Windows vô hiệu hóa chế độ xem trước của File Explorer đối với các tập tin nguy hiểm

Nếu bạn đã sử dụng Internet hơn một tháng, bạn hẳn biết rằng việc tải xuống các tệp từ các trang web không xác định là một cách dễ dàng để bị xâm nhập. Tuy nhiên, bản cập nhật bảo mật mới nhất cho Windows đã bổ sung thêm một chút để bảo vệ bạn. Theo Microsoft, những người cài đặt bản cập nhật bảo mật mới nhất sẽ tự động bị vô hiệu hóa tính năng xem trước file (Preview) trong Explorer đối với các tệp đã tải xuống.

Tại sao? Theo trang hỗ trợ (được Bleeping Computer phát hiện), đó là do có một lỗ hổng bảo mật liên quan đến việc rò rỉ mã hash. Đó là “một lỗ hổng bảo mật có thể xảy ra rò rỉ mã hash NTLM nếu người dùng xem trước các tệp chứa thẻ HTML tham chiếu đến các đường dẫn bên ngoài”. Lỗ hổng này được cho là có thể được sử dụng để đánh cắp “thông tin đăng nhập nhạy cảm”.

Siêu dữ liệu Mark of the Web cho biết một tệp đã được tải xuống từ internet, nghĩa là Windows Defender sẽ chú ý hơn một chút đến tệp đó. Nếu bạn cố gắng xem trước tệp đã tải xuống ngay lập tức, bạn sẽ thấy thông báo cảnh báo sau:

Tệp bạn đang cố gắng xem trước có thể gây hại cho máy tính của bạn. Nếu bạn tin tưởng tệp và nguồn mà bạn nhận được tệp, hãy mở tệp để xem nội dung.

Để tắt chức năng này sau bản cập nhật ngày 14 tháng 10 năm 2025, bạn cần nhấp chuột phải vào tệp, nhấp vào “Properties”, sau đó chọn “Unblock”. Thao tác này cần được thực hiện cho mọi tệp và có thể không mất đến khi bạn đăng nhập lại vào Windows.