Нова поведінка, яка обмежує певні програми автоматично заповнювати облікові дані, з'явилася в оновленні системи безпеки Windows за січень 2026 р.

Застосовується до
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Примітка.

  • Дата початкової публікації: 12 лютого 2026 р.
  • Ідентифікатор бази знань: 5080542

Вступ

Після інсталяції оновлення Windows, випущеного 13 січня 2026 р. або пізніше, деякі програми можуть не заповнювати облікові дані автоматично під час сеансів віддаленої підтримки або робочих циклів автоматичної автентифікації. Ця поведінка є частиною нових заходів щодо посилення безпеки, спрямованих на усунення вразливості, описаної в CVE-2026-20824.

Якої поведінки мені слід очікувати?

Користувачі та ІТ-адміністратори можуть спостерігати таку поведінку під час спроби підключитися до іншого пристрою за допомогою спільного перегляду екрана, стороннього пульта віддаленого доступу чи засобу автоматизації:

  • Програми, які намагаються автоматично заповнити облікові дані в діалоговому вікні автентифікації Windows та інтерфейсі входу, можуть не зробити цього.
  • Діалогові вікна облікових даних можуть не відповідати на введені віртуальною клавіатурою дані з віддаленого робочого стола або засобів або програм спільного перегляду екрана, таких як Microsoft Teams або подібних програм сторонніх розробників.
  • Автоматичні або сценарні робочі цикли автентифікації можуть не виконуватися, оскільки інтерфейс облікових даних більше не приймає введення.

Що спричинило таку зміну поведінки?

Ця навмисна зміна поведінки має на меті захистити користувачів від ненадійного введення вводу (докладні відомості див. у вразливості CVE-2026-20824 ). Після інсталяції оновлення Windows, випущеного 13 січня 2026 р. або пізніше, діалогові вікна автентифікації Windows прийматимуть лише дані з надійних локальних джерел, як-от введення з фізичної клавіатури, довірених програм спеціальних можливостей із правом UIAccess або програм, запущених із підвищеною цілісністю (адміністратор).

Чого слід очікувати в майбутньому?

З міркувань безпеки інтерфейси облікових даних Windows і надалі будуть захищені від введення з віддалених або автоматизованих засобів. Якщо облікові дані вводяться з недовіреного контексту, виконуються дві міри.

  • Дистанційне натискання клавіш, віддалене використання віртуальних клавіатур і автоматичне надсилання облікових даних із віддалених інструментів залишатимуться обмеженими.
  • У діалогових вікнах автентифікації ігноруються введені дані (зокрема введені з віртуальної клавіатури).

Що потрібно робити у зв'язку з такою зміною поведінки?

Оновіть програми, щоб уникнути вводу клавіатури в інтерфейси облікових даних. Натомість проходьте автентифікацію через підтримувані інтерфейси автентифікації Windows.

Як тимчасово повернутися до попередньої поведінки?

Цю зміну поведінки можна тимчасово пом'якшити. Зробіть це, дозволивши програмам, які надсилають віддалене надсилання облікових даних, працювати з підвищеними правами (адміністратор). Це має дозволити попередню поведінку, доки програми не буде оновлено з урахуванням змін посилення безпеки, спричинених CVE-2026-20824.

Увага

Повертайтеся до попередньої поведінки лише в суворо контрольованих середовищах, де програма обробляє довірені вхідні дані, довірені дані та довірені кінцеві точки. Це зниження ризику має залишатися тимчасовим, доки програму не буде оновлено, щоб уникнути вводу клавіатури в інтерфейси облікових даних, а натомість виконати автентифікацію через підтримувані інтерфейси автентифікації Windows.

Чи існує додаткова довідка для організацій та ІТ-адміністраторів?

Якщо вашій організації потрібна негайна допомога в управлінні цією зміною, а вказівки, наведені в цій статті, вам не підходять, зверніться до служби підтримки Microsoft для бізнесу.