安装 2026 年 7 月 14 日或之后发布的 Windows 安全更新后,第三方 TDI 传输可能会停止工作

应用对象
Windows 10, version 1607, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016 Windows 10, version 1809, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 ESU Windows 10 Enterprise LTSC 2021 Windows 10 IoT Enterprise LTSC 2021 Windows 11 version 23H2, all editions Windows 11 version 24H2, all editions Windows 11 version 25H2, all editions Windows 11 version 26H1, all editions Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server, version 23H2 Windows Server 2025

注意

原始发布日期: 2026 年 7 月 14 日
KB ID: 5106257

简介

安装 2026 年 7 月 14 日或之后发布的 Windows 安全中心 更新后,使用第三方 TDI 传输的套接字可能会停止工作。

注意

套接字是应用用于通过网络进行通信的连接终结点,而 TDI 传输是处理该通信的基础驱动程序。

行为上下文

由于不受信任的 TDI 传输是安全漏洞的一个持续来源,因此我们引入了一个有意的安全强化更改,要求用作套接字传输的每个 TDI 传输都必须注册到 TDI 接口。

这意味着任何未注册到 TDI 的 TDI 传输都将作为套接字传输不可用。

哪些内容不受影响

TDI 文档指出,必须注册每个 TDI 传输。 已注册的传输不会受到影响。 在此强化更改之前,Windows 未强制实施 TDI 注册要求。

确定 TDI 传输是否受到影响

若要确定 TDI 传输是否受此更改影响,检查 Windows 系统事件查看器> Windows 系统中的 Windows>系统事件日志。 如果发现 AFD 事件 ID:16003“检测到未注册的 TDI 提供程序 (\驱动程序<名称>) ”,则此更改会影响 TDI 传输。

AFD 事件 ID:16003

注意

每个重启周期仅记录一个事件。

管理行为

我们知道,此更改可能会影响某些仍依赖于 TDI 的旧应用程序和解决方案。 作为一种缓解措施,管理员可以选择将设备配置为禁用缓解措施,同时尽快使 TDI 依赖项符合性。

若要管理第三方传输的验证级别,请根据需要配置 AfdTdiUnknownProviderValidationLevel 值。

重要

本节、方法或任务包含如何更改注册表的信息。 但是,注册表修改不当可能会出现严重问题。 因此,请一定严格按照下列步骤操作。 为了获得进一步的保护,请在修改注册表之前对其进行备份。 然后,即可在出现问题时还原注册表。 有关如何备份和还原注册表的详细信息,请参阅如何备份和还原 Windows 中的注册表

信息 详细信息
注册表位置 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters
值名称 AfdTdiUnknownProviderValidationLevel
值类型 REG_DWORD
值数据
  • 0 (忽略) :完全禁用验证
  • 1 (LogUn registered) :验证已禁用,但将记录任何未注册的 TDI 提供程序
  • 2 (BlockUn registered) :日志和阻止未注册的 TDI 提供程序 (默认)
  • 3 (块) :日志和阻止每个 TDI 提供程序

重要 将验证降低到 0 (忽略) 1 (LogUnregistered) 可提供尽力保护,但仍会使系统易受攻击。 建议将验证级别保持在 或高于 2 (BlockUnregistered) ,并使用正确注册到 TDI 接口的版本更新或替换任何受影响的第三方 TDI 传输。