Ngày phát hành ban đầu: Ngày 22 tháng 10 năm 2025
ID KB: 5070960
Tóm tắt
Kể từ khi các bản cập nhật bảo mật Windows được phát hành vào và sau ngày 14 tháng 10 năm 2025, File Explorer tự động tắt tính năng xem trước cho các tệp được tải xuống từ internet. Thay đổi này được thiết kế để tăng cường bảo mật bằng cách ngăn chặn lỗ hổng có thể rò rỉ hàm hashe NTLM khi người dùng xem trước các tệp không an toàn tiềm ẩn. Để biết thêm chi tiết, hãy xem lại các câu hỏi thường gặp sau về thay đổi này.
Câu hỏi thường gặp
Thay đổi này giảm thiểu lỗ hổng bảo mật khi rò rỉ hàm băm NTLM có thể xảy ra nếu người dùng xem trước các tệp có chứa thẻ HTML (chẳng hạn như <link>, <src>, v.v.) tham chiếu đường dẫn bên ngoài. Kẻ tấn công có thể khai thác tính năng xem trước này để ghi lại thông tin xác thực nhạy cảm.
Chức năng xem trước được tắt theo mặc định cho các tệp được đánh dấu bằng Mark of the Web (MotW), cho biết chúng có nguồn gốc từ Vùng Bảo mật internet.
Sau khi cài đặt bản cập nhật bảo mật Windows tháng 10 năm 2025 trở lên, ngăn xem trước File Explorer sẽ hiển thị thông báo sau:
Tệp bạn đang tìm cách xem trước có thể gây hại cho máy tính của bạn. Nếu bạn tin cậy tệp và nguồn mà bạn nhận được từ đó, hãy mở tệp để xem nội dung của tệp.
Lưu ý: Sự thay đổi hành vi này áp dụng cho các tệp được đánh dấu bằng MotW sau khi tải xuống từ internet và các tệp được xem trên chia sẻ tệp Vùng Internet.
Bạn không cần phải làm gì để hưởng lợi từ cải tiến bảo mật này. Dòng công việc hiện tại vẫn không bị ảnh hưởng trừ khi xem trước các tệp được tải xuống từ internet.
Nếu bạn tự tin về sự an toàn của cả tệp và nguồn của tệp, bạn có thể loại bỏ khối bảo mật internet.
Để loại bỏ khối cho tệp đã tải xuống, hãy bấm chuột phải vào tệp trong File Explorer, chọn Thuộc tính, rồi chọn Bỏ chặn.
Lưu ý: Thay đổi có thể không có hiệu lực ngay lập tức nhưng sẽ có hiệu lực sau lần đăng nhập tiếp theo.
Để loại bỏ việc chặn các tệp trên chia sẻ tệp vùng Internet, hãy sử dụng tab Bảo mật của panel điều khiển Tùy chọn Internet để thêm địa chỉ chia sẻ tệp vào mạng cục bộ hoặc vùng bảo mật Site tin cậy.
Cảnh báo: Thay đổi cấu hình này sẽ làm thư giãn tư thế bảo mật cho tất cả các tệp từ chia sẻ tệp được liệt kê.