Ново поведение, ограничаващо определени приложения за идентификационни данни за автозапълване, въведено от актуализацията на защитата на Windows от януари 2026 г.

Отнася се за
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Забележка

  • Първоначална дата на публикуване: 12 февруари 2026 г.
  • ИД на БЗ: 5080542

Въведение

След инсталиране на актуализация на Windows, издадена на или след 13 януари 2026 г., някои приложения може да не успеят да попълнят идентификационни данни за автозапълване по време на сесии за отдалечена поддръжка или работни потоци за автоматизирано удостоверяване. Това поведение е част от новите усилия за укрепване на защитата за справяне с уязвимостта, описана в CVE-2026-20824.

Какво ново поведение да очаквам?

Потребителите и ИТ администраторите може да наблюдават следното поведение, когато се опитват да се свържат с друго устройство с помощта на споделяне на екрана или отдалечено управление на трето лице или инструмент за автоматизация:

  • Приложенията, които се опитват да попълват автоматично идентификационни данни в диалоговия прозорец за удостоверяване на Windows и интерфейсите за влизане, може да не успеят да го направят.
  • Диалоговите прозорци за идентификационни данни може да не отговарят на въвеждане с виртуална клавиатура от отдалечен работен плот или инструменти или приложения за споделяне на екран, като например Microsoft Teams или подобни приложения на трети лица.
  • Възможно е работните потоци за автоматично или скриптово удостоверяване да не се изпълняват, тъй като интерфейсът за идентификационни данни вече не приема въвеждане на данни.

Какво причини тази промяна в поведението?

Тази целенасочена промяна в поведението е предназначена да защити потребителите срещу ненадеждно инжектиране на въвеждане (за подробности вж. уязвимостта в CVE-2026-20824 ). След инсталирането на актуализация на Windows, издадена на или след 13 януари 2026 г., диалоговите прозорци за удостоверяване на Windows ще приемат въвеждане само от надеждни локални източници, като например въвеждане от физическата клавиатура, надеждни приложения за достъпност с привилегия UIAccess или приложения, работещи с повишена (администраторска) цялост.

Какво да очаквам занапред?

Интерфейсите за идентификационни данни на Windows ще продължат да бъдат защитени от въвеждане от отдалечени или автоматизирани инструменти от съображения за сигурност. Ако идентификационните данни са въведени от ненадеждни контексти, се прилагат две мерки:

  • Отдалечените инжектиране с натискане на клавиши, отдалечените виртуални клавиатури и автоматичното подаване на идентификационни данни от отдалечени инструменти ще продължат да бъдат ограничени.
  • Диалоговите прозорци за удостоверяване ще игнорират въвеждането (включително въвежданията от виртуалната клавиатура).

Какво трябва да направя поради тази промяна в поведението?

Актуализирайте приложенията, за да избегнете въвеждане на клавиатура в интерфейси за идентификационни данни. Вместо това се удостоверете чрез поддържани интерфейси за удостоверяване на Windows.

Как мога временно да се върна към предишното поведение?

Тази промяна в поведението може да бъде временно смекчена. Направете това, като разрешите приложенията, извършващи отдалечено подаване на идентификационни данни, да се изпълняват с повишени (администраторски) привилегии. Това би трябвало да позволи предишното поведение, докато приложенията не могат да бъдат актуализирани, за да се отчетат промените в подсилването, предизвикани от CVE-2026-20824.

Внимание

Връщане към предишното поведение само в строго контролирани среди, когато приложението обработва надеждни входни данни, надеждни данни и надеждни крайни точки. Това смекчаване трябва да остане временно само докато приложението не бъде актуализирано, за да се избегне въвеждането от клавиатурата в интерфейси за идентификационни данни и вместо това да се удостовери чрез поддържани интерфейси за удостоверяване на Windows.

Има ли допълнителна помощ за организации и ИТ администратори?

Ако вашата организация се нуждае от незабавна помощ, за да се справи с тази промяна, и указанията, документирани в тази статия, не са жизнеспособни за вас, се обърнете към поддръжката на Microsoft за бизнеса.