Хакери знову зламали Internet Explorer за допомогою Edge

Internet Explorer

Попри те що Internet Explorer офіційно виведено з експлуатації ще у 2022 році, його функціональність продовжує існувати в IE Mode браузера Microsoft Edge — і саме цим користуються хакери.

За словами Microsoft, компанія отримала достовірні дані”про нову хвилю атак, що використовують невиправлені вразливості IE для віддаленого доступу до пристроїв користувачів, пише PCMag.

Як саме хакери зловживають IE Mode

IE Mode був залишений у Edge для сумісності зі старими сайтами, які все ще використовуються в деяких країнах та організаціях. Проте ця функція стала зручним інструментом для зловмисників.

Хакери застосовують соціальну інженерію — надсилають підроблені повідомлення, що імітують офіційні ресурси. Потім жертву переконують відкрити сайт у IE Mode, де використовуються вразливості JavaScript-рушія Chakra для запуску шкідливого коду.

“Спочатку користувача спрямовують на фальшивий сайт, далі з’являється запит перезавантажити сторінку в IE Mode. Потім зловмисник отримує віддалене виконання коду й підвищує привілеї, щоб повністю контролювати пристрій,” — пояснили в Microsoft.

У результаті атаки можна обійти системи захисту Edge, встановити шкідливе ПЗ, шпигувати за мережею користувача та викрасти дані.


Телеграм double.newsТелеграм double.news

Схожі Новини
TikTok

Регулятори ЄС визнали нескінченну стрічку TikTok надто залежною

Європейські регулятори посилюють тиск на TikTok через дизайн платформи, який, на їхню думку, формує залежну поведінку користувачів. Попередні висновки Європейської комісії свідчать, що ключові механіки застосунку можуть порушувати вимоги законодавства ЄС у сфері цифрових сервісів.
Детальніше
Apple CarPlay

Apple дозволить використовувати сторонні AI-чатботи в CarPlay

Apple готується відкрити свою автомобільну платформу CarPlay для сторонніх голосових чат-ботів зі штучним інтелектом. Це стане першим випадком, коли користувачі зможуть напряму взаємодіяти з AI-сервісами інших компаній через вбудований інтерфейс автомобіля.
Детальніше
bithumb

Криптобіржа помилково роздала біткоїнів на $44 млрд клієнтам

Одна з найбільших криптовалютних бірж Південної Кореї опинилася в центрі гучного інциденту через технічну помилку під час рекламної кампанії. Платформа випадково нарахувала користувачам сотні тисяч біткоїнів замість символічних грошових бонусів, що призвело до різких коливань курсу та тимчасового обмеження торгів
Детальніше