2min Security

Windows-beveiligingspatch breekt back-upsoftware

Windows-beveiligingspatch breekt back-upsoftware

Microsoft ligt opnieuw onder vuur vanwege problematische Windows-updates. Ditmaal zorgen de beveiligingsupdates van april 2026 voor storingen in back-upsoftware van derden. Het probleem raakt systemen waarop toepassingen draaien die gebruikmaken van de zogeheten Volume Shadow Copy Service. Dat is een essentieel onderdeel voor het maken van momentopnames van data.

De oorzaak ligt in een beveiligingsmaatregel van Microsoft zelf. Het bedrijf heeft een kwetsbare driver, ‘psmounterex.sys’, geblokkeerd om misbruik via een bekende kwetsbaarheid te voorkomen. Die ingreep moet systemen beter beschermen tegen aanvallen waarbij kwaadwillenden hogere rechten verkrijgen of schadelijke code uitvoeren. Maar in de praktijk leidt de blokkade ertoe dat sommige back-upprogramma’s hun werk niet meer goed kunnen doen.

Windows-updates

Gebruikers merken dit bijvoorbeeld wanneer ze een back-up willen openen of herstellen. Dat kan resulteren in foutmeldingen of vastlopende processen. Opvallend is dat het maken van een back-up vaak nog wel lukt, maar het terugzetten ervan niet. Voor IT-beheerders betekent dit een potentieel risico, juist op momenten dat herstel cruciaal is.

Het incident past in een bredere reeks problemen rond Windows-updates. De afgelopen jaren kampte Microsoft vaker met updates die onverwachte neveneffecten hadden, variërend van installatiefouten tot systemen die in herstelmodus belandden. Ook deze maand nog verschenen noodupdates om andere updateproblemen te verhelpen, waaronder vastlopende servers en herstartlussen.

Back-upsoftware

Microsoft adviseert gebruikers om updates niet te verwijderen, maar in plaats daarvan hun back-upsoftware bij te werken naar versies die met aangepaste drivers werken. Daarmee blijft de beveiliging intact, zonder dat functionaliteit verloren gaat.

De terugkerende problemen roepen vragen op over de balans tussen veiligheid en stabiliteit. Hoewel snelle beveiligingsupdates noodzakelijk zijn in een tijd van toenemende cyberdreiging, blijkt in de praktijk dat ze ook nieuwe risico’s kunnen introduceren. Voor organisaties blijft het daarom essentieel om updates zorgvuldig te testen voordat ze breed worden uitgerold.