A Windows 2026. januári biztonsági frissítése által bevezetett új viselkedés, amely bizonyos alkalmazásokat a hitelesítő adatok automatikus kitöltésére korlátoz

Hatókör
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Megjegyzés

  • Eredeti közzétételi dátum: Február 12, 2026
  • Tudásbáziscikk azonosítója: 5080542

Bevezetés

A 2026. január 13-án vagy azt követően kiadott Windows-frissítés telepítése után előfordulhat, hogy bizonyos alkalmazások nem töltik ki automatikusan a hitelesítő adatokat a távoli támogatási munkamenetek vagy az automatizált hitelesítési munkafolyamatok során. Ez a viselkedés a CVE-2026-20824-ben leírt biztonsági rés kezelésére irányuló új biztonsági szigorítási erőfeszítések része.

Milyen új viselkedésre számíthatok?

A felhasználók és a rendszergazdák a következő viselkedést tapasztalhatják, amikor képernyőmegosztással, illetve harmadik féltől származó távoli vagy automatizálási eszközzel próbálnak egy másik eszközhöz csatlakozni:

  • Előfordulhat, hogy az alkalmazások, amelyek hitelesítő adatokat próbálnak automatikusan kitölteni a Windows hitelesítési párbeszédpanelén és a bejelentkezési felületeken, ezt nem sikerül megtenni.
  • Előfordulhat, hogy a hitelesítő adatok párbeszédpanelei nem válaszolnak a távoli asztal vagy képernyőmegosztó eszközök vagy alkalmazások, például a Microsoft Teams vagy hasonló külső alkalmazások virtuális billentyűzettel történő bevitelére.
  • Előfordulhat, hogy az automatikus vagy parancsfájlalapú hitelesítési munkafolyamatok nem működnek, mert a hitelesítő adatok felülete már nem fogadja a bevitelt.

Mi okozta ezt a viselkedésbeli változást?

A viselkedés ezen szándékos módosításának az a célja, hogy megvédje a felhasználókat a nem megbízható beviteli injektálástól (a részletekért lásd: CVE-2026-20824 biztonsági rés). A 2026. január 13-án vagy azt követően kiadott Windows-frissítés telepítését követően a Windows-hitelesítési párbeszédpanelek csak megbízható helyi forrásokból származó bevitelt fogadnak el, például fizikai billentyűzeten történő beviteltől, UIAccess jogosultsággal rendelkező megbízható akadálymentességi alkalmazásoktól vagy emelt szintű (rendszergazdai) integritással futó alkalmazásoktól.

Mire számíthatok a jövőben?

A Windows hitelesítőadat-interfészek biztonsági okokból továbbra is védettek maradnak a távoli vagy automatizált eszközök bevitele ellen. Ha a hitelesítő adatokat nem megbízható környezetből adja meg, két művelet megy végbe:

  • A távoli billentyűleütés-beszúrások, a távoli virtuális billentyűzetek és a hitelesítő adatok automatikus beküldése távoli eszközökből továbbra is korlátozott lesz.
  • A hitelesítési párbeszédpanelek figyelmen kívül hagyják a bevitelt (beleértve a virtuális billentyűzettel történő bevitelt is).

Mit kell tennem a viselkedésbeli változás miatt?

Frissítse az alkalmazásokat, hogy elkerülje a billentyűzet belépését a hitelesítő adatok felületére. Ehelyett a támogatott Windows-hitelesítési felületeken keresztül végezze el a hitelesítést.

Hogyan állíthatom vissza ideiglenesen a korábbi viselkedést?

Ez a viselkedésbeli változás ideiglenesen enyhíthető. Ehhez engedélyezze a hitelesítő adatok távoli beküldését végző alkalmazások számára, hogy magasabb szintű (rendszergazdai) jogosultságokkal fussanak. Ennek lehetővé kell tennie a korábbi viselkedést, amíg az alkalmazások nem lesznek frissítve, hogy figyelembe vegyék a CVE-2026-20824 által kiváltott korlátozási változásokat.

Figyelem

Csak olyan szigorúan ellenőrzött környezetekben állítsa vissza a korábbi viselkedést, ahol az alkalmazás kezeli a megbízható bemeneteket, a megbízható adatokat és a megbízható végpontokat. Ez a kockázatcsökkentés csak ideiglenes, amíg az alkalmazás frissítése meg nem történik, nehogy a billentyűzet lépjen be a hitelesítőadat-felületekre, és ehelyett a támogatott Windows hitelesítési felületeken keresztül történjen a hitelesítés.

Van-e további segítség a szervezetek és a rendszergazdák számára?

Ha a szervezetének azonnali segítségre van szüksége a változás kezeléséhez, és a cikkben dokumentált útmutatás nem használható az Ön számára, kérjük, forduljon a Microsoft ügyfélszolgálata vállalatoknak lehetőséghez.