Des chercheurs en sécurité de l'information ont découvert une vulnérabilité dangereuse dans l'un des composants de recherche
La vulnérabilité réside dans le traitementUn URI de protocole "search-ms" qui permet aux applications et aux liens HTML d'exécuter des recherches personnalisées sur l'appareil. La recherche Windows est dirigée à l'intérieur de l'appareil et trouve des fichiers dans le système, mais avec une vulnérabilité déclarée, cette fonction peut être dirigée vers des partages de fichiers situés sur des hôtes distants.
Le problème peut être implémenté via des fichiers Microsoft Office à l'aide de "search-ms". Dans ce cas, la vulnérabilité permet d'ouvrir une fenêtre de recherche à distance à l'aide d'un document Word.