Date de publication d’origine : 22 octobre 2025
ID de la base de connaissances : 5070960
Résumé
À compter des mises à jour de sécurité Windows publiées le 14 octobre 2025, Explorateur de fichiers désactive automatiquement la fonctionnalité en préversion pour les fichiers téléchargés à partir d’Internet. Cette modification est conçue pour améliorer la sécurité en empêchant une vulnérabilité susceptible de faire fuiter les hachages NTLM lorsque les utilisateurs affichent un aperçu de fichiers potentiellement dangereux. Pour plus d’informations, consultez les questions fréquemment posées suivantes sur cette modification.
Forum aux questions
Cette modification atténue une vulnérabilité dans laquelle une fuite de hachage NTLM peut se produire si les utilisateurs affichent un aperçu de fichiers contenant des balises HTML (telles que <> de liens, <> src, etc.) référençant des chemins d’accès externes. Les attaquants peuvent exploiter cette fonctionnalité en préversion pour capturer des informations d’identification sensibles.
La fonctionnalité d’aperçu est désactivée par défaut pour les fichiers marqués avec marque du web (MOTW), ce qui indique qu’ils proviennent de la zone de sécurité Internet.
Une fois la mise à jour de sécurité Windows d’octobre 2025 ou ultérieure installée, Explorateur de fichiers volet d’aperçu affiche le message suivant :
Le fichier que vous essayez d’afficher un aperçu peut endommager votre ordinateur. Si vous approuvez le fichier et la source à partir de laquelle vous l’avez reçu, ouvrez-le pour afficher son contenu.
Remarque Ce changement de comportement s’applique uniquement aux fichiers téléchargés à partir d’Internet avec MOTW.
Aucune action n’est nécessaire pour bénéficier de cette amélioration de la sécurité. Les flux de travail existants ne sont pas affectés, sauf si l’aperçu des fichiers téléchargés à partir d’Internet est disponible.
Si vous êtes certain de la sécurité du fichier et de sa source, vous pouvez supprimer le bloc de sécurité Internet. Pour ce faire, cliquez avec le bouton droit sur le fichier dans Explorateur de fichiers, cliquez sur Propriétés, puis cliquez sur Débloquer.