安全优先:Windows 11禁用网络下载文件的预览功能
本月早些时候,微软发布了Windows 11累积更新,修复了多个已知功能问题和安全漏洞。其中一项重要修改涉及文件资源管理器处理从互联网下载文件的方式。
出于安全考虑,文件资源管理器中的预览窗格将不再显示从网络获取的文件内容。例如,如果从网络下载图像,点击该文件将不再在文件资源管理器的右侧窗格中生成预览。
此限制旨在修补一个安全漏洞,该漏洞在处理不安全文件时可能泄露NTLM认证哈希。具体而言,如果用户预览包含外部路径引用的HTML文件,攻击者可能利用此漏洞访问敏感信息(如用户凭据)。
因此,默认情况下现已禁用标记为来自网络的文件的预览功能。这并不阻止用户正常打开文件——尝试预览此类内容只会触发警告:“您尝试预览的文件可能损害计算机。如果您信任该文件及其来源,请打开以查看其内容。”
如果用户信任下载的文件,可以右键单击文件,选择“属性”,然后取消阻止以移除“网络标记”。解除阻止后,文件即可在文件资源管理器中正常预览。重要的是,此更新不影响用户打开下载文件或执行其他标准操作的能力。
此文件资源管理器预览功能的调整适用于所有受支持的Windows 11版本、Windows 10(包括ESU版本),以及Windows Server 2012/2012 R2/2016/2019/2025和Windows Server版本23H2。