Хакери знову зламали Internet Explorer за допомогою Edge

Internet Explorer

Попри те що Internet Explorer офіційно виведено з експлуатації ще у 2022 році, його функціональність продовжує існувати в IE Mode браузера Microsoft Edge — і саме цим користуються хакери.

За словами Microsoft, компанія отримала достовірні дані”про нову хвилю атак, що використовують невиправлені вразливості IE для віддаленого доступу до пристроїв користувачів, пише PCMag.

Як саме хакери зловживають IE Mode

IE Mode був залишений у Edge для сумісності зі старими сайтами, які все ще використовуються в деяких країнах та організаціях. Проте ця функція стала зручним інструментом для зловмисників.

Хакери застосовують соціальну інженерію — надсилають підроблені повідомлення, що імітують офіційні ресурси. Потім жертву переконують відкрити сайт у IE Mode, де використовуються вразливості JavaScript-рушія Chakra для запуску шкідливого коду.

“Спочатку користувача спрямовують на фальшивий сайт, далі з’являється запит перезавантажити сторінку в IE Mode. Потім зловмисник отримує віддалене виконання коду й підвищує привілеї, щоб повністю контролювати пристрій,” — пояснили в Microsoft.

У результаті атаки можна обійти системи захисту Edge, встановити шкідливе ПЗ, шпигувати за мережею користувача та викрасти дані.


Телеграм double.newsТелеграм double.news

Схожі Новини
iPhone 8 Plus

У мережу злили експлойт, який дозволяє зламати мільйони iPhone

У відкритий доступ потрапив набір інструментів для злому iPhone під назвою DarkSword, що викликало серйозне занепокоєння серед фахівців із кібербезпеки. За даними дослідників, експлойт вже опублікований на платформі GitHub і може бути використаний навіть користувачами без спеціальних технічних знань.
Детальніше
anthropic claude

Anthropic додала в Claude функцію віддаленого керування комп’ютером

Anthropic представила нову функцію для свого чат-бота Claude, яка дозволяє штучному інтелекту керувати комп’ютером користувача. Інструмент уже доступний у тестовому режимі для підписників Claude Pro та Max і працює на macOS.
Детальніше
One Plus

OnePlus може скоротити присутність на глобальних ринках

Навколо OnePlus знову з’явилися чутки про можливе скорочення діяльності на ключових міжнародних ринках. За інформацією інсайдерів, компанія може переглянути свою глобальну стратегію, що потенційно вплине на присутність бренду в США, Європі та Індії.
Детальніше