Jauna darbība, kas ierobežo noteiktas lietojumprogrammas ar automātiskā aizpildījuma akreditācijas datiem, ieviesta ar Windows 2026. gada janvāra drošības atjauninājumu

Attiecas uz
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Piezīme

  • Sākotnējais publicēšanas datums: 2026. gada 12. februāris
  • KB ID: 5080542

Ievads

Pēc tāda Windows atjauninājuma instalēšanas, kas izlaists 2026. gada 13. janvārī vai vēlāk, noteiktās lietojumprogrammās var neizdoties automātiski aizpildīt akreditācijas datus attālā atbalsta sesiju vai automatizētās autentifikācijas darbplūsmu laikā. Šāda darbība ir daļa no jauniem drošības stiprināšanas centieniem novērst ievainojamību, kas aprakstīta CVE-2026-20824.

Kāda jauna darbība ir sagaidāma?

Lietotāji un IT administratori var novērot tālāk norādīto uzvedību, mēģinot izveidot savienojumu ar citu ierīci, izmantojot ekrāna koplietošanu vai trešās puses tālvadības vai automatizācijas rīku.

  • Programmas, kas mēģina automātiski aizpildīt akreditācijas datus Windows autentifikācijas dialoglodziņā un pierakstīšanās interfeisā, var neizdoties to izdarīt.
  • Akreditācijas datu dialoglodziņi var nereaģēt uz virtuālās tastatūras ievadi no attālās darbvirsmas vai ekrāna koplietošanas rīkiem vai programmām, piemēram, Microsoft Teams vai līdzīgām trešo pušu programmām.
  • Automātiskās vai skriptētās autentifikācijas darbplūsmas var neturpināties, jo akreditācijas datu interfeiss vairs nepieņem ievadi.

Kas izraisīja šīs uzvedības maiņas?

Šī apzinātā uzvedības maiņa ir paredzēta, lai aizsargātu lietotājus pret neuzticamu ievades ievadi (detalizētu informāciju skatiet CVE-2026-20824 ievainojamībā). Pēc tāda Windows atjauninājuma instalēšanas, kas izlaists 2026. gada 13. janvārī vai vēlāk, Windows autentifikācijas dialoglodziņi pieņems ievadi tikai no uzticamiem lokāliem avotiem, piemēram, fiziskās tastatūras ievades, uzticamu pieejamības programmu ar UIAccess privilēģijām vai lietojumprogrammām, kas darbojas ar paaugstinātu (administratora) integritāti.

Kas man jādara turpmāk?

Drošības apsvērumu dēļ Windows akreditācijas datu interfeisi joprojām tiks aizsargāti pret ievadi no attāliem vai automatizētiem rīkiem. Ja akreditācijas dati tiek ievadīti no neuzticama konteksta, tiek veiktas divas darbības:

  • Attālās taustiņsitienu ievadīšanas, attālās virtuālās tastatūras un automatizētas akreditācijas datu iesniegšanas no attālajiem rīkiem joprojām būs ierobežotas.
  • Autentifikācijas dialogi ignorēs ievadi (tostarp virtuālās tastatūras ievades).

Kas man jādara šo uzvedības izmaiņu dēļ?

Atjauniniet lietojumprogrammas, lai izvairītos no tastatūras ievadīšanas akreditācijas datu interfeisos. Tā vietā autentificējieties, izmantojot atbalstītus Windows autentifikācijas interfeisus.

Kā īslaicīgi atgriezties pie iepriekšējās darbības?

Šīs uzvedības izmaiņas var tikt īslaicīgi mazinātas. Lai to paveiktu, lietojumprogrammām, kas veic attālo akreditācijas datu iesniegšanu, ļaujot darboties ar paaugstinātām (administratora) privilēģijām. Tam būtu jāļauj iepriekšējai darbībai, līdz lietojumprogrammas var atjaunināt, lai ņemtu vērā cietināšanas izmaiņas, ko nosaka CVE-2026-20824.

Brīdinājums

Atgriezieties pie iepriekšējās darbības tikai stingri kontrolētā vidē, kur lietojumprogramma apstrādā uzticamas ievades, uzticamus datus un uzticamus galapunktus. Šai mazināšanai būtu jāpaliek tikai īslaicīgai līdz brīdim, kad programma tiek atjaunināta, lai izvairītos no tastatūras ievadīšanas akreditācijas datu interfeisos un tā vietā veiktu autentifikāciju, izmantojot atbalstītus Windows autentifikācijas interfeisus.

Vai ir papildu palīdzība organizācijām un IT administratoriem?

Ja jūsu organizācijai ir nepieciešama tūlītēja palīdzība šo izmaiņu pārvaldīšanā un šajā rakstā izklāstītie norādījumi jums nav piemēroti, lūdzu, sazinieties ar Microsoft atbalsta dienestu uzņēmumiem.