Microsoft ha confirmado un nuevo problema que causa que los avisos de seguridad de Windows introducidos recientemente se muestren incorrectamente al abrir archivos de Escritorio Remoto (.rdp). Este problema conocido afecta a todas las versiones compatibles de Windows, incluyendo Windows 11 (KB5083768 y KB5083769), Windows 10 (KB5082200) y Windows Server (KB5082063).
Según explica Microsoft en actualizaciones de los avisos originales, "el aviso de seguridad que aparece al abrir archivos de Escritorio Remoto (RDP) podría no mostrarse correctamente en algunos casos". En los sistemas afectados, el texto en las ventanas de aviso es difícil de leer y los botones están mal ubicados, lo que dificulta o imposibilita interactuar con el cuadro de diálogo de seguridad.
Este problema puede ocurrir cuando se usan más de un monitor con configuraciones de escala de visualización diferentes (por ejemplo, una pantalla al 100% y otra al 125%). Cuando esto sucede, la ventana de aviso puede mostrar texto superpuesto o botones parcialmente ocultos, lo que dificulta la lectura o interacción con el mensaje.
Microsoft introdujo estas nuevas protecciones en los sistemas Windows como parte de las actualizaciones acumulativas de abril de 2026 para evitar que archivos de conexión RDP maliciosos se utilicen en los dispositivos. Tras instalar la actualización de seguridad de abril de 2026, aparece un aviso educativo único cuando los usuarios abren un archivo RDP por primera vez, advirtiéndoles sobre los riesgos.
Al abrir archivos RDP posteriormente, se muestra un cuadro de diálogo de seguridad antes de realizar cualquier conexión, indicando si el archivo está firmado por un editor verificado, la dirección del sistema remoto, así como una lista de todas las redirecciones de recursos locales, como unidades, portapapeles o dispositivos, con todas las opciones deshabilitadas por defecto.
Cuando los archivos RDP no están firmados digitalmente, Windows muestra una advertencia "Precaución: conexión remota desconocida", etiquetando al editor como desconocido. Si los archivos RDP están firmados digitalmente, Windows mostrará nuevamente el editor y también advertirá a los usuarios que verifiquen su legitimidad antes de conectarse.
Los archivos RDP se utilizan comúnmente en entornos empresariales para conectarse a sistemas remotos, ya que los administradores pueden preconfigurarlos para redirigir automáticamente recursos locales al host remoto. Los actores de amenazas han abusado cada vez más de los archivos RDP en campañas de phishing; por ejemplo, el grupo de hackers APT29 patrocinado por el estado ruso los ha utilizado previamente para robar credenciales y documentos de los dispositivos de las víctimas de forma remota.



















Deja una respuesta