Hành vi mới hạn chế một số ứng dụng nhất định tự động điền thông tin xác thực được giới thiệu trong bản cập nhật bảo mật Windows tháng 1 năm 2026

Áp dụng cho
Windows Server 2025 Windows Server 2022 Windows Server 2019 Windows Server 2016 Windows 11 version 25H2, all editions Windows 11 version 24H2, all editions Windows 11 version 23H2, all editions Windows 10, version 22H2, all editions Windows 10, version 21H2, all editions Windows 10, version 1809, all editions Windows 10, version 1607, all editions

Lưu ý

  • Ngày xuất bản ban đầu: Ngày 12 tháng 2 năm 2026
  • ID KB: 5080542

Giới thiệu

Sau khi cài đặt bản cập nhật Windows được phát hành vào hoặc sau ngày 13 tháng 1 năm 2026, một số ứng dụng nhất định có thể không tự động điền thông tin xác thực trong các phiên hỗ trợ từ xa hoặc quy trình xác thực tự động. Hành vi này là một phần trong nỗ lực tăng cường bảo mật mới nhằm giải quyết lỗ hổng được mô tả trong CVE-2026-20824.

Tôi nên mong đợi hành vi mới nào?

Người dùng và người quản trị CNTT có thể quan sát thấy hành vi sau khi cố gắng kết nối với một thiết bị khác bằng tính năng chia sẻ màn hình hoặc công cụ từ xa hoặc công cụ tự động hóa của bên thứ ba:

  • Các ứng dụng đang cố gắng tự động điền thông tin xác thực vào hộp thoại xác thực Windows và giao diện đăng nhập có thể không thực hiện được điều này.
  • Hộp thoại thông tin xác thực có thể không phản hồi với nhập bàn phím ảo từ máy tính từ xa hoặc các công cụ hoặc ứng dụng chia sẻ màn hình, chẳng hạn như Microsoft Teams hoặc các ứng dụng tương tự của bên thứ ba.
  • Các dòng công việc xác thực tự động hoặc theo tập lệnh có thể không tiếp tục vì giao diện thông tin xác thực không còn chấp nhận đầu vào.

Nguyên nhân nào đã gây ra sự thay đổi hành vi này?

Thay đổi hành vi có chủ ý này được thiết kế để bảo vệ người dùng chống lại việc tiêm đầu vào không đáng tin cậy (xem lỗ hổng trong CVE-2026-20824 để biết chi tiết). Sau khi cài đặt bản cập nhật Windows được phát hành vào hoặc sau ngày 13 tháng 1 năm 2026, hộp thoại xác thực Windows sẽ chỉ chấp nhận đầu vào từ các nguồn cục bộ đáng tin cậy, chẳng hạn như nhập bàn phím vật lý, các ứng dụng trợ năng đáng tin cậy có đặc quyền UIAccess hoặc ứng dụng chạy với tính toàn vẹn nâng cao (người quản trị).

Tôi nên mong đợi điều gì trong tương lai?

Giao diện thông tin xác thực Windows sẽ tiếp tục được bảo vệ chống lại dữ liệu nhập từ xa hoặc các công cụ tự động vì lý do bảo mật. Nếu thông tin xác thực được nhập từ ngữ cảnh không đáng tin cậy, sẽ có hai biện pháp:

  • Tiêm phím từ xa, bàn phím ảo từ xa và gửi thông tin xác thực tự động từ các công cụ từ xa sẽ tiếp tục bị hạn chế.
  • Hộp thoại xác thực sẽ bỏ qua đầu vào (bao gồm đầu vào bàn phím ảo).

Tôi cần làm gì do sự thay đổi hành vi này?

Cập nhật các ứng dụng để tránh nhập bàn phím vào giao diện thông tin xác thực. Thay vào đó, hãy xác thực thông qua các giao diện xác thực Windows được hỗ trợ.

Làm thế nào để tôi có thể tạm thời thay đổi trở lại hành vi trước đó?

Sự thay đổi trong hành vi này có thể được tạm thời giảm thiểu. Hãy thực hiện việc này bằng cách cho phép các ứng dụng thực hiện gửi thông tin xác thực từ xa chạy với đặc quyền nâng cao (người quản trị). Điều này sẽ cho phép hành vi trước đó cho đến khi các ứng dụng có thể được cập nhật để tính đến các thay đổi tăng cường do CVE-2026-20824 gây ra.

Thận trọng

Chỉ hoàn nguyên về hành vi trước đó trong môi trường được kiểm soát chặt chẽ, nơi ứng dụng xử lý đầu vào đáng tin cậy, dữ liệu đáng tin cậy và điểm cuối đáng tin cậy. Giảm thiểu này chỉ nên duy trì tạm thời cho đến khi ứng dụng được cập nhật để tránh nhập bàn phím vào giao diện thông tin xác thực và thay vào đó xác thực thông qua giao diện xác thực Windows được hỗ trợ.

Có trợ giúp bổ sung nào cho các tổ chức và người quản trị CNTT không?

Nếu tổ chức của bạn cần trợ giúp ngay lập tức để quản lý thay đổi này và hướng dẫn được ghi trong bài viết này không khả thi đối với bạn, vui lòng liên hệ với bộ phận Hỗ trợ của Microsoft dành cho doanh nghiệp.