
В апреле 2026 года Microsoft выпустила обновления для Windows 10 и 11, которые усиливают защиту от фишинговых атак, связанных с файлами подключения к удалённому рабочему столу (.rdp). Новые механизмы предупреждают пользователей и блокируют рискованные функции.
- Обновления вышли 14 апреля 2026 года для Windows 10 и 11
- Добавлены предупреждения при открытии RDP-файлов от неизвестных издателей
- По умолчанию отключено перенаправление локальных ресурсов, таких как диски и буфер обмена
- Атаки с поддельными RDP-файлами использует хакерская группа APT29
- Администраторы могут временно отключить защиту через реестр
Краткое содержимое статьи:
Особенности новых мер защиты в Windows
Файлы RDP широко применяются в корпоративных сетях для удалённого доступа, позволяя автоматически перенаправлять локальные ресурсы на удалённый компьютер. Однако злоумышленники используют эту возможность для фишинговых атак: поддельные RDP-файлы могут незаметно подключить пользователя к серверу злоумышленника, открывая доступ к локальным дискам, учетным данным и буферу обмена.
После установки обновлений при первом открытии RDP-файла пользователям показывается обучающее уведомление с объяснением рисков. Для последующих запусков появляется окно безопасности, где отображается издатель файла, адрес удалённой системы и список перенаправляемых ресурсов — все они по умолчанию отключены.
Технические детали и рекомендации
Если RDP-файл не подписан цифровой подписью, Windows предупреждает о неизвестном издателе и рекомендует проявлять осторожность. Даже при наличии подписи рекомендуется дополнительно проверить подлинность файла.
Важно отметить, что новые механизмы защиты активируются только при открытии RDP-файлов и не влияют на подключения, выполненные через стандартный клиент удалённого рабочего стола.
Администраторы могут временно отключить предупреждения, изменив параметр RedirectionWarningDialogVersion в реестре по пути:
HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services\Client
Однако Microsoft советует не отключать защиту из-за множества случаев использования вредоносных RDP-файлов в атаках.
| ОС Windows | Сборка | Версия | Обновление | Дата выпуска |
|---|---|---|---|---|
| Windows 11 | 28000.1836 | 26H1 | KB5083768 | 2026-04-14 |
| Windows 11 | 26200.8246 | 25H2 | KB5083769 | 2026-04-14 |
| Windows 11 | 26100.8246 | 24H2 | KB5083769 | 2026-04-14 |
| Windows 11 | 22631.6936 | 23H2 | KB5082052 | 2026-04-14 |
| Windows 10 | 19045.7184 | 22H2 | KB5082200 | 2026-04-14 |
tasani.ru