6973
Tin tặc lợi dụng chế độ Internet Explorer trên Microsoft Edge để tấn công người dùng
307
Phòng và chống tấn công
https://doi.org/10.51199
https://api-public.tapchianninhmang.vn
https://cdn.tapchianninhmang.vn

Tin tặc lợi dụng chế độ Internet Explorer trên Microsoft Edge để tấn công người dùng

Một chiến dịch tấn công mạng mới đang khiến các chuyên gia bảo mật lo ngại: tin tặc đã tìm ra cách khai thác chế độ Internet Explorer (IE Mode) trong trình duyệt Microsoft Edge. Tính năng này vốn được thiết kế để hỗ trợ các trang web cũ hoạt động, hiện đã trở thành “cửa hậu” giúp hacker xâm nhập hệ thống.

Internet Explorer trong Microsoft Edge. Ảnh minh họa Download Source
Internet Explorer trong Microsoft Edge. Ảnh minh họa Download Source

IE Mode - công cụ tương thích trở thành lỗ hổng bảo mật

IE Mode là tính năng của Microsoft Edge cho phép người dùng mở các trang web cũ vốn chỉ chạy được trên trình duyệt Internet Explorer (IE), chẳng hạn như những ứng dụng nội bộ hoặc trang dùng ActiveX.

Tuy nhiên, vì tính năng này sử dụng lại công nghệ lõi của IE, vốn đã lỗi thời và có nhiều lỗ hổng bảo mật, nên khi kích hoạt IE Mode, người dùng vô tình rời khỏi môi trường bảo vệ hiện đại của Edge và trở lại một nền tảng dễ bị khai thác hơn.

Từ tháng 8/2025, các nhà nghiên cứu phát hiện tin tặc đã triển khai chiến dịch tấn công lợi dụng chính đặc điểm này. Hackers dụ người dùng kích hoạt IE Mode qua các trang web giả mạo, sau đó khai thác lỗ hổng zero-day trong động cơ JavaScript Chakra (bộ máy xử lý mã JavaScript để chạy các đoạn mã động) của IE.

Sau khi khai thác thành công, hacker tiếp tục leo thang đặc quyền (privilege escalation) để thoát ra khỏi sandbox “hộp cát an toàn”, lớp bảo vệ ảo cô lập trình duyệt khỏi hệ thống và kiểm soát toàn bộ thiết bị của người dùng.

Trước tình hình đó, Microsoft đã phát hành bản vá và hạn chế khả năng kích hoạt IE Mode: xóa nút tắt trên thanh công cụ, loại bỏ menu chuột phải và yêu cầu người dùng phải bật thủ công trong phần cài đặt nếu thực sự cần.

Nguy cơ tấn công lan rộng và các giải pháp bảo vệ

Lỗ hổng trong IE Mode khi bị lợi dụng sẽ biến thành “cửa hậu”, cho phép tin tặc thực thi mã độc, di chuyển ngang trong hệ thống và đánh cắp dữ liệu, đặc biệt trong các tổ chức hành chính công, vẫn vận hành dựa các công nghệ lỗi thời như ActiveX và Flash trên nền IE cũ.

Các chuyên gia khuyến cáo rằng, người dùng nên hạn chế tối đa việc kích hoạt IE Mode, trừ khi thật sự cần thiết cho công việc, và tuyệt đối không nhấn vào các thông báo yêu cầu chuyển sang chế độ này từ những trang web không đáng tin cậy.

Việc duy trì cập nhật Edge và Windows thường xuyên vẫn là biện pháp cơ bản nhưng hiệu quả nhất để ngăn ngừa tin tặc khai thác những lỗ hổng dạng này.

Với các doanh nghiệp, cần thường xuyên kiểm tra nhật ký truy cập và giám sát các trang web đăng nhập, kịp thời phát hiện các dấu hiệu bất thường để ngăn chặn nguy cơ xâm nhập.

An Lâm(Theo Cyber Security New)

Bình luận

Tin bài khác

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Ngân hàng tăng “hàng rào” bảo mật mobile banking, chặn thiết bị có nguy cơ rủi ro

Các ngân hàng đang siết chặt bảo mật dịch vụ mobile banking theo quy định mới của Ngân hàng Nhà nước. Ứng dụng sẽ tự động dừng hoạt động hoặc từ chối giao dịch khi phát hiện thiết bị có dấu hiệu rủi ro cao.

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Drone tấn công Amazon: Ranh giới chiến tranh bị xóa mờ

Lần đầu tiên trong lịch sử, một cuộc chiến tranh tấn công trực tiếp hạ tầng đám mây thương mại toàn cầu. Hậu quả không chỉ là dịch vụ gián đoạn mà là câu hỏi chưa có đáp án: ranh giới nào còn lại giữa mục tiêu quân sự và dân sự?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Israel dùng công nghệ gì để biết chính xác vị trí giáo chủ Khamenei?

Tờ Finacial Times đã hé lộ công nghệ mà tình báo Israel dùng để theo dõi của giáo chủ Khamenei, từ đó thực hiện hành động quân sự để tiêu diệt lãnh tụ tối cao của Iran.

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Lỗ hổng “60 giây” đe dọa 875 triệu điện thoại Android

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện đang đặt khoảng 875 triệu thiết bị Android trên toàn cầu vào tình trạng rủi ro. Đáng lo ngại, kẻ tấn công có thể khai thác lỗ hổng này để truy cập dữ liệu chỉ trong chưa đầy một phút, ngay cả khi điện thoại đang tắt nguồn.

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Phát hiện phần mềm gián điệp mới nhắm vào iPhone, có thể ảnh hưởng hàng trăm triệu thiết bị

Một chiến dịch phát tán phần mềm gián điệp mới nhắm vào iPhone vừa được các nhà nghiên cứu an ninh mạng phát hiện, làm dấy lên lo ngại về mức độ phổ biến của các công cụ tấn công tinh vi từng chủ yếu gắn với hoạt động tình báo cấp nhà nước.

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Tăng cường bảo vệ hạ tầng thông tin trọng yếu quốc gia

Hạ tầng thông tin trọng yếu là “xương sống” của nền kinh tế số. Sự cố an ninh mạng tại các hệ thống này không chỉ gây thiệt hại tài chính mà còn ảnh hưởng trực tiếp đến ổn định xã hội và niềm tin số quốc gia.