Megjegyzés
- Eredeti közzétételi dátum: Február 12, 2026
- Tudásbáziscikk azonosítója: 5080542
Bevezetés
A 2026. január 13-án vagy azt követően kiadott Windows-frissítés telepítése után előfordulhat, hogy bizonyos alkalmazások nem töltik ki automatikusan a hitelesítő adatokat a távoli támogatási munkamenetek vagy az automatizált hitelesítési munkafolyamatok során. Ez a viselkedés a CVE-2026-20824-ben leírt biztonsági rés kezelésére irányuló új biztonsági szigorítási erőfeszítések része.
Milyen új viselkedésre számíthatok?
A felhasználók és a rendszergazdák a következő viselkedést tapasztalhatják, amikor képernyőmegosztással, illetve harmadik féltől származó távoli vagy automatizálási eszközzel próbálnak egy másik eszközhöz csatlakozni:
- Előfordulhat, hogy az alkalmazások, amelyek hitelesítő adatokat próbálnak automatikusan kitölteni a Windows hitelesítési párbeszédpanelén és a bejelentkezési felületeken, ezt nem sikerül megtenni.
- Előfordulhat, hogy a hitelesítő adatok párbeszédpanelei nem válaszolnak a távoli asztal vagy képernyőmegosztó eszközök vagy alkalmazások, például a Microsoft Teams vagy hasonló külső alkalmazások virtuális billentyűzettel történő bevitelére.
- Előfordulhat, hogy az automatikus vagy parancsfájlalapú hitelesítési munkafolyamatok nem működnek, mert a hitelesítő adatok felülete már nem fogadja a bevitelt.
Mi okozta ezt a viselkedésbeli változást?
A viselkedés ezen szándékos módosításának az a célja, hogy megvédje a felhasználókat a nem megbízható beviteli injektálástól (a részletekért lásd: CVE-2026-20824 biztonsági rés). A 2026. január 13-án vagy azt követően kiadott Windows-frissítés telepítését követően a Windows-hitelesítési párbeszédpanelek csak megbízható helyi forrásokból származó bevitelt fogadnak el, például fizikai billentyűzeten történő beviteltől, UIAccess jogosultsággal rendelkező megbízható akadálymentességi alkalmazásoktól vagy emelt szintű (rendszergazdai) integritással futó alkalmazásoktól.
Mire számíthatok a jövőben?
A Windows hitelesítőadat-interfészek biztonsági okokból továbbra is védettek maradnak a távoli vagy automatizált eszközök bevitele ellen. Ha a hitelesítő adatokat nem megbízható környezetből adja meg, két művelet megy végbe:
- A távoli billentyűleütés-beszúrások, a távoli virtuális billentyűzetek és a hitelesítő adatok automatikus beküldése távoli eszközökből továbbra is korlátozott lesz.
- A hitelesítési párbeszédpanelek figyelmen kívül hagyják a bevitelt (beleértve a virtuális billentyűzettel történő bevitelt is).
Mit kell tennem a viselkedésbeli változás miatt?
Frissítse az alkalmazásokat, hogy elkerülje a billentyűzet belépését a hitelesítő adatok felületére. Ehelyett a támogatott Windows-hitelesítési felületeken keresztül végezze el a hitelesítést.
Hogyan állíthatom vissza ideiglenesen a korábbi viselkedést?
Ez a viselkedésbeli változás ideiglenesen enyhíthető. Ehhez engedélyezze a hitelesítő adatok távoli beküldését végző alkalmazások számára, hogy magasabb szintű (rendszergazdai) jogosultságokkal fussanak. Ennek lehetővé kell tennie a korábbi viselkedést, amíg az alkalmazások nem lesznek frissítve, hogy figyelembe vegyék a CVE-2026-20824 által kiváltott korlátozási változásokat.
Figyelem
Csak olyan szigorúan ellenőrzött környezetekben állítsa vissza a korábbi viselkedést, ahol az alkalmazás kezeli a megbízható bemeneteket, a megbízható adatokat és a megbízható végpontokat. Ez a kockázatcsökkentés csak ideiglenes, amíg az alkalmazás frissítése meg nem történik, nehogy a billentyűzet lépjen be a hitelesítőadat-felületekre, és ehelyett a támogatott Windows hitelesítési felületeken keresztül történjen a hitelesítés.
Van-e további segítség a szervezetek és a rendszergazdák számára?
Ha a szervezetének azonnali segítségre van szüksége a változás kezeléséhez, és a cikkben dokumentált útmutatás nem használható az Ön számára, kérjük, forduljon a Microsoft ügyfélszolgálata vállalatoknak lehetőséghez.