微软紧急封禁!Win11/10文件预览功能曝出严重漏洞

源自公众号:POP Star安全

02-03 11:41

微软因一个严重漏洞,紧急禁用了Windows对网络文件的预览功能。这一调整旨在防止用户凭据被窃取,虽影响日常使用,却至关重要。下文将深入解析其背后的安全逻辑与应对策略。

微软紧急封禁!Win11/10文件预览功能曝出严重漏洞智能速览

  • 漏洞通过文件预览触发NTLM凭据窃取攻击。

  • 此安全更新影响所有主流Windows及Server版本。

  • 网络下载文件在预览窗格中将无法显示内容。

  • 用户可通过“解除阻止”选项手动恢复可信文件的预览。

  • 企业IT管理员可通过组策略进行批量管理。

微软紧急封禁!Win11/10文件预览功能曝出严重漏洞精华内容

看似简单的文件预览,为何会成为系统安全的重大突破口?这背后涉及的身份验证机制值得深入探讨。

漏洞原理

该漏洞的核心在于攻击者能利用文件中的恶意HTML标签。当用户在资源管理器中预览这些从网络下载的文件时,系统会尝试解析标签中的外部路径引用,并自动向攻击者控制的服务器发起NTLM身份验证请求。

这个过程会导致用户的NTLM哈希凭据被发送出去。攻击者获取这些凭据后,即可发起“传递哈希”攻击,从而在企业内网中横向移动,窃取更多敏感数据,对企业网络造成严重威胁。

影响范围

此次安全调整覆盖面极广,几乎影响了所有目前仍在使用中的Windows个人及服务器系统。

具体包括Windows 11的所有版本、Windows 10所有受支持的版本(包括扩展安全更新ESU),以及Windows Server从2012/R2到最新的2025和23H2等众多版本。这意味着绝大多数Windows用户都会受到影响,文件预览功能不再默认对所有网络下载文件生效。

功能变更

更新后,用户在资源管理器中选中任何一个从互联网下载的文件时,右侧的预览窗格将不再显示文件内容,而是提示“您尝试预览的文件可能会损害您的计算机”。

需要明确的是,此变更仅影响预览窗格,用户通过双击直接打开文件的操作不受限制。这一改动在企业环境中可能会轻微影响需要快速浏览大量文档的工作效率。

应对措施

对于确信来源安全的文件,用户可以手动解除阻止以恢复预览。操作步骤是:右键点击文件,进入“属性”,在“常规”选项卡中勾选“解除阻止”并确定。

对于企业IT管理员,则可以通过部署组策略来统一管理此设置,以在安全与效率间取得平衡。微软同时强调,对于来源不明的文件,切勿轻易解除此安全标记。

此次微软的快速响应,再次证明了系统安全防线中细节的重要性。面对日益复杂的网络威胁,我们是否也应该重新审视那些习以为常的便利功能,主动进行安全配置?

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章