Napomena
- Izvorni datum objave: Veljače 12, 2026
- ID baze znanja: 5080542
Uvod
Nakon instalacije ažuriranja sustava Windows objavljenog 13. siječnja 2026. ili kasnije, određene aplikacije možda neće uspjeti automatski ispuniti vjerodajnice tijekom sesija daljinske podrške ili automatiziranih tijekova rada provjere autentičnosti. To je ponašanje dio novih napora za jačanje sigurnosti radi rješavanja ranjivosti opisane u članku CVE-2026-20824.
Kakvo novo ponašanje trebam očekivati?
Korisnici i IT administratori mogli bi primijetiti sljedeće ponašanje prilikom pokušaja povezivanja s drugim uređajem pomoću zajedničkog korištenja zaslona ili alata za daljinsko ili automatizaciju treće strane:
- Aplikacije koje pokušavaju automatski ispuniti vjerodajnice u dijaloškom okviru za provjeru autentičnosti sustava Windows i sučeljima za prijavu možda to neće uspjeti.
- Dijaloški okviri vjerodajnica možda neće reagirati na unos virtualne tipkovnice iz udaljenih radnih površina ili alata ili aplikacija za zajedničko korištenje zaslona, kao što su Microsoft Teams ili slične aplikacije trećih strana.
- Tijekovi rada automatske ili skriptirane provjere autentičnosti možda se neće nastaviti jer sučelje za vjerodajnice više ne prihvaća unos.
Što je uzrokovalo ovu promjenu ponašanja?
Ta namjerna promjena ponašanja osmišljena je kako bi zaštitila korisnike od ubacivanja unosa koji nije pouzdan (pojedinosti potražite u ranjivosti u CVE-2026-20824 ). Nakon instalacije ažuriranja sustava Windows objavljenog 13. siječnja 2026. ili kasnije, dijaloški okviri za provjeru autentičnosti sustava Windows prihvaćat će samo unos iz pouzdanih lokalnih izvora, kao što je unos fizičke tipkovnice, pouzdane aplikacije pristupačnosti s privilegijama UIAccess ili aplikacije koje rade s povišenim (administratorskim) integritetom.
Što trebam očekivati u budućnosti?
Sučelja vjerodajnica sustava Windows i dalje će biti zaštićena od unosa udaljenih ili automatiziranih alata iz sigurnosnih razloga. Ako se vjerodajnice unose iz nepouzdanih konteksta, provode se dvije mjere:
- Daljinsko ubacivanje pritisaka na tipke, udaljene virtualne tipkovnice i automatsko slanje vjerodajnica iz udaljenih alata i dalje će biti ograničeni.
- Dijaloški okviri za provjeru autentičnosti zanemarit će unos (uključujući unose virtualne tipkovnice).
Što moram učiniti zbog ove promjene ponašanja?
Ažurirajte aplikacije da biste izbjegli unos tipkovnice u sučelja vjerodajnica. Umjesto toga provjerite autentičnost putem podržanih sučelja za provjeru autentičnosti sustava Windows.
Kako privremeno vratiti prijašnje ponašanje?
Ta se promjena u ponašanju može privremeno ublažiti. To možete učiniti tako da aplikacijama koje obavljaju daljinsko slanje vjerodajnica omogućite pokretanje s dodatnim (administratorskim) ovlastima. To bi trebalo omogućiti prethodno ponašanje dok se aplikacije ne ažuriraju kako bi se uzele u obzir promjene povećanja otpornosti potaknute CVE-2026-20824.
Oprez
Vratite se na prethodno ponašanje samo u strogo kontroliranim okruženjima u kojima aplikacija upravlja pouzdanim unosima, pouzdanim podacima i pouzdanim krajnjim točkama. To bi ublažavanje trebalo ostati privremeno sve dok se aplikacija ne ažurira da bi se izbjegao unos tipkovnice u sučelja vjerodajnica i umjesto toga provjeriti autentičnost putem podržanih sučelja za provjeru autentičnosti sustava Windows.
Postoji li dodatna pomoć za tvrtke ili ustanove i IT administratore?
Ako je vašoj tvrtki ili ustanovi potrebna hitna pomoć za upravljanje tom promjenom, a smjernice navedene u ovom članku nisu održive za vas, obratite se Microsoftovoj podršci za tvrtke.