Nuevo comportamiento que restringe a determinadas aplicaciones para autorrellenar credenciales introducido por la actualización de seguridad de Windows de enero de 2026

Se aplica a
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Nota

  • Fecha de publicación original: 12 de febrero de 2026
  • Id. de KB: 5080542

Introducción

Después de instalar una actualización de Windows publicada el 13 de enero de 2026 o después, es posible que determinadas aplicaciones no puedan autorrellenar las credenciales durante las sesiones de soporte técnico remoto o los flujos de trabajo de autenticación automatizados. Este comportamiento forma parte de los nuevos esfuerzos de fortalecimiento de la seguridad para abordar la vulnerabilidad descrita en CVE-2026-20824.

¿Qué nuevo comportamiento debo esperar?

Los usuarios y los administradores de TI pueden observar el siguiente comportamiento al intentar conectarse a otro dispositivo mediante el uso compartido de la pantalla o una herramienta remota o de automatización de terceros:

  • Es posible que las aplicaciones que intentan rellenar automáticamente las credenciales en el cuadro de diálogo de autenticación de Windows y en las interfaces de inicio de sesión no puedan hacerlo.
  • Es posible que los cuadros de diálogo de credenciales no respondan a la entrada de teclado virtual desde herramientas o aplicaciones de escritorio remoto o de uso compartido de pantalla, como Microsoft Teams o aplicaciones similares de terceros.
  • Es posible que los flujos de trabajo de autenticación automática o con script no continúen porque la interfaz de credenciales ya no acepta entradas.

¿Qué causó este cambio de comportamiento?

Este cambio de comportamiento intencionado está diseñado para proteger a los usuarios frente a la inyección de entrada que no es de confianza (consulte la vulnerabilidad en CVE-2026-20824 para obtener más información). Tras la instalación de una actualización de Windows publicada el 13 de enero de 2026 o después, los cuadros de diálogo de autenticación de Windows solo aceptarán entradas de orígenes locales de confianza, como entradas de teclado físico, aplicaciones de accesibilidad de confianza con privilegios UIAccess o aplicaciones que se ejecuten con integridad elevada (administrador).

¿Qué debo esperar en el futuro?

Las interfaces de credenciales de Windows seguirán estando protegidas contra la entrada de herramientas remotas o automatizadas por razones de seguridad. Si las credenciales se introducen desde contextos que no son de confianza, se toman dos medidas:

  • Las inyecciones de pulsaciones de teclas remotas, los teclados virtuales remotos y el envío automatizado de credenciales desde herramientas remotas seguirán estando restringidos.
  • Los cuadros de diálogo de autenticación ignorarán las entradas (incluidas las entradas de teclado virtuales).

¿Qué debo hacer debido a este cambio de comportamiento?

Actualice las aplicaciones para evitar la entrada del teclado en las interfaces de credenciales. En su lugar, autentique a través de interfaces de autenticación de Windows compatibles.

¿Cómo puedo volver temporalmente al comportamiento anterior?

Este cambio en el comportamiento se puede mitigar temporalmente. Para ello, permita que las aplicaciones que realizan el envío remoto de credenciales se ejecuten con privilegios elevados (administrador). Esto debería permitir el comportamiento anterior hasta que las aplicaciones se puedan actualizar para tener en cuenta los cambios de protección impulsados por CVE-2026-20824.

Precaución

Solo vuelva al comportamiento anterior en entornos estrictamente controlados donde la aplicación controle entradas confiables, datos confiables y puntos de conexión confiables. Esta mitigación solo debe permanecer temporal hasta que se actualice la aplicación para evitar la entrada del teclado en las interfaces de credenciales y, en su lugar, autenticarse mediante interfaces de autenticación de Windows compatibles.

¿Hay ayuda adicional para las organizaciones y los administradores de TI?

Si su organización necesita ayuda inmediata para gestionar este cambio y las instrucciones documentadas en este artículo no son viables para usted, póngase en contacto con el Soporte técnico de Microsoft para empresas.