Budete se smát, ale Windows lze hacknout i přes vestavěné systémové vyhledávání

Výzkumníci informační bezpečnosti objevili nebezpečnou zranitelnost v jedné z komponent Search

Okna. Nebezpečí spočívá v možnosti vzdáleného otevření okna obsahujícího vzdáleně uložené spustitelné soubory malwaru

Zranitelnost spočívá ve zpracováníIdentifikátor URI protokolu „search-ms“, který umožňuje aplikacím a odkazům HTML spouštět v zařízení vlastní vyhledávání. Vyhledávání systému Windows je nasměrováno dovnitř zařízení a najde soubory v systému, ale s deklarovanou zranitelností může být tato funkce směrována na sdílené složky umístěné na vzdálených hostitelích.

Problém lze implementovat prostřednictvím souborů Microsoft Office pomocí "search-ms". V tomto případě chyba zabezpečení umožňuje otevření okna vzdáleného vyhledávání pomocí dokumentu aplikace Word.