Bilgi güvenliği araştırmacıları Arama bileşenlerinden birinde tehlikeli bir güvenlik açığı keşfettiler
Güvenlik açığı işlemede yatıyorUygulamaların ve HTML bağlantılarının cihazda özel aramalar yapmasına izin veren bir "arama-ms" protokolü URI'si. Windows araması cihazın içine yönlendirilir ve sistemdeki dosyaları bulur, ancak beyan edilen bir güvenlik açığı ile bu işlev, uzak ana bilgisayarlarda bulunan dosya paylaşımlarına yönlendirilebilir.
Sorun, "search-ms" kullanılarak Microsoft Office dosyaları aracılığıyla uygulanabilir. Bu durumda, güvenlik açığı bir Word belgesi kullanılarak uzak arama penceresinin açılmasına izin verir.