A Microsoft tornará mais difícil o acesso ao modo Internet Explorer no Edge devido a ataques de hackers – as vulnerabilidades permanecerão sem correção.

Apesar de encerrar oficialmente o suporte ao Internet Explorer em 2022, a Microsoft é forçada a impor restrições adicionais ao uso do Modo IE no navegador Edge após revelações de que hackers estavam explorando vulnerabilidades do Internet Explorer para obter controle remoto dos dispositivos dos usuários por meio do recurso Modo IE integrado ao Edge.

A Microsoft manteve o Modo IE em seu navegador Edge moderno porque alguns sites mais antigos, especialmente em certas regiões do mundo, permanecem acessíveis apenas pelo Internet Explorer. No entanto, como relata a PCMag, invasores, incluindo hackers norte-coreanos, descobriram que aprenderam a coagir usuários a ativar o Modo IE usando técnicas simples de engenharia social.

Fonte da imagem: pcmag.com

Os invasores primeiro redirecionam as vítimas para um site oficial falso e, em seguida, solicitam que elas recarreguem a página no modo Internet Explorer usando um pop-up. Em seguida, eles usam um exploit para executar código remotamente e, em seguida, usam um segundo exploit para aumentar os privilégios e assumir o controle total do dispositivo.

Esse método de ataque permite que os usuários contornem os mecanismos de proteção integrados do Edge, instalem malware, espionem o tráfego de rede e roubem dados. Em resposta, a Microsoft introduziu restrições adicionais para usuários não comerciais: os métodos mais arriscados para iniciar o Modo IE foram removidos, incluindo um botão separado na barra de ferramentas, um item de menu de contexto e elementos no menu “hambúrguer”. A ativação do Modo IE agora só é possível por meio das configurações do Edge e apenas para sites específicos adicionados manualmente pelo usuário.

Fonte da imagem: pcmag.com

No entanto, a Microsoft afirmou que as medidas adotadas não corrigem as vulnerabilidades, mas apenas criam uma barreira à sua exploração. Não há mudanças planejadas para usuários corporativos que gerenciam o Modo IE por meio de políticas corporativas. A empresa recomenda fortemente o abandono completo do Internet Explorer, pois ele depende de tecnologias web desatualizadas que representam sérios riscos à segurança.

admin

Postagens recentes

A Alibaba apresentou seu modelo proprietário de IA, o Qwen3.6-Plus.

A Alibaba, que publica principalmente projetos de código aberto, lançou três modelos de IA de…

32 minutos atrás

A Valve está atualizando a página inicial do Steam, tornando-a mais ampla, responsiva e informativa.

Após a reformulação da loja de distribuição digital Steam, a Valve também está atualizando a…

1 hora atrás

As startups arrecadaram um valor recorde de US$ 297 bilhões no primeiro trimestre, 2,5 vezes mais do que no trimestre anterior.

Diversas empresas antes consideradas startups estão agora caminhando com confiança rumo a valores de mercado…

1 hora atrás

O chefe da divisão de Fitness da Apple se aposentará em julho, após 13 anos na empresa.

O vice-presidente de Tecnologias de Fitness da Apple, Jay Blahnik, se aposentará em julho, confirmou…

1 hora atrás

A Tesla finalmente interrompeu a produção dos modelos Model S e Model X, restando apenas 600 unidades em estoque.

O modelo mais antigo da Tesla produzido em massa é o sedã elétrico Model S,…

1 hora atrás