Tech

Microsoft adiciona barreiras de segurança para proteger usuários contra ataques via RDP

Atualização cumulativa de abril para Windows 10 e 11 impede que arquivos maliciosos de Área de Trabalho Remota capturem drives

A Microsoft disponibilizou nas atualizações cumulativas de abril de 2026 para Windows 10 e Windows 11 um novo conjunto de proteções voltado especificamente para arquivos de RDP (Remote Desktop Protocol). Embora o tema pareça restrito a administradores de TI, a mudança é relevante para qualquer profissional que receba arquivos de conexão remota por e-mail ou mensageiros. O problema é antigo e perigoso: um simples clique duplo em um arquivo .rdp malicioso pode conectar o computador da vítima a um servidor controlado por criminosos, entregando acesso total a drives locais, senhas e dados da área de transferência de forma invisível.

Os arquivos de Conexão de Área de Trabalho Remota são ferramentas legítimas para pré-configurar acessos a servidores ou máquinas virtuais na nuvem. No entanto, essa mesma funcionalidade já foi explorada em campanhas reais de espionagem. O grupo de ameaça estatal russo APT29 (também conhecido como Cozy Bear) utilizou exatamente essa tática em ataques de phishing: a vítima abria o arquivo e, sem qualquer sinal óbvio de invasão, sua máquina era mapeada para um servidor hostil, permitindo o roubo silencioso de informações. A sofisticação do ataque está justamente na ausência de um “vírus” tradicional; a ameaça se aproveita de uma funcionalidade nativa do sistema operacional.

Com a atualização instalada, o comportamento do Windows muda em duas camadas cruciais. Primeiro, na primeira execução, o sistema exibe um alerta educativo único explicando os riscos inerentes a esses arquivos. Em seguida, toda vez que um arquivo RDP for aberto, uma nova janela de diálogo será exibida antes do estabelecimento da conexão.

Essa janela traz três informações críticas que antes ficavam ocultas ou passavam despercebidas:

  1. Verificação de Assinatura: Indica claramente se o arquivo é assinado digitalmente por um editor verificado ou se a origem é desconhecida.
  2. Endereço do Destino: Mostra o servidor remoto com o qual a máquina está prestes a se comunicar.
  3. Recursos Locais: Lista tudo o que o arquivo está tentando redirecionar (drives, área de transferência, impressoras e dispositivos conectados).

O avanço mais significativo está no estado padrão dessas permissões. Todos os redirecionamentos agora vêm desabilitados por padrão. Isso significa que, mesmo que o usuário ignore os avisos e clique em “Conectar”, seus discos locais e dados sensíveis não serão compartilhados com o servidor remoto, a menos que ele ative manualmente cada opção na janela de segurança.

A nova camada de proteção aplica-se exclusivamente à abertura de arquivos .rdp (clicando duas vezes no ícone do arquivo). Conexões iniciadas diretamente pelo cliente “Conexão de Área de Trabalho Remota” do Windows permanecem com o fluxo de trabalho inalterado. Embora administradores possam desativar o aviso via chave de registro, a recomendação da Microsoft e de especialistas em segurança é mantê-lo ativo.

Artigos Relacionados

Deixe uma resposta

Botão Voltar ao topo

Descubra mais sobre Reset

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo