Gần đây, nhiều người dùng phản ánh rằng không thể xem trước (Preview) file PDF trong File Explorer trên Windows 10 và Windows 11.
Khi chọn một file PDF, khung xem trước hiển thị thông báo:
“The file you are attempting to preview could harm your computer.
If you trust the file and the source you received it from, open it to view its contents.”
Mặc dù file vẫn có thể mở bằng Foxit Reader hoặc Adobe Acrobat Reader, nhưng tính năng xem trước trong Explorer đã bị vô hiệu hóa.
Nguyên nhân
Nguyên nhân được xác định là do hai bản cập nhật Windows tháng 10/2025 gây thay đổi trong cách Windows xử lý các tệp PDF có nguồn gốc từ Internet:
- KB5066791trên Windows 10
- KB5066835trên Windows 11
Giải thích chi tiết từ Microsoft
Theo tài liệu hỗ trợ mới được công bố, Microsoft cho biết việc tắt chế độ xem trước (Preview) là chủ đích bảo mật, nhằm khắc phục lỗ hổng có thể làm lộ mã băm NTLM (NTLM hash) – một dạng dữ liệu xác thực của người dùng trong hệ thống Windows.
Cụ thể, nếu người dùng xem trước một tệp có chứa thẻ HTML trỏ đến đường dẫn bên ngoài, kẻ tấn công có thể lợi dụng để thu thập thông tin đăng nhập hoặc mật khẩu của người dùng.
Để ngăn chặn nguy cơ này, Microsoft đã vô hiệu hóa tính năng xem trước mặc định cho các tệp có gắn “Mark of the Web”, tức là những tệp được tải về từ Internet.
Khi bạn cố xem trước một tệp dạng này, Windows sẽ hiển thị cảnh báo:
“The file you are attempting to preview could harm your computer.
If you trust the file and the source you received it from, open it to view its contents.”
(Tạm dịch: Tệp bạn đang cố xem trước có thể gây hại cho máy tính của bạn. Nếu bạn tin tưởng tệp và nguồn tải xuống, hãy mở nó để xem nội dung.)
Cách khắc phục tạm thời
Hiện Microsoft chưa phát hành bản vá mới để kích hoạt lại chế độ xem trước an toàn.
Nếu bạn không cần áp dụng biện pháp bảo mật này, có thể gỡ bản cập nhật mới để sử dụng tính năng xem trước như trước đây.
Cách 1: Gỡ trong Settings
- Mở Settings → Windows Update → Update History
- Chọn Uninstall updates
- Tìm và gỡ bản KB5066791 (Windows 10)hoặc KB5066835 (Windows 11)
- Khởi động lại máysau khi gỡ.
Cách 2: Gỡ bằng PowerShell (chạy quyền Admin)
wusa /uninstall /kb:5066791
hoặc
wusa /uninstall /kb:5066835Lưu ý
Việc gỡ bản cập nhật sẽ khôi phục tính năng xem trước, nhưng đồng nghĩa với việc tạm thời bỏ qua bản vá bảo mật.
Nên chỉ thực hiện nếu bạn chắc chắn tệp PDF mình sử dụng là an toàn.
Khi Microsoft phát hành bản cập nhật mới hơn, hãy cập nhật lạiđể đảm bảo an toàn cho hệ thống.
Nếu bạn gặp lỗi:
“The file you are attempting to preview could harm your computer” nguyên nhân là do Microsoft vô hiệu hóa tính năng xem trước để ngăn rò rỉ thông tin NTLM hash trong các tệp có nguồn gốc từ Internet.
Cách xử lý tạm thời: gỡ các bản cập nhật KB5066791 (Windows 10) hoặc KB5066835 (Windows 11) nếu bạn cần bật lại tính năng xem trước PDF, và chờ Microsoft phát hành bản vá an toàn hơn trong thời gian tới.