Neues Verhalten, das bestimmte Anwendungen auf das automatische Ausfüllen von Anmeldeinformationen beschränkt, eingeführt durch das Windows-Sicherheitsupdate vom Januar 2026

Gilt für
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Hinweis

  • Ursprüngliches Veröffentlichungsdatum: Freitag, 12. Februar 2026
  • KB-ID: 5080542

Einführung

Nach der Installation eines Windows-Updates, das am oder nach dem 13. Januar 2026 veröffentlicht wurde, können bestimmte Anwendungen Anmeldeinformationen während Remotesupportsitzungen oder automatisierten Authentifizierungsworkflows möglicherweise nicht automatisch ausfüllen. Dieses Verhalten ist Teil neuer Bemühungen zur Sicherheitshärtung, um das in CVE-2026-20824 beschriebene Sicherheitsrisiko zu beheben.

Welches neue Verhalten ist zu erwarten?

Benutzer und IT-Administratoren beobachten möglicherweise das folgende Verhalten, wenn sie versuchen, eine Verbindung mit einem anderen Gerät über die Bildschirmfreigabe oder ein Remote- oder Automatisierungstool eines Drittanbieters herzustellen:

  • Anwendungen, die versuchen, Anmeldeinformationen im Dialogfeld "Windows-Authentifizierung" und in den Anmeldeschnittstellen automatisch auszufüllen, schlagen möglicherweise fehl.
  • Dialogfelder für Anmeldeinformationen reagieren möglicherweise nicht auf virtuelle Tastatureingaben von Remotedesktop- oder Bildschirmfreigabetools oder Apps, wie Microsoft Teams oder ähnlichen Apps von Drittanbietern.
  • Automatische oder skriptbasierte Authentifizierungsworkflows werden möglicherweise nicht fortgesetzt, da die Anmeldeinformationsschnittstelle keine Eingaben mehr akzeptiert.

Was hat diese Verhaltensänderung verursacht?

Diese absichtliche Verhaltensänderung soll Benutzer vor nicht vertrauenswürdiger Eingabeinjektion schützen (weitere Informationen finden Sie unter Sicherheitsrisiko in CVE-2026-20824 ). Nach der Installation eines Windows-Updates, das am oder nach dem 13. Januar 2026 veröffentlicht wurde, akzeptieren die Dialogfelder für die Windows-Authentifizierung nur Eingaben aus vertrauenswürdigen lokalen Quellen, z. B. physische Tastatureingaben, vertrauenswürdige Barrierefreiheitsanwendungen mit UIAccess-Berechtigungen oder Anwendungen, die mit erhöhter Integrität (Administrator) ausgeführt werden.

Was habe ich in Zukunft zu erwarten?

Schnittstellen zu Windows-Anmeldeinformationen sind aus Sicherheitsgründen weiterhin vor Eingaben durch Remote- oder automatisierte Tools geschützt. Wenn Anmeldeinformationen aus nicht vertrauenswürdigen Kontexten eingegeben werden, werden zwei Maßnahmen durchgeführt:

  • Remote-Tastenanschläge-Injections, virtuelle Remote-Tastaturen und die automatisierte Übermittlung von Anmeldeinformationen über Remote-Tools sind weiterhin eingeschränkt.
  • In Authentifizierungsdialogfeldern werden Eingaben (einschließlich virtueller Tastatureingaben) ignoriert.

Was muss ich aufgrund dieser Verhaltensänderung tun?

Aktualisieren Sie Anwendungen, um die Eingabe mit der Tastatur in Schnittstellen für Anmeldeinformationen zu vermeiden. Authentifizieren Sie sich stattdessen über unterstützte Windows-Authentifizierung-Schnittstellen.

Wie kann ich vorübergehend zum vorherigen Verhalten zurückwechseln?

Diese Verhaltensänderung kann vorübergehend abgemildert werden. Aktivieren Sie dazu Anwendungen, die die Übermittlung von Remoteanmeldeinformationen ausführen, mit erhöhten Rechten (Administratorrechten). Dies sollte das vorherige Verhalten zulassen, bis Anwendungen aktualisiert werden können, um die durch CVE-2026-20824 verursachten Härtungsänderungen zu berücksichtigen.

Vorsicht

Nur in streng kontrollierten Umgebungen, in denen die Anwendung vertrauenswürdige Eingaben, vertrauenswürdige Daten und vertrauenswürdige Endpunkte verarbeitet, wird das vorherige Verhalten rückgängig gemacht. Diese Risikominderung sollte nur vorübergehend bleiben, bis die Anwendung aktualisiert wird, um die Tastatureingabe in Anmeldeinformationsschnittstellen zu vermeiden und stattdessen die Authentifizierung über unterstützte Windows-Authentifizierung-Schnittstellen durchzuführen.

Gibt es zusätzliche Hilfe für Organisationen und IT-Administratoren?

Wenn Ihre organization sofortige Hilfe bei der Verwaltung dieser Änderung benötigt und die in diesem Artikel dokumentierten Anleitungen für Sie nicht praktikabel sind, wenden Sie sich an den Microsoft-Support für Unternehmen.