Investigadores de seguridad de la información han descubierto una peligrosa vulnerabilidad en uno de los componentes de la Búsqueda
La vulnerabilidad radica en el procesamientoUn URI de protocolo "search-ms" que permite que las aplicaciones y los enlaces HTML ejecuten búsquedas personalizadas en el dispositivo. La búsqueda de Windows se dirige dentro del dispositivo y encuentra archivos en el sistema, pero con una vulnerabilidad declarada, esta función se puede dirigir a recursos compartidos de archivos ubicados en hosts remotos.
El problema se puede implementar a través de archivos de Microsoft Office usando "search-ms". En este caso, la vulnerabilidad permite abrir una ventana de búsqueda remota utilizando un documento de Word.