Хакери знову зламали Internet Explorer за допомогою Edge

Internet Explorer

Попри те що Internet Explorer офіційно виведено з експлуатації ще у 2022 році, його функціональність продовжує існувати в IE Mode браузера Microsoft Edge — і саме цим користуються хакери.

За словами Microsoft, компанія отримала достовірні дані”про нову хвилю атак, що використовують невиправлені вразливості IE для віддаленого доступу до пристроїв користувачів, пише PCMag.

Як саме хакери зловживають IE Mode

IE Mode був залишений у Edge для сумісності зі старими сайтами, які все ще використовуються в деяких країнах та організаціях. Проте ця функція стала зручним інструментом для зловмисників.

Хакери застосовують соціальну інженерію — надсилають підроблені повідомлення, що імітують офіційні ресурси. Потім жертву переконують відкрити сайт у IE Mode, де використовуються вразливості JavaScript-рушія Chakra для запуску шкідливого коду.

“Спочатку користувача спрямовують на фальшивий сайт, далі з’являється запит перезавантажити сторінку в IE Mode. Потім зловмисник отримує віддалене виконання коду й підвищує привілеї, щоб повністю контролювати пристрій,” — пояснили в Microsoft.

У результаті атаки можна обійти системи захисту Edge, встановити шкідливе ПЗ, шпигувати за мережею користувача та викрасти дані.


Телеграм double.newsТелеграм double.news

Схожі Новини
Xiaomi додала повну підтримку AirPods у HyperOS 3.1

Xiaomi додала повну підтримку AirPods у HyperOS 3.1

Xiaomi робить черговий крок у бік користувачів екосистеми Apple. У бета-версії HyperOS 3.1 виявлено повноцінну, системну підтримку Apple AirPods, яка раніше була доступна лише на iPhone. Йдеться не про сторонні застосунки, а про глибоку інтеграцію на рівні операційної системи.
Детальніше
TikTok

Батьки подали позови проти TikTok, Meta та YouTube через залежність підлітків

У США розпочинається перший судовий процес, у якому мають визначити, чи можуть соціальні мережі нести відповідальність за погіршення психічного здоров’я підлітків. Батьки та постраждалі сім’ї роками заявляли, що платформи навмисно створювали залежні механіки, які утримують дітей онлайн, сприяючи тривожності, депресії та іншим розладам.
Детальніше
Суперкомп'ютери скоро зможуть зламувати паролі будь-якої складності

Суперкомп’ютери скоро зможуть зламувати паролі будь-якої складності

Європейська комісія попереджає про серйозну кіберзагрозу, яка може стати реальністю вже протягом кількох років. За оцінками регуляторів, розвиток квантових суперкомп’ютерів здатен зробити нинішні методи шифрування неефективними, що поставить під ризик паролі, банківські дані, особисті повідомлення та інформаційні системи державних установ.
Детальніше