在最近的Windows 11更新中,微软调整了文件资源管理器的工作方式。系统现在默认阻止从网络下载的文件预览,以提高数字安全性。
禁用预览功能的决定解决了一个潜在威胁。发现预览某些文件,尤其是包含HTML代码的文件,可能导致NTLM哈希泄露。这些数据作为用户在企业网络中的数字身份,拦截它会对机密信息构成重大风险。
这种漏洞使得诈骗者能够创建一个恶意文件,当在文件资源管理器窗格中简单预览时,可以悄悄连接到远程服务器并传输用户认证数据。现在,当尝试预览从互联网下载的文件时,用户会看到一条消息,说明“您尝试打开的文件可能会危害您的计算机。”通过双击打开文件的能力仍然存在——只有预览模式被阻止。
如果您对文件的来源有信心,可以轻松解除此限制。只需右键单击文件,选择“属性”,然后勾选“解除阻止”框。之后,预览将正常工作。
这种新行为适用于当前版本的Windows 11,以及包括Windows Server 2012 R2、2016、2019和2025在内的多个服务器版本。Windows 10用户将不会看到此更改,因为该操作系统不再接收常规更新,除非参加付费的扩展安全更新(ESU)计划。
帖子已翻译 显示原文 (EN)
Arkadiy Andrienko

