Güleceksiniz, ancak Windows yerleşik sistem aramasıyla bile saldırıya uğrayabilir

Bilgi güvenliği araştırmacıları Arama bileşenlerinden birinde tehlikeli bir güvenlik açığı keşfettiler

Pencereler. Tehlike, uzaktan depolanan yürütülebilir kötü amaçlı yazılım dosyalarını içeren bir pencerenin uzaktan açılması olasılığında yatmaktadır.

Güvenlik açığı işlemede yatıyorUygulamaların ve HTML bağlantılarının cihazda özel aramalar yapmasına izin veren bir "arama-ms" protokolü URI'si. Windows araması cihazın içine yönlendirilir ve sistemdeki dosyaları bulur, ancak beyan edilen bir güvenlik açığı ile bu işlev, uzak ana bilgisayarlarda bulunan dosya paylaşımlarına yönlendirilebilir.

Sorun, "search-ms" kullanılarak Microsoft Office dosyaları aracılığıyla uygulanabilir. Bu durumda, güvenlik açığı bir Word belgesi kullanılarak uzak arama penceresinin açılmasına izin verir.