Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

Microsoft Edge ogranicza tryb IE po exploitze dnia zerowego

byAytun Çelebi
14 października 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Firma Microsoft ogranicza dostęp do trybu Internet Explorer (IE) w swojej przeglądarce Edge po odkryciu, że ugrupowania zagrażające wykorzystywały luki dnia zerowego. Ataki wykorzystują silnik JavaScript Chakra w celu uzyskania zdalnego wykonania kodu na urządzeniach docelowych. Zespół ds. bezpieczeństwa Edge otrzymał w sierpniu informacje wskazujące nowy wektor zagrożeń. Według Garetha Evansakierownik zespołu ds. zabezpieczeń przeglądarki Microsoft Edge, „The [Edge security] zespół otrzymał niedawno informacje wskazujące, że ugrupowania zagrażające nadużywają trybu przeglądarki Internet Explorer (IE) w przeglądarce Edge, aby uzyskać dostęp do urządzeń niczego niepodejrzewających użytkowników”. Atak łączy inżynierię społeczną z exploitem programowym. Podmioty zagrażające kierują swoje cele na tak zwaną „oficjalnie wyglądającą fałszywą witrynę internetową”, która następnie monituje użytkownika za pośrednictwem elementu interfejsu o załadowanie strony w trybie IE. Ta akcja uruchamia exploit. Atak przebiega w kilku etapach. Po wykorzystaniu początkowej luki dnia zerowego w silniku Chakra osoba atakująca wykorzystuje drugą, nieokreśloną lukę. Ten dodatkowy exploit umożliwia eskalację uprawnień, umożliwiając atakującemu ucieczkę z piaskownicy bezpieczeństwa przeglądarki. Po przełamaniu ograniczeń przeglądarki atakujący może przejąć pełną kontrolę nad urządzeniem. Microsoft nie opublikował identyfikatorów powiązanych luk i potwierdził, że usterka w silniku Chakra pozostaje nienaprawiona.


Microsoft Edge osiąga czas ładowania zawartości poniżej 300 ms


Tryb IE był początkowo zachowywany w przeglądarce Edge ze względu na kompatybilność ze starszymi wersjami, nawet po zakończeniu oficjalnego wsparcia dla przeglądarki Internet Explorer 15 czerwca 2022 r. Ta funkcja umożliwia dostęp do starszych technologii internetowych, takich jak ActiveX i Flash, z których nadal korzysta niewielka liczba aplikacji biznesowych i portali rządowych. Aby ograniczyć bezpośrednie ryzyko, firma Microsoft usunęła proste metody aktywacji trybu IE obsługiwane jednym kliknięciem. Dedykowany przycisk paska narzędzi, pozycja menu kontekstowego dostępna po kliknięciu prawym przyciskiem myszy oraz opcja znajdująca się w głównym menu hamburgera zostały wyłączone dla zwykłych użytkowników. Zmiany te mają na celu uczynienie aktywacji trybu IE bardziej zamierzonym działaniem użytkownika, zmniejszając w ten sposób ryzyko przypadkowego lub złośliwego użycia. Użytkownicy, którzy nadal muszą uzyskiwać dostęp do witryn w trybie IE, muszą teraz przejść do opcji Ustawienia > Domyślna przeglądarka > Zezwól. W tej sekcji wymagane jest wyraźne zdefiniowanie konkretnych stron, które mogą być ładowane przy użyciu silnika przeglądarki Internet Explorer. Ten wymóg dotyczący zatwierdzonej listy witryn internetowych ma na celu znaczne utrudnienie atakującym skutecznego wykorzystania exploita. Ograniczenia te nie dotyczą użytkowników komercyjnych, którzy mogą nadal korzystać z trybu IE zgodnie z konfiguracją za pomocą zasad przedsiębiorstwa. Firma Microsoft doradziła wszystkim użytkownikom migrację ze starszych technologii przeglądarki Internet Explorer do nowoczesnych produktów w celu zapewnienia większego bezpieczeństwa, niezawodności i wydajności.


Autor wyróżnionego obrazu

Tags: Eksplorator Internetukrawędzi Microsoftu

Related Posts

Firma Microsoft udostępnia awaryjną aktualizację OOB, aby naprawić pętlę ponownego uruchamiania systemu Windows 11

Firma Microsoft udostępnia awaryjną aktualizację OOB, aby naprawić pętlę ponownego uruchamiania systemu Windows 11

19 stycznia 2026
Threads dociera do 141 milionów użytkowników dziennie, aby zdobyć mobilny tron ​​​​od X

Threads dociera do 141 milionów użytkowników dziennie, aby zdobyć mobilny tron ​​​​od X

19 stycznia 2026
Integracja Portfela Google i Zadań ujawnia się w nowym wycieku dotyczącym Pixela 10

Integracja Portfela Google i Zadań ujawnia się w nowym wycieku dotyczącym Pixela 10

19 stycznia 2026
iOS 27: Wszystko, co wiemy do tej pory

iOS 27: Wszystko, co wiemy do tej pory

19 stycznia 2026
Walmart utrzymuje zakaz Apple Pay w amerykańskich sklepach do 2026 roku

Walmart utrzymuje zakaz Apple Pay w amerykańskich sklepach do 2026 roku

19 stycznia 2026
Nvidia osiąga emulację FP64 o pojemności 200 teraFLOPów do obliczeń naukowych

Nvidia osiąga emulację FP64 o pojemności 200 teraFLOPów do obliczeń naukowych

19 stycznia 2026

Recent Posts

  • Firma Microsoft udostępnia awaryjną aktualizację OOB, aby naprawić pętlę ponownego uruchamiania systemu Windows 11
  • Musk żąda 134 miliardów dolarów od OpenAI i Microsoftu
  • Threads dociera do 141 milionów użytkowników dziennie, aby zdobyć mobilny tron ​​​​od X
  • Integracja Portfela Google i Zadań ujawnia się w nowym wycieku dotyczącym Pixela 10
  • iOS 27: Wszystko, co wiemy do tej pory

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.