Microsoft, saldırıları engellemek amacıyla indirmeler için Dosya Gezgini önizlemesini devre dışı bırakır

9 ay önce

Microsoft, Dosya Gezgini'nin (eski adıyla Windows Gezgini) artık kötü amaçlı belgeler yoluyla kimlik bilgisi hırsızlığı saldırılarını engellemek için İnternet'ten indirilen dosyaların önizlemelerini otomatik olarak engellediğini söylüyor.

Değişiklik, bu ayın Salı Yaması güvenlik güncellemelerini Windows 11 ve Windows Server sistemlerine yükleyen kullanıcılar için zaten yayında.

Redmond'un bu Çarşamba günü yayınlanan bir destek belgesinde açıkladığı gibi, önizleme işlevi yalnızca Internet Bölgesi dosya paylaşımında görüntülenen dosyalar ve bunların bir web tarayıcısı kullanılarak indirildiğini, e-posta eki olarak alındığını ve diğer internet kaynaklarından alındığını gösteren Web İşareti (MotW) ile işaretlenen dosyalar için varsayılan olarak devre dışı bırakılacaktır.

Bu tür dosyaların önizlemesini görüntülemeye çalıştığınızda, Dosya Gezgini önizleme bölmesinde "Önizlemeye çalıştığınız dosya bilgisayarınıza zarar verebilir. Dosyaya ve onu aldığınız kaynağa güveniyorsanız, içeriğini görüntülemek için dosyayı açın." şeklinde bir uyarı mesajı görüntülenir.

Ekim 2025'ten sonra yayımlanan Windows güvenlik güncelleştirmeleri yüklendikten sonra bu değişiklik, kullanıcılar saldırganın kontrolündeki sunuculardaki harici yollara başvuran HTML etiketleri (, vb.) içeren dosyaları önizlerken, tehdit aktörlerinin NTLM karmaları elde etmelerine olanak tanıyan güvenlik açıklarından yararlanmasını engelleyecektir.

Bu saldırı vektörü özellikle endişe vericidir çünkü önizleme için bir dosya seçmenin ötesinde hiçbir kullanıcı etkileşimi gerektirmez ve bir hedefi kandırarak onu kendi sisteminde açması veya çalıştırması ihtiyacını ortadan kaldırır.

Microsoft, bu Çarşamba günü yayınlanan bir destek belgesinde, "14 Ekim 2025 ve sonrasında yayımlanan Windows güvenlik güncellemelerinden başlayarak, Dosya Gezgini internetten indirilen dosyalar için önizleme özelliğini otomatik olarak devre dışı bırakır" diyor.

"Bu değişiklik, kullanıcılar potansiyel olarak güvenli olmayan dosyaları önizlerken NTLM karmalarının sızdırılmasına neden olabilecek bir güvenlik açığını önleyerek güvenliği artırmak için tasarlanmıştır."

Koruma, Ekim 2025 güvenlik güncellemesiyle otomatik olarak etkinleştirildiğinden ve indirilen dosyaları düzenli olarak önizlemediğiniz sürece mevcut iş akışları etkilenmediğinden çoğu kullanıcı için herhangi bir işlem yapılmasına gerek yoktur.

Bilinen bir kaynaktan gelen güvenilen bir dosyayı önizlemeniz gerekiyorsa İnternet güvenlik bloğunu manuel olarak kaldırabilirsiniz. Bunu yapmak için, Dosya Gezgini'nde dosyaya sağ tıklayın, Özellikler'i seçin ve Genel sekmesinin altındaki "Engellemeyi Kaldır" düğmesine tıklayın.

Ancak bunun hemen geçerli olmayabileceğini ve oturumu kapatıp tekrar açmayı gerektirebileceğini unutmamak önemlidir.

Dosya paylaşımının adresini Güvenilen sitelere veya Yerel intranet güvenlik bölgesine eklemek için Internet Seçenekleri kontrol panelinin Güvenlik sekmesi kullanılarak Internet Bölgesi dosya paylaşımındaki tüm dosyalar için önizleme bloğu da kaldırılabilir.

Ortamların %46'sında şifreler kırıldı; bu oran geçen yılki %25'ten neredeyse iki katına çıktı.

Önleme, tespit ve veri hırsızlığı eğilimlerine ilişkin daha fazla bulguya kapsamlı bir bakış için Picus Blue Report 2025'i hemen edinin.

Microsoft, Ekim güncellemelerinden sonra Windows akıllı kart kimlik doğrulama sorunları konusunda uyardı

Microsoft: Son Windows güncellemeleri bazı bilgisayarlarda oturum açma sorunlarına neden oluyor

Windows 11 KB5070773 acil durum güncelleştirmesi, Windows Kurtarma sorunlarını giderir

Microsoft, Ağustos Windows güncellemelerinin neden olduğu uygulama yükleme sorunlarını düzeltir

Microsoft, son Windows güncellemelerinin uygulama yükleme sorunlarına neden olduğunu söylüyor

Kaynak: Bleeping Computer

More Posts