Uygulandığı Öğe
Windows 11 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

Özgün yayımlama tarihi: 22 Ekim 2025, Cumartesi

KB Kimliği: 5070960

Özet

14 Ekim 2025 tarihinde ve sonrasında yayımlanan Windows güvenlik güncelleştirmelerinden başlayarak, Dosya Gezgini İnternet'ten indirilen dosyalar için önizleme özelliğini otomatik olarak devre dışı bırakır. Bu değişiklik, kullanıcılar güvenli olabilecek dosyaların önizlemesini görüntülerken NTLM karmalarını sızdırabilecek bir güvenlik açığını önleyerek güvenliği geliştirmek için tasarlanmıştır. Diğer ayrıntılar için bu değişiklik hakkında sık sorulan aşağıdaki soruları gözden geçirin.

Sık sorulan sorular

Bu değişiklik, kullanıcıların dış yollara başvuran HTML etiketleri (<bağlantı>, <src> vb.) içeren dosyaları önizlemesi durumunda NTLM karma sızıntısı oluşmasına neden olan bir güvenlik açığını azaltır. Saldırganlar, hassas kimlik bilgilerini yakalamak için bu önizleme özelliğine sahip olabilir.

Önizleme işlevi, Web'in İşareti (MotW) ile işaretlenmiş dosyalar için varsayılan olarak devre dışı bırakılmıştır ve bu da bunların İnternet Güvenlik Bölgesi'nden kaynaklandığını gösterir.

Ekim 2025 veya sonraki bir Windows güvenlik güncelleştirmesi yüklendikten sonra Dosya Gezgini önizleme bölmesi aşağıdaki iletiyi görüntüler: 

Önizlemeye çalıştığınız dosya bilgisayarınıza zarar verebilir. Dosyaya ve aldığınız kaynağa güveniyorsanız, içeriğini görüntülemek için dosyayı açın.

Not: Bu davranış değişikliği, İnternet'ten indirildikten sonra MotW ile işaretlenen dosyalar ve İnternet Bölgesi dosya paylaşımında görüntülenen dosyalar için geçerlidir.

Bu güvenlik geliştirmesinden yararlanmak için herhangi bir eylem gerekmez. İnternet'ten indirilen dosyaların önizlemesi yapılmadığı sürece mevcut iş akışları etkilenmez.

Hem dosyanın hem de kaynağının güvenliğinden eminseniz İnternet güvenlik bloğunu kaldırabilirsiniz.

İndirilen bir dosyanın bloğunu kaldırmak için, Dosya Gezgini'da dosyaya sağ tıklayın, Özellikler'i ve ardından Engellemeyi Kaldır'ı seçin.

Not: Değişiklik hemen geçerli olmayabilir ancak bir sonraki oturum açmadan sonra geçerli olacaktır.

İnternet Bölgesi dosya paylaşımındaki dosyaların bloğunu kaldırmak için, İnternet Seçenekleri denetim masasının Güvenlik sekmesini kullanarak dosya paylaşımının adresini Yerel intranet veya Güvenilen siteler güvenlik bölgesine ekleyin.

Uyarı: Bu yapılandırma değişikliği, listelenen dosya paylaşımındaki tüm dosyalar için güvenlik duruşunu rahatlatır.

Daha fazla yardıma mı ihtiyacınız var?

Daha fazla seçenek mi istiyorsunuz?

Abonelik avantajlarını keşfedin, eğitim kurslarına göz atın, cihazınızın güvenliğini nasıl sağlayacağınızı öğrenin ve daha fazlasını yapın.