Commentaires : Windows renforce sa sécurité face à cette attaque qui abuse du Bureau à distance

Microsoft profite des mises à jour d’avril pour durcir l’ouverture des fichiers RDP sur Windows 10 et Windows 11. Objectif affiché : freiner les campagnes de phishing qui détournent ces fichiers de connexion pour exposer des données locales, le presse-papiers ou des moyens d’authentification.

https://clubic.com//actualite-609127-windows-renforce-sa-securite-face-a-cette-attaque-qui-abuse-du-bureau-a-distance.html

En entreprise, ça peut être très pénible (j’utilise souvent des .rdp) et idem pour mon propre usage.

Si besoin :
https://learn.microsoft.com/en-us/windows-server/remote/remote-desktop-services/remotepc/understanding-security-warnings

If the update causes temporary disruptions in your environment, you can revert to the previous dialog behavior by setting a registry value.

Select Start, type Registry Editor, and then open it.

Go to and modify the key: HKLM\Software\Policies\Microsoft\Windows NT\Terminal Services\Client with the following values:

    Name: RedirectionWarningDialogVersion

    Type: REG_DWORD

    Data: 1

Une catastrophe cette modification.
Un rdp créé avec l’application officielle mstsc n’est même pas considéré comme signé.
Obligé de faire des bidouilles sans interface graphique.