Poznámka
- Pôvodný dátum publikovania: Februára 12, 2026
- ID článku KB: 5080542
Úvod
Po inštalácii aktualizácie Windowsu vydanej 13. januára 2026 alebo neskôr niektoré aplikácie nemusia automaticky vyplniť poverenia počas relácií vzdialenej podpory alebo pracovných postupov automatizovaného overovania. Toto správanie je súčasťou nového úsilia o sprísnenie zabezpečenia na riešenie nedostatočného zabezpečenia opísaného v CVE-2026-20824.
Aké nové správanie môžem očakávať?
Používatelia a IT správcovia môžu pri pokuse o pripojenie k inému zariadeniu pomocou zdieľania obrazovky alebo vzdialeného či automatizačného nástroja tretej strany pozorovať nasledujúce správanie:
- Aplikáciám, ktoré sa pokúšajú automaticky vyplniť poverenia v dialógovom okne overovania Windowsu a prihlasovacích rozhraní, sa to nemusí podariť.
- Dialógové okná poverení nemusia reagovať na vstup virtuálnej klávesnice zo vzdialenej pracovnej plochy alebo nástrojov alebo aplikácií na zdieľanie obrazovky, ako je napríklad Microsoft Teams alebo podobné aplikácie tretích strán.
- Pracovné postupy automatického alebo skriptového overovania nemusia pokračovať, pretože rozhranie poverení už neprijíma vstup.
Čo spôsobilo túto zmenu správania?
Táto zámerná zmena správania je navrhnutá tak, aby chránila používateľov pred injekciou nedôveryhodných vstupov (podrobnosti nájdete v zraniteľnosti v CVE-2026-20824 ). Po inštalácii aktualizácie Windowsu vydanej 13. januára 2026 alebo neskôr budú dialógové okná overovania systému Windows akceptovať iba vstup z dôveryhodných lokálnych zdrojov, ako je napríklad vstup z fyzickej klávesnice, dôveryhodné aplikácie zjednodušenia ovládania s oprávnením UIAccess alebo aplikácie spustené s integritou (správcu).
Čo môžem očakávať v budúcnosti?
Rozhrania poverení Windowsu budú z bezpečnostných dôvodov aj naďalej chránené proti vstupu zo vzdialených alebo automatizovaných nástrojov. Ak sa poverenia zadávajú z nedôveryhodných kontextov, vykonajú sa dve opatrenia:
- Vzdialené stláčanie klávesov, vzdialené virtuálne klávesnice a automatické odosielanie poverení zo vzdialených nástrojov budú aj naďalej obmedzené.
- Dialógové okná overovania budú vstup ignorovať (vrátane vstupov virtuálnej klávesnice).
Čo mám urobiť kvôli tejto zmene správania?
Aktualizujte aplikácie, aby ste zabránili zadávaniu údajov z klávesnice do rozhraní poverení. Namiesto toho sa overte prostredníctvom podporovaných overovacích rozhraní Windowsu.
Ako môžem dočasne zmeniť predchádzajúce správanie?
Táto zmena správania môže byť dočasne zmiernená. Urobíte to tak, že povolíte aplikáciám vykonávajúcim vzdialené odosielanie poverení spustiť sa so zvýšenými oprávneniami (správcu). To by malo umožniť predchádzajúce správanie, kým aplikácie nebude možné aktualizovať, aby zohľadňovali zmeny sprísnenia spôsobené CVE-2026-20824.
Upozornenie
Vráťte sa k predchádzajúcemu správaniu len v prísne kontrolovaných prostrediach, v ktorých aplikácia spracúva dôveryhodné vstupy, dôveryhodné údaje a dôveryhodné koncové body. Toto obmedzenie by malo zostať len dočasné, kým sa aplikácia neaktualizuje, aby sa zabránilo zadávaniu údajov z klávesnice do rozhraní poverení, a namiesto toho sa overí prostredníctvom podporovaných overovacích rozhraní Windowsu.
Existuje ďalšia pomoc pre organizácie a správcov IT?
Ak vaša organizácia potrebuje okamžitú pomoc pri riešení tejto zmeny a pokyny uvedené v tomto článku pre vás nie sú použiteľné, obráťte sa na oddelenie podpory spoločnosti Microsoft pre podniky.