli aggiornamenti di sicurezza di aprile 2026 introducono una nuova blocklist per i driver vulnerabili che impedisce il caricamento di il file sys che causa il timeout del servizio VSS e il fallimento del montaggio delle immagini
di Nino Grasso pubblicata il 05 Maggio 2026, alle 12:01 nel canale Sistemi OperativiMicrosoftWindows 11
Il rilascio delle patch di sicurezza di aprile 2026 per Windows ha introdotto una complicazione non indifferente per gli utenti e gli amministratori che si affidano a soluzioni di backup di terze parti.
Microsoft ha confermato ufficialmente che l'installazione degli ultimi aggiornamenti sta causando fallimenti sistematici nelle operazioni di backup, in particolare per quei software che utilizzano il driver kernel psmounterex.sys. Il problema si manifesta con l'impossibilità di montare i file immagine come unità virtuali, rendendo di fatto inaccessibili le procedure di browsing e ripristino dei dati precedentemente salvati.
L'origine del malfunzionamento è in realtà una scelta deliberata di sicurezza. Redmond ha infatti inserito il driver incriminato nella Vulnerable Driver Blocklist, una misura di hardening necessaria per mitigare la vulnerabilità CVE-2023-43896. Quest'ultima è un difetto di sicurezza di tipo buffer overflow ad alta gravità che permetterebbe a malintenzionati di ottenere un'escalation dei privilegi o di eseguire codice arbitrario sul sistema vittima. La protezione ha creato un conflitto immediato con la catena di montaggio del Volume Shadow Copy Service (VSS).
Problemi con i backup su Windows dopo gli aggiornamenti di aprile
L'elenco dei prodotti coinvolti è piuttosto esteso e tocca soluzioni popolari sia in ambito consumer che enterprise. Tra i nomi confermati figurano Macrium Reflect, Acronis Cyber Protect Cloud, UrBackup Server e NinjaOne Backup. Il comportamento anomalo è stato rilevato su un ampio spettro di versioni del sistema operativo, includendo Windows 11, Windows 10 e le varie edizioni di Windows Server.
Dal punto di vista operativo, gli utenti potrebbero trovarsi di fronte a una situazione ambigua: la creazione di backup completi (full image) può talvolta andare a buon fine, ma il problema emerge durante la fase di gestione degli snapshot. I messaggi di errore tipici riportano un timeout del servizio Microsoft VSS durante la creazione dello snapshot o lo stato di errore VSS_E_BAD_STATE. In sostanza, l'integrità del codice di Windows impedisce il caricamento del driver vulnerabile, bloccando la comunicazione necessaria tra il software di backup e l'hardware virtuale.
Per gli IT admin che devono diagnosticare se il fallimento sia effettivamente imputabile alla nuova policy di Microsoft, è disponibile una traccia specifica nei log di sistema. È necessario consultare il Visualizzatore Eventi (Event Viewer) seguendo il percorso Registri applicazioni e servizi > Microsoft > Windows > CodeIntegrity > Operational. La prova definitiva del blocco è la presenza dell'Event ID 3077, accompagnato dal Policy ID {D2BDA982-CCF6-4344-AC5B-0B44427B6816}. Questo evento indica esplicitamente che il driver psmounterex.sys è stato respinto in modalità di enforcement.
Microsoft ha assunto una posizione molto ferma sulla questione, sconsigliando caldamente di disinstallare o sospendere gli aggiornamenti di sicurezza di aprile per ripristinare le funzionalità di backup. La raccomandazione ufficiale è di procedere all'aggiornamento dei software di backup alle versioni più recenti rilasciate dai rispettivi vendor, le quali dovrebbero integrare driver corretti e conformi alle nuove direttive di sicurezza.
Oltre ai problemi legati al VSS, la distribuzione delle patch di aprile ha portato con sé altre criticità, come il boot forzato in modalità di recupero BitLocker per alcuni dispositivi Windows Server 2025 (KB5082063) e precedenti loop di riavvio su altri sistemi server, risolti solo tramite rilasci fuori banda (OOB).










Insta360 Ace Pro 2 e Xplorer Grip Pro Kit: quando l'action camera vuole diventare una compatta
Più di un semplice stabilizzatore: l'Osmo Mobile 8P introduce il controllo remoto con schermo
ASUS Zenbook Duo 2026: due schermi, massima produttività
Stampede è la nuova costellazione satellitare per l'AI di Cowboy Space Corp.: diversi i dubbi sulla fattibilità
Axiom Space prosegue lo sviluppo della stazione spaziale commerciale Axiom Station
Nikon ha annunciato lo sviluppo dell'obiettivo NIKKOR Z 120-300mm f/2.8 TC VR S
Proseguono i lavori per i lander lunari Blue Origin Blue Moon MK1 e Blue Moon MK2 in vista delle missioni Artemis
Sottocosto MediaWorld: fino a 1.000€ di sconto sui top di gamma Roborock
007 First Light: IO Interactive pubblica i requisiti per il 4K 200 fps
Il vecchio SATA è davvero morto? Kingston vende ancora milioni di SSD A400
Google abbandona il CAPTCHA: arriva Cloud Fraud Defense con verifica QR code via Android
Non solo chatbot: in questi test modelli di IA si auto-replicano come un virus a caccia di computer vulnerabili
TSMC non ha più spazio, SK hynix guarda alla tecnologia EMIB di Intel
Instagram prepara la svolta TV: podcast, serie e streaming più lunghi in arrivo
Chi ha ucciso l'open source gratuito? Il rapporto che punta il dito contro le grandi aziende
RPCS3 dichiara guerra al codice generato dall'IA: 'Basta spazzatura'
Sony vuole tutti content creator: depositato un brevetto per l'IA che prepara i contenuti mentre giochi









20 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoAMEN !
Sempre DOPO, ad aggiornamento fatto, uno deve scoprire il problema.
Aspetto le conferme degli avvocati difensori d'ufficio di HW
https://www.youtube.com/watch?v=PZrfUJaxLNc
Eh dai facile !
Aspetto le conferme degli avvocati difensori d'ufficio di HW
Sicuro di aver letto la news prima di aver postato? Il blocco è voluto
Capisco che molti postino già dopo aver letto Microsoft nel titolo ma leggere il contenuto della notizia spesso evita di fare brutte figure
Capisco che molti postino già dopo aver letto Microsoft nel titolo ma leggere il contenuto della notizia spesso evita di fare brutte figure
Esatto, il blocco è voluto perché c è un componente che può essere compromesso.
Quindi avrebbero fatto bene ad avvisare: TU HAI QUESTO DRIVER? NON AGGIORNARE.
Invece sempre DOPO, anche se lo sapevano già prima come sarebbe finita.
Difendiamo anche stavolta??
Eh dai facile !
Meglio ancora:
https://www.youtube.com/shorts/lLarfzFuTHA
Dico giusta perchè è ora di smettere di recriminare ad ogni aggiornamento, quel driver era obsoleto e andava rimosso. Brava Microsoft !
Sono gli sviluppatori di software che devono prevedere in anticipo e adeguarsi.
Sentivo altri colleghi dalle sedi di Sgrollate sul Mincio e Bombata Di Sotto non mi hanno riportato criticità, quindi, come al solito, "i soliti quattro gatti" che si lamentano solo perchè leggono Windows.
Rigraziando l'utente @ Raffaele53 per la segnalazione (in Backup,Sincronizzazioni)
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".