Забележка
- Първоначална дата на публикуване: 12 февруари 2026 г.
- ИД на БЗ: 5080542
Въведение
След инсталиране на актуализация на Windows, издадена на или след 13 януари 2026 г., някои приложения може да не успеят да попълнят идентификационни данни за автозапълване по време на сесии за отдалечена поддръжка или работни потоци за автоматизирано удостоверяване. Това поведение е част от новите усилия за укрепване на защитата за справяне с уязвимостта, описана в CVE-2026-20824.
Какво ново поведение да очаквам?
Потребителите и ИТ администраторите може да наблюдават следното поведение, когато се опитват да се свържат с друго устройство с помощта на споделяне на екрана или отдалечено управление на трето лице или инструмент за автоматизация:
- Приложенията, които се опитват да попълват автоматично идентификационни данни в диалоговия прозорец за удостоверяване на Windows и интерфейсите за влизане, може да не успеят да го направят.
- Диалоговите прозорци за идентификационни данни може да не отговарят на въвеждане с виртуална клавиатура от отдалечен работен плот или инструменти или приложения за споделяне на екран, като например Microsoft Teams или подобни приложения на трети лица.
- Възможно е работните потоци за автоматично или скриптово удостоверяване да не се изпълняват, тъй като интерфейсът за идентификационни данни вече не приема въвеждане на данни.
Какво причини тази промяна в поведението?
Тази целенасочена промяна в поведението е предназначена да защити потребителите срещу ненадеждно инжектиране на въвеждане (за подробности вж. уязвимостта в CVE-2026-20824 ). След инсталирането на актуализация на Windows, издадена на или след 13 януари 2026 г., диалоговите прозорци за удостоверяване на Windows ще приемат въвеждане само от надеждни локални източници, като например въвеждане от физическата клавиатура, надеждни приложения за достъпност с привилегия UIAccess или приложения, работещи с повишена (администраторска) цялост.
Какво да очаквам занапред?
Интерфейсите за идентификационни данни на Windows ще продължат да бъдат защитени от въвеждане от отдалечени или автоматизирани инструменти от съображения за сигурност. Ако идентификационните данни са въведени от ненадеждни контексти, се прилагат две мерки:
- Отдалечените инжектиране с натискане на клавиши, отдалечените виртуални клавиатури и автоматичното подаване на идентификационни данни от отдалечени инструменти ще продължат да бъдат ограничени.
- Диалоговите прозорци за удостоверяване ще игнорират въвеждането (включително въвежданията от виртуалната клавиатура).
Какво трябва да направя поради тази промяна в поведението?
Актуализирайте приложенията, за да избегнете въвеждане на клавиатура в интерфейси за идентификационни данни. Вместо това се удостоверете чрез поддържани интерфейси за удостоверяване на Windows.
Как мога временно да се върна към предишното поведение?
Тази промяна в поведението може да бъде временно смекчена. Направете това, като разрешите приложенията, извършващи отдалечено подаване на идентификационни данни, да се изпълняват с повишени (администраторски) привилегии. Това би трябвало да позволи предишното поведение, докато приложенията не могат да бъдат актуализирани, за да се отчетат промените в подсилването, предизвикани от CVE-2026-20824.
Внимание
Връщане към предишното поведение само в строго контролирани среди, когато приложението обработва надеждни входни данни, надеждни данни и надеждни крайни точки. Това смекчаване трябва да остане временно само докато приложението не бъде актуализирано, за да се избегне въвеждането от клавиатурата в интерфейси за идентификационни данни и вместо това да се удостовери чрез поддържани интерфейси за удостоверяване на Windows.
Има ли допълнителна помощ за организации и ИТ администратори?
Ако вашата организация се нуждае от незабавна помощ, за да се справи с тази промяна, и указанията, документирани в тази статия, не са жизнеспособни за вас, се обърнете към поддръжката на Microsoft за бизнеса.