Отнася се за
Windows 11 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

Първоначална дата на публикуване: 22 октомври 2025 г.

ИД на КБ: 5070960

Резюме

Започвайки с актуализациите на защитата на Windows, издадени на и след 14 октомври 2025 г., Файлов мениджър автоматично забранява функцията за предварителен преглед за файлове, изтеглени от интернет. Тази промяна е предназначена за подобряване на защитата чрез предотвратяване на уязвимост, която може да доведе до изтичане на NTLM хешове, когато потребителите визуализират потенциално опасни файлове. За повече подробности прегледайте следните често задавани въпроси относно тази промяна.

Често задавани въпроси

Тази промяна намалява уязвимост, при която може да възникне изтичане на NTLM хеширане, ако потребителите визуализират файлове, съдържащи HTML етикети (като например> на <връзка, <src> и т.н.), препращащи към външни пътища. Хакерите могат да използват тази функция за предварителен преглед, за да уловят поверителните идентификационни данни.

Функционалността за предварителен преглед е забранена по подразбиране за файлове, маркирани с маркиране на уеб (MotW), което показва, че те произхождат от зоната за защита в интернет.

След инсталирането на актуализацията на защитата на Windows от октомври 2025 г. или по-нова, Файлов мениджър екран за визуализация ще се покаже следното съобщение: 

Файлът, който се опитвате да визуализирате, може да навреди на компютъра ви. Ако се доверявате на файла и източника, от който сте го получили, отворете го, за да видите съдържанието му.

Забележка: Тази промяна на поведението се отнася за файлове, маркирани с MotW след изтегляне от интернет, както и за файлове, преглеждани на споделяне на файлове в Интернет зона.

Не е необходимо действие, за да се възползвате от това подобрение на защитата. Съществуващите работни потоци остават незасегнати, освен ако не се визуализират файлове, изтеглени от интернет.

Ако сте сигурни в сигурността както на файла, така и на източника му, можете да премахнете блока за защита на интернет.

За да премахнете блока за изтеглен файл, щракнете с десния бутон върху файла в Файлов мениджър, изберете Свойства и след това изберете Деблокиране.

Забележка: Промяната може да не влезе в сила веднага, но ще влезе в сила след следващото влизане.

За да премахнете блока за файлове в споделяне на файлове в интернет зона, използвайте раздела "Защита" на "Опции за интернет" на контролния панел, за да добавите адреса на дела файлове към зоната на защита "Локален интранет" или "Надеждни сайтове".

Предупреждение: Тази промяна в конфигурацията ще отпусне защитата за всички файлове от изброения файлов дял.

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.