Ennek a Windows-os változásnak sokan nem fognak örülni

​A Windows fájlkezelője ezentúl nem fogja megmutatni az internetről származó fájlok előnézetét a betekintő ablakban biztonsági okok miatt.
 

Sokan előszeretettel használják a Windows Fájlkezelőjében a betekintő ablakot, hiszen ezáltal gyors áttekintést lehet kapni egy-egy állomány tartalmáról. Sajnos azonban egy sérülékenység miatt ez oly annyira kockázatossá vált, hogy a Microsoft komoly lépésre szánta el magát: az internetről származó fájlok esetében egész egyszerűen letiltotta a betekintő ablakban való megjelenítést. Ehelyett csak egy figyelmeztető szöveg válik láthatóvá, amely közli, hogy a fájl veszélyes lehet, de ha a felhasználó biztos abban, hogy az állomány megbízható forrásból származik és nem jelent kockázatot, akkor a szokásos módon megnyithatja azt.
 
A betekintő ablakkal összefüggő szigorítás azokat a fájlokat érinti, amelyek esetében az úgynevezett MotW (Mark of the Web) megjelölés aktív. (Ez a fájlok tulajdonságaiban kikapcsolható.) A Windows által automatikusan ilyen jelölést kapnak azok a fájlok, amelyeket internetről tölt le a felhasználó, vagy elektronikus levélben érkeznek.
 
A Microsoft tájékoztatása szerint a szigorítás arra a sérülékenységre vezethető vissza, amely speciálisan összeállított, HTML elemeket is tartalmazó dokumentumok révén válhat kihasználhatóvá, és NTLM hash-ek távoli kiszolgálókra való kiszivárogtatását teszi lehetővé jelentősebb felhasználói interakció nélkül.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  2. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  3. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  4. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  5. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  6. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  7. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  8. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  9. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  10. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség