Nota
- Data de publicação original: 12 de fevereiro de 2026
- ID do KB: 5080542
Introdução
Depois de instalar uma atualização do Windows lançada em ou depois de 13 de janeiro de 2026, determinadas aplicações podem não conseguir preencher automaticamente as credenciais durante sessões de suporte remoto ou fluxos de trabalho de autenticação automatizados. Este comportamento faz parte de novos esforços de proteção de segurança para resolver a vulnerabilidade descrita no CVE-2026-20824.
Que novo comportamento devo esperar?
Os utilizadores e os administradores de TI poderão observar o comportamento seguinte ao tentarem ligar-se a outro dispositivo através da partilha de ecrã ou de uma ferramenta remota ou de automatização de terceiros:
- As aplicações que tentam preencher automaticamente as credenciais na caixa de diálogo de autenticação do Windows e nas interfaces de início de sessão podem falhar.
- As caixas de diálogo de credenciais poderão não responder à introdução por teclado virtual a partir de ferramentas ou aplicações de ambiente de trabalho remoto ou de partilha de ecrãs, como o Microsoft Teams ou aplicações de terceiros semelhantes.
- Os fluxos de trabalho de autenticação automática ou com script podem não prosseguir porque a interface de credenciais já não aceita entradas.
O que causou essa mudança de comportamento?
Essa alteração intencional de comportamento foi projetada para proteger os usuários contra injeção de entrada não confiável (consulte a vulnerabilidade em CVE-2026-20824 para obter detalhes). Após a instalação de uma atualização do Windows lançada a partir de 13 de janeiro de 2026, as caixas de diálogo de autenticação do Windows só aceitarão entradas de origens locais fidedignas, como a entrada de teclado físico, aplicações de acessibilidade fidedignas com privilégio UIAccess ou aplicações executadas com integridade elevada (administrador).
O que posso esperar daqui para a frente?
As interfaces de credenciais do Windows continuarão a ser protegidas contra entrada de ferramentas remotas ou automatizadas por motivos de segurança. Se as credenciais forem introduzidas a partir de contextos não fidedignos, tomarão duas medidas:
- Injeções remotas de pressionamento de teclas, teclados virtuais remotos e envio automatizado de credenciais de ferramentas remotas continuarão a ser restritos.
- As caixas de diálogo de autenticação irão ignorar as entradas (incluindo as entradas do teclado virtual).
O que preciso fazer por causa dessa mudança de comportamento?
Atualize as aplicações para evitar a introdução do teclado nas interfaces de credenciais. Em vez disso, autentique-se através de interfaces de autenticação do Windows suportadas.
Como posso reverter temporariamente para o comportamento anterior?
Esta alteração de comportamento pode ser temporariamente atenuada. Pode fazê-lo ao permitir que as aplicações que executam a submissão remota de credenciais sejam executadas com privilégios elevados (de administrador). Isto deve permitir o comportamento anterior até que as aplicações possam ser atualizadas para contabilizar as alterações de proteção impulsionadas pelo CVE-2026-20824.
Atenção
Reverter apenas para o comportamento anterior em ambientes fortemente controlados onde a aplicação lida com entradas fidedignas, dados fidedignos e pontos finais fidedignos. Esta mitigação deve permanecer apenas temporária até que a aplicação seja atualizada para evitar a introdução do teclado em interfaces de credenciais e, em vez disso, efetuar a autenticação através de interfaces de autenticação do Windows suportadas.
Existe ajuda adicional para organizações e administradores de TI?
Se a sua organização precisar de ajuda imediata para gerir esta alteração e as orientações documentadas neste artigo não forem viáveis para si, contacte a Suporte da Microsoft for business.