9月24日消息,据Neowin今日报道,微软在Windows 11最新预览版本(KB5124010)中恢复了文件资源管理器对已下载文件的自动预览功能,但HTML文件仍需要额外确认后才能显示。
回顾此前政策:微软曾于2025年10月通过KB5070960更新调整文件资源管理器行为,禁止预览带有“来自Web的标记”的文件。该标记用于识别从互联网获取的文件,因此当时受影响的是所有带有该标记的文件类型。

此次限制的初衷与一项NTLM哈希泄露风险有关:恶意HTML文件在预览过程中可能触发Windows与互联网服务器建立连接,如果服务器由攻击者控制,系统可能在用户未进行其他操作的情况下发送认证数据。
在安装KB5124010更新后,Win11重新放宽了对大部分文件的预览限制——PDF、图片等从互联网下载的文件已支持在文件资源管理器的预览窗格中直接查看,无需打开完整应用。
HTML文件则继续受到限制。用户选择这类文件后,预览窗格会提供“仍然预览”按钮,确认信任文件后才能继续查看其内容。
值得注意的是,微软目前尚未针对此次预览行为变化单独发布说明。Neowin认为,恢复非HTML文件的自动预览可能意味着此前的限制范围较为严格,而HTML文件继续采用额外确认机制,则与其可能包含脚本等活动内容的特性有关。

微信扫一扫
支付宝扫一扫 