شرکت مایکروسافت اعلام کرد که پس از دریافت «گزارشهای معتبر» در آگوست ۲۰۲۵ مبنی بر سوءاستفاده عاملان تهدید ناشناس از قابلیت سازگاری با نسخه های قدیمی (backward compatibility) برای دسترسی غیرمجاز به دستگاه های کاربران، حالت اینترنت اکسپلورر (IE mode) را در مرورگر اج خود بازنگری کرده است.
مایکروسافت دسترسی به حالت IE در اج را بست؛ جلوگیری از سوءاستفاده هکرها از درِ پشتی مرورگر
به گزارش بخش اخبار فناوری زوم تک به نقل از The Hacker News، تیم تحقیقاتی آسیبپذیری مرورگر مایکروسافت در گزارشی که هفته گذشته منتشر شد، گفت: «عاملان تهدید با بهرهگیری از تکنیکهای ابتدایی مهندسی اجتماعی در کنار اکسپلویتهای روز-صفر (0-day) وصلهنشده در موتور جاوا اسکریپت اینترنت اکسپلورر (Chakra)، به دستگاههای قربانیان دسترسی پیدا میکردند.»
جزئیات زنجیره حمله: چگونه هکرها از حالت IE سوءاستفاده کردند؟
در زنجیره حملهای که توسط این غول فناوری مستند شده است، مشخص شد که عاملان تهدید کاربران ناآگاه را فریب داده تا از یک وبسایت به ظاهر قانونی بازدید کنند و سپس با استفاده از یک منوی پرشی (flyout) در صفحه، آنها را ترغیب به بارگذاری مجدد صفحه در حالت IE میکنند.
گفته میشود پس از بارگذاری مجدد صفحه، مهاجمان از یک اکسپلویت نامشخص در موتور Chakra برای دستیابی به اجرای کد از راه دور استفاده کردهاند. این توالی آلودگی با استفاده مهاجم از یک اکسپلویت دوم برای افزایش سطح دسترسی خود به خارج از مرورگر به اوج میرسد تا کنترل کامل دستگاه قربانی را به دست گیرد.
این فعالیت نگرانکننده است، زیرا با راهاندازی مرورگر در یک حالت کمتر امن با استفاده از اینترنت اکسپلورر، سازوکارهای دفاعی مدرن موجود در کرومیوم و مایکروسافت اج را دور میزند. این کار به عاملان تهدید اجازه میدهد تا از محدودیتهای مرورگر خارج شده و مراحل مختلف پس از نفوذ، از جمله استقرار بدافزار، حرکت جانبی در شبکه و سرقت دادهها را انجام دهند.
مایکروسافت هیچ جزئیاتی در مورد ماهیت آسیبپذیریها، هویت عاملان تهدید پشت این حملات و مقیاس این تلاشها فاش نکرده است.
پاسخ مایکروسافت: محدود کردن دسترسی به حالت IE
با این حال، در پاسخ به شواهد بهرهبرداری فعال و خطر امنیتی ناشی از این قابلیت، این شرکت اعلام کرد که اقداماتی را برای حذف دکمه اختصاصی نوار ابزار، منوی راستکلیک و آیتمهای منوی همبرگری مربوط به این حالت انجام داده است.
نحوه فعال سازی حالت IE در تنظیمات جدید
کاربرانی که مایل به فعالسازی حالت IE هستند، اکنون باید به صورت موردی و صریح آن را از طریق تنظیمات مرورگر اج فعال کنند:
- به Settings > Default Browser (تنظیمات > مرورگر پیشفرض) بروید.
- گزینهای با عنوان Allow sites to be reloaded in Internet Explorer mode (اجازه به سایتها برای بارگذاری مجدد در حالت اینترنت اکسپلورر) را پیدا کرده و آن را روی Allow (مجاز) تنظیم کنید.
- پس از فعال کردن این تنظیم، سایت یا سایتهای خاصی را که به سازگاری با IE نیاز دارند، به لیست صفحات حالت اینترنت اکسپلورر (Internet Explorer mode pages) اضافه کنید.
- سایت را مجدداً بارگذاری کنید.
این شرکت سازنده ویندوز خاطرنشان کرد که این محدودیتها برای راهاندازی حالت IE به منظور ایجاد تعادل بین امنیت و نیاز به پشتیبانی از فناوریهای قدیمی ضروری است.
مایکروسافت گفت: «این رویکرد تضمین میکند که تصمیم برای بارگذاری محتوای وب با استفاده از فناوری قدیمی، به طور قابل توجهی عمدیتر باشد. مراحل اضافی مورد نیاز برای افزودن یک سایت به لیست، مانع مهمی حتی برای مصممترین مهاجمان خواهد بود.»




نظرات در مورد : مایکروسافت حالت IE مرورگر اج را محدود کرد: هکرها از این قابلیت قدیمی به عنوان یک بک دور استفاده میکردند