Juoksitės, bet „Windows“ galima nulaužti net per integruotą sistemos paiešką

Informacijos saugumo tyrinėtojai aptiko pavojingą pažeidžiamumą viename iš paieškos komponentų

Windows. Pavojus kyla dėl galimybės nuotoliniu būdu atidaryti langą, kuriame yra nuotoliniu būdu saugomi vykdomieji kenkėjiškų programų failai

Pažeidžiamumas slypi apdorojime„Search-ms“ protokolo URI, leidžiantis programoms ir HTML nuorodoms vykdyti tinkintas paieškas įrenginyje. „Windows“ paieška nukreipta į įrenginio vidų ir randa failus sistemoje, tačiau esant deklaruotam pažeidžiamumui, ši funkcija gali būti nukreipta į failų dalis, esančias nuotoliniuose pagrindiniuose kompiuteriuose.

Problema gali būti įgyvendinta naudojant „Microsoft Office“ failus naudojant „search-ms“. Tokiu atveju pažeidžiamumas leidžia atidaryti nuotolinės paieškos langą naudojant Word dokumentą.