Vzťahuje sa na
Windows 11 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

Pôvodný dátum publikovania: 22. októbra 2025

IDENTIFIKÁCIA DATABÁZY KB: 5070960

Súhrn

Počnúc aktualizáciami zabezpečenia Windowsu vydanými 14. októbra 2025 a po ich skončení Prieskumník automaticky zakáže funkciu ukážky súborov stiahnutých z internetu. Táto zmena je navrhnutá tak, aby zvýšila zabezpečenie tým, že zabraňuje zraniteľnosti, ktorá by mohla pretečiť hašovanie NTLM, keď používatelia zobrazujú ukážku potenciálne nebezpečných súborov. Ďalšie podrobnosti nájdete v nasledujúcich najčastejších otázkach o tejto zmene.

Najčastejšie otázky

Táto zmena zmierňuje zraniteľnosť, pri ktorej môže dôjsť k úniku hash NTLM, ak používatelia zobrazia ukážku súborov obsahujúcich značky HTML (napríklad <prepojenie>, <src> atď.), ktoré odkazujú na externé cesty. Útočníci môžu využiť túto funkciu ukážky na zachytenie citlivých poverení.

Funkcia ukážky je predvolene vypnutá pre súbory označené značkou Webu (MotW), čo znamená, že pochádzajú z zóny zabezpečenia internetu.

Po nainštalovaní aktualizácie zabezpečenia systému Windows z októbra 2025 alebo novšej verzie Prieskumník sa na table ukážky zobrazí toto hlásenie: 

Súbor, ktorý sa pokúšate zobraziť, môže poškodiť počítač. Ak dôverujete súboru a zdroju, z ktorých ste ho prijali, otvorte ho a zobrazte jeho obsah.

Poznámka: Táto zmena správania sa vzťahuje na súbory označené motw po stiahnutí z internetu a na súbory zobrazené v zdieľanom súbore internetovej zóny.

Na zlepšenie zabezpečenia nie je potrebná žiadna akcia. Existujúce pracovné postupy zostanú nezmenené, pokiaľ sa nezoberú ukážky súborov stiahnutých z internetu.

Ak ste si istí bezpečnosťou súboru aj jeho zdroja, môžete blok zabezpečenia internetu odstrániť.

Ak chcete odstrániť blok pre stiahnutý súbor, kliknite pravým tlačidlom myši na súbor v Prieskumník, vyberte položku Vlastnosti a potom vyberte položku Odblokovať.

Poznámka: Zmena sa nemusí prejaviť okamžite, ale bude účinná po ďalšom prihlásení.

Ak chcete odstrániť blok pre súbory v zdieľanom súbore internetovej zóny, použite kartu Zabezpečenie ovládacieho panela Možnosti internetu a pridajte adresu zdieľaného súboru do zóny zabezpečenia lokálnej intranetovej lokality alebo dôveryhodnej lokality.

Upozornenie: Táto zmena konfigurácie uvoľní zabezpečenie pre všetky súbory zo zdieľaného súboru v zozname.

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.