Застосовується до
Windows 11 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

Вихідна дата публікації: 22 жовтня 2025 р.

Ідентифікатор KB: 5070960

Зведення

Починаючи з оновлень системи безпеки Windows, випущених 14 жовтня 2025 р., Файловий провідник автоматично вимикає функцію попереднього перегляду файлів, завантажених з Інтернету. Ця зміна покликана підвищити безпеку, запобігаючи вразливості, яка може призвести до витоку гешів NTLM під час попереднього перегляду потенційно небезпечних файлів. Щоб отримати додаткові відомості, перегляньте наведені нижче запитання й відповіді про цю зміну.

Запитання й відповіді

Ця зміна пом'якшує вразливість, коли виток гешування NTLM може виникнути, якщо користувачі переглядатимуть файли з HTML-тегами (наприклад, <посилання>, <src> тощо), що посилаються на зовнішні шляхи. Зловмисники можуть використовувати цю функцію попереднього перегляду, щоб записувати конфіденційні облікові дані.

За замовчуванням функції попереднього перегляду вимкнуто для файлів, позначених маркою Інтернету (MotW), що вказує на те, що вони походять із зони безпеки Інтернету.

Після інсталяції оновлення системи безпеки Windows за жовтень 2025 р. або пізнішої версії в області попереднього перегляду Файловий провідник відобразиться таке повідомлення: 

Файл, який ви намагаєтеся переглянути, може пошкодити комп'ютер. Якщо ви довіряєте файлу та отриманому джерелу, відкрийте його, щоб переглянути його вміст.

Примітка. Ця зміна поведінки застосовується до файлів, позначених motW після завантаження з Інтернету, а також файлів, переглянутих у спільній спільній частині файлів зони Інтернету.

Для цього підвищення безпеки не потрібні жодні дії. Наявні робочі цикли залишаються незмінними, якщо не переглядати файли, завантажені з Інтернету.

Якщо ви впевнені в безпеці як файлу, так і його джерела, ви можете видалити блок безпеки в Інтернеті.

Щоб видалити блок завантаженого файлу, клацніть його в Файловий провідник правою кнопкою миші, виберіть пункт Властивості, а потім виберіть розблокувати.

Примітка.: Зміни можуть набули сили не відразу, але наберуть сили після наступного входу.

Щоб видалити блок для файлів у спільній спільній інтернет-зоні, скористайтеся вкладкою "Безпека" панелі керування "Властивості браузера", щоб додати адресу спільного доступу до зони безпеки локальної інтрамережі або надійних сайтів.

Попередження!: Ця зміна конфігурації розслабить позицію безпеки для всіх файлів зі спільної спільної ресурсу.

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.