Windows 11の「エクスプローラー」が仕様変更 インターネット経由で入手したファイルのプレビューを無効化 セキュリティ強化のため回避策あり

» 2025年10月23日 23時00分 公開
[井上翔ITmedia]

 Microsoftは10月22日(米国太平洋夏時間)、Windows 11の「エクスプローラー(File Explorer)」の仕様を変更し、インターネット経由で入手したファイルのプレビュー機能を自動的に無効化したことを明らかにした。この変更は、NTLM(New Technology LAN Manager)にまつわる脆弱(ぜいじゃく)性への対策の一環として行われるもので、2025年10月の更新プログラム(KB5066835)から適用される。

概要 Microsoftからの告知

措置の概要

 今回の措置を取るに至った脆弱性は、外部へのデータアクセスを誘導しうるHTMLタグ(link、srcなど)を含むファイルを開くと、NTLMの認証で利用しているハッシュが漏えいする恐れがあるというものだ。悪意のある第三者は、この脆弱性を使って機密性の高い資格情報(ユーザー名とログインパスワード)を盗み取ることができてしまう。

 その対策として、2025年10月の更新ではエクスプローラーに改修が加えられ、「Mark of the Web(MotW)」というメタデータが付与されているファイルのプレビュー表示が行えなくなった

 MotWは、インターネットからダウンロードしたファイルに原則として自動付与される。デスクトップ版のMicrosoft Officeアプリ群では、MotWが付与されたインターネット由来のドキュメントを編集する際に、ユーザーによる許可が必要となっている。

Excel Microsoft Officeアプリ群では、インターネットからダウンロードしたしたドキュメント(MotWが付与されたファイル)を開くと「保護ビュー」が自動で有効となり、編集する際にユーザーによる許可が必要となる
こうなります 2025年10月の更新を適用すると、エクスプローラーでMotWが付与されたファイルをプレビューしようとすると「プレビュー表示しようとしているファイルは、コンピューターに問題を起こす可能性があります」と表示され、プレビューが出てこない

回避方法

 この仕様変更後も、エクスプローラー上でMotW付きのファイルをプレビュー表示したい場合は、大きく分けて2つの回避方法がある。

ファイル個別にMotWを除去する方法

 この仕様変更は、あくまでもMotWが付与されたファイルに対する挙動変更だ。従って、ファイルからMotWを取り除くことでプレビュー表示が可能となる。手順は以下の通りだ。

  1. エクスプローラーで、以下のいずれかの方法で当該ファイルのプロパティを開く
    • 当該ファイルを選んで「Alt」キーを押しながら「Enter」キーを押す
    • 当該ファイルを右クリックして「プロパティ」をクリックする
  2. 出てきたウィンドウの下方にある「セキュリティ」にある「許可する」にチェックを入れて「OK」をクリック
    • 「Alt」キーを押しながら「K」キーを押してから「Enter」キーでも構わない
  3. プレビューできるかどうか確かめる
    • できない場合は、エクスプローラーを再起動してみる
    • エクスプローラーの再起動でもダメな場合は、Windowsを再起動してみる
取り除くよ インターネットからダウンロードしたファイルのプロパティの「全般」タブにある「セキュリティ」項目の「許可する」にチェックを入れてOKを押せばMotWが消去される(消去後は、セキュリティというコーナー自体が表示されなくなる)

ダウンロードサイトのセキュリティ設定を変えてしまう(若干リスクあり)

 ファイルのダウンロード元のURLドメインが信頼できる場合は、以下の手順で特定のURL/ドメインからダウンロードするファイルにMotWを付与しないようにできる。

  1. 以下の手順で「ファイル名を指定して実行」を表示する
    • 「Windows」キーを押しながら「R」キーを押す
    • タスクバーのWindowsロゴを右クリック→「ファイル名を指定して実行」をクリックする
  2. テキストボックスに「inetcpl.cpl」と入力してEnterキーを押すか、「OK」をクリックする
  3. 「セキュリティ」タブに移動する
  4. 「信頼済みサイト」アイコンをクリック(選択)する
  5. 「サイト」をクリックするか、「Alt」キーを押しながら「S」キーを押す
  6. 「この Web サイトをゾーンに追加する」のテキストボックスにサイトのURL(またはドメイン)を入力して「追加」をクリック
    • 入力後に「Alt」キーを押しながら「A」キーを押しても構わない
  7. 追加が完了したら「閉じる」をクリックするか、「Alt」キーを押しながら「C」キーを押す

 上記の作業をすると、指定したURL/ドメインからダウンロードするファイルにはMotWが付与されなくなるため、特に操作することなくエクスプローラーでプレビュー表示を行える。

 ただし、「信頼済みサイト」に登録されたURL(ドメイン)が悪意を持った第三者に乗っ取られた場合、この方法では悪意のあるファイルからの防御が弱くなってしまうので注意が必要だ(筆者としては、ダウンロード後に都度MotWを取り除く方法を推奨したい)。

信頼済みサイト 「信頼済みサイト」に指定したURL/ドメインからダウンロードするファイルについてはMotWが最初から付与されないが、本文にもある通り一定のリスクもある

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年05月12日 更新
  1. 高騰続くパーツ市場、値札に衝撃を受ける人からDDR4使い回しでしのぐ自作erまで――連休中のアキバ動向 (2026年05月11日)
  2. 「MacBook Neo」は「イラスト制作」に使えるか? Appleが仕掛ける“価格の暴力”を考える (2026年05月12日)
  3. 画面を持たない約12gの超軽量ウェルネストラッカー「Google Fitbit Air」 1万6800円で5月26日に発売 (2026年05月07日)
  4. USB Type-Cの映像出力をワイヤレスでHDMI入力できる「エレコム ワイヤレス HDMI 送受信機セット DH-CW4K110EBK」がセールで1万2580円に (2026年05月08日)
  5. 過去最高の受注急増と苦渋の全モデル受注停止――マウスコンピューター 軣社長が挑む“脱・メーカーのエゴ”と激動の2026年 (2026年05月11日)
  6. NAS向け低容量HDD枯渇に「Core Ultra 200S Plus」品薄も――大型連休明けのストレージとメモリ最新動向 (2026年05月09日)
  7. サンワ、サイドホイールを備えた多機能ワイヤレスマウス (2026年05月11日)
  8. オンプレミスAIを高速化する「AMD Instinct MI350P PCIe GPU」登場 グラボ形態で既存システムに容易に組み込める (2026年05月11日)
  9. Microsoftが4月度のWindows非セキュリティプレビューパッチを公開/PCI-SIGが次世代規格「PCI Express 8.0」のドラフト版を公開 (2026年05月10日)
  10. VAIO事業が絶好調のノジマ、第4四半期の出荷台数は過去最高に 「AI PC」需要で次期も成長を見込む (2026年05月07日)
最新トピックスPR

過去記事カレンダー

2026年