Catatan
- Tanggal publikasi asli: 12 Februari 2026
- ID KB: 5080542
Pendahuluan
Setelah menginstal pembaruan Windows yang dirilis pada atau setelah 13 Januari 2026, aplikasi tertentu mungkin gagal mengisi otomatis kredensial selama sesi dukungan jarak jauh atau alur kerja autentikasi otomatis. Perilaku ini merupakan bagian dari upaya pengerasan keamanan baru untuk mengatasi kerentanan yang dijelaskan dalam CVE-2026-20824.
Perilaku baru apa yang harus saya harapkan?
Pengguna dan administrator IT mungkin mengamati perilaku berikut saat mencoba menyambungkan ke perangkat lain menggunakan berbagi layar atau alat remote atau otomatisasi pihak ketiga:
- Aplikasi yang mencoba mengisi otomatis kredensial ke dialog autentikasi Windows dan antarmuka masuk mungkin gagal melakukannya.
- Dialog kredensial mungkin tidak merespons input keyboard virtual dari desktop jarak jauh atau alat atau aplikasi berbagi layar, seperti Microsoft Teams atau aplikasi pihak ketiga serupa.
- Alur kerja autentikasi otomatis atau skrip mungkin tidak dilanjutkan karena antarmuka kredensial tidak lagi menerima input.
Apa yang menyebabkan perubahan perilaku ini?
Perubahan perilaku yang disengaja ini dirancang untuk melindungi pengguna dari injeksi input yang tidak tepercaya (lihat kerentanan di CVE-2026-20824 untuk detailnya). Setelah penginstalan pembaruan Windows yang dirilis pada atau setelah 13 Januari 2026, dialog autentikasi Windows hanya akan menerima input dari sumber lokal tepercaya, seperti input keyboard fisik, aplikasi aksesibilitas tepercaya dengan hak istimewa UIAccess , atau aplikasi yang berjalan dengan integritas (administrator) yang ditingkatkan.
Apa yang harus saya harapkan ke depannya?
Antarmuka kredensial Windows akan terus dilindungi dari input dari alat jarak jauh atau otomatis untuk alasan keamanan. Jika kredensial dimasukkan dari konteks yang tidak tepercaya, dua langkah akan dilakukan:
- Suntikan penekanan tombol jarak jauh, keyboard virtual jarak jauh, dan pengiriman kredensial otomatis dari alat jarak jauh akan terus dibatasi.
- Dialog autentikasi akan mengabaikan input (termasuk input keyboard virtual).
Apa yang perlu saya lakukan karena perubahan perilaku ini?
Perbarui aplikasi untuk menghindari entrinya keyboard ke antarmuka kredensial. Sebagai gantinya, autentikasi melalui antarmuka autentikasi Windows yang didukung.
Bagaimana cara mengubah perilaku sebelumnya untuk sementara?
Perubahan perilaku ini dapat dimitigasi untuk sementara. Lakukan dengan mengaktifkan aplikasi yang melakukan pengiriman kredensial jarak jauh untuk dijalankan dengan hak istimewa (administrator) yang ditingkatkan. Ini akan memungkinkan perilaku sebelumnya hingga aplikasi dapat diperbarui untuk menjelaskan perubahan pengerasan yang didorong oleh CVE-2026-20824.
Peringatan
Hanya kembali ke perilaku sebelumnya di lingkungan yang dikontrol ketat di mana aplikasi menangani input tepercaya, data tepercaya, dan titik akhir tepercaya. Mitigasi ini seharusnya hanya tetap sementara hingga aplikasi diperbarui untuk menghindari entri keyboard ke antarmuka kredensial dan sebagai gantinya mengautentikasi melalui antarmuka autentikasi Windows yang didukung.
Apakah ada bantuan tambahan untuk organisasi dan admin TI?
Jika organisasi Anda memerlukan bantuan segera untuk mengelola perubahan ini dan panduan yang didokumentasikan dalam artikel ini tidak layak untuk Anda, silakan hubungi Dukungan Microsoft untuk bisnis.