TDI-transporten van derden werken mogelijk niet meer na installatie van Windows-beveiligingsupdates die zijn uitgebracht op of na 14 juli 2026

Van toepassing op
Windows 10, version 1607, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016 Windows 10, version 1809, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 11 version 23H2, all editions Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

Opmerking

Oorspronkelijke publicatiedatum: 14 juli 2026
KB-id: 5106257

Inleiding

Na de installatie van een update voor Windows-beveiliging die is uitgebracht op of na 14 juli 2026, kunnen sockets die TDI-transport van derden gebruiken, niet meer werken.

Opmerking

Een socket is het verbindingseindpunt dat een app gebruikt om via het netwerk te communiceren, terwijl een TDI-transport de onderliggende driver is die deze communicatie afhandelt.

Gedragscontext

Omdat een niet-vertrouwd TDI-transport een constante bron van beveiligingskwetsbaarheid is, hebben we een opzettelijke beveiligingswijziging geïntroduceerd die vereist dat elk TDI-transport dat als sockettransport wordt gebruikt, zich moet registreren bij de TDI-interface.

Dit betekent dat elk TDI-transport dat niet bij TDI wordt geregistreerd, onbruikbaar wordt als sockettransport.

Wat niet wordt beïnvloed

In de TDI-documentatie staat dat elk TDI-transport geregistreerd moet worden. Het transport dat wordt geregistreerd, wordt niet beïnvloed. Vóór deze verhardingswijziging werd de TDI-registratievereiste niet afgedwongen door Windows.

Bepaal of uw TDI-transport wordt beïnvloed

Als je wilt bepalen of je een TDI-transport hebt dat wordt beïnvloed door deze wijziging, controleer je de Windows-systeemgebeurtenislogboeken in Logboeken>Windows-systeem>. Als u een AFD-gebeurtenis-ID vindt: 16003 "Er is een niet-geregistreerde TDI-provider (\Driver<Name>) gedetecteerd", dan wordt uw TDI-transport beïnvloed door deze wijziging.

AFD-gebeurtenis-id: 16003

Opmerking

Per herstartcyclus wordt slechts één gebeurtenis geregistreerd.

Het gedrag beheren

We begrijpen dat deze wijziging van invloed kan zijn op bepaalde oudere toepassingen en oplossingen die nog steeds afhankelijk zijn van TDI. Als beperking hebben beheerders de optie om apparaten te configureren om de beperking uit te schakelen terwijl ze de TDI-afhankelijkheden zo snel mogelijk onder naleving brengen.

Als u het validatieniveau voor transporten van derden wilt beheren, configureert u de waarde AfdTdiUnknownProviderValidationLevel.

Belangrijk

Deze sectie, methode of taak bevat informatie over het wijzigen van het register. Er kunnen echter ernstige problemen optreden als je het register verkeerd wijzigt. Zorg er daarom voor dat u deze stappen zorgvuldig uitvoert. Zorg er als extra beveiligingsmaatregel voor dat je een back-up van het register maakt voordat je hierin wijzigingen aanbrengt. Vervolgens kunt u het register herstellen als er een probleem optreedt. Zie Een back-up van het register maken en het register herstellen in Windows voor meer informatie over het maken van een back-up van het register en het herstellen van het register.

Informatie Details
Registerlocatie HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters
Waardenaam AfdTdiUnknownProviderValidationLevel
Waardetype REG_DWORD
Waardegegevens
  • 0 (Negeren): Validatie volledig uitgeschakeld
  • 1 (LogUnregistered): Validatie uitgeschakeld, maar elke niet-geregistreerde TDI-provider wordt geregistreerd
  • 2 (BlockUnregistered): Registreert en blokkeert niet-geregistreerde TDI-provider (standaard)
  • 3 (Blok): Registreert en blokkeert elke TDI-provider

BELANGRIJK Het verlagen van de validatie naar 0 (negeren) of 1 (LogUnregistered) biedt optimale bescherming, maar maakt uw systeem nog steeds kwetsbaar. We raden aan om het validatieniveau op of boven 2 te houden (BlockUnregistered) en alle betrokken TDI-transporten van derden bij te werken of te vervangen door versies die correct worden geregistreerd met de TDI-interface.