Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Microsoft corrigé un échec qui a fait les nouveaux avis de sécurité lors de l'ouverture des fichiers Remote Desktop (.rdp) apparaissent mal dans les équipes avec plusieurs moniteurs et différents paramètres d'échelle: boutons déplacés, texte illisible et, dans les cas extrêmes, incapable d'interagir avec le dialogue. Le problème, signalé après les mises à jour cumulatives d'avril 2026, affecte toutes les versions supportées de Windows et a été abordé dans la mise à jour précédente optionnelle Numéro de référence: pour Windows 11; Microsoft documente les correctifs spécifiques et leurs notes sur les pages de connaissances liées depuis son centre de support, comme Annexe.
Les avertissements ajoutés en avril visent à atténuer un risque réel: les fichiers .rdp peuvent rediriger les ressources locales (unités, presse-papiers, appareils) et ont été exploités dans des campagnes d'hameçonnage et des opérations d'espionnage - y compris l'activité attribuée à des groupes tels que l'APT29 - pour extraire des identifiants et des données. Avec de nouvelles protections, Windows affiche d'abord un message d'information et, à partir de ce moment-là, une boîte de sécurité qui désactive les retouches par défaut et montre si le fichier est signé numériquement, à distance et les ressources demandées.

Toutefois, la dissonance entre la convivialité et la sécurité a été précisé: une fenêtre d'avertissement qui ne peut être lue ou avec des boutons inaccessibles peut pousser les administrateurs ou les utilisateurs à chercher des raccourcis (commandes désactivées, mises à jour inversées) et ainsi annuler la protection. En outre, certains utilisateurs ont signalé des problèmes supplémentaires après les mises à jour d'avril, comme les temps d'attente VSS qui ont affecté les solutions de sauvegarde dans certaines versions de Windows 11, et Microsoft a dû poster des mises à jour hors cycle pour corriger les pannes de redémarrage et d'installation sur les serveurs.

Que faire maintenant dépend de votre environnement, mais il y a des mesures pratiques immédiates: si vous gérez des bureaux avec plusieurs moniteurs, essayez d'abord la mise à jour précédente KB5083631 dans un laboratoire ou un groupe pilote avant d'être déployé en production; vérifie l'intégrité de la sauvegarde et consulte vos fournisseurs de sauvegarde de correctif VSS; envisage de signer numériquement les fichiers .rdp utilisés par l'organisation et de renforcer les contrôles du périmètre pour minimiser l'exposition RDP. Pour mieux comprendre la structure et les options des fichiers RDP et comment les configurer en toute sécurité, la documentation officielle est une référence utile: Documentation de fichiers .rdp dans Microsoft Learn, et pour les mesures d'atténuation et de durcissement de l'accès à distance, vous pouvez consulter les lignes directrices publiques de la CISA sur le PDR : CISA - Protocole de bureau à distance (RDP).
Il est également important de se rappeler les contrôles complémentaires qui réduisent le risque même si l'interface d'avertissement échoue : exiger l'authentification multifactorielle dans les accès à distance, appliquer l'authentification au niveau du réseau pour les sessions RDP, utiliser des hôtes de saut ou des passerelles gérées au lieu d'expositions directes, et restreindre l'ouverture des fichiers .rdp reçus par courrier ou téléchargés à partir de sources externes. Enfin, il communique le changement aux utilisateurs: un bref guide sur la raison pour laquelle ces avertissements apparaissent et sur les comportements à éviter réduit la probabilité qu'une fenêtre mal rendue entraîne une mauvaise décision de sécurité.
En résumé, la correction de Microsoft mesure un problème d'accessibilité des avertissements RDP qui, si elle n'est pas résolue, pourrait transformer une amélioration de sécurité en un point de friction opérationnel. La recommandation pratique est de tester la mise à jour dans des environnements contrôlés, vérifier la compatibilité avec les logiciels de sauvegarde et renforcer l'accès à distance avec les politiques techniques et la formation des utilisateurs tout en surveillant les nouvelles mises à jour et les avis du fabricant.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...