Nuovo comportamento che limita la limitazione delle credenziali di riempimento automatico di determinate applicazioni introdotto dall'aggiornamento della sicurezza di Windows di gennaio 2026

Si applica a
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Nota

  • Data di pubblicazione originale: 12 febbraio 2026
  • ID KB: 5080542

Introduzione

Dopo l'installazione di un aggiornamento di Windows rilasciato il 13 gennaio 2026 o successivamente, alcune applicazioni potrebbero non riuscire a compilare automaticamente le credenziali durante le sessioni di supporto remoto o i flussi di lavoro di autenticazione automatica. Questo comportamento fa parte dei nuovi sforzi di rafforzamento della sicurezza per risolvere la vulnerabilità descritta in CVE-2026-20824.

Quale nuovo comportamento devo aspettarmi?

Gli utenti e gli amministratori IT potrebbero osservare il comportamento seguente mentre tentano di connettersi a un altro dispositivo usando la condivisione dello schermo o uno strumento di automazione o remoto di terze parti:

  • Le applicazioni che tentano di inserire automaticamente le credenziali nella finestra di dialogo di autenticazione di Windows e nelle interfacce di accesso potrebbero non riuscirci.
  • Le finestre di dialogo delle credenziali potrebbero non rispondere all'input della tastiera virtuale da app o strumenti di desktop remoto o di condivisione dello schermo, come Microsoft Teams o app di terze parti simili.
  • I flussi di lavoro di autenticazione automatica o con script potrebbero non procedere perché l'interfaccia delle credenziali non accetta più input.

Cosa ha causato questo cambiamento di comportamento?

Questa modifica intenzionale del comportamento è progettata per proteggere gli utenti da un'iniezione di input non attendibile (vedi la vulnerabilità in CVE-2026-20824 per i dettagli). Dopo l'installazione di un aggiornamento di Windows rilasciato il 13 gennaio 2026 o successivamente, le finestre di dialogo di autenticazione di Windows accetteranno solo input da origini locali attendibili, come l'input da tastiera fisico, applicazioni di accessibilità attendibili con privilegi di accesso all'interfaccia utente o applicazioni in esecuzione con integrità elevata (amministratore).

Cosa devo aspettarmi in futuro?

Per motivi di sicurezza, le interfacce delle credenziali di Windows continueranno a essere protette dall'input di strumenti remoti o automatici. Se le credenziali vengono immesse da contesti non attendibili, vengono eseguiti due accorgimenti:

  • Le iniezioni di sequenze di tasti remote, le tastiere virtuali remote e l'invio automatico delle credenziali da strumenti remoti continueranno a essere limitati.
  • Le finestre di dialogo di autenticazione ignoreranno l'input (inclusi quelli da tastiera virtuale).

Cosa devo fare a causa di questo cambiamento di comportamento?

Aggiornare le applicazioni per evitare l'accesso tramite tastiera alle interfacce delle credenziali. Eseguire invece l'autenticazione tramite interfacce di autenticazione di Windows supportate.

Come posso tornare temporaneamente al comportamento precedente?

Questa modifica nel comportamento può essere temporaneamente mitigata. A tale scopo, abilitare le applicazioni che eseguono l'invio di credenziali remote per l'esecuzione con privilegi (di amministratore) elevati. Ciò dovrebbe consentire il comportamento precedente fino a quando le applicazioni non possono essere aggiornate per tenere conto delle modifiche di protezione avanzata guidate da CVE-2026-20824.

Attenzione

Ripristinare il comportamento precedente solo in ambienti strettamente controllati in cui l'applicazione gestisce input, dati ed endpoint attendibili attendibili. Questa mitigazione dovrebbe rimanere temporanea solo fino a quando l'applicazione non viene aggiornata per evitare l'accesso tramite tastiera alle interfacce delle credenziali ed eseguire invece l'autenticazione tramite interfacce di autenticazione di Windows supportate.

È disponibile ulteriore assistenza per le organizzazioni e gli amministratori IT?

Se l'organizzazione necessita di assistenza immediata per gestire questa modifica e le indicazioni documentate in questo articolo non sono valide, contattare il supporto tecnico Microsoft per le aziende.