Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Microsoft Edge restreint le mode IE après un exploit Zero Day

byAytun Çelebi
octobre 14, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Microsoft restreint l’accès au mode Internet Explorer (IE) dans son navigateur Edge après avoir découvert que des acteurs malveillants exploitaient des vulnérabilités du jour zéro. Les attaques exploitent le moteur JavaScript Chakra pour exécuter du code à distance sur les appareils cibles. L’équipe de sécurité Edge de l’entreprise a reçu des renseignements en août indiquant un nouveau vecteur de menace. Selon Gareth Evansresponsable de l’équipe de sécurité Microsoft Edge, « Le [Edge security] L’équipe a récemment reçu des renseignements indiquant que les acteurs malveillants abusaient du mode Internet Explorer (IE) dans Edge pour accéder aux appareils des utilisateurs sans méfiance. L’attaque combine l’ingénierie sociale avec l’exploit logiciel. Les acteurs de la menace dirigent leurs cibles vers ce qui a été décrit comme un « site Web falsifié d’apparence officielle » qui invite ensuite l’utilisateur, via un élément d’interface, à charger la page en mode IE. Cette action déclenche l’exploit. L’attaque se déroule en plusieurs étapes. Une fois la vulnérabilité zero-day initiale du moteur Chakra exploitée, l’attaquant exploite une deuxième vulnérabilité non spécifiée. Ceci l’exploit secondaire permet une élévation de privilèges, permettant à l’attaquant d’échapper au bac à sable de sécurité du navigateur. Après avoir dépassé les limites du navigateur, l’acteur malveillant peut prendre le contrôle total de l’appareil. Microsoft n’a pas publié d’identifiants pour les vulnérabilités impliquées et a confirmé que la faille dans le moteur Chakra n’était toujours pas corrigée.


Microsoft Edge atteint un temps de chargement de contenu inférieur à 300 ms


Le mode IE a été initialement conservé dans le navigateur Edge à des fins de compatibilité héritée, même après la fin du support officiel d’Internet Explorer le 15 juin 2022. La fonctionnalité permet d’accéder à des technologies Web plus anciennes, telles qu’ActiveX et Flash, qu’un petit nombre d’applications professionnelles et de portails gouvernementaux utilisent encore. Pour atténuer le risque immédiat, Microsoft a supprimé les méthodes simples d’activation du mode IE en un seul clic. Le bouton dédié de la barre d’outils, l’entrée du menu contextuel disponible via un clic droit et l’option située dans le menu principal du hamburger ont tous été désactivés pour les utilisateurs généraux. Ces modifications visent à faire de l’activation du mode IE une action utilisateur plus intentionnelle, réduisant ainsi le risque d’utilisation accidentelle ou malveillante. Les utilisateurs qui ont toujours besoin d’accéder aux sites avec le mode IE doivent désormais accéder à Paramètres > Navigateur par défaut > Autoriser. Dans cette section, ils doivent définir explicitement les pages spécifiques qui peuvent être chargées à l’aide du moteur Internet Explorer. Cette exigence d’une liste approuvée de sites Web est conçue pour rendre beaucoup plus difficile la réussite des attaquants dans leur exploit. Ces restrictions ne s’appliquent pas aux utilisateurs commerciaux, qui peuvent continuer à utiliser le mode IE tel que configuré via les politiques de l’entreprise. Microsoft a conseillé à tous les utilisateurs de migrer des technologies Internet Explorer héritées vers des produits modernes pour améliorer la sécurité, la fiabilité et les performances.


Crédit image en vedette

Tags: bord MicrosoftInternet Explorer

Related Posts

La pénurie mondiale de puces mémoire fait monter en flèche les prix des PC

La pénurie mondiale de puces mémoire fait monter en flèche les prix des PC

janvier 14, 2026
Amazon force la mise à niveau des membres Prime vers Alexa+

Amazon force la mise à niveau des membres Prime vers Alexa+

janvier 14, 2026
Les enfants trompent Roblox avec des photos de Kurt Cobain pour contourner les interdictions de chat

Les enfants trompent Roblox avec des photos de Kurt Cobain pour contourner les interdictions de chat

janvier 14, 2026
Resident Evil Requiem occupe le devant de la scène lors de l'événement du 15 janvier

Resident Evil Requiem occupe le devant de la scène lors de l'événement du 15 janvier

janvier 14, 2026
Google Meet ajoute l'enregistrement automatique des chambres par ultrasons

Google Meet ajoute l'enregistrement automatique des chambres par ultrasons

janvier 14, 2026
Découvrez Apple Creator Studio : 12,99 $ pour 6 applications professionnelles

Découvrez Apple Creator Studio : 12,99 $ pour 6 applications professionnelles

janvier 14, 2026

Recent Posts

  • La pénurie mondiale de puces mémoire fait monter en flèche les prix des PC
  • OpenAI acquiert Torch pour améliorer ChatGPT Health
  • Amazon force la mise à niveau des membres Prime vers Alexa+
  • Les enfants trompent Roblox avec des photos de Kurt Cobain pour contourner les interdictions de chat
  • Le rêve du métaverse de Meta s'estompe alors que 1 000 employés sont licenciés

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.