Haberler Donanım ve Teknolojiler Microsoft, Veri Sızıntılarını Önlemek İçin Windows Dosya Gezgini Önizlemesini Devre Dışı Bıraktı

Microsoft, Veri Sızıntılarını Önlemek İçin Windows Dosya Gezgini Önizlemesini Devre Dışı Bıraktı

Arkadiy Andrienko
Tam sürümde oku

Son güncellemeyle birlikte Windows 11 için Microsoft, Dosya Gezgini'nin çalışma şeklini değiştirdi. Sistem artık varsayılan olarak, dijital güvenliği artırmak amacıyla web'den indirilen dosyaların önizlemesini engelliyor.

Önizleme özelliğini devre dışı bırakma kararı, potansiyel bir tehdidi ele alıyor. Belirli dosyaların, özellikle HTML kodu içerenlerin, önizlenmesinin NTLM hash'lerinin sızmasına yol açabileceği keşfedildi. Bu veri, kurumsal ağlarda bir kullanıcının dijital kimliği olarak işlev görüyor ve bunun ele geçirilmesi, gizli bilgilere önemli bir risk oluşturuyordu.

Bu zafiyet, dolandırıcıların, Dosya Gezgini penceresinde basitçe önizlendiğinde uzaktan bir sunucuya bağlanıp kullanıcı kimlik doğrulama verilerini iletebilen kötü niyetli bir dosya oluşturmasına olanak tanıdı. Artık, internetten indirilen bir dosyayı önizlemeye çalıştığınızda, "Açmaya çalıştığınız dosya bilgisayarınıza zarar verebilir." şeklinde bir mesaj göreceksiniz. Dosyayı çift tıklayarak açma yeteneği devam ediyor; yalnızca önizleme modu engellenmiş durumda.

Eğer dosyanın kaynağından eminseniz, bu kısıtlamayı kolayca kaldırabilirsiniz. Dosyaya sağ tıklayın, 'Özellikler' seçeneğini seçin ve 'Engellemeyi kaldır' kutusunu işaretleyin. Bunun ardından, önizleme normal şekilde çalışacaktır.

Bu yeni davranış, Windows 11'in mevcut sürümüne ve Windows Server 2012 R2, 2016, 2019 ve 2025 dahil olmak üzere birkaç sunucu sürümüne uygulanmaktadır. Windows 10 kullanıcıları bu değişikliği görmeyecek, çünkü işletim sistemi artık düzenli güncellemeler almıyor; yalnızca ücretli Genişletilmiş Güvenlik Güncellemesi (ESU) programına kayıtlı olanlar hariç.

    Yazar hakkında
    Yorumlar0
    Yorum bırak