Du vil grine, men Windows kan hackes selv gennem den indbyggede systemsøgning

Informationssikkerhedsforskere har opdaget en farlig sårbarhed i en af ​​søgekomponenterne

Windows. Faren ligger i muligheden for eksternt at åbne et vindue, der indeholder eksternt lagrede eksekverbare malware-filer

Sårbarheden ligger i bearbejdningenEn "search-ms" protokol URI, der tillader apps og HTML-links at køre tilpassede søgninger på enheden. Windows-søgning ledes inde i enheden og finder filer i systemet, men med en erklæret sårbarhed kan denne funktion dirigeres til fildelinger, der er placeret på fjernværter.

Problemet kan implementeres gennem Microsoft Office-filer ved hjælp af "search-ms". I dette tilfælde tillader sårbarheden at åbne et fjernsøgningsvindue ved hjælp af et Word-dokument.