Novo vedenje, ki omejuje nekatere aplikacije za samodejno izpolnjevanje poverilnic, ki jih je uvedla varnostna posodobitev sistema Windows v januarju 2026

Velja za
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Opomba

  • Prvotni datum objave: 12 februarja, 2026
  • ID zbirke znanja: 5080542

Uvod

Po namestitvi posodobitve sistema Windows, ki je bila izdana 13. januarja 2026 ali pozneje, nekatere aplikacije morda ne bodo samodejno izpolnile poverilnic med sejami oddaljene podpore ali poteki dela samodejnega preverjanja pristnosti. To vedenje je del novih prizadevanj za okrepitev varnosti za odpravo ranljivosti, opisane v CVE-2026-20824.

Kakšno novo vedenje lahko pričakujem?

Uporabniki in skrbniki IT lahko pri vzpostavljanju povezave z drugo napravo s skupno rabo zaslona ali oddaljenim orodjem ali orodjem za avtomatizacijo drugega izdelovalca opazijo to vedenje:

  • Programi, ki poskušajo samodejno izpolniti poverilnice v pogovornem oknu za preverjanje pristnosti sistema Windows in vmesnikih za vpis, tega morda ne bodo storile.
  • Pogovorna okna s poverilnicami se morda ne odzivajo na vnos navidezne tipkovnice z oddaljenega namizja ali orodij ali aplikacij za skupno rabo zaslona, kot so Microsoft Teams ali podobne aplikacije drugih proizvajalcev.
  • Samodejni ali skriptni poteki preverjanja pristnosti se morda ne bodo nadaljevali, ker vmesnik poverilnic ne sprejema več vnosa.

Kaj je povzročilo to spremembo vedenja?

Ta namerna sprememba vedenja je zasnovana tako, da uporabnike zaščiti pred vbrizgavanjem nezaupanja vrednih vnosov (za podrobnosti glejte ranljivost v CVE-2026-20824 ). Po namestitvi posodobitve sistema Windows, ki je bila izdana 13. januarja 2026 ali pozneje, bodo pogovorna okna za preverjanje pristnosti sistema Windows sprejemala samo vnose iz zaupanja vrednih lokalnih virov, kot so vnos s fizično tipkovnico, zaupanja vredne aplikacije za osebe s posebnimi potrebami s pravicami UIAccess ali aplikacije, ki se izvajajo s povišano (skrbniško) celovitostjo.

Kaj naj pričakujem v prihodnosti?

Vmesniki poverilnic sistema Windows bodo iz varnostnih razlogov še naprej zaščiteni pred vnosom oddaljenih ali avtomatiziranih orodij. Če so poverilnice vnesene iz nezaupanja vrednih kontekstov, se izvedeta dva ukrepa:

  • Daljinsko vbrizgavanje tipk, oddaljene navidezne tipkovnice in avtomatizirano pošiljanje poverilnic iz oddaljenih orodij bodo še naprej omejeni.
  • Pogovorna okna za preverjanje pristnosti ne bodo upoštevala vnosa (vključno z vnosi navidezne tipkovnice).

Kaj moram storiti zaradi te spremembe vedenja?

Posodobite aplikacije, da se izognete vnosu tipkovnice v vmesnike poverilnic. Namesto tega preverite pristnost prek podprtih vmesnikov za preverjanje pristnosti sistema Windows.

Kako lahko začasno spremenim prejšnje vedenje?

Ta sprememba vedenja se lahko začasno ublaži. To storite tako, da omogočite zagon aplikacij, ki izvajajo oddaljeno pošiljanje poverilnic, s povišanimi (skrbniškimi) pravicami. To bi moralo omogočiti prejšnje vedenje, dokler aplikacij ni mogoče posodobiti, da bi upoštevali spremembe utrjevanja, ki jih povzroča CVE-2026-20824.

Pozor

Vrnite se na prejšnje vedenje samo v strogo nadzorovanih okoljih, kjer aplikacija obravnava zaupanja vredne vnose, zaupanja vredne podatke in zaupanja vredne končne točke. Ta ublažitev mora ostati začasna le do posodobitve aplikacije, da se prepreči vnos tipkovnice v vmesnike poverilnic in namesto tega preveri pristnost prek podprtih vmesnikov za preverjanje pristnosti sistema Windows.

Ali je na voljo dodatna pomoč za organizacije in skrbnike za IT?

Če vaša organizacija potrebuje takojšnjo pomoč pri upravljanju te spremembe in navodila, opisana v tem članku, niso izvedljiva za vas, se obrnite na Microsoftovo podporo za podjetja.