Tin tặc lợi dụng chế độ Internet Explorer trên Microsoft Edge để tấn công người dùng

Một chiến dịch tấn công mạng mới đang khiến các chuyên gia bảo mật lo ngại: tin tặc đã tìm ra cách khai thác chế độ Internet Explorer (IE Mode) trong trình duyệt Microsoft Edge. Tính năng này vốn được thiết kế để hỗ trợ các trang web cũ hoạt động, hiện đã trở thành “cửa hậu” giúp hacker xâm nhập hệ thống.

07:58, 15/10/2025
Internet Explorer trong Microsoft Edge. Ảnh minh họa Download Source
Internet Explorer trong Microsoft Edge. Ảnh minh họa Download Source

IE Mode - công cụ tương thích trở thành lỗ hổng bảo mật

IE Mode là tính năng của Microsoft Edge cho phép người dùng mở các trang web cũ vốn chỉ chạy được trên trình duyệt Internet Explorer (IE), chẳng hạn như những ứng dụng nội bộ hoặc trang dùng ActiveX.

Tuy nhiên, vì tính năng này sử dụng lại công nghệ lõi của IE, vốn đã lỗi thời và có nhiều lỗ hổng bảo mật, nên khi kích hoạt IE Mode, người dùng vô tình rời khỏi môi trường bảo vệ hiện đại của Edge và trở lại một nền tảng dễ bị khai thác hơn.

Từ tháng 8/2025, các nhà nghiên cứu phát hiện tin tặc đã triển khai chiến dịch tấn công lợi dụng chính đặc điểm này. Hackers dụ người dùng kích hoạt IE Mode qua các trang web giả mạo, sau đó khai thác lỗ hổng zero-day trong động cơ JavaScript Chakra (bộ máy xử lý mã JavaScript để chạy các đoạn mã động) của IE.

Sau khi khai thác thành công, hacker tiếp tục leo thang đặc quyền (privilege escalation) để thoát ra khỏi sandbox “hộp cát an toàn”, lớp bảo vệ ảo cô lập trình duyệt khỏi hệ thống và kiểm soát toàn bộ thiết bị của người dùng.

Trước tình hình đó, Microsoft đã phát hành bản vá và hạn chế khả năng kích hoạt IE Mode: xóa nút tắt trên thanh công cụ, loại bỏ menu chuột phải và yêu cầu người dùng phải bật thủ công trong phần cài đặt nếu thực sự cần.

Nguy cơ tấn công lan rộng và các giải pháp bảo vệ

Lỗ hổng trong IE Mode khi bị lợi dụng sẽ biến thành “cửa hậu”, cho phép tin tặc thực thi mã độc, di chuyển ngang trong hệ thống và đánh cắp dữ liệu, đặc biệt trong các tổ chức hành chính công, vẫn vận hành dựa các công nghệ lỗi thời như ActiveX và Flash trên nền IE cũ.

Các chuyên gia khuyến cáo rằng, người dùng nên hạn chế tối đa việc kích hoạt IE Mode, trừ khi thật sự cần thiết cho công việc, và tuyệt đối không nhấn vào các thông báo yêu cầu chuyển sang chế độ này từ những trang web không đáng tin cậy.

Việc duy trì cập nhật Edge và Windows thường xuyên vẫn là biện pháp cơ bản nhưng hiệu quả nhất để ngăn ngừa tin tặc khai thác những lỗ hổng dạng này.

Với các doanh nghiệp, cần thường xuyên kiểm tra nhật ký truy cập và giám sát các trang web đăng nhập, kịp thời phát hiện các dấu hiệu bất thường để ngăn chặn nguy cơ xâm nhập.

An Lâm (Theo Cyber Security New)

Bình luận

Tin bài khác

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp
10:33, 26/11/2025

Loạt hội đồng London bị tấn công mạng, kích hoạt tình trạng khẩn cấp

Các hội đồng Kensington và Chelsea, Hammersmith và Fulham, cùng Westminster City cho biết họ đã phải ứng phó với một “sự cố an ninh mạng” từ sáng thứ Hai (24/11).

Xem thêm
Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng
08:18, 26/11/2025

Tấn công mạng vào CodeRED, hệ thống cảnh báo khẩn cấp nước Mỹ tê liệt, lộ dữ liệu người dùng

Một vụ tấn công mạng nghiêm trọng vừa khiến hệ thống CodeRED, nền tảng cảnh báo khẩn cấp được sử dụng rộng rãi tại Mỹ, tê liệt trên nhiều thành phố và làm lộ thông tin cá nhân của hàng nghìn người dùng đã đăng ký nhận thông báo.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ
07:22, 26/11/2025

Harvard xác nhận bị tấn công lừa đảo, nguy cơ rò rỉ dữ liệu cựu sinh viên và nhà tài trợ

Đại học Harvard xác nhận hệ thống của bộ phận Quan hệ Cựu sinh viên và Phát triển (Alumni Affairs and Development - AAD) đã bị xâm nhập sau một cuộc tấn công lừa đảo qua điện thoại (voice phishing). Vụ việc có thể khiến dữ liệu cá nhân của cựu sinh viên, nhà tài trợ, sinh viên, nhân viên và giảng viên bị lộ.

Xem thêm
Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo
18:46, 25/11/2025

Mỹ kêu gọi điều tra Meta sau cáo buộc thu 16 tỷ USD từ quảng cáo lừa đảo

Một nhóm thượng nghị sĩ Mỹ đã chính thức kêu gọi Ủy ban Thương mại Liên bang (FTC) và Ủy ban Chứng khoán và Giao dịch (SEC) mở cuộc điều tra đối với Meta Platforms, sau khi xuất hiện cáo buộc cho rằng tập đoàn này thu khoảng 16 tỷ USD trong năm 2024 từ các quảng cáo mang tính chất lừa đảo hoặc vi phạm pháp luật.

Xem thêm
Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin
18:43, 25/11/2025

Singapore yêu cầu Apple và Google ngăn chặn giả mạo cơ quan nhà nước trên nền tảng nhắn tin

Ngày 25/11/2025, Bộ Nội vụ Singapore cho biết lực lượng cảnh sát nước này đã yêu cầu Apple và Google ngăn chặn việc giả mạo cơ quan nhà nước trên các nền tảng tin nhắn của họ theo quy định tại Online Criminal Harms Act.

Xem thêm
Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng
10:25, 25/11/2025

Cần chấn chỉnh hành vi quảng cáo “lệch chuẩn” trên không gian mạng

Quảng cáo “lệch chuẩn” với nội dung thô tục, nhố nhăng, phản cảm, cổ xúy và truyền bá những tư tưởng lệch lạc, tiêu cực... trên không gian mạng hiện đang trở thành vấn nạn nhức nhối gây bức xúc dư luận và ảnh hưởng trực tiếp đến nhận thức xã hội.

Xem thêm