I ricercatori sulla sicurezza informatica hanno scoperto una pericolosa vulnerabilità in uno dei componenti di ricerca
La vulnerabilità risiede nell'elaborazioneUn URI del protocollo "search-ms" che consente alle app e ai collegamenti HTML di eseguire ricerche personalizzate sul dispositivo. La ricerca di Windows è diretta all'interno del dispositivo e trova i file nel sistema, ma con una vulnerabilità dichiarata, questa funzione può essere indirizzata a condivisioni di file che si trovano su host remoti.
Il problema può essere implementato tramite i file di Microsoft Office utilizzando "search-ms". In questo caso, la vulnerabilità consente di aprire una finestra di ricerca remota utilizzando un documento Word.