微软针对远程桌面防网络钓鱼攻击的安全更新已正式推出。按照设计,当用户打开远程桌面(.rdp)文件时,系统应弹出警告,列出所有请求的连接设置——前提是显示正常。
然而,并非所有人都能看到正常的显示效果。
该问题已被列入4月14日更新的已知问题清单。尽管表面上看似只是界面显示缺陷,但受影响的用户将无法从这次安全警告中获益。微软表示:"在某些情况下,打开远程桌面(RDP)文件时出现的警告消息可能无法正确显示。"
所谓"无法正确显示",具体表现为文字重叠或按钮被部分遮挡,导致消息内容难以阅读,若按钮被完全遮住,用户也无法正常进行交互操作。
问题根源很可能是消息框未能正确适配当前显示器的缩放比例。微软对此也予以承认,并提示:"当您在多台缩放比例不同的显示器上使用时(例如,一台显示器设置为100%,另一台设置为125%),可能会出现此问题。"
官方给出的解决方案是:将所有显示器的缩放比例统一设置为相同数值。此外,对于按钮无法点击的情况,用户可尝试使用Tab键和空格键进行交互。微软表示,将在未来的Windows更新中修复此问题。
值得注意的是,微软本周还就另一个严重安全问题发布了带外更新——此前在4月补丁星期二推出.NET 10.0.6更新后,有用户反映出现问题,微软在排查过程中发现了一个通过伪造身份验证Cookie实现的权限提升漏洞,并将其编号为CVE-2026-40372。受影响版本涵盖.NET 10.0.0至10.0.6,严重程度足以触发紧急更新发布。
回到远程桌面的安全更新本身,微软的设计初衷是:每次打开.rdp文件时,远程桌面会在建立连接前显示所有请求的连接设置,且每项设置默认处于关闭状态;此外,在设备上首次打开.rdp文件时,还会弹出一次性安全警告。
这一机制的前提,是用户能够正常阅读并与提示进行交互。
Q&A
Q1:微软远程桌面安全更新的警告消息为什么会显示异常?
A:该问题主要出现在使用多台缩放比例不同的显示器时,例如一台设置为100%、另一台设置为125%。由于警告消息框未能正确适配不同显示器的缩放设置,导致文字重叠或按钮被遮挡,影响用户正常阅读和交互。微软已将此问题列入已知问题清单,并表示将在未来的Windows更新中予以修复。
Q2:远程桌面警告消息显示异常时该怎么办?
A:目前有两种临时解决方案:一是将所有显示器的缩放比例统一设置为相同数值;二是在按钮无法点击的情况下,使用键盘Tab键定位到对应按钮,再按空格键进行操作。微软尚未为此问题单独发布带外更新,正式修复将在未来的Windows常规更新中推出。
Q3:CVE-2026-40372漏洞会影响哪些系统和版本?
A:CVE-2026-40372是一个权限提升漏洞,攻击者可通过伪造身份验证Cookie加以利用。受影响版本为.NET 10.0.0至10.0.6,所有安装了该更新的Windows版本均可能受到影响,包括最新的Windows 11 26H1。微软已就此发布带外紧急更新,建议用户尽快安装修复补丁。
好文章,需要你的鼓励
美国连锁超市巨头Albertsons正在基于Databricks构建商品智能平台,整合产品、定价、促销与陈列等决策功能,目标是在2026年底前全面向门店运营商落地。该平台以Databricks Lakehouse存储零售数据,通过Unity Catalog与AI Gateway实现数据治理,并借助AI智能体Genie支持自然语言查询,帮助商家洞察销售趋势,提升决策效率。此举是Albertsons今年四项AI核心战略投资之一。
阿里Qwen团队通过引入强化学习和在线策略蒸馏,将Qwen-Image-2.0升级为Qwen-Image-2.0-RL,让图像生成模型真正学会人类审美,文生图Elo评分提升78分,图像编辑提升93分。
微软正将Windows 11打造成真正的AI操作系统。在Build大会上,微软展示了AI模型与智能代理如何深度融合进Windows 11,让用户通过自然语言完成系统操作。借助Windows ML框架,超过5亿台PC已可在本地离线运行AI任务,无需联网、无token费用、数据不离设备。Office、Photos、Teams等应用已支持本地AI能力,Adobe、WhatsApp、Canva等第三方也在积极跟进,企业级AI PC采购需求有望加速。
港科大与快手联合提出NormGuard,针对流匹配模型强化学习训练中速度范数膨胀问题,通过训练时单向惩罚约束,在保留奖励的同时改善图像真实感。