Remarque
- Date de publication d’origine : 12 février 2026
- ID de la Base de connaissances : 5080542
Introduction
Après l’installation d’une mise à jour Windows publiée le 13 janvier 2026 ou après, certaines applications peuvent ne pas pouvoir remplir automatiquement les informations d’identification pendant les sessions de support à distance ou les flux d’authentification automatisés. Ce comportement fait partie des nouveaux efforts de renforcement de la sécurité pour résoudre la vulnérabilité décrite dans CVE-2026-20824.
À quel nouveau comportement dois-je m’attendre ?
Les utilisateurs et les administrateurs informatiques peuvent observer le comportement suivant lors de la tentative de connexion à un autre appareil à l’aide du partage d’écran ou d’un outil tiers distant ou d’automatisation :
- Les applications qui tentent de remplir automatiquement les informations d’identification dans la boîte de dialogue Authentification Windows et les interfaces de connexion risquent d’échouer.
- Il est possible que les boîtes de dialogue des informations d’identification ne répondent pas aux entrées du clavier virtuel provenant des outils ou applications de partage d’écran ou du Bureau à distance, tels que Microsoft Teams ou des applications tierces similaires.
- Les workflows d’authentification automatique ou scriptée peuvent ne pas se poursuivre, car l’interface des informations d’identification n’accepte plus les entrées.
Qu’est-ce qui a causé ce changement de comportement ?
Ce changement intentionnel de comportement est conçu pour protéger les utilisateurs contre l’injection d’entrée non approuvée (consultez la vulnérabilité CVE-2026-20824 pour plus de détails). Suite à l’installation d’une mise à jour Windows publiée à partir du 13 janvier 2026, les boîtes de dialogue d’authentification Windows acceptent uniquement les entrées provenant de sources locales approuvées, telles que l’entrée au clavier physique, les applications d’accessibilité approuvées avec privilège UIAccess ou les applications exécutées avec une intégrité élevée (administrateur).
À quoi dois-je m’attendre à l’avenir ?
Les interfaces d’informations d’identification Windows continueront d’être protégées contre les entrées d’outils automatisés ou à distance pour des raisons de sécurité. Si les informations d’identification sont entrées à partir de contextes non approuvés, deux mesures sont prises :
- Les injections de frappe à distance, les claviers virtuels à distance et la soumission automatisée d’informations d’identification à partir d’outils à distance continueront d’être limités.
- Les boîtes de dialogue d’authentification ignorent les entrées (y compris les entrées de clavier virtuel).
Que dois-je faire à cause de ce changement de comportement ?
Mettre à jour les applications pour éviter l’entrée au clavier dans les interfaces d’informations d’identification. Authentifiez-vous plutôt via les interfaces d’authentification Windows prises en charge.
Comment puis-je revenir temporairement au comportement précédent ?
Ce changement de comportement peut être temporairement atténué. Pour ce faire, activez les applications qui effectuent l’envoi d’informations d’identification à distance pour qu’elles s’exécutent avec des privilèges (administrateur) élevés. Cela devrait permettre le comportement précédent jusqu’à ce que les applications puissent être mises à jour pour tenir compte des modifications de renforcement entraînées par CVE-2026-20824.
Attention
Ne rétablissez le comportement précédent que dans les environnements étroitement contrôlés où l’application gère les entrées, les données et les points de terminaison approuvés. Cette atténuation ne doit rester temporaire que jusqu’à ce que l’application soit mise à jour pour éviter l’entrée au clavier dans les interfaces d’informations d’identification et procéder à l’authentification via des interfaces Authentification Windows prises en charge.
Existe-t-il une aide supplémentaire pour les organisations et les administrateurs informatiques ?
Si votre organisation a besoin d’une aide immédiate pour gérer cette modification et que les conseils décrits dans cet article ne vous conviennent pas, contactez le Support Microsoft pour les entreprises.