TDI-transporter fra tredjeparter kan slutte å fungere etter at du har installert Windows-sikkerhetsoppdateringer utgitt 14. juli 2026 eller senere

Gjelder for
Windows 10, version 1607, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016 Windows 10, version 1809, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 11 version 23H2, all editions Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

Obs!

Opprinnelig publiseringsdato: 14. juli 2026 kl.
KB-ID: 5106257

Innføring

Når du har installert en Windows Sikkerhet-oppdatering utgitt 14. juli 2026 eller senere, kan socketer som bruker en tredjeparts TDI-transport, slutte å fungere.

Obs!

En socket er tilkoblingsendepunktet en app bruker til å kommunisere over nettverket, mens en TDI-transport er den underliggende driveren som håndterer denne kommunikasjonen.

Kontekst for virkemåte

Fordi en uklarert TDI-transport er en konstant kilde til sikkerhetssårbarhet, har vi introdusert en tilsiktet sikkerhetsherdingsendring som krever at hver TDI-transport som brukes som socket-transport, må registreres med TDI-grensesnittet.

Dette betyr at eventuell TDI-transport som ikke registreres hos TDI vil bli ubrukelig som sokkeltransport.

Hva påvirkes ikke

TDI-dokumentasjonen sier at hver TDI-transport må registreres. Transporten som er registrert vil ikke bli påvirket. Før denne herdingsendringen ble ikke TDI-registreringskravet håndhevet av Windows.

Finn ut om TDI-transporten er berørt

Hvis du vil finne ut om du har en TDI-transport som påvirkes av denne endringen, kan du se hendelsesloggene for Windows-systemet i Hendelsesliste>i Windows>. Hvis du finner en AFD-hendelses-ID: 16003 "En uregistrert TDI-leverandør (\Driver<Name>) ble oppdaget", blir TDI-transporten din påvirket av denne endringen.

AFD-hendelses-ID: 16003

Obs!

Bare én hendelse logges per omstartssyklus.

Administrere virkemåten

Vi forstår at denne endringen kan påvirke enkelte eldre programmer og løsninger som fortsatt er avhengige av TDI. Som en begrensning har administratorer muligheten til å konfigurere enheter til å deaktivere begrensningen mens de bringer TDI-avhengighetene under samsvar så snart som mulig.

Hvis du vil administrere valideringsnivået for tredjepartstransporter, konfigurerer du AfdTdiUnknownProviderValidationLevel-verdien etter behov.

Viktig

Denne inndelingen, metoden eller oppgaven inneholder informasjon om hvordan du endrer registeret. Alvorlige problemer kan imidlertid oppstå hvis du endrer registeret feil. Pass derfor på at du følger disse trinnene nøye. Hvis du vil ha ekstra beskyttelse, sikkerhetskopierer du registeret før du endrer det. Du kan dermed gjenopprette registeret hvis det oppstår problemer. Hvis du vil ha mer informasjon om hvordan du sikkerhetskopierer og gjenoppretter registeret, kan du se Slik sikkerhetskopierer og gjenoppretter du registeret i Windows.

Informasjon Detaljer
Registerplassering HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters
Verdinavn AfdTdiUnknownProviderValidationLevel
Verditype REG_DWORD
Verdidata
  • 0 (Ignorer): Valideringen er fullstendig deaktivert
  • 1 (LogUnregistered): Validering er deaktivert, men logger eventuelle uregistrerte TDI-leverandører
  • 2 (BlockUnregistered): Logger og blokkerer uregistrert TDI-leverandør (standard)
  • 3 (Blokk): Logger og blokkerer hver TDI-leverandør

VIKTIG Hvis du reduserer valideringen til 0 (ignorer ) eller 1 (logguregistrert), får du best mulig beskyttelse, men systemet er fortsatt sårbart. Vi anbefaler at du holder valideringsnivået på eller over 2 (BlockUnregistered) og oppdaterer eller erstatter eventuelle berørte tredjeparts TDI-transporter med versjoner som registreres korrekt med TDI-grensesnittet.