Nowe zachowanie ograniczające automatyczne wypełnianie poświadczeń dla niektórych aplikacji wprowadzone przez aktualizację zabezpieczeń systemu Windows ze stycznia 2026 r.

Dotyczy
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Uwaga

  • Data pierwotnej publikacji: 12 luty 2026 r
  • Identyfikator KB: 5080542

Wprowadzenie

Po zainstalowaniu aktualizacji systemu Windows wydanej 13 stycznia 2026 r. lub później niektóre aplikacje mogą nie być automatycznie wypełniane poświadczeniami podczas zdalnych sesji pomocy technicznej lub automatycznych przepływów pracy uwierzytelniania. To zachowanie jest częścią nowych działań mających na celu wzmocnienie zabezpieczeń w celu wyeliminowania luki opisanej w CVE-2026-20824.

Jakiego nowego zachowania mogę się spodziewać?

Użytkownicy i administratorzy IT mogą zaobserwować następujące zachowanie podczas próby połączenia się z innym urządzeniem za pomocą udostępniania ekranu lub narzędzia do automatyzacji lub zdalnego sterowania innej firmy:

  • Aplikacje próbujące automatycznie wypełnić poświadczenia w oknie dialogowym uwierzytelniania systemu Windows i interfejsach logowania mogą tego nie zrobić.
  • Okna dialogowe poświadczeń mogą nie odpowiadać na dane wprowadzane z klawiatury wirtualnej z pulpitu zdalnego lub narzędzi do udostępniania ekranu bądź aplikacji, takich jak Microsoft Teams lub podobne aplikacje innych firm.
  • Automatyczne lub oparte na skryptach przepływy pracy uwierzytelniania mogą nie być kontynuowane, ponieważ interfejs poświadczeń nie akceptuje już danych wejściowych.

Co spowodowało tę zmianę zachowania?

Ta zamierzona zmiana zachowania ma na celu ochronę użytkowników przed wstrzykiwaniem niezaufanych danych wejściowych (szczegółowe informacje można znaleźć w luce w CVE-2026-20824 ). Po zainstalowaniu aktualizacji systemu Windows wydanej 13 stycznia 2026 r. okna dialogowe uwierzytelniania systemu Windows będą akceptować wyłącznie dane wejściowe z zaufanych źródeł lokalnych, takich jak fizyczne dane wejściowe z klawiatury, zaufane aplikacje ułatwień dostępu z uprawnieniami UIAccess lub aplikacje działające z podwyższonym poziomem integralności (administratora).

Czego mogę się spodziewać w przyszłości?

Ze względów bezpieczeństwa interfejsy poświadczeń systemu Windows będą nadal chronione przed danymi wejściowymi ze zdalnych lub zautomatyzowanych narzędzi. Jeśli poświadczenia są wprowadzane z niezaufanych kontekstów, stosowane są dwie miary:

  • Zdalne wstrzykiwanie klawiszy, zdalne klawiatury wirtualne i automatyczne przesyłanie poświadczeń z narzędzi zdalnych będą nadal ograniczone.
  • W oknach dialogowych uwierzytelniania będą ignorowane dane wejściowe (w tym dane wejściowe z klawiatury wirtualnej).

Co muszę zrobić w związku z tą zmianą zachowania?

Zaktualizuj aplikacje, aby uniknąć wprowadzania klawiatury do interfejsów poświadczeń. Zamiast tego przeprowadzaj uwierzytelnianie za pośrednictwem obsługiwanych interfejsów uwierzytelniania systemu Windows.

Jak tymczasowo przywrócić poprzednie zachowanie?

Ta zmiana zachowania może być tymczasowo złagodzona. W tym celu aplikacje wykonujące zdalne przesyłanie poświadczeń mogą być uruchamiane z podniesionymi uprawnieniami (administratora). Powinno to umożliwić poprzednie zachowanie, dopóki aplikacje nie będą mogły zostać zaktualizowane w celu uwzględnienia zmian wzmacniających opartych na CVE-2026-20824.

Przestroga

Poprzednie zachowanie należy przywrócić tylko w ściśle kontrolowanych środowiskach, w których aplikacja obsługuje zaufane dane wejściowe, zaufane dane i zaufane punkty końcowe. To ograniczenie ryzyka powinno pozostać tylko tymczasowe do czasu zaktualizowania aplikacji, aby uniknąć wprowadzania klawiatury do interfejsów poświadczeń, a zamiast tego uwierzytelniać się za pośrednictwem obsługiwanych interfejsów uwierzytelniania systemu Windows.

Czy istnieje dodatkowa pomoc dla organizacji i administratorów IT?

Jeśli Twoja organizacja potrzebuje natychmiastowej pomocy przy zarządzaniu tą zmianą, ale wskazówki opisane w tym artykule są dla Ciebie niewykonalne, skontaktuj się z pomoc techniczna firmy Microsoft dla firm.