Windows 11 voorkomt voorvertoning in Windows Verkenner van bestanden die gebruikers downloaden vanaf het internet. De updateronde van 14 oktober 2025 brengt deze blokkering als beveiligingsmaatregel vanwege een kwetsbaarheid in het Voorbeeldvenster van de Verkenner.
Microsoft meldt dat de Windows Verkenner automatisch de voorvertoning uitschakelt voor bestanden die zijn gedownload vanaf het internet. Deze verandering moet de beveiliging van Windows 11 verbeteren doordat het misbruik van een kwetsbaarheid voorkomt. Daarbij kan beveiligingsinformatie uitlekken wanneer gebruikers speciaal geprepareerde bestanden bekijken in de voorbeeldweergave van het ingebouwde bestandsbeheerprogramma van Windows.
Het gaat om zogeheten NTLM-hashes, die via HTML-tags kunnen uitlekken, schrijft Microsoft in een supportdocument. NTLM is een verouderd authenticatieprotocol van Microsoft en NTLM-hashes zijn versleutelde wachtwoorden. Bestanden met daarin HTML-tags als <link> en <src> kunnen verwijzen naar externe locaties. Dat is te misbruiken via de kwetsbaarheid in de bestandsvoorvertoning van Windows om gevoelige inloggegevens te stelen.
De automatische blokkering van weergave in het Voorbeeldvenster voor gedownloade bestanden geeft gebruikers een waarschuwingsmelding. "Het bestand dat je probeert te previewen kan je computer beschadigen." Daarbij geeft die melding aan dat gebruikers het bestand kunnen bekijken door het te openen 'als je het bestand vertrouwt en de bron waarvan je het hebt ontvangen'.
Gebruikers kunnen de blokkering ook opheffen, wat dan wel per bestand moet gebeuren. Met een rechtermuisklik op een gedownload bestand kunnen ze de Eigenschappen oproepen en daar op het tabblad Algemeen de optie 'Blokkering opheffen' selecteren. Het Voorbeeldvenster in de Windows Verkenner kunnen gebruikers in- en uitschakelen via het Voorbeeld-icoon rechtsboven of met de toetsencombinatie alt-p, meldt GHacks.