Microsoft 修复 Remote Desktop 警告显示不正确的问题

发布: (2026年5月1日 GMT+8 20:46)
4 分钟阅读

Source: Bleeping Computer

问题概述

Microsoft 已修复一个已知问题,该问题导致新引入的 Windows 安全警告在打开远程桌面(.rdp)文件时显示不正确。

受影响的系统

此问题影响所有受支持的 Windows 版本,包括:

该问题出现在使用多显示器且显示缩放设置不同的设备上。

修复发布

该漏洞已在 Windows 11 的可选预览累计更新 KB5083631 中得到解决,该更新于星期四发布(详细信息)。此更新还包含另外 34 项更改。

“此更新解决了影响远程桌面连接安全警告对话框的问题。当监视器使用不同的缩放设置时,在多显示器场景下对话框可能渲染不正确。这可能在安装 2026 年四月 (KB5083769) 安全更新后出现。” – Microsoft (KB5083631)

警告的详细信息

打开 RDP 文件时,2026 年四月累计更新 引入的安全警告可能显示不正常:

  • 警报窗口中的按钮错位或部分被遮挡。
  • 文本难以阅读,导致与对话框的交互困难甚至无法进行。

这些警告的添加旨在默认禁用风险共享资源,以防止利用远程桌面连接文件进行的网络钓鱼攻击。


远程桌面连接安全警告(Microsoft)

RDP 钓鱼的背景

RDP 文件在企业环境中常用于预配置连接并自动重定向本地资源。包括俄罗斯 APT29 组织在内的威胁行为者,日益滥用这些文件进行钓鱼活动,以窃取文档和凭据(来源)。

在安装四月安全更新后:

  1. 第一次打开 RDP 文件时会出现一次性教育提示,警示相关风险。
  2. 在建立任何连接之前会显示安全对话框,内容包括:
    • 文件是否由经过验证的发布者签名。
    • 远程系统的地址。
    • 所有本地资源重定向(驱动器、剪贴板、设备),默认全部禁用。
  • 未签名的 RDP 文件 会触发 “注意:未知远程连接” 警告,发布者显示为未知。
  • 已签名的 RDP 文件 会提示用户在连接前验证发布者的合法性。

其他报告的问题

  • KB5083769 安全更新还会导致 Windows 11 24H2 / 25H2 上的第三方备份应用因 VSS(卷影复制服务)超时而失效(详细信息)。
  • Microsoft 发布了带外(OOB)更新,以解决四月 2026 更新导致的多个 Windows Server 问题,包括重启循环和更新安装失败(来源)。
0 浏览
Back to Blog

相关文章

阅读更多 »

已撤回的故事

BleepingComputer 最初发布了一篇关于 Instructure 新数据泄露的报道。发布后不久,我们确定该信息不正确。