مایکروسافت پیشنمایشهای پرخطر فایلها را در فایل اکسپلورر ویندوز مسدود میکند
بهروزرسانیهای ویندوز در اکتبر ۲۰۲۵، علاوه بر رفع بسیاری از آسیبپذیریهای مبتنی بر کد، نحوهی مدیریت فایلهای دانلود شده از اینترنت توسط فایل اکسپلورر را نیز تغییر میدهند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،این تغییر، پنجره پیشنمایش ابزار مدیریت فایل را تحت تأثیر قرار میدهد که به کاربران امکان میدهد محتوای یک فایل را بدون باز کردن آن مشاهده کنند.
از این پس، ویژگی پیشنمایش برای موارد زیر غیرفعال خواهد بود:
فایلهایی که با نشان وب (MotW) علامتگذاری شدهاند (یعنی فایلهایی که از اینترنت دانلود شدهاند) و برای فایلهای مشاهده شده در یک فایل اشتراکی Internet Zone (مثلاً یک فایل اشتراکی شبکهای که خارج از شبکه محلی قرار دارد)
مایکروسافت توضیح داد : «این تغییر، آسیبپذیری نشت هش NTLM را که ممکن است در صورت پیشنمایش فایلهای حاوی تگهای HTML (مانند <link>، <src> و غیره) که به مسیرهای خارجی ارجاع میدهند، رخ دهد، کاهش میدهد. مهاجمان میتوانند از این ویژگی پیشنمایش برای گرفتن اطلاعات حساس سوءاستفاده کنند . »
هشهای NTLM دستکاریشده که از رمز عبور کاربر محاسبه میشوند، میتوانند به صورت آفلاین کرک شوند تا رمز عبور هششده آشکار شود. همچنین مهاجمان میتوانند از آنها برای احراز هویت در سرویسهای دیگر استفاده مجدد کنند. بنابراین، سرقت هشهای NTLM یک گام رایج در نفوذ به شبکه است.
تغییر میتواند معکوس شود
مایکروسافت توضیح داد: «پس از نصب بهروزرسانی امنیتی اکتبر ۲۰۲۵ یا بهروزرسانیهای بعدی ویندوز، پنجره پیشنمایش فایل اکسپلورر پیام زیر را نمایش میدهد: فایلی که سعی در پیشنمایش آن دارید میتواند به رایانه شما آسیب برساند. اگر به فایل و منبعی که آن را دریافت کردهاید اعتماد دارید، آن را باز کنید تا محتوای آن را مشاهده کنید.»
این تغییر خودکار است، اما میتوان آن را معکوس کرد: میتوان بلوک پیشنمایش را برای هر فایل دانلود شده یا به صورت جمعی برای فایلهای موجود در یک اشتراک فایل Internet Zone حذف کرد.
مورد اول با کلیک راست روی فایل در File Explorer، انتخاب Properties و سپس انتخاب Unblock انجام میشود .
مورد دوم از طریق تب Security در کنترل پنل Internet Options انجام میشود، جایی که کاربران میتوانند آدرس فایل اشتراکی را به ناحیه امنیتی Local intranet یا Trusted sites اضافه کنند .
این تغییر امنیتی ممکن است برخی از افرادی را که به پیشنمایشهای سریع پیوستهای ایمیل یا دانلودها متکی هستند، ناامید کند، اما این تغییر برای بستن یک مسیر حمله خطرناک طراحی شده است که نیازی به باز کردن/اجرای فایل دانلود شده توسط کاربران ندارد
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا





