L’explorateur de fichiers désactive automatiquement la fonction d’aperçu des fichiers téléchargés à partir d’Internet

S’applique à
Windows 11 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

Remarque

  • Date de publication d’origine : 22 octobre 2025
  • ID de la Base de connaissances : 5070960

Récapitulatif

À partir des mises à jour de sécurité Windows publiées à partir du 14 octobre 2025, l’explorateur de fichiers désactive automatiquement la fonctionnalité d’aperçu des fichiers téléchargés à partir d’Internet. Cette modification est conçue pour améliorer la sécurité en empêchant une vulnérabilité qui pourrait divulguer les hachages NTLM lorsque les utilisateurs prévisualisent des fichiers potentiellement dangereux. Pour plus d’informations, consultez les questions fréquemment posées suivantes sur cette modification.

Forum Aux Questions

Pourquoi ce changement est-il introduit ?

Cette modification atténue une vulnérabilité selon laquelle une fuite de hachage NTLM peut se produire si les utilisateurs prévisualisent des fichiers contenant des balises HTML (telles que <link>, <src>, etc.) référençant des chemins externes. Les attaquants pourraient exploiter cette fonctionnalité d’aperçu pour capturer des informations d’identification sensibles.

Comment fonctionne le nouveau comportement ?

La fonctionnalité d’aperçu est désactivée par défaut pour les fichiers marqués avec la marque du web (MotW), qui indique qu’ils proviennent de la zone de sécurité Internet.

Quel est l’impact sur les utilisateurs ?

Une fois la mise à jour de sécurité Windows d’octobre 2025 ou ultérieure installée, le volet de visualisation de l’Explorateur de fichiers affiche le message suivant :

Remarque

Le fichier que vous essayez d’afficher en aperçu peut endommager votre ordinateur. Si vous faites confiance au fichier et à la source qui vous l’a fourni, ouvrez-le pour en afficher le contenu.

Remarque : Ce changement de comportement s’applique aux fichiers marqués avec MotW après téléchargement à partir d’Internet et aux fichiers affichés sur un partage de fichiers de zone Internet.

Des étapes supplémentaires sont-elles nécessaires ?

Aucune action n’est nécessaire pour bénéficier de cette amélioration de la sécurité. Les flux de travail existants restent inchangés, sauf si vous prévisualisez des fichiers téléchargés à partir d’Internet.

Comment puis-je remplacer ou débloquer ce comportement ?

Si vous êtes confiant dans la sécurité du fichier et de sa source, vous pouvez supprimer le blocage de sécurité Internet.

Pour supprimer le blocage d’un fichier téléchargé, cliquez avec le bouton droit sur le fichier dans l’Explorateur de fichiers, sélectionnez Propriétés, puis sélectionnez Débloquer.

Remarque

La modification ne prendra peut-être pas effet immédiatement, mais sera effective après la prochaine connexion.

Pour supprimer le blocage des fichiers sur un partage de fichiers de zone Internet, utilisez l’onglet Sécurité du panneau de configuration Options Internet pour ajouter l’adresse du partage de fichiers à la zone de sécurité Intranet local ou Sites de confiance .

Avertissement

Cette modification de configuration assouplit la posture de sécurité pour tous les fichiers du partage de fichiers répertorié.