Des hackers ont commencé à utiliser Internet Explorer désactivé pour attaquer Windows 10 et 11

Des hackers ont découvert une vulnérabilité dans Windows permettant des attaques via le navigateur Internet Explorer, vieux et désactivé, malgré les mesures de sécurité de Microsoft. Cela implique l'utilisation de fichiers avec des extensions .url et .hta. Si l'utilisateur confirme leur ouverture, un logiciel malveillant est immédiatement téléchargé sur son ordinateur.

Des hackers ont commencé à utiliser Internet Explorer désactivé pour attaquer Windows 10 et 11

Des experts en cybersécurité de Check Point ont trouvé un nouveau schéma d'attaques contre les ordinateurs sous Windows 10 et Windows 11, exploitant une vulnérabilité dans l'ancien navigateur Internet Explorer. indique PCMag. Bien que Microsoft ait officiellement cessé de supporter Internet Explorer et l'ait définitivement désactivé dans son systÚme d'exploitation l'année derniÚre, des hackers ont trouvé un moyen d'installer des logiciels malveillants par son intermédiaire.

Des hackers ont commencé à utiliser Internet Explorer désactivé pour attaquer Windows 10 et 11

Le chercheur de Check Point Haifei Li des vulnérabilités, a déclaré que les cybercriminels utilisent des fichiers de raccourcis Windows avec l'extension .url, configurables pour lancer Internet Explorer. Notons que cette méthode ne permettra pas de contourner le systÚme moderne de protection présent dans des navigateurs plus récents, comme Chrome ou Edge.

L'attaque est particuliÚrement efficace lorsqu'elle utilise des courriers électroniques de phishing ou des piÚces jointes malveillantes. Li a découvert que les hackers déguisent les raccourcis en fichiers PDF. Lorsqu'un tel raccourci est ouvert, Internet Explorer télécharge le logiciel malveillant sous forme de fichier .hta, si l'utilisateur confirme toutes les demandes.

Des hackers ont commencé à utiliser Internet Explorer désactivé pour attaquer Windows 10 et 11

Will Dormann, expert en sécurité, a noté que les navigateurs modernes bloquent le téléchargement de fichiers .hta, tandis qu'Internet Explorer se contente d'afficher un avertissement texte, que les utilisateurs peuvent facilement ignorer par ignorance. Un danger particulier réside dans le fait que Microsoft a cessé de publier des mises à jour de sécurité pour Internet Explorer, ce qui permet aux hackers d'exploiter des vulnérabilités non corrigées via ce navigateur.

Une Ă©tude de Check Point a rĂ©vĂ©lĂ© que ces attaques se produisent depuis au moins janvier 2023. La bonne nouvelle est qu'en rĂ©ponse Ă  la vulnĂ©rabilitĂ© dĂ©couverte, Microsoft a publiĂ© un patch empĂȘchant le lancement d'Internet Explorer via des fichiers de raccourcis. Les experts recommandent Ă©galement aux utilisateurs de Windows d'ĂȘtre particuliĂšrement prudents lors de la manipulation de fichiers avec l'extension .url provenant de sources non fiables.

Source :


Source : 3dnews.ru
Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster