آنتی ویروس پادویش

مایکروسافت حالت IE مرورگر اج را محدود کرد: هکرها از این قابلیت قدیمی به عنوان یک بک‌ دور استفاده می‌کردند

مایکروسافت حالت IE مرورگر اج را محدود کرد: هکرها از این قابلیت قدیمی به عنوان یک بک‌ دور استفاده می‌کردند

شرکت مایکروسافت اعلام کرد که پس از دریافت «گزارش‌های معتبر» در آگوست ۲۰۲۵ مبنی بر سوءاستفاده عاملان تهدید ناشناس از قابلیت سازگاری با نسخه‌ های قدیمی (backward compatibility) برای دسترسی غیرمجاز به دستگاه‌ های کاربران، حالت اینترنت اکسپلورر (IE mode) را در مرورگر اج خود بازنگری کرده است.

کانال بله زوم تکگیفت کارت

مایکروسافت دسترسی به حالت IE در اج را بست؛ جلوگیری از سوءاستفاده هکرها از درِ پشتی مرورگر

به گزارش بخش اخبار فناوری زوم تک به نقل از The Hacker News، تیم تحقیقاتی آسیب‌پذیری مرورگر مایکروسافت در گزارشی که هفته گذشته منتشر شد، گفت: «عاملان تهدید با بهره‌گیری از تکنیک‌های ابتدایی مهندسی اجتماعی در کنار اکسپلویت‌های روز-صفر (0-day) وصله‌نشده در موتور جاوا اسکریپت اینترنت اکسپلورر (Chakra)، به دستگاه‌های قربانیان دسترسی پیدا می‌کردند.»

جزئیات زنجیره حمله: چگونه هکرها از حالت IE سوءاستفاده کردند؟

در زنجیره حمله‌ای که توسط این غول فناوری مستند شده است، مشخص شد که عاملان تهدید کاربران ناآگاه را فریب داده تا از یک وب‌سایت به ظاهر قانونی بازدید کنند و سپس با استفاده از یک منوی پرشی (flyout) در صفحه، آن‌ها را ترغیب به بارگذاری مجدد صفحه در حالت IE می‌کنند.

گفته می‌شود پس از بارگذاری مجدد صفحه، مهاجمان از یک اکسپلویت نامشخص در موتور Chakra برای دستیابی به اجرای کد از راه دور استفاده کرده‌اند. این توالی آلودگی با استفاده مهاجم از یک اکسپلویت دوم برای افزایش سطح دسترسی خود به خارج از مرورگر به اوج می‌رسد تا کنترل کامل دستگاه قربانی را به دست گیرد.

بیشتر بخوانید  8 راهکار برای استفاده از OneNote به عنوان مدیریت پروژه

این فعالیت نگران‌کننده است، زیرا با راه‌اندازی مرورگر در یک حالت کمتر امن با استفاده از اینترنت اکسپلورر، سازوکارهای دفاعی مدرن موجود در کرومیوم و مایکروسافت اج را دور می‌زند. این کار به عاملان تهدید اجازه می‌دهد تا از محدودیت‌های مرورگر خارج شده و مراحل مختلف پس از نفوذ، از جمله استقرار بدافزار، حرکت جانبی در شبکه و سرقت داده‌ها را انجام دهند.

مایکروسافت هیچ جزئیاتی در مورد ماهیت آسیب‌پذیری‌ها، هویت عاملان تهدید پشت این حملات و مقیاس این تلاش‌ها فاش نکرده است.

پاسخ مایکروسافت: محدود کردن دسترسی به حالت IE

با این حال، در پاسخ به شواهد بهره‌برداری فعال و خطر امنیتی ناشی از این قابلیت، این شرکت اعلام کرد که اقداماتی را برای حذف دکمه اختصاصی نوار ابزار، منوی راست‌کلیک و آیتم‌های منوی همبرگری مربوط به این حالت انجام داده است.

نحوه فعال‌ سازی حالت IE در تنظیمات جدید

کاربرانی که مایل به فعال‌سازی حالت IE هستند، اکنون باید به صورت موردی و صریح آن را از طریق تنظیمات مرورگر اج فعال کنند:

  • به Settings > Default Browser (تنظیمات > مرورگر پیش‌فرض) بروید.
  • گزینه‌ای با عنوان Allow sites to be reloaded in Internet Explorer mode (اجازه به سایت‌ها برای بارگذاری مجدد در حالت اینترنت اکسپلورر) را پیدا کرده و آن را روی Allow (مجاز) تنظیم کنید.
  • پس از فعال کردن این تنظیم، سایت یا سایت‌های خاصی را که به سازگاری با IE نیاز دارند، به لیست صفحات حالت اینترنت اکسپلورر (Internet Explorer mode pages) اضافه کنید.
  • سایت را مجدداً بارگذاری کنید.

این شرکت سازنده ویندوز خاطرنشان کرد که این محدودیت‌ها برای راه‌اندازی حالت IE به منظور ایجاد تعادل بین امنیت و نیاز به پشتیبانی از فناوری‌های قدیمی ضروری است.

مایکروسافت گفت: «این رویکرد تضمین می‌کند که تصمیم برای بارگذاری محتوای وب با استفاده از فناوری قدیمی، به طور قابل توجهی عمدی‌تر باشد. مراحل اضافی مورد نیاز برای افزودن یک سایت به لیست، مانع مهمی حتی برای مصمم‌ترین مهاجمان خواهد بود.»

به این پست امتیاز بدید

نظرات در مورد : مایکروسافت حالت IE مرورگر اج را محدود کرد: هکرها از این قابلیت قدیمی به عنوان یک بک‌ دور استفاده می‌کردند

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *