Výzkumníci informační bezpečnosti objevili nebezpečnou zranitelnost v jedné z komponent Search
Zranitelnost spočívá ve zpracováníIdentifikátor URI protokolu „search-ms“, který umožňuje aplikacím a odkazům HTML spouštět v zařízení vlastní vyhledávání. Vyhledávání systému Windows je nasměrováno dovnitř zařízení a najde soubory v systému, ale s deklarovanou zranitelností může být tato funkce směrována na sdílené složky umístěné na vzdálených hostitelích.
Problém lze implementovat prostřednictvím souborů Microsoft Office pomocí "search-ms". V tomto případě chyba zabezpečení umožňuje otevření okna vzdáleného vyhledávání pomocí dokumentu aplikace Word.