นักวิจัยด้านความปลอดภัยของข้อมูลได้ค้นพบช่องโหว่ที่เป็นอันตรายในองค์ประกอบการค้นหารายการใดรายการหนึ่ง
ช่องโหว่อยู่ในการประมวลผลURI โปรโตคอล "search-ms" ที่อนุญาตให้แอปและลิงก์ HTML เรียกใช้การค้นหาที่กำหนดเองในอุปกรณ์ การค้นหาของ Windows ถูกนำทางภายในอุปกรณ์และค้นหาไฟล์ในระบบ แต่ด้วยช่องโหว่ที่ประกาศไว้ ฟังก์ชันนี้จึงสามารถนำไปยังการแชร์ไฟล์ที่อยู่บนโฮสต์ระยะไกลได้
ปัญหาสามารถดำเนินการผ่านไฟล์ Microsoft Office โดยใช้ "search-ms" ในกรณีนี้ ช่องโหว่ดังกล่าวทำให้สามารถเปิดหน้าต่างการค้นหาระยะไกลโดยใช้เอกสาร Word ได้