Tecnologia

Actualizaciones de Windows en abril causan fallos en copias de seguridad

Microsoft acaba de confirmar algo que muchos administradores ya sospechaban: los parches de seguridad de abril de 2026 están rompiendo las copias de seguridad en aplicaciones de terceros. El problema afecta a cualquier software que dependa del controlador psmounterex.sys para montar imágenes de disco.

La causa tiene que ver con un cambio deliberado por parte de la compañía. Microsoft añadió ese controlador a su lista negra de controladores vulnerables, lo que bloquea su carga en el sistema. El resultado es que programas como Macrium Reflect, Acronis Cyber Protect Cloud, UrBackup Server o NinjaOne Backup ya no pueden completar ciertas operaciones de montaje en equipos con Windows 11, Windows 10 y Windows Server.

Fallo en las copias de seguridadFallo en las copias de seguridad
Fallo en las copias de seguridad

Contenido

Por qué Microsoft bloquea psmounterex.sys y cómo afecta a tus copias de seguridad

El motivo detrás de este bloqueo es una vulnerabilidad concreta. Se trata de CVE-2023-43896, un fallo de desbordamiento de búfer con nivel de gravedad alto que permite a un atacante escalar privilegios o ejecutar código en el equipo afectado. Microsoft decidió que el riesgo era suficiente como para incluir el controlador en la lista de bloqueo por integridad de código.

En la actualización de seguridad de Windows de abril de 2026, añadimos el controlador de kernel vulnerable conocido psmounterex.sys a la lista de controladores vulnerables. Las aplicaciones de copia de seguridad que dependen de este controlador pueden experimentar fallos al intentar montar o administrar imágenes de disco, declaró Microsoft a Bleeping Computer.

Lo que ocurre en la práctica es bastante claro. Si tu software de copias de seguridad usa ese controlador, las copias de imagen completa probablemente sigan funcionando con normalidad. Pero a la hora de montar esas imágenes para explorar archivos o restaurar datos, el proceso falla. Los mensajes de error típicos mencionan un tiempo de espera agotado del servicio VSS o el código VSS_E_BAD_STATE.

Qué hacer si te afecta este problema

Microsoft no recomienda desinstalar ni pausar la actualización. Su consejo oficial es actualizar la aplicación de respaldo a la versión más reciente, que ya debería incluir un controlador compatible y sin la vulnerabilidad. Al fin y al cabo, el parche protege contra un fallo de seguridad real.

Para verificar si tu equipo está bloqueando el controlador, hay un camino sencillo. Abre el Visor de eventos, navega hasta «Registros de aplicaciones y servicios -> Microsoft -> Windows -> CodeIntegrity -> Operational» y busca el ID de evento 3077 con el ID de política {D2BDA982-CCF6-4344-AC5B-0B44427B6816}. Si lo encuentras, significa que psmounterex.sys fue bloqueado en modo de aplicación.

Más problemas con las actualizaciones de abril de 2026

Este no es el único dolor de cabeza relacionado con los parches de abril. Microsoft también advirtió que algunos dispositivos con Windows Server 2025 pueden arrancar en modo de recuperación de BitLocker tras instalar la actualización KB5082063, pidiendo al usuario la clave de recuperación durante el inicio.

La compañía tuvo que lanzar actualizaciones fuera de banda para corregir otros fallos en Windows Server que provocaban errores de instalación y bucles de reinicio. Es uno de esos meses donde el ciclo de parches genera casi tantos problemas como los que intenta resolver, algo que los administradores de sistemas conocen demasiado bien.

Ver fuente