مایکروسافت دسترسی به حالت اینترنت اکسپلورر در مرورگر Edge را محدود کرده است پس از اینکه متوجه شد هکرها از آسیبپذیریهای روز صفر (zero-day exploits) در موتور جاوااسکریپت چاکرا (Chakra) برای دسترسی به دستگاههای هدف سوءاستفاده میکنند. گرت ایوانز، رهبر تیم امنیت Edge مایکروسافت، اعلام کرد که مهاجمان با ترکیب مهندسی اجتماعی و بهرهبرداری از آسیبپذیری چاکرا، موفق به اجرای کد از راه دور شدهاند. مهاجمان کاربران را به وبسایتهای جعلی با ظاهر رسمی هدایت میکردند و آنها را ترغیب میکردند تا صفحه را در حالت IE بارگذاری کنند.
برای کاهش این خطر، مایکروسافت روشهای آسان فعالسازی حالت IE در Edge مانند دکمه نوار ابزار، منوی زمینهای و آیتمهای منوی همبرگری را حذف کرده است. اکنون کاربران برای فعالسازی حالت IE باید به تنظیمات > مرورگر پیشفرض > اجازه دادن بروند و صفحاتی که باید با اینترنت اکسپلورر بارگذاری شوند را تعریف کنند. این تغییرات برای کاربران تجاری اعمال نمیشود و آنها همچنان میتوانند از حالت IE از طریق سیاستهای سازمانی استفاده کنند. شرکت تأکید کرد که آسیبپذیری چاکرا هنوز رفع نشده است.
کلمات کلیدی : مایکروسافت, اینترنت اکسپلورر, Edge, آسیبپذیری چاکرا, zero-day exploits, امنیت مرورگر

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.