A Microsoft tornará mais difícil o acesso ao modo Internet Explorer no Edge devido a ataques de hackers – as vulnerabilidades permanecerão sem correção.

Apesar de encerrar oficialmente o suporte ao Internet Explorer em 2022, a Microsoft é forçada a impor restrições adicionais ao uso do Modo IE no navegador Edge após revelações de que hackers estavam explorando vulnerabilidades do Internet Explorer para obter controle remoto dos dispositivos dos usuários por meio do recurso Modo IE integrado ao Edge.

A Microsoft manteve o Modo IE em seu navegador Edge moderno porque alguns sites mais antigos, especialmente em certas regiões do mundo, permanecem acessíveis apenas pelo Internet Explorer. No entanto, como relata a PCMag, invasores, incluindo hackers norte-coreanos, descobriram que aprenderam a coagir usuários a ativar o Modo IE usando técnicas simples de engenharia social.

Fonte da imagem: pcmag.com

Os invasores primeiro redirecionam as vítimas para um site oficial falso e, em seguida, solicitam que elas recarreguem a página no modo Internet Explorer usando um pop-up. Em seguida, eles usam um exploit para executar código remotamente e, em seguida, usam um segundo exploit para aumentar os privilégios e assumir o controle total do dispositivo.

Esse método de ataque permite que os usuários contornem os mecanismos de proteção integrados do Edge, instalem malware, espionem o tráfego de rede e roubem dados. Em resposta, a Microsoft introduziu restrições adicionais para usuários não comerciais: os métodos mais arriscados para iniciar o Modo IE foram removidos, incluindo um botão separado na barra de ferramentas, um item de menu de contexto e elementos no menu “hambúrguer”. A ativação do Modo IE agora só é possível por meio das configurações do Edge e apenas para sites específicos adicionados manualmente pelo usuário.

Fonte da imagem: pcmag.com

No entanto, a Microsoft afirmou que as medidas adotadas não corrigem as vulnerabilidades, mas apenas criam uma barreira à sua exploração. Não há mudanças planejadas para usuários corporativos que gerenciam o Modo IE por meio de políticas corporativas. A empresa recomenda fortemente o abandono completo do Internet Explorer, pois ele depende de tecnologias web desatualizadas que representam sérios riscos à segurança.

admin

Postagens recentes

Não apenas Cyberpunk 2077: jogos AAA para PC agora rodam em dispositivos Android potentes, mas com limitações.

A emulação de jogos de PC no Android está ganhando força e agora está acessível…

2 horas atrás

Não apenas Cyberpunk 2077: jogos AAA para PC agora rodam em dispositivos Android potentes, mas com limitações.

A emulação de jogos de PC no Android está ganhando força e agora está acessível…

2 horas atrás

A G42, sediada nos Emirados Árabes Unidos, e a Cerebras construirão um supercomputador nacional de IA na Índia com aceleradores WSE-3.

A G42 Holdings, uma holding sediada nos Emirados Árabes Unidos, e a Cerebras, em parceria…

4 horas atrás

A G42, sediada nos Emirados Árabes Unidos, e a Cerebras construirão um supercomputador nacional de IA na Índia com aceleradores WSE-3.

A G42 Holdings, uma holding sediada nos Emirados Árabes Unidos, e a Cerebras, em parceria…

4 horas atrás

A Apple está criando um agente de IA local para o iPhone que poderá gerenciar aplicativos para o usuário.

A Apple está desenvolvendo um agente de IA que entende as interfaces dos aplicativos e…

5 horas atrás

Roblox impulsionou um crescimento maior na indústria de jogos do que Steam, PlayStation e Fortnite juntos.

No ano passado, a popular plataforma de jogos Roblox, da empresa americana Roblox Corporation, foi…

5 horas atrás