הערה
- תאריך פרסום מקורי: פברואר 12, 2026
- מזהה KB: 5080542
מבוא
לאחר התקנת עדכון Windows שפורסם ב- 13 בינואר 2026 או לאחר מכן, ייתכן שאפליקציות מסוימות לא יצליחו למלא אישורים באופן אוטומטי במהלך הפעלות תמיכה מרחוק או זרימות עבודה אוטומטיות של אימות. אופן פעולה זה הוא חלק ממאמצים חדשים להקשחת אבטחה כדי לטפל בפגיעות המתוארת ב - CVE-2026-20824.
לאיזה אופן פעולה חדש עליי לצפות?
משתמשים ומנהלי IT עשויים להבחין באופן הפעולה הבא בעת ניסיון להתחבר למכשיר אחר באמצעות שיתוף מסך או כלי שלט או אוטומציה של ספק חיצוני:
- אפליקציות שמנסות לבצע מילוי אוטומטי של אישורים בתיבת הדו-שיח של האימות של Windows ובממשקי הכניסה שלהן עלולים להיכשל בכך.
- ייתכן שתיבות דו-שיח של אישורים לא יגיבו לקלט מקלדת וירטואלית משולחן עבודה מרוחק או מכלים או אפליקציות של שיתוף מסך, כגון Microsoft Teams או אפליקציות דומות של ספקים חיצוניים.
- ייתכן שזרימות עבודה של אימות אוטומטי או Scripting לא ימשיכו משום שממשק האישורים אינו מקבל עוד קלט.
מה גרם לשינוי ההתנהגות הזה?
שינוי מכוון זה של אופן פעולה נועד להגן על המשתמשים מפני הזרקת קלט לא מהימנה (עיין בפגיעות ב - CVE-2026-20824 לקבלת פרטים). לאחר התקנת עדכון Windows שפורסם ב- 13 בינואר 2026 או לאחר מכן, תיבות דו-שיח של אימות Windows יקבלו רק קלט ממקורות מקומיים מהימנים, כגון קלט של מקלדת פיזית, אפליקציות נגישות מהימנות עם הרשאות UIAccess או אפליקציות שפועלות עם תקינות מוגברת (מנהל מערכת).
למה עליי לצפות בהמשך?
ממשקי האישורים של Windows ימשיכו להיות מוגנים מפני קלט מכלים מרוחקים או אוטומטיים מטעמי אבטחה. אם האישורים מוזנים מהקשרים שאינם מהימנים, מתבצעים שני מדידים:
- הזרקות הקשות מרחוק, מקלדות וירטואליות מרחוק והגשת אישורים אוטומטית מכלים מרוחקים ימשיכו להיות מוגבלות.
- תיבות דו-שיח של אימות יתעלמו מקלט (כולל קלט של לוח מקשים וירטואלי).
מה עליי לעשות עקב שינוי התנהגות זה?
עדכן יישומים כדי להימנע מהזנת לוח מקשים לממשקי אישורים. במקום זאת, בצע אימות באמצעות ממשקי אימות נתמכים של Windows.
כיצד ניתן לשנות חזרה זמנית לאופן הפעולה הקודם?
שינוי זה באופן הפעולה עשוי להיות מופחת באופן זמני. עשה זאת על-ידי מתן אפשרות לאפליקציות שמבצעות שליחת אישורים מרחוק לפעול עם הרשאות מלאות (מנהל מערכת). פעולה זו אמורה לאפשר את אופן הפעולה הקודם עד שניתן יהיה לעדכן יישומים כדי לקחת בחשבון את שינויי ההקשחה המונעים על-ידי CVE-2026-20824.
זהירות
חזור לאופן הפעולה הקודם רק בסביבות מבוקרות היטב שבהן האפליקציה מטפלת בקלט מהימן, בנתונים מהימנים ובנקודות קצה מהימנות. צמצום סיכונים זה אמור להישאר זמני בלבד עד לעדכון האפליקציה כדי להימנע מהזנת לוח מקשים לממשקי אישורים ובמקום זאת לבצע אימות באמצעות ממשקי אימות נתמכים של Windows.
האם קיימת עזרה נוספת לארגונים ולמנהלי IT?
אם הארגון שלך זקוק לעזרה מיידית בניהול שינוי זה, וההדרכה המתועדת במאמר זה אינה מעשית עבורך, פנה לתמיכה של Microsoft לעסקים.