Le Patch Tuesday d'avril 2026 a introduit une nouvelle boîte de dialogue d'avertissement lors de l'ouverture de fichiers .rdp non signés, une mesure de sécurité bienvenue face à la multiplication des fichiers RDP malveillants. Problème : Microsoft a confirmé un bug d'affichage qui rend cette boîte de dialogue illisible, voire totalement inutilisable, sur certaines configurations.
Le symptôme
Sur les postes équipés de plusieurs écrans utilisant des niveaux de mise à l'échelle différents, typiquement un ordinateur portable haute résolution à 125% associé à un moniteur externe à 100%, une configuration très courante chez les collaborateurs en télétravail hybride, la boîte de dialogue d'avertissement présente :
- Un texte tronqué ou totalement illisible
- Des boutons décalés ou partiellement masqués
- Une interaction à la souris rendue difficile, voire impossible
Le bug touche l'ensemble des versions Windows actuellement supportées (Windows 11, Windows 10, Windows Server), dès lors que la configuration multi-écrans à échelles différentes est réunie.
Ce n'est pas qu'un désagrément d'affichage : un utilisateur qui ne parvient pas à lire ou interagir avec un avertissement de sécurité a tendance à cliquer au hasard pour le faire disparaître, ce qui annule l'intérêt même de la protection ajoutée par Microsoft.
Contournements immédiats
- Uniformiser temporairement l'échelle d'affichage sur tous les moniteurs via les paramètres d'affichage Windows
- Utiliser la touche Tab pour naviguer au clavier dans la boîte de dialogue lorsque la souris ne répond pas
La solution définitive : signer vos fichiers RDP
Au-delà du contournement, la vraie réponse à ce Patch Tuesday consiste à signer numériquement vos fichiers RDP internes avec rdpsign.exe et une autorité de certification interne (AD CS). Un fichier RDP signé et provenant d'une autorité de confiance ne déclenche pas cet avertissement, vous évitez ainsi à la fois le bug d'affichage et le clic réflexe qui contourne la protection.
Nous accompagnons régulièrement nos clients dans la mise en place de cette signature via GPO, pour sécuriser durablement les connexions Bureau à distance sans dépendre d'un correctif d'affichage à venir.