Pôvodný dátum publikovania: 22. októbra 2025
IDENTIFIKÁCIA DATABÁZY KB: 5070960
Súhrn
Počnúc aktualizáciami zabezpečenia Windowsu vydanými 14. októbra 2025 a po ich skončení Prieskumník automaticky zakáže funkciu ukážky súborov stiahnutých z internetu. Táto zmena je navrhnutá tak, aby zvýšila zabezpečenie tým, že zabraňuje zraniteľnosti, ktorá by mohla pretečiť hašovanie NTLM, keď používatelia zobrazujú ukážku potenciálne nebezpečných súborov. Ďalšie podrobnosti nájdete v nasledujúcich najčastejších otázkach o tejto zmene.
Najčastejšie otázky
Táto zmena zmierňuje zraniteľnosť, pri ktorej môže dôjsť k úniku hash NTLM, ak používatelia zobrazia ukážku súborov obsahujúcich značky HTML (napríklad <prepojenie>, <src> atď.), ktoré odkazujú na externé cesty. Útočníci môžu využiť túto funkciu ukážky na zachytenie citlivých poverení.
Funkcia ukážky je predvolene vypnutá pre súbory označené značkou Webu (MotW), čo znamená, že pochádzajú z zóny zabezpečenia internetu.
Po nainštalovaní aktualizácie zabezpečenia systému Windows z októbra 2025 alebo novšej verzie Prieskumník sa na table ukážky zobrazí toto hlásenie:
Súbor, ktorý sa pokúšate zobraziť, môže poškodiť počítač. Ak dôverujete súboru a zdroju, z ktorých ste ho prijali, otvorte ho a zobrazte jeho obsah.
Poznámka: Táto zmena správania sa vzťahuje na súbory označené motw po stiahnutí z internetu a na súbory zobrazené v zdieľanom súbore internetovej zóny.
Na zlepšenie zabezpečenia nie je potrebná žiadna akcia. Existujúce pracovné postupy zostanú nezmenené, pokiaľ sa nezoberú ukážky súborov stiahnutých z internetu.
Ak ste si istí bezpečnosťou súboru aj jeho zdroja, môžete blok zabezpečenia internetu odstrániť.
Ak chcete odstrániť blok pre stiahnutý súbor, kliknite pravým tlačidlom myši na súbor v Prieskumník, vyberte položku Vlastnosti a potom vyberte položku Odblokovať.
Poznámka: Zmena sa nemusí prejaviť okamžite, ale bude účinná po ďalšom prihlásení.
Ak chcete odstrániť blok pre súbory v zdieľanom súbore internetovej zóny, použite kartu Zabezpečenie ovládacieho panela Možnosti internetu a pridajte adresu zdieľaného súboru do zóny zabezpečenia lokálnej intranetovej lokality alebo dôveryhodnej lokality.
Upozornenie: Táto zmena konfigurácie uvoľní zabezpečenie pre všetky súbory zo zdieľaného súboru v zozname.