คุณจะหัวเราะ แต่ Windows สามารถแฮ็คได้แม้ผ่านการค้นหาระบบในตัว

นักวิจัยด้านความปลอดภัยของข้อมูลได้ค้นพบช่องโหว่ที่เป็นอันตรายในองค์ประกอบการค้นหารายการใดรายการหนึ่ง

หน้าต่าง อันตรายอยู่ที่ความเป็นไปได้ของการเปิดหน้าต่างที่มีไฟล์มัลแวร์ที่จัดเก็บจากระยะไกล

ช่องโหว่อยู่ในการประมวลผลURI โปรโตคอล "search-ms" ที่อนุญาตให้แอปและลิงก์ HTML เรียกใช้การค้นหาที่กำหนดเองในอุปกรณ์ การค้นหาของ Windows ถูกนำทางภายในอุปกรณ์และค้นหาไฟล์ในระบบ แต่ด้วยช่องโหว่ที่ประกาศไว้ ฟังก์ชันนี้จึงสามารถนำไปยังการแชร์ไฟล์ที่อยู่บนโฮสต์ระยะไกลได้

ปัญหาสามารถดำเนินการผ่านไฟล์ Microsoft Office โดยใช้ "search-ms" ในกรณีนี้ ช่องโหว่ดังกล่าวทำให้สามารถเปิดหน้าต่างการค้นหาระยะไกลโดยใช้เอกสาร Word ได้