Nytt beteende som begränsar vissa program till att fylla i autentiseringsuppgifter automatiskt som introducerades av säkerhetsuppdateringen för Windows januari 2026

Gäller för
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Obs

  • Ursprungligt publiceringsdatum: Den 12 februari 2026
  • KB-ID: 5080542

Introduktion

När du har installerat en Windows-uppdatering som släpptes 13 januari 2026 eller senare kan vissa program misslyckas med att fylla i autentiseringsuppgifter automatiskt under fjärrsupportsessioner eller automatiserade autentiseringsarbetsflöden. Det här beteendet är en del av nya säkerhetshärdningsinsatser för att åtgärda säkerhetsrisken som beskrivs i CVE-2026-20824.

Vilket nytt beteende kan jag förvänta mig?

Användare och IT-administratörer kan se följande beteende när de försöker ansluta till en annan enhet med skärmdelning eller ett fjärr- eller automatiseringsverktyg från tredje part:

  • Program som försöker fylla i autentiseringsuppgifter automatiskt i dialogrutan för autentisering och inloggningsgränssnitt i Windows kanske inte gör det.
  • Dialogrutor för autentiseringsuppgifter kanske inte svarar på indata från virtuellt tangentbord från fjärrskrivbord eller skärmdelningsverktyg eller appar, till exempel Microsoft Teams eller liknande appar från tredje part.
  • Automatiska eller skriptbaserade autentiseringsarbetsflöden kanske inte fortsätter eftersom gränssnittet för autentiseringsuppgifter inte längre accepterar indata.

Vad orsakade denna beteendeförändring?

Den här avsiktliga beteendeändringen är utformad för att skydda användare mot icke betrodd inmatning av indata (mer information finns i säkerhetsrisken i CVE-2026-20824 ). Efter installationen av en Windows-uppdatering som släpptes 13 januari 2026 eller senare accepterar dialogrutor för Windows-autentisering endast indata från betrodda lokala källor, till exempel indata från fysiskt tangentbord, betrodda hjälpmedelsprogram med UIAccess-behörighet eller program som körs med förhöjd (administratör) integritet.

Vad kan jag förvänta mig framöver?

Av säkerhetsskäl fortsätter gränssnitten för Windows-autentiseringsuppgifter att skyddas mot indata från fjärrverktyg eller automatiserade verktyg. Om autentiseringsuppgifter anges från icke-betrodda kontexter sker två åtgärder:

  • Inmatning av fjärrtangenttryckningar, virtuella fjärrtangentbord och automatisk inlämning av autentiseringsuppgifter från fjärrverktyg fortsätter att vara begränsade.
  • Autentiseringsdialogrutor ignorerar indata (inklusive indata för virtuellt tangentbord).

Vad behöver jag göra på grund av det här förändrade beteendet?

Uppdatera program för att undvika tangentbordsinmatning i gränssnitt för autentiseringsuppgifter. Autentisera i stället via Windows-autentiseringsgränssnitt som stöds.

Hur ändrar jag tillfälligt tillbaka till föregående beteende?

Den här beteendeändringen kan tillfälligt åtgärdas. Gör det genom att göra det möjligt för program som utför fjärrsändning av autentiseringsuppgifter att köras med förhöjda behörigheter (administratör). Detta bör tillåta föregående beteende tills program kan uppdateras för att ta hänsyn till härdningsändringarna som drivs av CVE-2026-20824.

Varning!

Återgå endast till föregående beteende i strikt kontrollerade miljöer där programmet hanterar betrodda indata, betrodda data och betrodda slutpunkter. Den här åtgärden bör bara vara tillfällig tills programmet uppdateras för att undvika tangentbordsinmatning i gränssnitt för autentiseringsuppgifter och i stället autentisera via Windows-autentiseringsgränssnitt som stöds.

Finns det mer hjälp för organisationer och IT-administratörer?

Om din organisation behöver omedelbar hjälp med att hantera den här ändringen och vägledningen som beskrivs i den här artikeln inte är genomförbar för dig kan du kontakta Microsoft Support för företag.