Nové chování omezující určité aplikace na automatické vyplňování přihlašovacích údajů zavedené aktualizací zabezpečení Windows z ledna 2026

Platí pro
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Poznámka

  • Původní datum vydání: 12 února, 2026
  • KB ID: 5080542

Úvod

Po instalaci aktualizace Windows vydané 13. ledna 2026 nebo později se některým aplikacím nemusí podařit automaticky vyplnit přihlašovací údaje během relací vzdálené podpory nebo automatizovaných ověřovacích postupů. Toto chování je součástí nových snah o posílení zabezpečení, které řeší chybu zabezpečení popsanou v CVE-2026-20824.

Jaké nové chování mám očekávat?

Uživatelé a správci IT můžou při pokusu o připojení k jinému zařízení pomocí sdílení obrazovky nebo vzdáleného nebo automatizačního nástroje jiného výrobce pozorovat následující chování:

  • Aplikace, které se pokoušejí o automatické vyplňování přihlašovacích údajů do dialogového okna ověřování Windows a do přihlašovacích rozhraní, to nemusí dělat.
  • Dialogová okna přihlašovacích údajů nemusí reagovat na vstupy z virtuální klávesnice ze vzdálené plochy nebo nástrojů či aplikací pro sdílení obrazovky, jako jsou Microsoft Teams nebo podobné aplikace třetích stran.
  • Pracovní postupy automatického nebo skriptovaného ověřování nemusí pokračovat, protože rozhraní přihlašovacích údajů již nepřijímá vstup.

Co způsobilo tuto změnu chování?

Tato záměrná změna chování je navržena tak, aby chránila uživatele před nedůvěryhodným vložením vstupu (podrobnosti najdete v ohrožení zabezpečení v CVE-2026-20824 ). Po instalaci aktualizace Windows vydané 13. ledna 2026 nebo později budou ověřovací dialogová okna Windows přijímat vstup jenom z důvěryhodných místních zdrojů, jako je vstup z fyzické klávesnice, důvěryhodné aplikace pro usnadnění přístupu s oprávněním UIAccess nebo aplikace spuštěné se zvýšenou integritou (správce).

Co mám očekávat do budoucna?

Rozhraní přihlašovacích údajů systému Windows budou z bezpečnostních důvodů nadále chráněna před vstupem ze vzdálených nebo automatizovaných nástrojů. Pokud se přihlašovací údaje zadávají z nedůvěryhodných kontextů, provedou se dvě opatření:

  • Vzdálené vkládání stisků kláves, vzdálené virtuální klávesnice a automatické odesílání přihlašovacích údajů ze vzdálených nástrojů budou i nadále omezeny.
  • Ověřovací dialogová okna budou ignorovat vstupy (včetně vstupů virtuální klávesnice).

Co je potřeba udělat kvůli této změně chování?

Aktualizujte aplikace, aby se zabránilo zadávání do rozhraní přihlašovacích údajů pomocí klávesnice. Místo toho se ověřujte prostřednictvím podporovaných ověřovacích rozhraní Windows.

Jak se můžu dočasně vrátit k předchozímu chování?

Tato změna chování může být dočasně zmírněna. Uděláte to tak, že povolíte aplikacím provádějícím vzdálené odesílání přihlašovacích údajů běh se zvýšenými oprávněními (správce). To by mělo umožnit předchozí chování, dokud nebude možné aplikace aktualizovat tak, aby zohledňovaly změny posílení zabezpečení způsobené chybou CVE-2026-20824.

Upozornění

K předchozímu chování se můžete vrátit jenom v přísně řízených prostředích, kde aplikace zpracovává důvěryhodné vstupy, důvěryhodná data a důvěryhodné koncové body. Toto zmírnění rizik by mělo zůstat jenom dočasné, dokud nebude aplikace aktualizována, aby se zabránilo zadávání z klávesnice do rozhraní přihlašovacích údajů a místo toho se ověřovala prostřednictvím podporovaných ověřovacích rozhraní Windows.

Existuje další pomoc pro organizace a správce IT?

Pokud vaše organizace potřebuje okamžitou pomoc se správou této změny a pokyny popsané v tomto článku pro vás nejsou použitelné, kontaktujte prosím podporu Microsoftu pro firmy.