Хакери знову зламали Internet Explorer за допомогою Edge

Internet Explorer

Попри те що Internet Explorer офіційно виведено з експлуатації ще у 2022 році, його функціональність продовжує існувати в IE Mode браузера Microsoft Edge — і саме цим користуються хакери.

За словами Microsoft, компанія отримала достовірні дані”про нову хвилю атак, що використовують невиправлені вразливості IE для віддаленого доступу до пристроїв користувачів, пише PCMag.

Як саме хакери зловживають IE Mode

IE Mode був залишений у Edge для сумісності зі старими сайтами, які все ще використовуються в деяких країнах та організаціях. Проте ця функція стала зручним інструментом для зловмисників.

Хакери застосовують соціальну інженерію — надсилають підроблені повідомлення, що імітують офіційні ресурси. Потім жертву переконують відкрити сайт у IE Mode, де використовуються вразливості JavaScript-рушія Chakra для запуску шкідливого коду.

“Спочатку користувача спрямовують на фальшивий сайт, далі з’являється запит перезавантажити сторінку в IE Mode. Потім зловмисник отримує віддалене виконання коду й підвищує привілеї, щоб повністю контролювати пристрій,” — пояснили в Microsoft.

У результаті атаки можна обійти системи захисту Edge, встановити шкідливе ПЗ, шпигувати за мережею користувача та викрасти дані.


Телеграм double.newsТелеграм double.news

Схожі Новини
Windows 10

Microsoft зламала інструмент оновлення Windows 10 перед завершенням підтримки

Менше ніж за добу до офіційного завершення підтримки Windows 10 компанія Microsoft підтвердила серйозний збій в одному з головних інструментів для оновлення системи — Media Creation Tool. Користувачі масово повідомляють, що утиліта закривається без попередження або помилки, що унеможливлює створення інсталяційного носія для Windows 11.
Детальніше
SpaceX

Ракета Starship від SpaceX успішон стартувала для майбутніх польотів на Марс і Місяць

SpaceX провела успішний тестовий запуск мегаракети Starship, яка має стати основою майбутніх польотів на Місяць і Марс. Запуск відбувся 13 жовтня з майданчика Starbase у Техасі, й обидва ступені ракети завершили місію з рекордною точністю.
Детальніше
Apple TV

Apple перейменувала свій стримінговий сервіс TV Plus

Стримінговий сервіс Apple TV+ офіційно змінив назву — тепер він називається просто Apple TV. Це ще один приклад глобального тренду на ребрендинг серед стримінгових платформ, до якого вже долучилися HBO Max і Paramount+.
Детальніше