[go: up one dir, main page]

Windows 11の「エクスプローラー」が仕様変更 インターネット経由で入手したファイルのプレビューを無効化 セキュリティ強化のため回避策あり

» 2025年10月23日 23時00分 公開
[井上翔ITmedia]

 Microsoftは10月22日(米国太平洋夏時間)、Windows 11の「エクスプローラー(File Explorer)」の仕様を変更し、インターネット経由で入手したファイルのプレビュー機能を自動的に無効化したことを明らかにした。この変更は、NTLM(New Technology LAN Manager)にまつわる脆弱(ぜいじゃく)性への対策の一環として行われるもので、2025年10月の更新プログラム(KB5066835)から適用される。

概要 Microsoftからの告知

措置の概要

 今回の措置を取るに至った脆弱性は、外部へのデータアクセスを誘導しうるHTMLタグ(link、srcなど)を含むファイルを開くと、NTLMの認証で利用しているハッシュが漏えいする恐れがあるというものだ。悪意のある第三者は、この脆弱性を使って機密性の高い資格情報(ユーザー名とログインパスワード)を盗み取ることができてしまう。

 その対策として、2025年10月の更新ではエクスプローラーに改修が加えられ、「Mark of the Web(MotW)」というメタデータが付与されているファイルのプレビュー表示が行えなくなった

 MotWは、インターネットからダウンロードしたファイルに原則として自動付与される。デスクトップ版のMicrosoft Officeアプリ群では、MotWが付与されたインターネット由来のドキュメントを編集する際に、ユーザーによる許可が必要となっている。

Excel Microsoft Officeアプリ群では、インターネットからダウンロードしたしたドキュメント(MotWが付与されたファイル)を開くと「保護ビュー」が自動で有効となり、編集する際にユーザーによる許可が必要となる
こうなります 2025年10月の更新を適用すると、エクスプローラーでMotWが付与されたファイルをプレビューしようとすると「プレビュー表示しようとしているファイルは、コンピューターに問題を起こす可能性があります」と表示され、プレビューが出てこない

回避方法

 この仕様変更後も、エクスプローラー上でMotW付きのファイルをプレビュー表示したい場合は、大きく分けて2つの回避方法がある。

ファイル個別にMotWを除去する方法

 この仕様変更は、あくまでもMotWが付与されたファイルに対する挙動変更だ。従って、ファイルからMotWを取り除くことでプレビュー表示が可能となる。手順は以下の通りだ。

  1. エクスプローラーで、以下のいずれかの方法で当該ファイルのプロパティを開く
    • 当該ファイルを選んで「Alt」キーを押しながら「Enter」キーを押す
    • 当該ファイルを右クリックして「プロパティ」をクリックする
  2. 出てきたウィンドウの下方にある「セキュリティ」にある「許可する」にチェックを入れて「OK」をクリック
    • 「Alt」キーを押しながら「K」キーを押してから「Enter」キーでも構わない
  3. プレビューできるかどうか確かめる
    • できない場合は、エクスプローラーを再起動してみる
    • エクスプローラーの再起動でもダメな場合は、Windowsを再起動してみる
取り除くよ インターネットからダウンロードしたファイルのプロパティの「全般」タブにある「セキュリティ」項目の「許可する」にチェックを入れてOKを押せばMotWが消去される(消去後は、セキュリティというコーナー自体が表示されなくなる)

ダウンロードサイトのセキュリティ設定を変えてしまう(若干リスクあり)

 ファイルのダウンロード元のURLドメインが信頼できる場合は、以下の手順で特定のURL/ドメインからダウンロードするファイルにMotWを付与しないようにできる。

  1. 以下の手順で「ファイル名を指定して実行」を表示する
    • 「Windows」キーを押しながら「R」キーを押す
    • タスクバーのWindowsロゴを右クリック→「ファイル名を指定して実行」をクリックする
  2. テキストボックスに「inetcpl.cpl」と入力してEnterキーを押すか、「OK」をクリックする
  3. 「セキュリティ」タブに移動する
  4. 「信頼済みサイト」アイコンをクリック(選択)する
  5. 「サイト」をクリックするか、「Alt」キーを押しながら「S」キーを押す
  6. 「この Web サイトをゾーンに追加する」のテキストボックスにサイトのURL(またはドメイン)を入力して「追加」をクリック
    • 入力後に「Alt」キーを押しながら「A」キーを押しても構わない
  7. 追加が完了したら「閉じる」をクリックするか、「Alt」キーを押しながら「C」キーを押す

 上記の作業をすると、指定したURL/ドメインからダウンロードするファイルにはMotWが付与されなくなるため、特に操作することなくエクスプローラーでプレビュー表示を行える。

 ただし、「信頼済みサイト」に登録されたURL(ドメイン)が悪意を持った第三者に乗っ取られた場合、この方法では悪意のあるファイルからの防御が弱くなってしまうので注意が必要だ(筆者としては、ダウンロード後に都度MotWを取り除く方法を推奨したい)。

信頼済みサイト 「信頼済みサイト」に指定したURL/ドメインからダウンロードするファイルについてはMotWが最初から付与されないが、本文にもある通り一定のリスクもある

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2025年11月02日 更新
  1. 「Windows 11 バージョン 24H2/25H2」に複数の不具合を解消するプレビュー更新 「更新の名称」の簡略化も実施 (2025年10月31日)
  2. 「Windows 11 2025 Update(バージョン 25H2)」の製品版が登場 Windows Updateを通して順次展開 (2025年10月01日)
  3. 「XTなしと同じ値段だったりします」――10万円切りで登場した「Radeon RX 9070 XT」搭載グラフィックスカードが話題に (2025年11月01日)
  4. 業績好調なVAIOにノジマ社長は「課題あり」 その心は? (2025年10月31日)
  5. 「Windows 11 2024 Update(バージョン24H2)」の既知の不具合まとめ【2025年9月18日現在】 (2025年09月18日)
  6. 14型OLED×2画面で実質20型相当のビックサイズ! ASUSの2画面モバイルディスプレイ「ZenScreen Duo OLED MQ149CD」を試す (2025年10月31日)
  7. レノボの「Legion Glasses Gen 2」は見た目がスマートになって軽量化 新型ウェアラブルディスプレイを試して分かったこと (2025年10月30日)
  8. 「Windows 11 2024 Update(バージョン24H2)」の既知の不具合まとめ【2025年8月25日現在】 (2025年08月25日)
  9. わずかな光で充電できるワイヤレスキーボード「Signature Slim SOLAR+ K980」を試す もうUSB充電はいらない (2025年10月30日)
  10. ソーラー充電で煩わしい給電を解決! ロジクールが無線キーボード「Signature Slim Solar + K980」を11月27日に発売 (2025年10月30日)
最新トピックスPR

過去記事カレンダー