Not
- Orijinal yayınlama tarihi: Şubat 12, 2026
- KB Kimliği: 5080542
Giriş
13 Ocak 2026 veya sonrasında yayımlanan bir Windows güncelleştirmesini yükledikten sonra, belirli uygulamalar uzaktan destek oturumları veya otomatik kimlik doğrulama iş akışları sırasında kimlik bilgilerini otomatik olarak dolduramayabilir. Bu davranış, CVE-2026-20824'te açıklanan güvenlik açığını gidermeye yönelik yeni güvenlik güçlendirme çabalarının bir parçasıdır.
Hangi yeni davranışı beklemeliyim?
Kullanıcılar ve BT yöneticileri, ekran paylaşımı veya üçüncü taraf bir uzaktan kumanda ya da otomasyon aracı kullanarak başka bir cihaza bağlanmaya çalışırken aşağıdaki davranışları gözlemleyebilir:
- Windows kimlik doğrulaması iletişim kutusunda ve oturum açma arabirimlerinde kimlik bilgilerini otomatik olarak doldurmaya çalışan uygulamalar bunu yapamayabilir.
- Kimlik bilgisi iletişim kutuları, Microsoft Teams veya benzer üçüncü taraf uygulamaları gibi uzak masaüstü veya ekran paylaşım araçlarından ya da uygulamalarından gelen sanal klavye girişine yanıt vermeyebilir.
- Kimlik bilgileri arabirimi artık giriş kabul etmediğinden, otomatik veya betikli kimlik doğrulama iş akışları devam etmeyebilir.
Bu davranış değişikliğine ne sebep oldu?
Bu kasıtlı davranış değişikliği, kullanıcıları güvenilmeyen giriş eklemeye karşı korumak için tasarlanmıştır (ayrıntılar için CVE-2026-20824'teki güvenlik açığına bakın). 13 Ocak 2026 tarihinde veya sonrasında yayımlanan bir Windows güncelleştirmesinin yüklenmesinin ardından, Windows kimlik doğrulaması iletişim kutuları yalnızca fiziksel klavye girişi, UIAccess ayrıcalığına sahip güvenilir erişilebilirlik uygulamaları veya yükseltilmiş (yönetici) bütünlüğüyle çalışan uygulamalar gibi güvenilir yerel kaynaklardan gelen girişleri kabul eder.
İleride ne beklemeliyim?
Windows kimlik bilgileri arabirimleri, güvenlik nedenleriyle uzak veya otomatik araçlardan gelen girişlere karşı korunmaya devam edecektir. Kimlik bilgileri güvenilir olmayan bağlamlardan girilirse iki ölçü uygulanır:
- Uzaktan tuş vuruşu enjeksiyonları, uzak sanal klavyeler ve uzak araçlardan otomatik kimlik bilgisi gönderimi kısıtlanmaya devam edecektir.
- Kimlik doğrulama iletişim kutuları, girişi (sanal klavye girişleri dahil) yoksayar.
Bu davranış değişikliği nedeniyle ne yapmam gerekiyor?
Kimlik bilgisi arabirimlerine klavye girişini önlemek için uygulamaları güncelleştirin. Bunun yerine, desteklenen Windows kimlik doğrulama arabirimleri aracılığıyla kimlik doğrulaması yapın.
Geçici olarak önceki davranışa nasıl geri dönebilirim?
Davranıştaki bu değişiklik geçici olarak hafifletilebilir. Bunu, uzaktan kimlik bilgisi gönderimi gerçekleştiren uygulamaların yükseltilmiş (yönetici) ayrıcalıklarla çalışmasını etkinleştirerek yapın. Bu, uygulamalar CVE-2026-20824 tarafından yönlendirilen sağlamlaştırma değişikliklerini hesaba katacak şekilde güncelleştirilene kadar önceki davranışa izin vermelidir.
Dikkat
Yalnızca uygulamanın güvenilir girişleri, güvenilen verileri ve güvenilen uç noktaları işlediği, sıkı bir şekilde denetlenen ortamlarda önceki davranışa geri dönün. Bu azaltma, kimlik bilgisi arabirimlerine klavye girişini önlemek ve bunun yerine desteklenen Windows kimlik doğrulaması arabirimleri aracılığıyla kimlik doğrulaması yapmak için uygulama güncelleştirilene kadar yalnızca geçici olarak kalmalıdır.
Kuruluşlar ve BT yöneticileri için ek yardım var mı?
Kuruluşunuzun bu değişikliği yönetmek için acil yardıma ihtiyacı varsa ve bu makalede belirtilen yönergeler sizin için uygun değilse lütfen Microsoft Desteği Kurumsal'a başvurun.