Сегодня 18 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Microsoft затруднит доступ к режиму Internet Explorer в Edge из-за атак хакеров — уязвимости останутся без патчей

Несмотря на официальное прекращение поддержки Internet Explorer в 2022 году, Microsoft вынуждена ввести дополнительные ограничения на использование режима IE в браузере Edge после того, как стало известно об эксплуатации уязвимостей Internet Explorer хакерами для удалённого получения контроля над устройствами пользователей через функцию IE Mode, встроенную в Edge.

 Источник изображения: AI

Источник изображения: AI

Microsoft сохранила режим IE в своём современном браузере Edge, поскольку некоторые старые веб-сайты, особенно в отдельных регионах мира, по-прежнему доступны только через Internet Explorer. Однако, как сообщает издание PCMag, было обнаружено что злоумышленники, включая хакеров из Северной Кореи, научились принуждать пользователей активировать IE Mode с помощью простых методов социальной инженерии.

 Источник изображения: pcmag.com

Источник изображения: pcmag.com

Атакующие сначала направляют жертву на поддельный официальный сайт, а затем предлагают перезагрузить страницу в режиме Internet Explorer с помощью всплывающего элемента интерфейса. После этого они используют эксплойт для получения удалённого выполнения кода, а затем применяют второй эксплойт для повышения привилегий и полного захвата устройства.

Такой метод атаки позволяет обойти встроенные механизмы защиты Edge, установить вредоносное ПО, шпионить за сетевым трафиком и похищать данные. В ответ Microsoft ввела дополнительные ограничения для некоммерческих пользователей: удалены наиболее рискованные способы запуска IE Mode, включая отдельную кнопку на панели инструментов, пункт контекстного меню и элементы в «гамбургере». Теперь активация режима возможна только через настройки Edge и только для конкретных сайтов, добавленных пользователем вручную.

 Источник изображения: pcmag.com

Источник изображения: pcmag.com

Однако, как заявили в Microsoft, введённые меры — это не исправление уязвимостей, а лишь барьер для их эксплуатации. Для корпоративных пользователей, управляющих IE Mode через корпоративные политики, никаких изменений не предусмотрено. Компания настоятельно рекомендует полностью отказаться от использования Internet Explorer, поскольку он опирается на устаревшие веб-технологии, несущие серьёзные риски безопасности.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Epic Games пообещала, что ИИ в Unreal Engine 6 «изменит создание игр» и «сократит рутину» у разработчиков 40 мин.
Adobe добавила в Photoshop и Premiere ИИ-помощников 46 мин.
Журналисты нашли подтверждения, что новой студии создателя Yakuza больше не существует 2 ч.
Операция «Откат»: ранние инвесторы стартапа Manus вернут Цукербергу $2 млрд за заблокированную Китаем сделку 3 ч.
В ОАЭ запретили соцсети для детей до 15 лет и ввели проверку возраста 3 ч.
«Крёстный отец ИИ» назвал xAI провалом и пригрозил взрывом «пузыря ИИ» 3 ч.
Новый вариант CAPTCHA от Google требует от пользователей махать руками перед компьютером 5 ч.
Создатель Deus Ex рассказал, что произошло с многострадальной System Shock 3 6 ч.
Инструмент для дизайнеров Claude Design получил тонкие настройки редактирования и экономию токенов 7 ч.
В скандале с блокировкой Anthropic Fable 5 оказался замешан корейский оператор связи 7 ч.
США оштрафовали немецкую Bosch на $36 млн за поставки Huawei без разрешения 28 мин.
BYD выпустила флагманский электрический кроссовер за $35 500 — на него оформили 150 000 предзаказов 32 мин.
В США начали строить лишь половину ЦОД, которые должны заработать в 2026 году 2 ч.
Первые устройства с поддержкой HDMI 2.2 выйдут в следующем году 2 ч.
Космические дата-центры будут втрое дороже наземных — если не придумать, как сэкономить на запусках 2 ч.
Sennheiser представила TWS-наушники открытого типа Accentum Clip 3 ч.
Илон Маск может объединить SpaceX и Tesla, и помешать ему вряд ли получится 3 ч.
Сирия подозревает, что подводный интернет-кабель, связывающий страну с Египтом, повреждён в результате «систематического саботажа» 3 ч.
Российский производитель оптических кабелей «Инкаб» хочет привлечь во время IPO до 2,4 млрд рублей при капитализации до 8,8 млрд рублей 4 ч.
FortiBleed: хакеры украли пароли 75 тыс. межсетевых экранов Fortinet 4 ч.