檔案總管會自動停用從網路下載的檔案預覽功能

套用到
Windows 11 Windows Server 2012 Windows Server 2012 R2 Windows Server 2016 Windows Server 2019 Windows Server, version 23H2 Windows Server 2025

注意

  • 原始發佈日期: 2025年10月22日
  • KB ID: 5070960

摘要

自 2025 年 10 月 14 日及之後發布的 Windows 安全更新起,檔案總管會自動停用從網路下載的檔案預覽功能。 此變更旨在透過防止用戶預覽潛在不安全檔案時洩漏 NTLM 雜湊值的漏洞來提升安全性。 欲了解更多細節,請參閱以下關於此變更的常見問題。

常見問題集

為什麼要引入這個變更?

此變更緩解了使用者在預覽包含 HTML 標籤(如 <link>、 <src> 等) (參考外部路徑時,可能發生 NTLM 雜湊洩漏) 漏洞。 攻擊者可能會利用此預覽功能來竊取敏感憑證。

這種新行為是怎麼運作的?

標示為網路標記 (MotW) 的檔案預設關閉預覽功能,該文件表示來自網際網路安全區。

這對使用者有什麼影響?

安裝 2025 年 10 月或更晚的 Windows 安全更新後,檔案總管預覽窗格將顯示以下訊息:

注意

你想預覽的檔案可能會損害你的電腦。 如果你信任檔案和來源,打開它查看內容。

注意: 此行為變更適用於從網路下載後標記為 MotW 的檔案,以及在網際網路區域檔案分享中瀏覽的檔案。

還需要額外步驟嗎?

無需採取任何行動即可享受這項安全強化。 現有工作流程除非預覽從網路下載的檔案,否則不會受到影響。

我該如何覆蓋或解除這種行為?

如果你對檔案及其來源的安全有信心,就可以解除網路安全封鎖。

要移除下載檔案的封鎖,請在檔案總管中右鍵點擊該檔案,選擇屬性,然後選擇解除封鎖

注意

這項變更可能不會立即生效,但在下一次登入後生效。

要解除對網際網路區域檔案分享檔案的封鎖,請使用網際網路選項控制面板的安全標籤,將檔案分享的位址加入 本地內聯網受信任網站 安全區。

警告

此設定變更將放寬所有檔案共享檔案的安全防護。