Microsoft revê modo Internet Explorer no Edge após exploração de vulnerabilidades
A Microsoft anunciou uma atualização significativa no modo Internet Explorer (IE) de seu navegador Edge, em resposta a relatos de que atores de ameaças estavam explorando essa funcionalidade para acessar dispositivos de usuários de forma não autorizada. Segundo a equipe de Pesquisa de Vulnerabilidades de Navegadores da Microsoft, os atacantes utilizavam técnicas de engenharia social e exploits não corrigidos no motor JavaScript do Internet Explorer, chamado Chakra, para comprometer dispositivos.
O ataque envolvia enganar usuários para que visitassem um site aparentemente legítimo e, em seguida, recarregassem a página no modo IE. Uma vez nesse modo, os atacantes conseguiam executar código remotamente e, posteriormente, elevar suas permissões para obter controle total do dispositivo da vítima. Essa situação é preocupante, pois permite que os atacantes contornem as defesas modernas do Chromium e do Edge, utilizando uma tecnologia legada menos segura.
Como resposta, a Microsoft removeu botões e opções de menu que facilitavam o acesso ao modo IE, exigindo que os usuários ativem essa funcionalidade manualmente em configurações específicas. Essa mudança visa aumentar a segurança e tornar a decisão de usar tecnologia legada mais intencional, dificultando a ação de atacantes.
Fonte: https://thehackernews.com/2025/10/microsoft-locks-down-ie-mode-after.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).