电脑硬件
微软调整 Win11 策略:PDF、图片恢复自动预览,HTML 文件仍需额外确认
📋总体概括
微软在 Windows 11 最新预览版 KB5124010 中放宽了文件资源管理器的预览限制,恢复了 PDF、图片等从互联网下载文件的自动预览功能。此前微软曾于 2025 年 10 月通过 KB5070960 禁止预览所有带「来自 Web 的标记」的文件,原因是恶意 HTML 文件预览时可能触发 NTLM 认证数据泄露给攻击者控制的服务器。新版本中 HTML 文件仍被限制,需用户点击「仍然预览」确认后才能查看。更新正逐步推送。
⚡关键信息
- ▸微软在 Win11 预览版 KB5124010 中恢复 PDF、图片等已下载文件的自动预览功能
- ▸2025 年 10 月的 KB5070960 曾禁止预览所有带「来自 Web 的标记」的文件,范围过宽
- ▸限制源于 NTLM 哈希泄露风险:恶意 HTML 预览时可向攻击者服务器发送认证数据
- ▸HTML 文件仍受限制,需点击「仍然预览」确认信任后才可查看内容
- ▸微软未单独发布说明,更新正在逐步推送,非所有设备立即生效
🔥犀利点评
微软这波是典型的先过度刹车再踩油门:一刀切禁掉所有带网络标记文件的预览,把 PDF 和图片用户也当防范对象,被骂了才回头。好在最终方案方向正确——风险源头是能跑脚本的 HTML,就该针对它做确认,而不是连一张 JPG 都不给看。安全策略的粒度决定体验,微软这次算是补了作业,但没发官方说明的沉默态度依旧官僚。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 IT之家 阅读全文 →