非BUG! Win11文件管理器已默認(rèn)禁用預(yù)覽下載文件以封堵安全漏洞
科技媒體 Windows Report 昨日(10 月 22 日)發(fā)布博文,報(bào)道稱微軟承認(rèn)通過 10 月累積更新,調(diào)整了 Windows 11 文件資源管理器的運(yùn)行機(jī)制,導(dǎo)致部分用戶無法直接預(yù)覽下載的圖片、文檔等文件,并明確這是為提升系統(tǒng)安全性而采取的主動(dòng)措施。
我們?cè)?10 月 18 日?qǐng)?bào)道,科技媒體 Windows Latest 匯總了 Windows 11 十月累積更新 KB5066835 存在的多項(xiàng) BUG,其中就包括文件資源管理器的預(yù)覽功能。
用戶嘗試預(yù)覽從云端(如 OneDrive)或辦公網(wǎng)絡(luò)下載的 PDF 等文檔時(shí),系統(tǒng)會(huì)彈出一個(gè)虛假的安全警告:“您嘗試預(yù)覽的文件可能會(huì)損害您的計(jì)算機(jī)”,從而阻止預(yù)覽。
微軟表示這并非故障,而是為提升系統(tǒng)安全性,而做出的主動(dòng)措施,其核心原因是為了阻止一個(gè)嚴(yán)重的安全漏洞。該漏洞使用戶在預(yù)覽惡意文件時(shí),可能在不知情的情況下泄露其 NTLM 哈希(一種用于網(wǎng)絡(luò)身份驗(yàn)證的敏感憑據(jù))。
攻擊者可以制作一個(gè)包含特定 HTML 標(biāo)簽的惡意文件,一旦用戶在文件資源管理器中預(yù)覽該文件,其憑據(jù)就可能被發(fā)送至外部服務(wù)器,從而威脅系統(tǒng)安全。
具體來說,系統(tǒng)通過文件的“Web 標(biāo)記”(Mark of the Web,MOTW)來識(shí)別其來源。所有從瀏覽器、郵件客戶端等網(wǎng)絡(luò)渠道下載的文件都會(huì)被自動(dòng)打上此標(biāo)記。
在本次更新后,文件資源管理器一旦檢測(cè)到文件帶有 MOTW 標(biāo)記,便會(huì)阻止生成預(yù)覽圖像或內(nèi)容,從根源上切斷了上述漏洞的攻擊路徑。

當(dāng)用戶嘗試預(yù)覽一個(gè)被標(biāo)記的文件時(shí),預(yù)覽窗格將不再顯示文件內(nèi)容,取而代之的是一條系統(tǒng)警告信息。該信息會(huì)提示:“您嘗試預(yù)覽的文件可能會(huì)損害您的計(jì)算機(jī)。如果您信任該文件及其來源,請(qǐng)打開它以查看其內(nèi)容。”這一變化僅針對(duì)從互聯(lián)網(wǎng)下載的文件,用戶存儲(chǔ)在本地或局域網(wǎng)中的文件預(yù)覽功能不受任何影響。

導(dǎo)致預(yù)覽顯示失敗

正常情況下的顯示預(yù)覽
盡管該功能被默認(rèn)禁用,但微軟仍為用戶提供了手動(dòng)恢復(fù)預(yù)覽的選項(xiàng)。如果用戶完全信任某個(gè)已下載文件的來源和安全性,可以右鍵單擊該文件,選擇“屬性”,在彈出的窗口中切換到“常規(guī)”選項(xiàng)卡,然后勾選底部的“解除鎖定”復(fù)選框并點(diǎn)擊“確定”。完成此操作后,該文件的“Web 標(biāo)記”便被移除,文件資源管理器即可恢復(fù)其正常的預(yù)覽功能。
相關(guān)文章

Win11 24H2 8月最后可選更新KB5064081已發(fā)布:優(yōu)化任務(wù)管理器與Recall A
微軟為win11帶來了8月最后一個(gè)可選更新 KB5064081,這個(gè)補(bǔ)丁帶來了帶來 36 項(xiàng)新功能和改進(jìn),包括更新任務(wù)管理器 CPU 使用率計(jì)算方式、新增 Recall 個(gè)性化主頁等2025-09-10
Win11 Canary 預(yù)覽版27934發(fā)布:修復(fù)桌面窗口管理器崩潰問題
微軟面向Canary頻道用戶推出Win11 Build 27934預(yù)覽版本更新,本次更新重點(diǎn)修復(fù)了桌面窗口管理器(DWM)導(dǎo)致的系統(tǒng)崩潰問題,該問題曾在高負(fù)載場(chǎng)景下觸發(fā),官方未在更新日志2025-09-01
Win11/10黑屏后沒有任務(wù)欄怎么重新顯示? 重啟資源管理器的四種辦法
電腦桌面下方的任務(wù)欄不見了怎么辦?沒有了任務(wù)欄,我們就無法方便地切換窗口、查看時(shí)間或快速打開常用程序,操作起來十分不便,今天我們就來看看Win11/10重啟資源管理器的2025-08-23
Win11 24H2 8月累積更新KB5063878發(fā)布:修復(fù)文件管理器卡頓等
KB5063878 是微軟于 2025 年 8 月 12 日面向 Windows 11 24H2 推出的累積更新,安裝之后,系統(tǒng)版本會(huì)升級(jí)到 Windows 11 Build 26100.49462025-09-10
電腦文件資源管理器有哪些快捷鍵? Win11文件資源管理器快捷鍵盤點(diǎn)
今天我們整理了使用頻率最高的7 個(gè) Windows 文件資源管理器快捷鍵,幫你更加順手地管理文件,輕松提升文件管理效率,詳細(xì)請(qǐng)看下文介紹2025-09-15
五種方法讓你秒變電腦高手! 輕松掌握Win11文件資源管理器打開方式
文件管理器是電腦操作的核心工具,2025年系統(tǒng)更新后,打開方式更加多樣化,下面我們就來分享打開的文件資源管理器的5種簡(jiǎn)單方法2025-08-04
Win11文件資源管理器標(biāo)簽頁怎么用? Win11標(biāo)簽頁使用指南
win11系統(tǒng)中的文件資源管理器有標(biāo)簽頁功能,這個(gè)功能很好用,支持橫向滾動(dòng),操作方式也跟瀏覽器標(biāo)簽頁幾乎一模一樣,下面我們就來看看詳細(xì)的使用方法2025-06-17
Win11 KB5055627更新或解決文件資源管理器長(zhǎng)期啟動(dòng)卡頓問題
近日,Reddit用戶guijahu發(fā)帖稱,在安裝最新的KB5055627更新后,文件資源管理器的響應(yīng)速度顯著提升2025-04-29
Win11文件資源管理器迎來升級(jí):主題色適配與進(jìn)度條細(xì)節(jié)調(diào)整
微軟正在對(duì) Win11 的文件資源管理器進(jìn)行一些微妙的界面升級(jí),這些改進(jìn)或許能讓其看起來更加精致2025-04-21
Win11 24H2 推送 4 月累積更新: KB5055523解決文件管理器菜單異常等問
Win11 24H2 4月累積更新KB5055523推送,用戶安裝后版本號(hào)升至 Build 26100.3xxx,這個(gè)版本修復(fù)文件管理器“...”菜單反向彈出問題2025-04-08



