Novo comportamento que restringe determinados aplicativos para preencher automaticamente credenciais introduzido pela atualização de segurança do Windows de janeiro de 2026

Aplica-se a
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Observação

  • Data de publicação original: 12 de fevereiro de 2026
  • ID da base de dados: 5080542

Introdução

Depois de instalar uma atualização do Windows lançada em ou após 13 de janeiro de 2026, determinados aplicativos podem falhar ao preencher automaticamente as credenciais durante sessões de suporte remoto ou fluxos de trabalho de autenticação automatizada. Esse comportamento faz parte dos novos esforços de proteção de segurança para resolver a vulnerabilidade descrita no CVE-2026-20824.

Que novo comportamento devo esperar?

Usuários e administradores de TI podem observar o seguinte comportamento ao tentar se conectar a outro dispositivo usando o compartilhamento de tela ou uma ferramenta remota ou de automação de terceiros:

  • Os aplicativos que tentam preencher automaticamente as credenciais na caixa de diálogo de autenticação do Windows e nas interfaces de entrada podem falhar.
  • As caixas de diálogo de credenciais podem não responder à entrada do teclado virtual da área de trabalho remota ou ferramentas ou aplicativos de compartilhamento de tela, como o Microsoft Teams ou aplicativos semelhantes de terceiros.
  • Os fluxos de trabalho de autenticação automática ou com script podem não prosseguir porque a interface de credenciais não aceita mais entradas.

O que causou essa mudança de comportamento?

Essa mudança intencional de comportamento foi projetada para proteger os usuários contra a injeção de entrada não confiável (consulte a vulnerabilidade no CVE-2026-20824 para obter detalhes). Após a instalação de uma atualização do Windows lançada em ou após 13 de janeiro de 2026, as caixas de diálogo de autenticação do Windows só aceitarão entrada de fontes locais confiáveis, como entrada de teclado físico, aplicativos de acessibilidade confiáveis com privilégio UIAccess ou aplicativos em execução com integridade elevada (administrador).

O que devo esperar daqui para frente?

As interfaces de credencial do Windows continuarão a ser protegidas contra entrada de ferramentas remotas ou automatizadas por motivos de segurança. Se as credenciais forem inseridas de contextos não confiáveis, duas medidas ocorrerão:

  • As injeções remotas de pressionamento de tecla, os teclados virtuais remotos e o envio automatizado de credenciais de ferramentas remotas continuarão restritos.
  • As caixas de diálogo de autenticação ignorarão a entrada (incluindo entradas de teclado virtual).

O que preciso fazer por causa dessa mudança de comportamento?

Atualize os aplicativos para evitar a entrada do teclado em interfaces de credenciais. Em vez disso, autentique por meio de interfaces de autenticação do Windows compatíveis.

Como posso voltar temporariamente ao comportamento anterior?

Essa alteração de comportamento pode ser atenuada temporariamente. Faça isso permitindo que os aplicativos que executam o envio remoto de credenciais sejam executados com privilégios elevados (administrador). Isso deve permitir o comportamento anterior até que os aplicativos possam ser atualizados para levar em conta as alterações de proteção impulsionadas pelo CVE-2026-20824.

Cuidado

Somente reverta para o comportamento anterior em ambientes altamente controlados em que o aplicativo manipula entradas confiáveis, dados confiáveis e pontos de extremidade confiáveis. Essa mitigação só deve permanecer temporária até que o aplicativo seja atualizado para evitar a entrada do teclado em interfaces de credencial e, em vez disso, autenticar por meio de interfaces de autenticação do Windows com suporte.

Há ajuda adicional para organizações e administradores de TI?

Se sua organização precisar de ajuda imediata para gerenciar essa alteração e as diretrizes documentadas neste artigo não forem viáveis para você, entre em contato com o Suporte da Microsoft para empresas.