นำไปใช้กับ
Windows 11 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

วันที่เผยแพร่ต้นฉบับ: วันที่ 22 ตุลาคม 2568

KB ID: 5070960

บทสรุป

เริ่มต้นด้วยการอัปเดตความปลอดภัยของ Windows ที่เผยแพร่ในวันที่ 14 ตุลาคม 2025 และหลังจากนั้น File Explorer จะปิดใช้งานฟีเจอร์ตัวอย่างสําหรับไฟล์ที่ดาวน์โหลดจากอินเทอร์เน็ตโดยอัตโนมัติ การเปลี่ยนแปลงนี้ออกแบบมาเพื่อเพิ่มประสิทธิภาพการรักษาความปลอดภัยโดยการป้องกันช่องโหว่ที่อาจทําให้ NTLM แฮชรั่วไหลเมื่อผู้ใช้ดูตัวอย่างไฟล์ที่อาจไม่ปลอดภัย สําหรับรายละเอียดเพิ่มเติม ให้ตรวจสอบคําถามที่ถามบ่อยต่อไปนี้เกี่ยวกับการเปลี่ยนแปลงนี้

คำถามที่ถามบ่อย

การเปลี่ยนแปลงนี้จะช่วยลดช่องโหว่ที่การรั่วไหลของแฮช NTLM อาจเกิดขึ้นได้ถ้าผู้ใช้ดูตัวอย่างไฟล์ที่มีแท็ก HTML (เช่น <ลิงก์> <src> และอื่นๆ) ที่อ้างอิงเส้นทางภายนอก ผู้โจมตีอาจใช้ประโยชน์จากฟีเจอร์การแสดงตัวอย่างนี้เพื่อเก็บข้อมูลประจําตัวที่สําคัญ

ฟังก์ชันการแสดงตัวอย่างจะถูกปิดใช้งานตามค่าเริ่มต้นสําหรับไฟล์ที่มีเครื่องหมายของเว็บ (MotW) ซึ่งระบุว่าไฟล์เหล่านั้นมาจากโซนความปลอดภัยอินเทอร์เน็ต

หลังจากติดตั้งการอัปเดตความปลอดภัยของ Windows เดือนตุลาคม 2025 หรือใหม่กว่า บานหน้าต่าง File Explorer ตัวอย่างจะแสดงข้อความต่อไปนี้: 

ไฟล์ที่คุณกําลังพยายามแสดงตัวอย่างอาจเป็นอันตรายต่อคอมพิวเตอร์ของคุณ ถ้าคุณเชื่อถือไฟล์และแหล่งที่คุณได้รับไฟล์นั้น ให้เปิดไฟล์เพื่อดูเนื้อหาของไฟล์นั้น

หมายเหตุ: การเปลี่ยนแปลงลักษณะการทํางานนี้ใช้กับไฟล์ที่ทําเครื่องหมายด้วย MotW หลังจากดาวน์โหลดจากอินเทอร์เน็ต และไฟล์ที่ดูบนการแชร์ไฟล์ในโซนอินเทอร์เน็ต

ไม่จําเป็นต้องดําเนินการใดๆ เพื่อใช้ประโยชน์จากการปรับปรุงความปลอดภัยนี้ เวิร์กโฟลว์ที่มีอยู่ยังคงไม่ได้รับผลกระทบ เว้นแต่ว่าการแสดงตัวอย่างไฟล์ที่ดาวน์โหลดจากอินเทอร์เน็ต

หากคุณมั่นใจในความปลอดภัยของทั้งไฟล์และแหล่งที่มา คุณสามารถลบบล็อกความปลอดภัยทางอินเทอร์เน็ตได้

เมื่อต้องการนําการบล็อกสําหรับไฟล์ที่ดาวน์โหลดออก ให้คลิกขวาที่ไฟล์ใน File Explorer เลือก คุณสมบัติ แล้วเลือก ยกเลิกการบล็อก

หมายเหตุ: การเปลี่ยนแปลงอาจไม่มีผลในทันที แต่จะมีผลหลังจากการเข้าสู่ระบบครั้งถัดไป

เมื่อต้องการเอาการบล็อกสําหรับไฟล์บนการแชร์ไฟล์ในโซนอินเทอร์เน็ตออก ให้ใช้แท็บ ความปลอดภัยของ แผงควบคุมตัวเลือกอินเทอร์เน็ต เพื่อเพิ่มที่อยู่ของการแชร์ไฟล์ลงในอินทราเน็ตเฉพาะที่หรือโซนความปลอดภัยของไซต์ที่เชื่อถือได้

คำเตือน: การเปลี่ยนแปลงการกําหนดค่านี้จะลดลักษณะท่าทางด้านความปลอดภัยสําหรับไฟล์ทั้งหมดจากการใช้ไฟล์ร่วมกันในรายการ

ต้องการความช่วยเหลือเพิ่มเติมหรือไม่

ต้องการตัวเลือกเพิ่มเติมหรือไม่

สํารวจสิทธิประโยชน์ของการสมัครใช้งาน เรียกดูหลักสูตรการฝึกอบรม เรียนรู้วิธีการรักษาความปลอดภัยอุปกรณ์ของคุณ และอื่นๆ