微软针对远程桌面防网络钓鱼攻击的安全更新已正式推出。按照设计,当用户打开远程桌面(.rdp)文件时,系统应弹出警告,列出所有请求的连接设置——前提是显示正常。
然而,并非所有人都能看到正常的显示效果。
该问题已被列入4月14日更新的已知问题清单。尽管表面上看似只是界面显示缺陷,但受影响的用户将无法从这次安全警告中获益。微软表示:"在某些情况下,打开远程桌面(RDP)文件时出现的警告消息可能无法正确显示。"
所谓"无法正确显示",具体表现为文字重叠或按钮被部分遮挡,导致消息内容难以阅读,若按钮被完全遮住,用户也无法正常进行交互操作。
问题根源很可能是消息框未能正确适配当前显示器的缩放比例。微软对此也予以承认,并提示:"当您在多台缩放比例不同的显示器上使用时(例如,一台显示器设置为100%,另一台设置为125%),可能会出现此问题。"
官方给出的解决方案是:将所有显示器的缩放比例统一设置为相同数值。此外,对于按钮无法点击的情况,用户可尝试使用Tab键和空格键进行交互。微软表示,将在未来的Windows更新中修复此问题。
值得注意的是,微软本周还就另一个严重安全问题发布了带外更新——此前在4月补丁星期二推出.NET 10.0.6更新后,有用户反映出现问题,微软在排查过程中发现了一个通过伪造身份验证Cookie实现的权限提升漏洞,并将其编号为CVE-2026-40372。受影响版本涵盖.NET 10.0.0至10.0.6,严重程度足以触发紧急更新发布。
回到远程桌面的安全更新本身,微软的设计初衷是:每次打开.rdp文件时,远程桌面会在建立连接前显示所有请求的连接设置,且每项设置默认处于关闭状态;此外,在设备上首次打开.rdp文件时,还会弹出一次性安全警告。
这一机制的前提,是用户能够正常阅读并与提示进行交互。
Q&A
Q1:微软远程桌面安全更新的警告消息为什么会显示异常?
A:该问题主要出现在使用多台缩放比例不同的显示器时,例如一台设置为100%、另一台设置为125%。由于警告消息框未能正确适配不同显示器的缩放设置,导致文字重叠或按钮被遮挡,影响用户正常阅读和交互。微软已将此问题列入已知问题清单,并表示将在未来的Windows更新中予以修复。
Q2:远程桌面警告消息显示异常时该怎么办?
A:目前有两种临时解决方案:一是将所有显示器的缩放比例统一设置为相同数值;二是在按钮无法点击的情况下,使用键盘Tab键定位到对应按钮,再按空格键进行操作。微软尚未为此问题单独发布带外更新,正式修复将在未来的Windows常规更新中推出。
Q3:CVE-2026-40372漏洞会影响哪些系统和版本?
A:CVE-2026-40372是一个权限提升漏洞,攻击者可通过伪造身份验证Cookie加以利用。受影响版本为.NET 10.0.0至10.0.6,所有安装了该更新的Windows版本均可能受到影响,包括最新的Windows 11 26H1。微软已就此发布带外紧急更新,建议用户尽快安装修复补丁。
好文章,需要你的鼓励
火箭实验室(Rocket Lab)宣布计划以现金加股票方式,斥资80亿美元收购主要卫星运营商铱星通信(Iridium Communications),交易预计于2027年中完成。铱星目前运营着由66颗活跃低轨卫星组成的星座网络,拥有约255万活跃用户,2024年营收达8.717亿美元。收购完成后,Rocket Lab计划借助其新型重型运载火箭Neutron及Lightning卫星平台,扩大铱星星座规模,开拓未被覆盖的市场并降低发射成本。
腾讯等机构提出ViQ框架,通过两阶段渐进量化训练,让离散视觉编码在多模态理解和图像重建上同时追平连续特征编码器,训练速度最高提升70%。
音乐流媒体平台Tidal宣布,将于7月中旬启用自动化工具,对完全由AI生成的音乐添加"AI"标识,并移除具有欺诈性质的曲目。平台还将取消AI生成音乐的版税资格,仅向真人创作、演唱的原创音乐开放变现渠道。此外,Tidal明确将高频异常上传、干扰真实艺术家等行为列为欺诈活动。Deezer、Spotify等竞争对手此前已推出类似检测机制,流媒体行业正加速构建AI内容治理体系。
香港科技大学与华为联合提出LISA训练方法,通过让副网络对齐"似然分数",将ControlNet等图像生成模型的训练收敛速度提升逾2.78倍,同时改善图像质量与条件控制精度。