Θα γελάσετε, αλλά τα Windows μπορούν να χακαριστούν ακόμα και μέσω της ενσωματωμένης αναζήτησης συστήματος

Οι ερευνητές ασφάλειας πληροφοριών ανακάλυψαν μια επικίνδυνη ευπάθεια σε ένα από τα στοιχεία Αναζήτησης

Windows. Ο κίνδυνος έγκειται στη δυνατότητα απομακρυσμένου ανοίγματος ενός παραθύρου που περιέχει απομακρυσμένα εκτελέσιμα αρχεία Discuss

Η ευπάθεια έγκειται στην επεξεργασίαΈνα URI πρωτοκόλλου "search-ms" που επιτρέπει σε εφαρμογές και συνδέσμους HTML να εκτελούν προσαρμοσμένες αναζητήσεις στη συσκευή. Η αναζήτηση των Windows κατευθύνεται μέσα στη συσκευή και βρίσκει αρχεία στο σύστημα, αλλά με μια δηλωμένη ευπάθεια, αυτή η λειτουργία μπορεί να κατευθυνθεί σε κοινόχρηστα αρχεία που βρίσκονται σε απομακρυσμένους κεντρικούς υπολογιστές.

Το πρόβλημα μπορεί να εφαρμοστεί μέσω των αρχείων του Microsoft Office χρησιμοποιώντας "search-ms". Σε αυτήν την περίπτωση, η ευπάθεια επιτρέπει το άνοιγμα ενός παραθύρου απομακρυσμένης αναζήτησης χρησιμοποιώντας ένα έγγραφο του Word.