TDI-transporter från tredje part kan sluta fungera efter installation av Windows-säkerhetsuppdateringar som släpptes den 14 juli 2026 eller senare

Gäller för
Windows 10, version 1607, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016 Windows 10, version 1809, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 11 version 23H2, all editions Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

Obs

Ursprungligt publiceringsdatum: Juli 14, 2026
KB-ID: 5106257

Introduktion

När du har installerat en uppdatering för Windows-säkerhet som släpptes 14 juli 2026 eller senare kan socketar som använder en TDI-transport från tredje part sluta fungera.

Obs

En socket är den anslutningsslutpunkt en app använder för att kommunicera över nätverket, medan en TDI-transport är den underliggande drivrutinen som hanterar kommunikationen.

Beteende kontext

Eftersom en icke betrodd TDI-transport är en ständig källa till säkerhetsrisk har vi infört en avsiktlig säkerhetshärdningsändring som kräver att varje TDI-transport som används som sockettransport måste registreras med TDI-gränssnittet.

Detta innebär att alla TDI-transporter som inte registreras hos TDI kommer att bli oanvändbara som uttagstransport.

Vad påverkas inte

I TDI-dokumentationen anges att varje TDI-transport måste registreras. Transporten som är registrerad kommer inte att påverkas. Före den här härdningsändringen tillämpades inte kravet på TDI-registrering av Windows.

Ta reda på om TDI-transporten påverkas

Kontrollera om du har en TDI-transport som påverkas av den här ändringen genom att kontrollera Windows-systemhändelseloggarna i LoggbokenWindows-systemet>>. Om du hittar ett AFD-händelse-ID: 16003 "An unregistered TDI provider (\Driver<Name>) was ected", påverkas din TDI-transport av den här ändringen.

AFD Händelse-ID: 16003

Obs

Endast en händelse loggas per omstartscykel.

Hantera beteendet

Vi förstår att den här ändringen kan påverka vissa äldre program och lösningar som fortfarande är beroende av TDI. Som en lösning har administratörer möjlighet att konfigurera enheter för att inaktivera åtgärden samtidigt som de får TDI-beroendena under efterlevnad så snart som möjligt.

Om du vill hantera valideringsnivån för transporter från tredje part konfigurerar du värdet AfdTdiUnknownProviderValidationLevel efter behov.

Viktigt!

Det här avsnittet, metoden eller uppgiften innehåller information om hur du ändrar registret. Allvarliga problem kan dock uppstå om du ändrar registret felaktigt. Se därför till att du följer de här stegen noggrant. Säkerhetskopiera registret innan du ändrar det för ytterligare skydd. Du kan då återställa registret om det uppstår problem. Mer information om hur du säkerhetskopierar och återställer registret finns i Säkerhetskopiera och återställa registret i Windows.

Kontaktuppgifter Information
Registerplats HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters
Värdenamn AfdTdiUnknownProviderValidationLevel
Värdetyp REG_DWORD
Värdedata
  • 0 (Ignorera): Validering helt inaktiverad
  • 1 (LogUnregistered): Verifieringen är inaktiverad men loggar alla oregistrerade TDI-providers
  • 2 (BlockUnregistered): Loggar och blockerar oregistrerad TDI-provider (standard)
  • 3 (Block): Loggar och blockerar varje TDI-provider

VIKTIGT Om du sänker verifieringen till antingen 0 (ignorera) eller 1 (LogUnregistered) får du bästa möjliga skydd, men systemet är fortfarande sårbart. Vi rekommenderar att du behåller valideringsnivån på eller över 2 (BlockUnregistered) och uppdaterar eller ersätter alla berörda TDI-transporter från tredje part med versioner som registreras korrekt med TDI-gränssnittet.