BookinglyTech News
Software

Microsoft restaura la vista previa de PDF e imágenes en Windows 11, pero no la de HTML

La actualización KB5124010 devuelve la previsualización en el Explorador de archivos para los ficheros descargados de internet; los HTML siguen pidiendo confirmación.

2 min de lecturaITHome0 vistas

Microsoft ha vuelto a permitir que el Explorador de archivos de Windows 11 muestre la vista previa de PDF e imágenes descargados de internet. La marcha atrás llega con la actualización KB5124010, que se está desplegando en el canal de pruebas. Los archivos HTML se quedan fuera: siguen exigiendo una confirmación explícita antes de enseñar nada.

El movimiento deshace en parte lo que la compañía hizo en octubre de 2025 con KB5070960, cuando cortó la previsualización de cualquier fichero que llevara la marca de procedencia web (Mark of the Web), el metadato que identifica lo que ha llegado desde la red. Entonces el bloqueo afectaba a todos los formatos con esa etiqueta, no solo a los que podían ejecutar código.

El motivo del bloqueo

El escenario que se quería evitar es un robo de hashes NTLM. Un HTML malicioso puede hacer que Windows inicie una conexión hacia un servidor externo mientras se genera la miniatura o la vista previa. Si ese servidor está en manos de un atacante, el sistema puede enviar material de autenticación sin que el usuario haga nada más: basta con seleccionar el archivo y dejar que el Explorador haga su trabajo.

Por eso el HTML mantiene el cerco. Al seleccionar uno de estos ficheros, el panel de vista previa ofrece un botón de "Preview anyway" y solo tras aceptarlo muestra el contenido. Es la misma lógica de siempre: el formato puede traer scripts y recursos remotos, y quien decide si confía en él es la persona que tiene delante el archivo.

Para PDF, imágenes y el resto de formatos, la vista previa vuelve a funcionar directamente en el panel lateral, sin abrir la aplicación completa. Microsoft no ha publicado ninguna nota que explique el cambio de criterio. La lectura más razonable es que el bloqueo inicial se pasó de frenada y que ahora se ha ajustado al riesgo real de cada tipo de archivo.

Qué mirar si administras parques Windows

KB5124010 se está distribuyendo de forma gradual, así que no todas las máquinas mostrarán el comportamiento nuevo en cuanto instalen el parche. En los equipos donde la actualización ya esté puesta y la vista previa siga igual, se puede forzar con ViVeTool, aunque conviene recordar que es una herramienta de terceros y que toca flags de funcionalidad no documentados.

El detalle interesante para quien gestiona escritorios es que la mitigación ya no es general: solo se aplica a HTML. Si en tu organización se había asumido que ningún fichero con marca web se previsualizaba, ese supuesto deja de ser cierto con este parche. Vale la pena comprobar cómo queda el parque antes de dar por bueno el estado de las políticas de seguridad.