Microsoft tắt tính năng xem trước trong File Explorer vì lý do bảo mật

Đầu tháng 10 vừa qua, Microsoft đã phát hành bản cập nhật bảo mật tháng 10/2025 cho Windows 11, đi kèm với một thay đổi đáng chú ý trong File Explorer. Từ nay, tính năng xem trước (Preview) sẽ không còn hoạt động với các tệp tải về từ Internet, và lý do chính là để bịt lỗ hổng bảo mật nghiêm trọng liên quan đến việc rò rỉ dữ liệu người dùng.

Tại sao Microsoft phải tắt tính năng này?

Theo giải thích trong tài liệu hỗ trợ mới được công bố, Microsoft cho biết việc tắt chế độ xem trước nhằm khắc phục lỗ hổng bảo mật có thể làm lộ mã băm NTLM (NTLM hash) – một dạng dữ liệu xác thực của người dùng trong hệ thống Windows.

Cụ thể, nếu người dùng mở xem trước một tệp có chứa thẻ HTML dẫn đến đường dẫn bên ngoài, kẻ tấn công có thể lợi dụng điều này để thu thập thông tin nhạy cảm, bao gồm cả tài khoản hoặc mật khẩu người dùng.

Để ngăn chặn nguy cơ này, Microsoft đã vô hiệu hóa tính năng xem trước mặc định cho các tệp có gắn “Mark of the Web” – tức là những tệp được tải về từ Internet. Khi bạn cố mở xem trước một tệp dạng này, Windows sẽ hiển thị cảnh báo:

The file you are attempting to preview could harm your computer. If you trust the file and the source you received it from, open it to view its contents.” (Tạm dịch: Tệp bạn đang cố xem trước có thể gây hại cho máy tính của bạn. Nếu bạn tin tưởng tệp này và nguồn tải xuống, hãy mở nó để xem nội dung).

Nếu bạn biết rõ nguồn gốc tệp tin và tin rằng nó an toàn, có thể xóa dấu “Mark of the Web” bằng cách:

  1. Nhấp chuột phải vào tệp tin.
  2. Chọn Properties (Thuộc tính) .
  3. Tích vào ô Unblock (Bỏ chặn) .

Thay đổi này chỉ ảnh hưởng đến chế độ xem trước, không làm mất khả năng mở hoặc chỉnh sửa trực tiếp tệp tải về.

Theo Microsoft, tính năng xem trước hiện bị vô hiệu hóa cho các tệp tải từ Internet trên các hệ điều hành sau:

  • Windows 11
  • Windows Server 2012 / 2012 R2
  • Windows Server 2016 / 2019 / 23H2 / 2025

Riêng Windows 10 không bị ảnh hưởng, nhưng hệ điều hành này đã hết vòng đời hỗ trợ chính thức. Người dùng cá nhân chỉ có thể nhận bản vá bảo mật nếu đăng ký chương trình Extended Security Updates (ESU), kéo dài thời gian cập nhật thêm tối đa 3 năm (với bản trả phí cho doanh nghiệp).

Người dùng có thể tham khảo chi tiết về thay đổi này trong bài viết hỗ trợ KB5070960 trên trang chính thức của Microsoft.

Thứ Năm, 23/10/2025 10:05
31 👨 73
Xác thực tài khoản!

Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Số điện thoại chưa đúng định dạng!
Số điện thoại này đã được xác thực!
Bạn có thể dùng Sđt này đăng nhập tại đây!
Lỗi gửi SMS, liên hệ Admin
0 Bình luận
Sắp xếp theo
    ❖ Windows 11