Windows 11の「エクスプローラー」が仕様変更 インターネット経由で入手したファイルのプレビューを無効化 セキュリティ強化のため回避策あり

» 2025年10月23日 23時00分 公開
[井上翔ITmedia]

 Microsoftは10月22日(米国太平洋夏時間)、Windows 11の「エクスプローラー(File Explorer)」の仕様を変更し、インターネット経由で入手したファイルのプレビュー機能を自動的に無効化したことを明らかにした。この変更は、NTLM(New Technology LAN Manager)にまつわる脆弱(ぜいじゃく)性への対策の一環として行われるもので、2025年10月の更新プログラム(KB5066835)から適用される。

概要 Microsoftからの告知

措置の概要

 今回の措置を取るに至った脆弱性は、外部へのデータアクセスを誘導しうるHTMLタグ(link、srcなど)を含むファイルを開くと、NTLMの認証で利用しているハッシュが漏えいする恐れがあるというものだ。悪意のある第三者は、この脆弱性を使って機密性の高い資格情報(ユーザー名とログインパスワード)を盗み取ることができてしまう。

 その対策として、2025年10月の更新ではエクスプローラーに改修が加えられ、「Mark of the Web(MotW)」というメタデータが付与されているファイルのプレビュー表示が行えなくなった

 MotWは、インターネットからダウンロードしたファイルに原則として自動付与される。デスクトップ版のMicrosoft Officeアプリ群では、MotWが付与されたインターネット由来のドキュメントを編集する際に、ユーザーによる許可が必要となっている。

Excel Microsoft Officeアプリ群では、インターネットからダウンロードしたしたドキュメント(MotWが付与されたファイル)を開くと「保護ビュー」が自動で有効となり、編集する際にユーザーによる許可が必要となる
こうなります 2025年10月の更新を適用すると、エクスプローラーでMotWが付与されたファイルをプレビューしようとすると「プレビュー表示しようとしているファイルは、コンピューターに問題を起こす可能性があります」と表示され、プレビューが出てこない

回避方法

 この仕様変更後も、エクスプローラー上でMotW付きのファイルをプレビュー表示したい場合は、大きく分けて2つの回避方法がある。

ファイル個別にMotWを除去する方法

 この仕様変更は、あくまでもMotWが付与されたファイルに対する挙動変更だ。従って、ファイルからMotWを取り除くことでプレビュー表示が可能となる。手順は以下の通りだ。

  1. エクスプローラーで、以下のいずれかの方法で当該ファイルのプロパティを開く
    • 当該ファイルを選んで「Alt」キーを押しながら「Enter」キーを押す
    • 当該ファイルを右クリックして「プロパティ」をクリックする
  2. 出てきたウィンドウの下方にある「セキュリティ」にある「許可する」にチェックを入れて「OK」をクリック
    • 「Alt」キーを押しながら「K」キーを押してから「Enter」キーでも構わない
  3. プレビューできるかどうか確かめる
    • できない場合は、エクスプローラーを再起動してみる
    • エクスプローラーの再起動でもダメな場合は、Windowsを再起動してみる
取り除くよ インターネットからダウンロードしたファイルのプロパティの「全般」タブにある「セキュリティ」項目の「許可する」にチェックを入れてOKを押せばMotWが消去される(消去後は、セキュリティというコーナー自体が表示されなくなる)

ダウンロードサイトのセキュリティ設定を変えてしまう(若干リスクあり)

 ファイルのダウンロード元のURLドメインが信頼できる場合は、以下の手順で特定のURL/ドメインからダウンロードするファイルにMotWを付与しないようにできる。

  1. 以下の手順で「ファイル名を指定して実行」を表示する
    • 「Windows」キーを押しながら「R」キーを押す
    • タスクバーのWindowsロゴを右クリック→「ファイル名を指定して実行」をクリックする
  2. テキストボックスに「inetcpl.cpl」と入力してEnterキーを押すか、「OK」をクリックする
  3. 「セキュリティ」タブに移動する
  4. 「信頼済みサイト」アイコンをクリック(選択)する
  5. 「サイト」をクリックするか、「Alt」キーを押しながら「S」キーを押す
  6. 「この Web サイトをゾーンに追加する」のテキストボックスにサイトのURL(またはドメイン)を入力して「追加」をクリック
    • 入力後に「Alt」キーを押しながら「A」キーを押しても構わない
  7. 追加が完了したら「閉じる」をクリックするか、「Alt」キーを押しながら「C」キーを押す

 上記の作業をすると、指定したURL/ドメインからダウンロードするファイルにはMotWが付与されなくなるため、特に操作することなくエクスプローラーでプレビュー表示を行える。

 ただし、「信頼済みサイト」に登録されたURL(ドメイン)が悪意を持った第三者に乗っ取られた場合、この方法では悪意のあるファイルからの防御が弱くなってしまうので注意が必要だ(筆者としては、ダウンロード後に都度MotWを取り除く方法を推奨したい)。

信頼済みサイト 「信頼済みサイト」に指定したURL/ドメインからダウンロードするファイルについてはMotWが最初から付与されないが、本文にもある通り一定のリスクもある

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年06月27日 更新
  1. Apple製品が一斉値上げ、Mac Studioは9万円超も 主要モデルの新価格まとめ (2026年06月25日)
  2. 血管の健康状態も可視化! サブスク不要で「振動通知」を備えた意欲作のスマートリング「RingConn Gen 3」を試す (2026年06月25日)
  3. 手首の負担を減らす“逆チルト”が秀逸! Razer初の多機能エルゴキーボード「Pro Type Ergo」はオフィスの救世主に (2026年06月26日)
  4. Gemini搭載「Google Home スピーカー」は買いか? 6年ぶりの新モデルを試して分かった賢さと課題が見え隠れする“次世代機”の現在地 (2026年06月24日)
  5. 8980円の「SwitchBot 屋外パンチルトカメラ5MP」を試す 約500万画素で人物追跡、有線LAN接続も (2026年06月24日)
  6. 実売2000円台とコスパ最強だけど玄人向け? 断線や充電専用ケーブルも一目で判明するXYZA「USB-C CABLE CHECKER 2」の実力 (2026年06月26日)
  7. 間もなく登場するWindows 11次期アップデート「26H2」で何が変わる? 2027年に向けたUI進化と高速化 (2026年06月23日)
  8. ビックカメラがBTOデスクトップPCの販売を開始 (2026年06月26日)
  9. カジュアルゲーマーの最適解になる? 日本HPのゲーミングノートPC「HyperX OMEN 15」のIntelモデルを試す (2026年06月25日)
  10. Steamで「サマーセール2026」開催中! 「BIOHAZARD requiem」など新作も値下げ (2026年06月26日)
最新トピックスPR

過去記事カレンダー