Microsoft отключила предпросмотр файлов из интернета в Windows Explorer из-за угроз безопасности

Microsoft отключила предпросмотр файлов из интернета в Windows Explorer из-за угроз безопасности

Компания Microsoft внесла изменения в работу File Explorer - теперь при попытке открыть предпросмотр файлов, скачанных из интернета, функция будет автоматически отключаться. Решение связано с усилением защиты пользователей Windows от потенциальных атак через механизм Mark of the Web (MotW).

Как пояснили в Microsoft, функция предпросмотра могла использоваться злоумышленниками для запуска вредоносного кода или кражи данных, даже без открытия самого файла. Достаточно было лишь выделить документ в проводнике, чтобы его содержимое отобразилось в панели предпросмотра и активировало вредоносные HTML-теги или ссылки.

Теперь при попытке просмотра такого файла система выдает предупреждение:

«Файл, который вы пытаетесь просмотреть, может нанести вред вашему компьютеру. Если вы доверяете источнику, откройте его напрямую».

Изменение затронет все версии Windows 11 и Windows Server, начиная с октябрьского пакета обновлений безопасности (Patch Tuesday).

Пользователи по-прежнему смогут вручную разблокировать файл через свойства, но Microsoft не рекомендует делать этого без уверенности в источнике загрузки. В компании отмечают, что эта мера направлена на предотвращение атак, при которых злоумышленники получали NTLM-хэши и могли использовать их для несанкционированного доступа.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.