Η Microsoft έχει ανανεώσει τη λειτουργία Internet Explorer (IE Mode) στον Edge browser μετά από πρόσφατες αναφορές ότι άγνωστοι κακόβουλοι χρήστες εκμεταλλεύονταν τη δυνατότητα backward compatibility για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση στις συσκευές χρηστών.

Η ερευνητική ομάδα Microsoft Browser Vulnerability Research ανέφερε σε έκθεση που δημοσιεύθηκε την περασμένη εβδομάδα ότι “οι κακόβουλοι χρήστες αξιοποιούσαν βασικές τεχνικές κοινωνικής μηχανικής μαζί με μη επιδιορθωμένες (0-day) ευπάθειες στο JavaScript engine του Internet Explorer (Chakra) για να αποκτήσουν πρόσβαση στις συσκευές των θυμάτων“.
Δείτε επίσης: Το Stealit malware στοχεύει συστήματα Windows μέσω Node.js extensions
Κατάχρηση IE Mode: Πώς λειτουργούσε η επίθεση;
Οι κυβερνοεγκληματίες εξαπατούσαν ανυποψίαστους χρήστες να επισκεφθούν έναν φαινομενικά νόμιμο ιστότοπο και στη συνέχεια χρησιμοποιούσαν ένα flyout στη σελίδα για να τους καθοδηγήσουν να επαναφορτώσουν τη σελίδα σε IΕ mode. Μόλις η σελίδα επαναφορτωνόταν, οι επιτιθέμενοι αξιοποιούσαν μια απροσδιόριστη ευπάθεια στο Chakra engine για να επιτύχουν απομακρυσμένη εκτέλεση κώδικα. Η ακολουθία μόλυνσης ολοκληρωνόταν με τον επιτιθέμενο να χρησιμοποιεί μια δεύτερη ευπάθεια για να αυξήσει τα προνόμιά του εκτός του περιηγητή και να αποκτήσει πλήρη έλεγχο της συσκευής του θύματος.
Αυτή η δραστηριότητα είναι ανησυχητική επειδή υπονομεύει τις σύγχρονες άμυνες στο Chromium και τον Μicrosoft Edge, εκκινώντας τον σε μια λιγότερο ασφαλή κατάσταση χρησιμοποιώντας τον Internet Explorer. Αυτό επιτρέπει στους κακόβουλους χρήστες να ξεφύγουν από τα όρια του browser και να εκτελέσουν διάφορα βήματα post-exploitation, συμπεριλαμβανομένης της ανάπτυξης κακόβουλου λογισμικού, της πλευρικής κίνησης και της εξαγωγής δεδομένων.
Δείτε επίσης: Το νέο ChaosBot malware χρησιμοποιεί κανάλια Discord
Η Μicrosoft δεν αποκάλυψε λεπτομέρειες σχετικά με τη φύση των ευπαθειών, την ταυτότητα του κακόβουλου χρήστη πίσω από τις επιθέσεις ή την κλίμακα των προσπαθειών. Ωστόσο, έχει λάβει μέτρα για να αφαιρέσει το ειδικό toolbar button, το μενού περιεχομένου και τα στοιχεία του μενού hamburger.

Οι χρήστες που επιθυμούν να ενεργοποιήσουν το IE mode θα πρέπει τώρα να το ενεργοποιούν ρητά κατά περίπτωση μέσω των ρυθμίσεων του περιηγητή Edge:
1. Μεταβείτε στα Settings > Default Browser
2. Εντοπίστε την επιλογή με την ετικέτα Allow sites to be reloaded in Internet Explorer mode και ορίστε την σε Allow
3. Μετά την ενεργοποίηση αυτής της ρύθμισης, προσθέστε τον συγκεκριμένο ιστότοπο ή τους ιστότοπους που απαιτούν IE compatibility στο Internet Explorer mode pages list.
4. Κάντε reload το site
Δείτε επίσης: Το banking trojan Astaroth καταχράται το GitHub

Η Microsoft σημείωσε ότι αυτοί οι περιορισμοί στην εκκίνηση του IE mode είναι απαραίτητοι για την ισορροπία μεταξύ ασφάλειας και ανάγκης για υποστήριξη παλαιότερων εκδόσεων.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
“Αυτή η προσέγγιση διασφαλίζει ότι η απόφαση για φόρτωση περιεχομένου web χρησιμοποιώντας τεχνολογία παλαιότερης γενιάς είναι σημαντικά πιο σκόπιμη“, δήλωσε η Μicrosoft. “Τα πρόσθετα βήματα που απαιτούνται για την προσθήκη ενός ιστότοπου σε ένα site list αποτελούν σημαντικό εμπόδιο ακόμη και για τους πιο αποφασισμένους επιτιθέμενους“.
