Windows RDP被曝存旧密码登录漏洞,微软回应:设计如此,暂不修复
近日,Windows系统远程桌面功能(RDP)被曝存在一项安全机制争议:用户即便修改了账户密码,仍可能通过本地缓存的旧凭证完成RDP登录。这一现象引发了安全领域的关注与讨论。02正文一、漏洞细节:旧密码为何能“复活”?
安全研究人员Daniel Wade发现,当Windows设备使用微软账户或Azure账户登录并启用RDP功能时,系统会将用户凭证以加密形式存储于本地缓存。这意味着,若用户修改了云端密码(如因怀疑泄露而重置),部分场景下旧密码仍可能被RDP机制调用验证。
典型场景包括:
• 通过专用RDP密码登录时,系统优先匹配本地缓存凭证;
• 直接使用设备登录账户进行远程连接时,缓存数据可能绕过实时云端验证。
Wade指出,即使用户从新设备发起连接,旧密码仍可能因缓存机制通过验证,这与用户“修改密码即阻断非法访问”的常规认知相悖。
二、微软回应:机制为离线登录设计,不视为漏洞
针对该问题,Wade于4月初向微软安全响应中心提交报告,但微软明确表示这是“设计内机制”,无意修复。
微软解释称,缓存凭证机制旨在保障设备在离线环境下(如脱离域控制器)仍能通过本地存储的凭证登录,避免用户因网络中断而无法访问设备。该公司强调,此机制不满足“安全漏洞”定义,且2023年已有类似反馈,经评估后认为修改代码可能影响依赖该功能的应用兼容性。
“我们理解用户对密码时效性的担忧,但这是平衡离线可用性与安全性的设计选择。”微软在回复中表示。
三、安全建议:通过组策略禁用密码缓存
尽管微软认为机制合规,安全专家仍建议企业用户采取防御措施。
可行方案:通过组策略(GPO)配置“交互式登录:缓存的先前登录次数”为0。这一设置将强制系统每次登录时均通过域控制器在线验证,彻底禁用本地密码缓存。
操作路径:
计算机配置 → 管理模板 → Windows组件 → 凭据分配 → 交互式登录
近日,Windows系统远程桌面功能(RDP)被曝存在一项安全机制争议:用户即便修改了账户密码,仍可能通过本地缓存的旧凭证完成RDP登录。这一现象引发了安全领域的关注与讨论。02正文一、漏洞细节:旧密码为何能“复活”?
安全研究人员Daniel Wade发现,当Windows设备使用微软账户或Azure账户登录并启用RDP功能时,系统会将用户凭证以加密形式存储于本地缓存。这意味着,若用户修改了云端密码(如因怀疑泄露而重置),部分场景下旧密码仍可能被RDP机制调用验证。
典型场景包括:
• 通过专用RDP密码登录时,系统优先匹配本地缓存凭证;
• 直接使用设备登录账户进行远程连接时,缓存数据可能绕过实时云端验证。
Wade指出,即使用户从新设备发起连接,旧密码仍可能因缓存机制通过验证,这与用户“修改密码即阻断非法访问”的常规认知相悖。
二、微软回应:机制为离线登录设计,不视为漏洞
针对该问题,Wade于4月初向微软安全响应中心提交报告,但微软明确表示这是“设计内机制”,无意修复。
微软解释称,缓存凭证机制旨在保障设备在离线环境下(如脱离域控制器)仍能通过本地存储的凭证登录,避免用户因网络中断而无法访问设备。该公司强调,此机制不满足“安全漏洞”定义,且2023年已有类似反馈,经评估后认为修改代码可能影响依赖该功能的应用兼容性。
“我们理解用户对密码时效性的担忧,但这是平衡离线可用性与安全性的设计选择。”微软在回复中表示。
三、安全建议:通过组策略禁用密码缓存
尽管微软认为机制合规,安全专家仍建议企业用户采取防御措施。
可行方案:通过组策略(GPO)配置“交互式登录:缓存的先前登录次数”为0。这一设置将强制系统每次登录时均通过域控制器在线验证,彻底禁用本地密码缓存。
操作路径:
计算机配置 → 管理模板 → Windows组件 → 凭据分配 → 交互式登录



