亚洲中文字幕乱码亚洲-蜜桃成熟视频在线观看-免费中文字幕视频在线-中国五十路熟妇洗澡视频-亚洲av伊人啪啪c-国产精品成人一区二区-国产自拍视频一区在线观看-成人一区不卡二区三区四区-亚洲情精品中文字幕99在线

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

微軟給遠(yuǎn)程桌面文件加了道"安檢門"

0
分享至

2026年4月的累積更新里,微軟悄悄塞進(jìn)了一項(xiàng)改動(dòng)——打開RDP文件時(shí),系統(tǒng)會(huì)強(qiáng)制彈窗告訴你:這個(gè)文件是誰簽的、要連到哪臺(tái)機(jī)器、想偷走你哪些本地?cái)?shù)據(jù)。這不是小題大做,俄羅斯APT29黑客組織已經(jīng)用這招在真實(shí)釣魚攻擊里偷過憑證了。

一個(gè)被低估的攻擊入口


遠(yuǎn)程桌面協(xié)議文件(RDP文件)在企業(yè)環(huán)境里太常見了。IT管理員用它預(yù)配置連接參數(shù),員工雙擊就能連上公司服務(wù)器,省去手動(dòng)填I(lǐng)P地址的麻煩。

但便利的另一面是風(fēng)險(xiǎn)敞口。RDP文件本質(zhì)上是個(gè)文本配置文件,攻擊者可以篡改里面的參數(shù),讓你的電腦在連接遠(yuǎn)程服務(wù)器時(shí),自動(dòng)把本地硬盤、剪貼板內(nèi)容、甚至登錄憑證拱手相送。

更麻煩的是,這一切發(fā)生在"正常"的遠(yuǎn)程桌面連接流程里。用戶看到的只是熟悉的連接窗口,沒有明顯的惡意軟件特征,殺毒軟件也不會(huì)報(bào)警。

微軟在更新說明里點(diǎn)名了APT29——這個(gè)與俄羅斯情報(bào)機(jī)構(gòu)有關(guān)聯(lián)的黑客組織,已經(jīng)在真實(shí)攻擊中用過這項(xiàng)技術(shù)。他們的釣魚郵件里附上一個(gè)看似無害的RDP文件,受害者打開后,數(shù)據(jù)就悄無聲息地流向了攻擊者控制的服務(wù)器。

「這個(gè)攻擊之所以有效,恰恰是因?yàn)樗砻嫔峡雌饋聿豢梢伞K皇莻€(gè)文件,而文件讓人感覺安全。」微軟的安全公告里這樣寫道。

三層防護(hù)機(jī)制拆解

這次更新沒有搞什么花哨的人工智能檢測(cè),而是回歸最樸素的安全原則:知情同意、最小權(quán)限、默認(rèn)拒絕。

第一層是教育提示。更新后首次打開RDP文件,Windows會(huì)彈出一個(gè)一次性說明窗口,解釋RDP文件能做什么、有什么風(fēng)險(xiǎn)。用戶必須手動(dòng)確認(rèn)才能繼續(xù)。這個(gè)設(shè)計(jì)很"微軟"——先假設(shè)用戶不懂技術(shù),再給一次學(xué)習(xí)機(jī)會(huì)。

第二層是連接前的強(qiáng)制確認(rèn)。此后每次打開RDP文件,系統(tǒng)都會(huì)在建立連接前攔截,展示三個(gè)關(guān)鍵信息:文件是否經(jīng)過數(shù)字簽名、簽名者是誰、遠(yuǎn)程服務(wù)器的具體地址。如果文件沒簽名,會(huì)明確標(biāo)注"未知發(fā)布者"并顯示警告。

第三層是資源重定向的默認(rèn)關(guān)閉。這是最容易被忽視但最關(guān)鍵的一點(diǎn)。以前的RDP連接經(jīng)常默認(rèn)開啟本地驅(qū)動(dòng)器映射、剪貼板共享,現(xiàn)在這些全部改為默認(rèn)關(guān)閉。用戶必須在彈窗里逐項(xiàng)勾選,才能允許文件訪問對(duì)應(yīng)資源。

微軟特意強(qiáng)調(diào):數(shù)字簽名不等于信任。即使文件有有效簽名,系統(tǒng)仍然會(huì)提示用戶核實(shí)發(fā)布者身份。這個(gè)立場(chǎng)很清醒——簽名證書被盜用、濫用的情況太常見了,不能讓用戶產(chǎn)生"有簽名就安全"的錯(cuò)覺。

企業(yè)IT的權(quán)衡與妥協(xié)

新機(jī)制有個(gè)重要例外:通過Windows遠(yuǎn)程桌面客戶端直接發(fā)起的連接不受影響。這意味著管理員日常運(yùn)維的工作流不會(huì)被彈窗轟炸,只有"打開文件"這個(gè)高風(fēng)險(xiǎn)動(dòng)作被重點(diǎn)關(guān)照。

微軟也給企業(yè)留了一條后路。通過修改注冊(cè)表鍵值,管理員可以全局禁用這些警告。但公告里的措辭很有意思:"鑒于RDP文件濫用有真實(shí)攻擊先例,強(qiáng)烈建議保持防護(hù)開啟"。

這個(gè)設(shè)計(jì)反映了企業(yè)安全的一個(gè)永恒矛盾:安全團(tuán)隊(duì)想要默認(rèn)收緊,業(yè)務(wù)部門想要體驗(yàn)流暢。微軟的選擇是——在最容易被攻擊者利用的入口(文件雙擊)設(shè)卡,同時(shí)保留既有工作流的兼容性。

對(duì)于大規(guī)模部署RDP文件的企業(yè),這次更新意味著兩件事。一是需要重新梳理內(nèi)部簽發(fā)的RDP文件,確保都有有效的代碼簽名證書,否則員工會(huì)被"未知發(fā)布者"警告淹沒。二是需要更新用戶培訓(xùn)材料,解釋新的彈窗是什么意思、哪些該點(diǎn)允許、哪些該拒絕。

一個(gè)細(xì)節(jié)值得注意:系統(tǒng)展示的遠(yuǎn)程服務(wù)器地址是RDP文件里寫的那個(gè),而不是最終解析后的IP。如果攻擊者在文件里填的是一個(gè)看似合法的域名,實(shí)際DNS指向惡意服務(wù)器,用戶看到的仍然是那個(gè)"正常"的域名。這不是微軟的疏漏,而是DNS層面的攻擊超出了單個(gè)安全功能的設(shè)計(jì)范圍。

為什么這次更新值得關(guān)注

遠(yuǎn)程桌面攻擊不是什么新鮮話題,但微軟這次的解法有幾個(gè)值得品味的思路。

首先是"攻擊面收縮"的精細(xì)化。不是一刀切禁用RDP文件,而是在用戶決策的關(guān)鍵節(jié)點(diǎn)插入信息展示和權(quán)限控制。這比單純彈個(gè)"是否允許"的二元選擇更有信息量——用戶看到的是"這個(gè)文件想連到192.168.x.x,想訪問你的D盤和剪貼板",決策質(zhì)量自然不同。

其次是"默認(rèn)拒絕"原則的落地。本地資源重定向從"默認(rèn)開啟"改為"默認(rèn)關(guān)閉",這個(gè)改動(dòng)背后是安全理念的轉(zhuǎn)變:不再假設(shè)用戶理解每個(gè)技術(shù)選項(xiàng)的含義,而是把風(fēng)險(xiǎn)最高的操作設(shè)為需要主動(dòng)確認(rèn)。

最后是"真實(shí)威脅驅(qū)動(dòng)"的優(yōu)先級(jí)。APT29的攻擊案例被寫進(jìn)更新說明,不是嚇唬用戶,而是給安全團(tuán)隊(duì)一個(gè)內(nèi)部推動(dòng)的抓手。當(dāng)業(yè)務(wù)部門抱怨新彈窗影響效率時(shí),IT可以指著那個(gè)國(guó)家級(jí)黑客組織的名字說:這是有實(shí)戰(zhàn)驗(yàn)證的風(fēng)險(xiǎn)。

這次更新也暴露了一個(gè)行業(yè)性的盲區(qū)。遠(yuǎn)程桌面作為基礎(chǔ)設(shè)施級(jí)別的工具,其配置文件的安全性長(zhǎng)期被低估。攻擊者不需要開發(fā)復(fù)雜的惡意軟件,只需要篡改幾個(gè)文本參數(shù),就能讓標(biāo)準(zhǔn)系統(tǒng)組件變成數(shù)據(jù)竊取通道。這種"合法工具濫用"的威脅,比傳統(tǒng)惡意軟件更難檢測(cè),也更難防范。

微軟的應(yīng)對(duì)策略是"人機(jī)結(jié)合"——技術(shù)層面阻斷自動(dòng)化利用,同時(shí)把判斷權(quán)交還給用戶。這不是完美的方案,用戶仍然可能點(diǎn)錯(cuò),但至少攻擊者不能再指望"靜默執(zhí)行"了。

對(duì)于每天和遠(yuǎn)程桌面打交道的技術(shù)從業(yè)者,這次更新帶來的最大改變可能是:那個(gè)曾經(jīng)雙擊即連的便利時(shí)代結(jié)束了。現(xiàn)在每次打開RDP文件,都是一次小型的安全審計(jì)——誰做的、連到哪、要拿走什么,三個(gè)問題想清楚再點(diǎn)確定。麻煩是麻煩了點(diǎn),但比起成為APT29的下一個(gè)受害者,多點(diǎn)兩下鼠標(biāo)似乎不算什么代價(jià)。

你的企業(yè)還在批量下發(fā)無簽名的RDP文件嗎?更新之后,是選擇給內(nèi)部文件補(bǔ)上代碼簽名,還是直接關(guān)掉警告繼續(xù)"裸奔"?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
李佳琦轉(zhuǎn)型當(dāng)藝人!黑長(zhǎng)直女星父親不行了!

李佳琦轉(zhuǎn)型當(dāng)藝人!黑長(zhǎng)直女星父親不行了!

八卦瘋叔
2026-04-17 11:45:48
劉維偉:贏球主要還是靠防守,爭(zhēng)排位關(guān)鍵時(shí)刻就是看誰犯錯(cuò)少

劉維偉:贏球主要還是靠防守,爭(zhēng)排位關(guān)鍵時(shí)刻就是看誰犯錯(cuò)少

懂球帝
2026-04-17 22:12:16
心源性猝死的人越來越多?醫(yī)生強(qiáng)調(diào):寧可打打牌,建議別做這7事

心源性猝死的人越來越多?醫(yī)生強(qiáng)調(diào):寧可打打牌,建議別做這7事

醫(yī)學(xué)原創(chuàng)故事會(huì)
2026-03-29 23:50:13
中朝邊境鴨綠江口現(xiàn)狀:朝鮮領(lǐng)土正在不斷增加,中方卻在逐漸減少

中朝邊境鴨綠江口現(xiàn)狀:朝鮮領(lǐng)土正在不斷增加,中方卻在逐漸減少

普覽
2026-02-26 21:29:19
抱緊美日大腿,停飛中國(guó)航班、拒絕中國(guó)游客的小國(guó),如今怎樣了?

抱緊美日大腿,停飛中國(guó)航班、拒絕中國(guó)游客的小國(guó),如今怎樣了?

來科點(diǎn)譜
2026-02-27 07:23:51
山東不敵北京首鋼5連敗!遼籃距離八強(qiáng)近在咫尺,PK浙江不可失手

山東不敵北京首鋼5連敗!遼籃距離八強(qiáng)近在咫尺,PK浙江不可失手

君馬體育
2026-04-18 02:13:19
結(jié)束了!謝謝你,快船!改變NBA爭(zhēng)冠格局大交易

結(jié)束了!謝謝你,快船!改變NBA爭(zhēng)冠格局大交易

籃球?qū)崙?zhàn)寶典
2026-04-17 22:54:46
曝烏克蘭突襲攻入俄羅斯領(lǐng)土!控制庫(kù)爾斯克5塊陣地

曝烏克蘭突襲攻入俄羅斯領(lǐng)土!控制庫(kù)爾斯克5塊陣地

項(xiàng)鵬飛
2026-04-16 19:16:05
阿爾斯通股價(jià)大跌36%

阿爾斯通股價(jià)大跌36%

每日經(jīng)濟(jì)新聞
2026-04-17 15:24:39
Taylor Swift 霉霉在健身房,鍛煉健康體格

Taylor Swift 霉霉在健身房,鍛煉健康體格

下水道男孩
2026-04-11 23:22:29
麥克馬納斯:奧沙利文運(yùn)氣不錯(cuò) 世錦賽第一輪抽到了最弱的對(duì)手

麥克馬納斯:奧沙利文運(yùn)氣不錯(cuò) 世錦賽第一輪抽到了最弱的對(duì)手

羅克
2026-04-17 11:06:02
同曦三節(jié)領(lǐng)先18分都沒用!末節(jié)王世龍與郭昊文主導(dǎo)崩盤,球迷失望

同曦三節(jié)領(lǐng)先18分都沒用!末節(jié)王世龍與郭昊文主導(dǎo)崩盤,球迷失望

籃球資訊達(dá)人
2026-04-17 22:10:06
程曉玥挺大肚為女慶生,富二代老公罕見同框,一家三口畫面太甜

程曉玥挺大肚為女慶生,富二代老公罕見同框,一家三口畫面太甜

黔鄉(xiāng)小姊妹
2026-04-15 08:49:46
全紅嬋不再隱瞞!坦言身材發(fā)胖原因,原來高敏4年內(nèi)提醒過2次

全紅嬋不再隱瞞!坦言身材發(fā)胖原因,原來高敏4年內(nèi)提醒過2次

青橘罐頭
2026-04-01 17:09:37
ESPN:莫蘭特已向其他球員&教練表示 他不再愿為灰熊效力

ESPN:莫蘭特已向其他球員&教練表示 他不再愿為灰熊效力

北青網(wǎng)-北京青年報(bào)
2026-04-17 20:08:30
楊子帶23歲新歡見家長(zhǎng),老太太的態(tài)度亮了:黃圣依的17年白給了

楊子帶23歲新歡見家長(zhǎng),老太太的態(tài)度亮了:黃圣依的17年白給了

未曾青梅
2026-04-16 21:50:08
2026年女籃世界杯抽簽分檔出爐:中國(guó)女籃第二檔 美德法澳第一檔

2026年女籃世界杯抽簽分檔出爐:中國(guó)女籃第二檔 美德法澳第一檔

醉臥浮生
2026-04-17 10:35:48
安世中國(guó)走向獨(dú)立,反手下逐客令!荷蘭新外長(zhǎng)來電,中方劃清紅線

安世中國(guó)走向獨(dú)立,反手下逐客令!荷蘭新外長(zhǎng)來電,中方劃清紅線

大國(guó)觀察眼
2026-04-17 06:05:08
賀國(guó)強(qiáng)、穆迪、普倫、科瓦爾斯基——2026斯諾克世錦賽四大新人看點(diǎn)

賀國(guó)強(qiáng)、穆迪、普倫、科瓦爾斯基——2026斯諾克世錦賽四大新人看點(diǎn)

天光破云來
2026-04-18 02:52:37
A股突發(fā)!涉嫌嚴(yán)重違紀(jì)違法,黃東海被查!

A股突發(fā)!涉嫌嚴(yán)重違紀(jì)違法,黃東海被查!

中國(guó)基金報(bào)
2026-04-17 18:10:01
2026-04-18 04:31:00
字節(jié)漫游指南
字節(jié)漫游指南
有態(tài)度網(wǎng)友ytd
2501文章數(shù) 24關(guān)注度
往期回顧 全部

科技要聞

7家頭部平臺(tái)被罰沒35.97億元

頭條要聞

知情人:伊朗為霍爾木茲海峽通行設(shè)定三個(gè)條件

頭條要聞

知情人:伊朗為霍爾木茲海峽通行設(shè)定三個(gè)條件

體育要聞

中超-泰山1-1海港 楊希處子球克雷桑任意球扳平

娛樂要聞

劉德華摯友潘宏彬離世 曾一起租房住

財(cái)經(jīng)要聞

"影子萬科"2.0:管理層如何吸血萬物云?

汽車要聞

又快又穩(wěn)的開掛動(dòng)力! 阿維塔06T全系搭分布式電驅(qū)

態(tài)度原創(chuàng)

時(shí)尚
本地
教育
家居
游戲

今日熱點(diǎn):許光漢否認(rèn)和周子瑜戀情;郝熠然與誠(chéng)實(shí)一口終止合作……

本地新聞

12噸巧克力有難,全網(wǎng)化身超級(jí)偵探添亂

教育要聞

14歲小孩哥詮釋腹有詩(shī)書氣自華

家居要聞

法式線條 時(shí)光靜淌

PS5完全獨(dú)占新作曝光!科樂美為索尼傾力打造

無障礙瀏覽 進(jìn)入關(guān)懷版