注意
- 原始發佈日期: 2025年10月22日
- KB ID: 5070960
摘要
自 2025 年 10 月 14 日及之後發布的 Windows 安全更新起,檔案總管會自動停用從網路下載的檔案預覽功能。 此變更旨在透過防止用戶預覽潛在不安全檔案時洩漏 NTLM 雜湊值的漏洞來提升安全性。 欲了解更多細節,請參閱以下關於此變更的常見問題。
常見問題集
為什麼要引入這個變更?
此變更緩解了使用者在預覽包含 HTML 標籤(如 <link>、 <src> 等) (參考外部路徑時,可能發生 NTLM 雜湊洩漏) 漏洞。 攻擊者可能會利用此預覽功能來竊取敏感憑證。
這種新行為是怎麼運作的?
標示為網路標記 (MotW) 的檔案預設關閉預覽功能,該文件表示來自網際網路安全區。
這對使用者有什麼影響?
安裝 2025 年 10 月或更晚的 Windows 安全更新後,檔案總管預覽窗格將顯示以下訊息:
注意
你想預覽的檔案可能會損害你的電腦。 如果你信任檔案和來源,打開它查看內容。
注意: 此行為變更適用於從網路下載後標記為 MotW 的檔案,以及在網際網路區域檔案分享中瀏覽的檔案。
還需要額外步驟嗎?
無需採取任何行動即可享受這項安全強化。 現有工作流程除非預覽從網路下載的檔案,否則不會受到影響。
我該如何覆蓋或解除這種行為?
如果你對檔案及其來源的安全有信心,就可以解除網路安全封鎖。
要移除下載檔案的封鎖,請在檔案總管中右鍵點擊該檔案,選擇屬性,然後選擇解除封鎖。
注意
這項變更可能不會立即生效,但在下一次登入後生效。
要解除對網際網路區域檔案分享檔案的封鎖,請使用網際網路選項控制面板的安全標籤,將檔案分享的位址加入 本地內聯網 或 受信任網站 安全區。
警告
此設定變更將放寬所有檔案共享檔案的安全防護。