Pesquisadores de segurança da informação descobriram uma vulnerabilidade perigosa em um dos componentes da Pesquisa
A vulnerabilidade está no processamentoUm URI de protocolo "search-ms" que permite que aplicativos e links HTML executem pesquisas personalizadas no dispositivo. A pesquisa do Windows é direcionada dentro do dispositivo e encontra arquivos no sistema, mas com uma vulnerabilidade declarada, essa função pode ser direcionada para compartilhamentos de arquivos localizados em hosts remotos.
O problema pode ser implementado através de arquivos do Microsoft Office usando "search-ms". Nesse caso, a vulnerabilidade permite abrir uma janela de pesquisa remota usando um documento do Word.