Microsoft deaktiviert Vorschau im Datei-Explorer, um Angriffe zu blocken

Microsoft verschärft den Schutz vor Schadsoftware: Der Windows Datei-Explorer zeigt künftig keine Vorschau mehr für Dateien an, die aus dem Internet geladen werden. Der Datendienstahl mithilfe von manipulierten Dokumenten soll so eingedämmt werden.
Explorer, Datei-Explorer, Windows Explorer, File Explorer, Datei Explorer, Windows 11 Explorer

Windows schützt Nutzer

Laut Microsoft ist die Änderung Teil der Sicherheitsupdates, die ab 14. Oktober verteilt werden und betrifft Windows 11 sowie Windows Server.

Microsoft deaktiviert Datei-Vorschau für Downloads

Microsoft erklärt nun in einem Support-Dokument, dass die Vorschaufunktion automatisch deaktiviert wird, wenn Dateien aus sogenannten Internetzonen stammen oder mit dem "Mark of the Web" (MotW) versehen sind - also Kennzeichnungen, die anzeigen, dass eine Datei aus einem Browser-Download, einer E-Mail-Anlage oder einer anderen Online-Quelle stammt.


Wer versucht, eine solche Datei im Vorschaufenster zu öffnen, bekommt künftig eine Warnmeldung zu sehen:

Die Datei, die Sie versuchen anzuzeigen, könnte Ihrem Computer schaden. Wenn Sie der Datei und ihrer Quelle vertrauen, öffnen Sie sie, um den Inhalt anzuzeigen.
Windows Warn-Hinweis
Hintergrund ist eine Sicherheitslücke, bei der Angreifer über HTML-Tags in Dokumenten Datenverbindungen zu externen Servern aufbauen konnten. Auf diese Weise ließen sich NTLM-Hashes abgreifen, also sensible Anmeldeinformationen von Windows-Nutzern. Besonders heikel: Der Angriff erforderte bislang keinerlei Interaktion, das bloße Anzeigen der Vorschau reichte aus.

Mit dem Update will Microsoft genau das verhindern. Nutzer müssen nichts weiter tun, die Schutzmaßnahme greift automatisch nach der Installation der Oktober-Patches. Nur wer regelmäßig Vorschauen von heruntergeladenen Dateien nutzt, wird eine Veränderung bemerken.

Soll eine vertrauenswürdige Datei dennoch angezeigt werden, lässt sich die Sperre manuell entfernen. Dazu genügt ein Rechtsklick auf die Datei, ein Wechsel in die "Eigenschaften" und ein Klick auf den Button "Zulassen" am unteren Rand des Fensters. In manchen Fällen ist anschließend ein Ab- und wieder Anmelden notwendig, damit die Änderung wirksam wird.

Auch Administratoren können Dateifreigaben dauerhaft freigeben, indem sie die jeweilige Adresse in den Internetoptionen unter "Vertrauenswürdige Sites" oder "Lokales Intranet" hinzufügen.

Wie findet ihr die automatische Abschaltung der Vorschau? Hilft das Nutzer künftig vor unsichtbaren Angriffen oder ist es eher eine Einschränkung?

Zusammenfassung
  • Microsoft deaktiviert Dateivorschau aus dem Internet im Windows Explorer
  • Die Änderung ist Teil der Sicherheitsupdates vom Oktober 2025
  • Betroffen sind Dateien mit 'Mark of the Web' aus Internetquellen
  • Hintergrund ist eine Sicherheitslücke bei der NTLM-Hashes gestohlen wurden
  • Angreifer konnten über HTML-Tags in Dokumenten externe Verbindungen herstellen
  • Für vertrauenswürdige Dateien kann die Sperre manuell entfernt werden
  • Microsoft priorisiert Sicherheit gegenüber Benutzerkomfort

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!