Velja za
Windows 11 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

Datum izvirne objave: 22. oktober 2025

ID zbirke znanja: 5070960

Povzetek

Od izdaje varnostnih posodobitev sistema Windows 14. oktobra 2025 naprej Raziskovalec samodejno onemogoči funkcijo predogleda za datoteke, prenesene z interneta. Ta sprememba je zasnovana tako, da izboljša varnost tako, da preprečuje ranljivost, ki bi lahko pri predogledu potencialno nevarnih datotek puščala napake NTLM. Če želite več podrobnosti, preglejte spodnja pogosta vprašanja o tej spremembi.

Pogosta vprašanja

Ta sprememba zmanjša ranljivost, zaradi katere lahko pride do uhajanja hash NTLM, če si uporabniki predogledajo datoteke, ki vsebujejo oznake HTML (na primer <povezava>, <src> in tako naprej) na zunanje poti. Napadalci lahko to funkcijo predogleda izkoristijo za zajem občutljivih poverilnic.

Predogled funkcionalnosti je privzeto onemogočen za datoteke, označene z Mark of the Web (MotW), ki označuje, da izvirajo iz interneta Security Zone.

Ko namestite varnostno posodobitev sistema Windows v oktobru 2025 ali novejšo, Raziskovalec predogled prikaže to sporočilo: 

Datoteka, ki jo poskušate predogled, lahko poškoduje računalnik. Če zaupate datoteki in viru, od katerega ste jo prejeli, jo odprite, da si ogledate njeno vsebino.

Opomba: Ta sprememba delovanja velja za datoteke, označene z MotW po prenosu iz interneta, in za datoteke, ki si jih ogledate v datoteki Internet Zone share.

Če želite koristiti to varnostno izboljšavo, vam ni treba izvesti nobenega dejanja. Na obstoječe poteke dela ne vplivate, razen če si želite ogledati predogled datotek, prenesenih iz interneta.

Če ste prepričani v varnost datoteke in njenega vira, lahko odstranite internetni varnostni blok.

Če želite odstraniti blok za preneseno datoteko, z desno tipko miške kliknite datoteko v mapi Raziskovalec, izberite Lastnosti in nato izberite Deblokiraj.

Opomba: Sprememba morda ne bo veljati takoj, vendar bo veljati po naslednji prijavi.

Če želite odstraniti blokado za datoteke v skupni rabi datotek v internetnem območju, na nadzorni plošči z internetnimi možnostmi na zavihku Varnost dodajte naslov skupne rabe datoteke v varnostno področje Lokalni intranet ali Zaupanja vredna mesta.

Opozorilo: Ta sprememba konfiguracije bo sprostila varnostno držo za vse datoteke iz navedene skupne rabe datotek.

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.