Piezīme
- Sākotnējais publicēšanas datums: 2026. gada 12. februāris
- KB ID: 5080542
Ievads
Pēc tāda Windows atjauninājuma instalēšanas, kas izlaists 2026. gada 13. janvārī vai vēlāk, noteiktās lietojumprogrammās var neizdoties automātiski aizpildīt akreditācijas datus attālā atbalsta sesiju vai automatizētās autentifikācijas darbplūsmu laikā. Šāda darbība ir daļa no jauniem drošības stiprināšanas centieniem novērst ievainojamību, kas aprakstīta CVE-2026-20824.
Kāda jauna darbība ir sagaidāma?
Lietotāji un IT administratori var novērot tālāk norādīto uzvedību, mēģinot izveidot savienojumu ar citu ierīci, izmantojot ekrāna koplietošanu vai trešās puses tālvadības vai automatizācijas rīku.
- Programmas, kas mēģina automātiski aizpildīt akreditācijas datus Windows autentifikācijas dialoglodziņā un pierakstīšanās interfeisā, var neizdoties to izdarīt.
- Akreditācijas datu dialoglodziņi var nereaģēt uz virtuālās tastatūras ievadi no attālās darbvirsmas vai ekrāna koplietošanas rīkiem vai programmām, piemēram, Microsoft Teams vai līdzīgām trešo pušu programmām.
- Automātiskās vai skriptētās autentifikācijas darbplūsmas var neturpināties, jo akreditācijas datu interfeiss vairs nepieņem ievadi.
Kas izraisīja šīs uzvedības maiņas?
Šī apzinātā uzvedības maiņa ir paredzēta, lai aizsargātu lietotājus pret neuzticamu ievades ievadi (detalizētu informāciju skatiet CVE-2026-20824 ievainojamībā). Pēc tāda Windows atjauninājuma instalēšanas, kas izlaists 2026. gada 13. janvārī vai vēlāk, Windows autentifikācijas dialoglodziņi pieņems ievadi tikai no uzticamiem lokāliem avotiem, piemēram, fiziskās tastatūras ievades, uzticamu pieejamības programmu ar UIAccess privilēģijām vai lietojumprogrammām, kas darbojas ar paaugstinātu (administratora) integritāti.
Kas man jādara turpmāk?
Drošības apsvērumu dēļ Windows akreditācijas datu interfeisi joprojām tiks aizsargāti pret ievadi no attāliem vai automatizētiem rīkiem. Ja akreditācijas dati tiek ievadīti no neuzticama konteksta, tiek veiktas divas darbības:
- Attālās taustiņsitienu ievadīšanas, attālās virtuālās tastatūras un automatizētas akreditācijas datu iesniegšanas no attālajiem rīkiem joprojām būs ierobežotas.
- Autentifikācijas dialogi ignorēs ievadi (tostarp virtuālās tastatūras ievades).
Kas man jādara šo uzvedības izmaiņu dēļ?
Atjauniniet lietojumprogrammas, lai izvairītos no tastatūras ievadīšanas akreditācijas datu interfeisos. Tā vietā autentificējieties, izmantojot atbalstītus Windows autentifikācijas interfeisus.
Kā īslaicīgi atgriezties pie iepriekšējās darbības?
Šīs uzvedības izmaiņas var tikt īslaicīgi mazinātas. Lai to paveiktu, lietojumprogrammām, kas veic attālo akreditācijas datu iesniegšanu, ļaujot darboties ar paaugstinātām (administratora) privilēģijām. Tam būtu jāļauj iepriekšējai darbībai, līdz lietojumprogrammas var atjaunināt, lai ņemtu vērā cietināšanas izmaiņas, ko nosaka CVE-2026-20824.
Brīdinājums
Atgriezieties pie iepriekšējās darbības tikai stingri kontrolētā vidē, kur lietojumprogramma apstrādā uzticamas ievades, uzticamus datus un uzticamus galapunktus. Šai mazināšanai būtu jāpaliek tikai īslaicīgai līdz brīdim, kad programma tiek atjaunināta, lai izvairītos no tastatūras ievadīšanas akreditācijas datu interfeisos un tā vietā veiktu autentifikāciju, izmantojot atbalstītus Windows autentifikācijas interfeisus.
Vai ir papildu palīdzība organizācijām un IT administratoriem?
Ja jūsu organizācijai ir nepieciešama tūlītēja palīdzība šo izmaiņu pārvaldīšanā un šajā rakstā izklāstītie norādījumi jums nav piemēroti, lūdzu, sazinieties ar Microsoft atbalsta dienestu uzņēmumiem.