Bemærk
- Oprindelig udgivelsesdato: 12. februar 2026
- KB-id: 5080542
Introduktion
Når du har installeret en Windows-opdatering, der er udgivet den 13. januar 2026 eller derefter, kan visse programmer muligvis ikke udfylde legitimationsoplysninger automatisk under fjernsupportsessioner eller automatiserede godkendelsesarbejdsprocesser. Denne funktionsmåde er en del af nye bestræbelser på hærdning af sikkerhed for at løse den sårbarhed, der er beskrevet i CVE-2026-20824.
Hvilken ny funktionsmåde kan jeg forvente?
Brugere og it-administratorer kan opleve følgende funktionsmåde, når de forsøger at oprette forbindelse til en anden enhed ved hjælp af skærmdeling eller et fjern- eller automatiseringsværktøj fra tredjepart:
- Programmer, der forsøger automatisk at udfylde legitimationsoplysninger i dialogboksen Windows-godkendelse og logongrænseflader, gør muligvis ikke dette.
- Dialogbokse til legitimationsoplysninger reagerer muligvis ikke på input fra Fjernskrivebord eller skærmdelingsværktøjer eller apps, f.eks. Microsoft Teams eller lignende tredjepartsapps.
- Automatiske eller scriptede godkendelsesprocesser fortsætter muligvis ikke, fordi brugergrænsefladen ikke længere accepterer input.
Hvad forårsagede denne ændrede funktionsmåde?
Denne bevidste ændring af funktionsmåde er designet til at beskytte brugere mod inputinjektion, der ikke er tillid til. (se sårbarheden i CVE-2026-20824 for at få flere oplysninger). Efter installationen af en Windows-opdatering, der er udgivet den 13. januar 2026 eller derefter, accepterer Windows-godkendelsesdialogbokse kun input fra lokale kilder, der er tillid til, f.eks. fysisk tastaturinput, pålidelige tilgængelighedsprogrammer med UIAccess-rettigheder eller programmer, der kører med forhøjet integritet (administrator).
Hvad kan jeg forvente fremadrettet?
Windows-grænseflader til legitimationsoplysninger vil af sikkerhedsmæssige årsager fortsat være beskyttet mod input fra eksterne eller automatiserede værktøjer. Hvis legitimationsoplysninger indtastes fra kontekster, der ikke er tillid til, foretages der to foranstaltninger:
- Fjernindsprøjtning af tastetryk, virtuelle fjerntastaturer og automatisk indsendelse af legitimationsoplysninger fra fjernværktøjer vil fortsat være begrænset.
- Godkendelsesdialogbokse ignorerer input (herunder input fra virtuelt tastatur).
Hvad skal jeg gøre på grund af denne ændring af funktionsmåden?
Opdater programmer for at undgå, at tastaturet angives i brugergrænseflader. Godkend i stedet via understøttede Windows-godkendelsesgrænseflader.
Hvordan kan jeg midlertidigt skifte tilbage til den tidligere funktionsmåde?
Denne ændring i funktionsmåden kan midlertidigt afhjælpes. Det kan gøres ved at give programmer, der udfører ekstern indsendelse af legitimationsoplysninger, mulighed for at køre med administratorrettigheder. Dette skulle tillade den tidligere funktionsmåde, indtil programmer kan opdateres til at tage højde for de hærdningsændringer, der er drevet af CVE-2026-20824.
Advarsel!
Gå kun tilbage til den tidligere funktionsmåde i strengt kontrollerede miljøer, hvor programmet håndterer input, der er tillid til, data, der er tillid til, og slutpunkter, der er tillid til. Denne afhjælpning bør kun forblive midlertidig, indtil programmet opdateres for at undgå, at tastaturet angives i grænseflader til legitimationsoplysninger, og i stedet godkendes via understøttede Windows-godkendelsesgrænseflader.
Er der yderligere hjælp til organisationer og it-administratorer?
Hvis din organisation har brug for umiddelbar hjælp til at administrere denne ændring, og den vejledning, der er beskrevet i denne artikel, ikke er holdbar for dig, skal du kontakte Microsoft Support til virksomheder.