Gælder for
Windows 11 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

Oprindelig publiceringsdato: 22. oktober 2025

KB-id: 5070960

Resume

Fra og med Windows-sikkerhedsopdateringer, der er udgivet den 14. oktober 2025 og derefter, deaktiverer Stifinder automatisk funktionen Forhåndsvisning for filer, der downloades fra internettet. Denne ændring er designet til at forbedre sikkerheden ved at forhindre en sikkerhedsrisiko, der kan lække NTLM-hashes, når brugere får vist potentielt usikre filer. Du kan finde flere oplysninger i følgende ofte stillede spørgsmål om denne ændring.

Ofte stillede spørgsmål

Denne ændring afhjælper en sikkerhedsrisiko, hvor NTLM-hashlækage kan opstå, hvis brugerne får vist filer, der indeholder HTML-koder (f.eks. <link>, <src-> osv.), der refererer til eksterne stier. Hackere kan udnytte denne eksempelfunktion til at registrere følsomme legitimationsoplysninger.

Eksempelfunktionalitet er som standard deaktiveret for filer, der er markeret med MotW (Mark of the Web), hvilket angiver, at de stammer fra internetsikkerhedszonen.

Når oktober 2025 eller en nyere Windows-sikkerhedsopdatering er installeret, viser Stifinder indholdsrude følgende meddelelse: 

Den fil, du forsøger at få vist, kan beskadige computeren. Hvis du har tillid til filen og den kilde, du har modtaget den fra, skal du åbne den for at få vist dens indhold.

Bemærk! Denne ændring af funktionsmåden gælder for filer, der er markeret med MotW efter download fra internettet, og for filer, der vises på et internetzonefilshare.

Der kræves ingen handling for at drage fordel af denne sikkerhedsforbedring. Eksisterende arbejdsprocesser påvirkes ikke, medmindre du får vist filer, der er downloadet fra internettet.

Hvis du er sikker på sikkerheden for både filen og dens kilde, kan du fjerne internetsikkerhedsblokken.

Hvis du vil fjerne blokken for en downloadet fil, skal du højreklikke på filen i Stifinder, vælge Egenskaber og derefter vælge Fjern blokering.

Bemærk!: Ændringen træder muligvis ikke i kraft med det samme, men træder i kraft efter næste logon.

Hvis du vil fjerne blokeringen af filer på et internetzonefilshare, skal du bruge sikkerhedszonen Sikkerhed under Internetindstillinger i kontrolpanelet til at føje filsharets adresse til sikkerhedszonen Lokalt intranet eller Websteder, du har tillid til.

Advarsel!: Denne konfigurationsændring vil gøre sikkerhedsstillingen mere afslappet for alle filer fra den angivne filshare.

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.