A Windows-frissítés biztonsági okból letiltja a fájlok előnézetét

A Microsoft októberi frissítésével jelentős változtatást vezetett be a Windows rendszerben: a File Explorer (korábbi nevén Windows Explorer) mostantól automatikusan letiltja az internetes forrásból letöltött fájlok előnézetét. Ennek célja, hogy megakadályozza a hitelesítő adatok ellopását, amelyre rosszindulatú dokumentumok használatával már több támadást is végrehajtottak.

Miért veszélyes az előnézet funkció?

Sok felhasználó nincs tisztában vele, hogy már a fájl előnézetének megtekintése is támadási felületet jelent. A támadónak elég egy rosszindulatú fájlt eljuttatnia a célpont eszközére: ha a felhasználó csak rákattint, hogy megnézze az előnézetet, máris elindulhat a támadás — anélkül, hogy ténylegesen megnyitná vagy futtatná a fájlt. Ez különösen veszélyes, hiszen nincs szükség további megtévesztésre vagy meggyőzésre, az előnézet automatikus működése miatt a támadás szinte azonnal lezajlik.

Nem elhanyagolható tényező, hogy több támadási mód a Windows által használt NTLM-protokoll sebezhetőségét használja ki. Az NTLM-hash-ek kiszivároghatnak az előnézet során — elég, ha a dokumentum külső erőforrást hív meg. Ez akár azt is eredményezheti, hogy a Windows magától megpróbál bejelentkezni egy támadó szerverére a helyi felhasználó nevében.

Mit jelent ez a felhasználók számára?

A legtöbb embernek nincs teendője, az új védelem automatikusan aktiválódik az októberi biztonsági frissítés telepítése után. Az egyetlen észrevehető változás az lesz, hogy a letöltött fájlokat — például e-mail-mellékletként vagy böngészőben letöltött dokumentumokat — nem lehet azonnal előnézetben megtekinteni. Előfordulhat, hogy a teljes működéshez egyszer ki kell jelentkezni, majd visszalépni a Windowsba.

Amennyiben valaki mégis szeretné megnézni a fájl tartalmát, előbb meg kell nyitnia, és a biztonsági figyelmeztetésnél jóvá kell hagynia, hogy nem megbízható forrásból származik — pontosan úgy, ahogy a fájlok megnyitásánál eddig is történt.

Ezzel szemben korábban a rendszer néha hibásan kezelte a fájlok biztonsági zónáit, és előfordulhatott, hogy átnevezett vagy másolt, elvileg megbízhatatlan forrásból származó fájlok gond nélkül működtek előzetes figyelmeztetés nélkül.

A védelem kihívásai és hiányosságai

Fontos szempont, hogy a lépés alapvetően csak tüneti kezelés, nem a probléma gyökerét oldja meg. Szakértők szerint az ideális megoldás a teljes előnézeti rendszer hálózattól való elszigetelése lenne (például sandbox használata), illetve annak biztosítása, hogy a fájlformátumokat értelmező kód ellenőrzött és biztonságos legyen. Azonban az előnézeti funkcióhoz független fejlesztők által készített kiegészítők is használhatók, így lehetetlen minden variáns teljes biztonságát garantálni.

Ráadásul a Windows sokféle, néha elavult fájltípust is támogat, amelyek bármelyike tartalmazhat apró, nehezen észrevehető hibákat vagy sebezhetőségeket. Az Apple és a Linux rendszerei sem mentesek a hasonló támadásoktól; mindkét oldalon akadtak már biztonsági problémák az előnézettel kapcsolatban.


Miért nem oldják meg véglegesen?

Sokan teszik fel a kérdést, hogy miért nem lehet egyszerűen blokkolni minden külső (például hálózati) kapcsolatot az előnézet közben, vagy miért nem auditálják alaposabban a fájlformátumokat kezelő kódokat. Valójában az előnézeti funkció rendkívül összetett: több száz fájltípus kezelése, kiegészítők támogatása, speciális hálózati kapcsolatok — mind hatalmas támadási felületet jelent.

Az sem jelent megoldást, ha egyszerűen figyelmen kívül hagyják a külső forrásokat: már a hash-ek (azaz jelszólenyomatok) automatikus továbbítása is elegendő komoly bajokhoz. Ezek a hash-ek bár titkosítva vannak, a támadó számára gyakorlatilag a jelszavakkal egyenértékűek lehetnek. Ebből kifolyólag nem elég csak a külső hálózati elérhetőséget blokkolni.

Van kiút? Mit tehetsz a biztonságért?

Az igazi védelem réteges megközelítést igényel: a letöltött fájlok előnézetének akadályozása csak az egyik szint. Fontos letiltani Windows alatt az SMB-alapú jelszó-hash küldést azáltal, hogy a tűzfalban blokkolod a 139-es és 445-ös TCP-portot. Ez hosszú távon többet segíthet, mint a fájl-előnézeti funkciók ideiglenes tiltása.

Összességében a Microsoft lépése csökkenti a véletlen vagy automatikus támadások lehetőségét. Így a felhasználóknak kisebb az esélyük arra, hogy egy letöltött fájl puszta előnézetével kompromittálódjanak. A tökéletes biztonság azonban csak akkor érhető el, ha minden szinten résen vagy: gondoskodj az operációs rendszer, a hálózat és a szoftveres környezet naprakész, tudatos beállításáról.

2025, adminboss, tech.slashdot.org alapján

Legfrissebb posztok

hétfő 20:51

Az MI-paradoxon a Stack Overflow-n: használják, mégsem bíznak benne

🤔 Amit látunk, az túlmutat a megszokotton: a Stack Overflow fejlesztői közösségébe berobbant az MI, és alaposan felforgatta a mindennapokat...

hétfő 20:33

A Microsoft kötelező Copilotja megérkezett az LG okostévékre

Az LG okostévé-tulajdonosok hétvégén arra lettek figyelmesek, hogy a legutóbbi webOS-frissítés után akaratukon kívül megjelent a Microsoft Copilot alkalmazás a készülékeiken, és az alkalmazást nem lehet eltávolítani...

hétfő 20:17

A brit meztelenfotó-blokkolás már az Apple-t és a Google-t is eléri

A brit kormány jelentős nyomást gyakorol az Apple-re és a Google-re: a techóriásoknak blokkolniuk kellene a meztelen képek megosztását és megjelenítését minden iOS- és Android-eszközön, ha a felhasználó életkorát nem igazolták...

hétfő 20:01

Az ingyenes MI-funkció eltűnése felbőszítette a Google-felhasználókat

😡 Sokan bosszankodnak, mert a Google Home-on megszokott egyik legfontosabb MI-funkció fizetős lett...

hétfő 19:49

A szennyezett ivóvíz növelheti a Parkinson-kór kockázatát?

Az elmúlt évtizedekben a Parkinson-kór kutatása főként a genetikai tényezőkre koncentrált, a kutatási támogatások több mint fele genetikai vizsgálatokra jutott...

hétfő 19:34

Az űrbaleset küszöbén: kínai műhold 200 méterre a Starlinktől

A SpaceX egyik vezetője állítja, hogy egy kínai műhold indítása során mindössze 200 méterre haladt el egy Starlink-műhold mellett – hajszálon múlt egy potenciális baleset...

hétfő 19:19

Az 5K monitor harmadáron: tényleg ennyire jó?

Érdemes megvizsgálni, hogy érdemes-e a méregdrága Apple Studio Display helyett olcsóbb alternatíván gondolkodni, ha 5K felbontású monitorra vágyik az ember...

hétfő 18:49

Az egyszerű szokások, amelyek akár 8 évvel fiatalítják az agyat

💡 Új kutatás szerint az agy valós életkora sokkal inkább függ a napi szokásoktól, mint a születési dátumtól...

hétfő 18:34

Az ősi himalájai égetés visszahozhatná az erdők életét

A tél beköszöntével december és január folyamán Uttarakhand hegyvidéki régióiban a helyi közösségek régi hagyomány szerint irányított égetésekkel újítják meg a hegyi legelők füvét...

hétfő 18:17

Az Apple újra foltoz: súlyos MI-támadás érte

Két komoly, eddig ismeretlen sebezhetőséget javított az Apple, miután egy rendkívül kifinomult támadást fedeztek fel, amely akár magas rangú személyek elleni kibertámadás része is lehetett...

hétfő 18:03

Az évszázad forrósága, a hobbitok kihalásának rejtélye és a K-vitamin-vita

🌎 Rekordközeli hőmérsékletek, újabb járványügyi fejlemények, valamint egy közel 50 000 éves kihalás titkának megfejtése – az elmúlt hét tudományos hírei nemcsak izgalmasak, hanem meghatározók is mindannyiunk jövője szempontjából...

hétfő 17:49

Az olcsó SSD-k kora lejárt?

Vészesen közeledik a korszak vége azok számára, akik olcsó SSD-t keresnek: a hírek szerint a Samsung hamarosan leállítja a költséghatékony SATA SSD-k gyártását...

hétfő 17:17

Az űrben káosz: veszélyes kínai műhold a Starlink közelében

A SpaceX súlyos aggályokat fogalmazott meg, miután egy kínai rakétával pályára állított műhold mindössze 200 méterre haladt el az egyik működő Starlink-műhold mellett, 560 kilométeres magasságban...

hétfő 17:02

Az MI-fejlesztésekbe tovább ömlik a pénz

A vezetők többsége úgy látja, hogy az MI-beruházások nemcsak elbocsátásokat hoznak, hanem új munkahelyeket is teremtenek – még ha eddig kevesebb projekt vált is be, mint várták...

hétfő 16:50

Az év végi hajrában így döntenek jobban a vezetők decemberben

📈 Decemberben a cégeknél szinte csodával határos változás történik: a hónapokig húzódó döntések hirtelen megszületnek, projekteket hagynak jóvá, költségvetéseket véglegesítenek, és végre pont kerül a sokáig vitatott ügyek végére...

hétfő 16:33

Az MI új aranybányája: Fél év alatt elszálltak a bevételek

Brendan Foody mindössze 19 évesen alapította két középiskolai barátjával a Mercor nevű céget, hogy segítse ismerőseik induló vállalkozásait szoftvermérnökök felvételével, főként külföldről...

hétfő 16:17

A legújabb Windows-frissítés lebénítja a vállalati üzenetküldőket

🔴 A Microsoft megerősítette, hogy a 2025. decemberi biztonsági frissítések súlyos problémát okoznak a Message Queuing (MSMQ) szolgáltatásban, amely leginkább a nagyvállalati alkalmazásokat és az Internet Information Services (IIS) webhelyeket érinti...

hétfő 16:01

Az újabb hekkertámadás a francia minisztériumok ellen: veszélyben az érzékeny e-mailek

A francia Belügyminisztérium elismerte, hogy kibertámadás érte a tárca e-mail-szervereit: az ismeretlen támadók több dokumentumfájlokhoz is hozzáfértek...

hétfő 15:52

A pénztárcabarát okoskarkötő, amit minden kezdő sportoló imád

Aki most kezdene neki a rendszeres mozgásnak vagy csak szeretné a hétköznapokat sportosabbá és egészségesebbé tenni, annak az új Xiaomi Smart Band 10 több szempontból is kiváló választás lehet...