İçerik Haritası
Microsoft, belge gezgini’nde değerli bir değişiklik yaptı!
Microsoft, bu ayın başlarında Windows 11 için Ekim 2025 güvenlik güncellemesini yayınladı. Bu güncelleme ile birlikte, Belge Gezgini’nin internetten indirilen belgelerle çalışma biçiminde kıymetli bir değişiklik yapıldı. Artık güvenlik gerekçesiyle, internet üzerinden indirilen evraklar için önizleme özelliği devre dışı bırakıldı. Microsoft, yeni yayımladığı bir takviye evrakında bu kararın nedenini ayrıntılı biçimde açıkladı.
NTLM açığı lullanıcı bilgilerini tehlikeye atabiliyordu
Şirkete nazaran bu değişiklik, potansiyel olarak tehlikeli evraklarla çalışırken NTLM hash’lerinin sızmasına yol açabilecek bir güvenlik açığını gidermek için yapıldı. Şayet kullanıcı, dış ilişki içeren HTML etiketlerine sahip bir belgeyi önizlemeye çalışırsa, saldırganlar bu sayede kullanıcı kimlik bilgileri üzere hassas dataları ele geçirebiliyordu.
Bu riski ortadan kaldırmak için Microsoft, artık “Web İşareti (Mark of the Web)” etiketi taşıyan belgeler için önizlemeyi varsayılan olarak devre dışı bıraktı. Kullanıcı bu türlü bir belgeyi önizlemeye çalıştığında şu ikaz iletisi görüntüleniyor:
“Önizlemeye çalıştığınız evrak bilgisayarınıza ziyan verebilir. Belgeye ve kaynağına güveniyorsanız, içeriğini görmek için açabilirsiniz.”
Güvenli kaynaklardan gelen belgeler için tahlil var
Microsoft, kullanıcıların tekrar de inançlı olduğuna emin oldukları evrakları açabileceklerini belirtiyor. Bunun için:
- “Özellikler” menüsünü açın.
- Alt kısımdaki “Engellemeyi Kaldır (Unblock)” seçeneğini işaretleyin.
Bu süreç, evraktaki Web İşareti etiketini kaldırarak önizleme özelliğini yine aktifleştiriyor. Ayrıyeten bu değişikliğin, indirilen evrakları açma yahut başka belge süreçlerini etkilemediği de vurgulanıyor.
Hangi Windows sürümleri etkileniyor?
Yeni güvenlik değişikliği sadece muhakkak sürümler için geçerli. Önizleme özelliği artık şu sistemlerde devre dışı:
- Windows 11
- Windows Server 2012
- Windows Server 2012 R2
- Windows Server 2016
- Windows Server 2019
- Windows Server 23H2
- Windows Server 2025
Bu değişiklik Windows 10 kullanıcılarını etkilemiyor. Lakin, zati Windows 10 artık resmi olarak da desteklenmiyor. Microsoft, isteyen kullanıcıların aygıtlarını Genişletilmiş Güvenlik Güncellemeleri (Extended Security Updates) programına kaydederek sırf güvenlik güncellemeleri alabileceğini belirtiyor. Kişisel kullanıcılar bu programla 12 ay boyunca güvenlik yamalarına erişebilirken, kurumsal müşteriler bu takviyesi üç yıla kadar uzatabiliyor. Microsoft’un bu değişikliğe ait resmi dayanak makalesine buradan ulaşabilirsiniz (KB5070960).
Chip Alıntıdır…


