Microsoft dévoile les nouveautés de la mise à jour KB5083769 pour le Bureau à distance sous Windows 11
Microsoft vient de publier la mise à jour KB5083769 pour Windows 11, ciblant spécifiquement les versions 24H2 et 25H2. Cette dernière apporte des améliorations notables au Bureau à distance, cruciales pour la sécurité et la gestion des accès à distance. Elle répond à une faille récemment identifiée menaçant la sécurité des sessions RDP.
Une faille critique corrigée pour sécuriser le Bureau à distance sous Windows 11
La mise à jour KB5083769 introduit une défense importante contre une faille de type spoofing repérée sous Windows 11, identifiée comme CVE-2026-26151. Cette vulnérabilité permettait à des attaquants de se faire passer pour des connexions RDP légitimes afin de piéger les utilisateurs. Le risque ? Une ouverture involontaire vers des systèmes contrôlés par des hackers et l’exposition de ressources locales sensibles.
Microsoft réagit en imposant une nouvelle fenêtre d’alerte à l’ouverture d’un fichier RDP, qui exige désormais un accord explicite avant la connexion. Cela réduit drastiquement le risque d’attaques de phishing via ces fichiers, souvent envoyés par email ou téléchargés sans vigilance.
Une première alerte pour sensibiliser les utilisateurs au phishing RDP
Au premier lancement d’un fichier RDP après l’installation du patch, une bannière informative s’affiche. Elle détaille l’adresse distante, la provenance éventuelle du fichier, et les accès locaux sollicités. Tous ces accès – micro, caméra, presse-papiers, imprimantes – sont désactivés par défaut. L’utilisateur doit les activer manuellement, ce qui constitue un frein aux exploitations malveillantes.
C’est une évolution importante! Rappeler les dangers liés au partage non contrôlé des ressources locales, souvent sous-estimé dans les environnements professionnels, est prudent. Les menaces sur les données confidentielles, les identifiants Windows Hello, ou encore la localisation des machines, sont réelles et bien documentées.
Microsoft propose une méthode pour désactiver la nouvelle alerte, malgré les risques
Dans certaines architectures critiques, cette nouvelle étape peut poser problème, surtout si des automatismes métiers reposent sur l’ouverture de fichiers RDP. Microsoft offre donc une position de repli via l’éditeur de registre.
Il faut alors modifier la clé HKLMSoftwarePoliciesMicrosoftWindows NTTerminal ServicesClient en créant ou ajustant la valeur RedirectionWarningDialogVersion à 1. Ceci désactive l’alerte. Attention, Microsoft prévient que ce contournement pourrait ne pas être disponible lors des prochaines mises à jour.
La vigilance reste de mise, malgré cette option de contournement
Cette fonction de rollback est un filet de sécurité pour les administrateurs, mais ne doit pas devenir une routine. La suppression de cette alerte pourrait exposer durablement un parc informatique à des risques d’attaques sophistiquées. Les administrateurs sont donc invités à tester les impacts, et surtout à éduquer les utilisateurs aux bonnes pratiques d’ouverture des fichiers RDP.
Source: www.neowin.net

Commentaires
Laisser un commentaire