Jūs pasmieties, bet Windows var uzlauzt pat caur iebūvēto sistēmas meklēšanu

Informācijas drošības pētnieki ir atklājuši bīstamu ievainojamību vienā no Search komponentiem

Windows. Bīstamība ir saistīta ar iespēju attālināti atvērt logu, kurā atrodas attāli saglabāti izpildāmi ļaunprātīgas programmatūras faili

Ievainojamība slēpjas apstrādē"Search-ms" protokola URI, kas ļauj lietotnēm un HTML saitēm veikt pielāgotu meklēšanu ierīcē. Windows meklēšana tiek novirzīta ierīcē un atrod failus sistēmā, taču ar deklarētu ievainojamību šo funkciju var novirzīt uz failu koplietojumiem, kas atrodas attālos saimniekdatoros.

Problēmu var īstenot, izmantojot Microsoft Office failus, izmantojot "search-ms". Šajā gadījumā ievainojamība ļauj atvērt attālās meklēšanas logu, izmantojot Word dokumentu.