پلیس فتا

مایکروسافت پیش‌نمایش‌های پرخطر فایل‌ها را در فایل اکسپلورر ویندوز مسدود می‌کند

به‌روزرسانی‌های ویندوز در اکتبر ۲۰۲۵، علاوه بر رفع بسیاری از آسیب‌پذیری‌های مبتنی بر کد، نحوه‌ی مدیریت فایل‌های دانلود شده از اینترنت توسط فایل اکسپلورر را نیز تغییر می‌دهند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،این تغییر، پنجره پیش‌نمایش ابزار مدیریت فایل را تحت تأثیر قرار می‌دهد که به کاربران امکان می‌دهد محتوای یک فایل را بدون باز کردن آن مشاهده کنند.

از این پس، ویژگی پیش‌نمایش برای موارد زیر غیرفعال خواهد بود:

 فایل‌هایی که با نشان وب (MotW) علامت‌گذاری شده‌اند (یعنی فایل‌هایی که از اینترنت دانلود شده‌اند) و برای فایل‌های مشاهده شده در یک فایل اشتراکی Internet Zone (مثلاً یک فایل اشتراکی شبکه‌ای که خارج از شبکه محلی قرار دارد)

مایکروسافت توضیح داد : «این تغییر، آسیب‌پذیری نشت هش NTLM را که ممکن است در صورت پیش‌نمایش فایل‌های حاوی تگ‌های HTML (مانند <link>، <src> و غیره) که به مسیرهای خارجی ارجاع می‌دهند، رخ دهد، کاهش می‌دهد. مهاجمان می‌توانند از این ویژگی پیش‌نمایش برای گرفتن اطلاعات حساس سوءاستفاده کنند . »

هش‌های NTLM دستکاری‌شده که از رمز عبور کاربر محاسبه می‌شوند، می‌توانند به صورت آفلاین کرک شوند تا رمز عبور هش‌شده آشکار شود. همچنین مهاجمان می‌توانند از آنها برای احراز هویت در سرویس‌های دیگر استفاده مجدد کنند. بنابراین، سرقت هش‌های NTLM یک گام رایج در نفوذ به شبکه است.

تغییر می‌تواند معکوس شود

مایکروسافت توضیح داد: «پس از نصب به‌روزرسانی امنیتی اکتبر ۲۰۲۵ یا به‌روزرسانی‌های بعدی ویندوز، پنجره پیش‌نمایش فایل اکسپلورر پیام زیر را نمایش می‌دهد: فایلی که سعی در پیش‌نمایش آن دارید می‌تواند به رایانه شما آسیب برساند. اگر به فایل و منبعی که آن را دریافت کرده‌اید اعتماد دارید، آن را باز کنید تا محتوای آن را مشاهده کنید.»

این تغییر خودکار است، اما می‌توان آن را معکوس کرد: می‌توان بلوک پیش‌نمایش را برای هر فایل دانلود شده یا به صورت جمعی برای فایل‌های موجود در یک اشتراک فایل Internet Zone حذف کرد.

مورد اول با کلیک راست روی فایل در File Explorer، انتخاب Properties و سپس انتخاب Unblock انجام می‌شود .

مورد دوم از طریق تب Security در کنترل پنل Internet Options انجام می‌شود، جایی که کاربران می‌توانند آدرس فایل اشتراکی را به ناحیه امنیتی Local intranet یا Trusted sites اضافه کنند .

این تغییر امنیتی ممکن است برخی از افرادی را که به پیش‌نمایش‌های سریع پیوست‌های ایمیل یا دانلودها متکی هستند، ناامید کند، اما این تغییر برای بستن یک مسیر حمله خطرناک طراحی شده است که نیازی به باز کردن/اجرای فایل دانلود شده توسط کاربران ندارد

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا