Huomautus
- Alkuperäinen julkaisupäivä: Helmikuu 12, 2026
- KB-tunnus: 5080542
Johdanto
Kun olet asentanut Windows-päivityksen, joka julkaistiin 13. tammikuuta 2026 tai sen jälkeen, tietyt sovellukset eivät ehkä pysty täyttämään tunnistetietoja automaattisesti etätukiistuntojen tai automaattisten todennustyönkulkujen aikana. Tämä käyttäytyminen on osa uusia suojaustiukennuksia, joilla pyritään korjaamaan haavoittuvuus, joka on kuvattu CVE-2026-20824:ssä.
Millaista uutta toimintaa on odotettavissa?
Käyttäjät ja IT-järjestelmänvalvojat saattavat havaita seuraavan toiminnon yrittäessään muodostaa yhteyttä toiseen laitteeseen näytön jakamisen tai kolmannen osapuolen etä- tai automaatiotyökalun avulla:
- Sovellukset, jotka yrittävät täyttää tunnistetietoja automaattisesti Windowsin todennusvalintaikkunaan ja kirjautumisliittymiin, eivät ehkä tee niin.
- Tunnistetietovalintaikkunat eivät ehkä vastaa virtuaalinäppäimistön syötteeseen etätyöpöydällä tai näytönjakotyökaluissa tai -sovelluksissa, kuten Microsoft Teamsissa tai vastaavissa kolmannen osapuolen sovelluksissa.
- Automaattiset tai komentosarjalliset todennustyönkulut eivät ehkä käynnisty, koska tunnistetietojen käyttöliittymä ei enää hyväksy syötettä.
Mikä aiheutti tämän muutoksen toiminnassa?
Tämän tarkoituksellisen toiminnan muutoksen tarkoituksena on suojata käyttäjiä epäluotettavilta syötteen lisäyksiltä (katso lisätietoja haavoittuvuudesta CVE-2026-20824 ). 13. tammikuuta 2026 tai sen jälkeen julkaistun Windows-päivityksen asentamisen jälkeen Windowsin todennusvalintaikkunat hyväksyvät syötteitä vain luotettavista paikallisista lähteistä, kuten fyysisen näppäimistön syötteen, luotetut helppokäyttötoiminnot, joilla on UIAccess-käyttöoikeudet , tai sovellukset, joissa on laajennettu (järjestelmänvalvojan) eheys.
Mitä on odotettavissa jatkossa?
Windowsin tunnistetietojen käyttöliittymät suojataan edelleen etätyökalujen tai automatisoitujen työkalujen syötteiltä tietoturvasyistä. Jos tunnistetiedot annetaan ei-luotettavista yhteyksistä, suoritetaan kaksi toimenpidettä:
- Etänäppäinpainallusten lisäyksiä, etävirtuaalinäppäimistöjä ja tunnistetietojen automaattista lähettämistä etätyökaluista rajoitetaan edelleen.
- Todennusvalintaikkunat ohittavat syötteen (mukaan lukien virtuaalinäppäimistön syötteet).
Mitä minun tulee tehdä tämän käyttäytymisen muutoksen vuoksi?
Päivitä sovelluksia niin, että näppäimistö ei pääse tunnistetietojen liittymiin. Todenna sen sijaan tuettujen Windows-todennusliittymien kautta.
Miten voin vaihtaa tilapäisesti takaisin aiempaan toimintaan?
Tätä muutosta voidaan väliaikaisesti lieventää. Voit tehdä tämän ottamalla käyttöön tunnistetietojen etälähetystä suorittavat sovellukset ja mahdollisuudet toimia laajennetuilla (järjestelmänvalvojan) oikeuksilla. Tämän pitäisi sallia aiempi toiminta, kunnes sovellukset voidaan päivittää vastaamaan CVE-2026-20824:n aiheuttamia koventumismuutoksia.
Varoitus
Voit palata aiempaan toimintaan vain tiukasti valvotuissa ympäristöissä, joissa sovellus käsittelee luotettuja syötteitä, luotettuja tietoja ja luotettuja päätepisteitä. Tämän lievennyksen tulisi pysyä väliaikaisena vain siihen asti, kunnes sovellus päivitetään, jotta vältetään näppäimistön pääsy tunnistetietoliittymiin, ja todentaminen sen sijaan tuettujen Windows-todennusliittymien kautta.
Onko organisaatioille ja IT-järjestelmänvalvojille lisäohjeita?
Jos organisaatiosi tarvitsee välitöntä apua tämän muutoksen hallinnassa eikä tässä artikkelissa kuvatut ohjeet ole käytettävissäsi, ota yhteyttä Microsoftin yritystukeen.