Microsoft усилила защиту Windows от фишинговых атак через RDP-файлы

В апреле 2026 года Microsoft выпустила обновления для Windows 10 и 11, которые усиливают защиту от фишинговых атак, связанных с файлами подключения к удалённому рабочему столу (.rdp). Новые механизмы предупреждают пользователей и блокируют рискованные функции.

  • Обновления вышли 14 апреля 2026 года для Windows 10 и 11
  • Добавлены предупреждения при открытии RDP-файлов от неизвестных издателей
  • По умолчанию отключено перенаправление локальных ресурсов, таких как диски и буфер обмена
  • Атаки с поддельными RDP-файлами использует хакерская группа APT29
  • Администраторы могут временно отключить защиту через реестр

Особенности новых мер защиты в Windows

Файлы RDP широко применяются в корпоративных сетях для удалённого доступа, позволяя автоматически перенаправлять локальные ресурсы на удалённый компьютер. Однако злоумышленники используют эту возможность для фишинговых атак: поддельные RDP-файлы могут незаметно подключить пользователя к серверу злоумышленника, открывая доступ к локальным дискам, учетным данным и буферу обмена.

После установки обновлений при первом открытии RDP-файла пользователям показывается обучающее уведомление с объяснением рисков. Для последующих запусков появляется окно безопасности, где отображается издатель файла, адрес удалённой системы и список перенаправляемых ресурсов — все они по умолчанию отключены.

Технические детали и рекомендации

Если RDP-файл не подписан цифровой подписью, Windows предупреждает о неизвестном издателе и рекомендует проявлять осторожность. Даже при наличии подписи рекомендуется дополнительно проверить подлинность файла.

Важно отметить, что новые механизмы защиты активируются только при открытии RDP-файлов и не влияют на подключения, выполненные через стандартный клиент удалённого рабочего стола.

Администраторы могут временно отключить предупреждения, изменив параметр RedirectionWarningDialogVersion в реестре по пути:

HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services\Client

Однако Microsoft советует не отключать защиту из-за множества случаев использования вредоносных RDP-файлов в атаках.

ОС Windows Сборка Версия Обновление Дата выпуска
Windows 11 28000.1836 26H1 KB5083768 2026-04-14
Windows 11 26200.8246 25H2 KB5083769 2026-04-14
Windows 11 26100.8246 24H2 KB5083769 2026-04-14
Windows 11 22631.6936 23H2 KB5082052 2026-04-14
Windows 10 19045.7184 22H2 KB5082200 2026-04-14

Помогите проекту, поделитесь с друзьями ;)

Добавить комментарий