Tin tặc lợi dụng chế độ Internet Explorer trên Microsoft Edge để tấn công người dùng

Một chiến dịch tấn công mạng mới đang khiến các chuyên gia bảo mật lo ngại: tin tặc đã tìm ra cách khai thác chế độ Internet Explorer (IE Mode) trong trình duyệt Microsoft Edge. Tính năng này vốn được thiết kế để hỗ trợ các trang web cũ hoạt động, hiện đã trở thành “cửa hậu” giúp hacker xâm nhập hệ thống.

07:58, 15/10/2025
Internet Explorer trong Microsoft Edge. Ảnh minh họa Download Source
Internet Explorer trong Microsoft Edge. Ảnh minh họa Download Source

IE Mode - công cụ tương thích trở thành lỗ hổng bảo mật

IE Mode là tính năng của Microsoft Edge cho phép người dùng mở các trang web cũ vốn chỉ chạy được trên trình duyệt Internet Explorer (IE), chẳng hạn như những ứng dụng nội bộ hoặc trang dùng ActiveX.

Tuy nhiên, vì tính năng này sử dụng lại công nghệ lõi của IE, vốn đã lỗi thời và có nhiều lỗ hổng bảo mật, nên khi kích hoạt IE Mode, người dùng vô tình rời khỏi môi trường bảo vệ hiện đại của Edge và trở lại một nền tảng dễ bị khai thác hơn.

Từ tháng 8/2025, các nhà nghiên cứu phát hiện tin tặc đã triển khai chiến dịch tấn công lợi dụng chính đặc điểm này. Hackers dụ người dùng kích hoạt IE Mode qua các trang web giả mạo, sau đó khai thác lỗ hổng zero-day trong động cơ JavaScript Chakra (bộ máy xử lý mã JavaScript để chạy các đoạn mã động) của IE.

Sau khi khai thác thành công, hacker tiếp tục leo thang đặc quyền (privilege escalation) để thoát ra khỏi sandbox “hộp cát an toàn”, lớp bảo vệ ảo cô lập trình duyệt khỏi hệ thống và kiểm soát toàn bộ thiết bị của người dùng.

Trước tình hình đó, Microsoft đã phát hành bản vá và hạn chế khả năng kích hoạt IE Mode: xóa nút tắt trên thanh công cụ, loại bỏ menu chuột phải và yêu cầu người dùng phải bật thủ công trong phần cài đặt nếu thực sự cần.

Nguy cơ tấn công lan rộng và các giải pháp bảo vệ

Lỗ hổng trong IE Mode khi bị lợi dụng sẽ biến thành “cửa hậu”, cho phép tin tặc thực thi mã độc, di chuyển ngang trong hệ thống và đánh cắp dữ liệu, đặc biệt trong các tổ chức hành chính công, vẫn vận hành dựa các công nghệ lỗi thời như ActiveX và Flash trên nền IE cũ.

Các chuyên gia khuyến cáo rằng, người dùng nên hạn chế tối đa việc kích hoạt IE Mode, trừ khi thật sự cần thiết cho công việc, và tuyệt đối không nhấn vào các thông báo yêu cầu chuyển sang chế độ này từ những trang web không đáng tin cậy.

Việc duy trì cập nhật Edge và Windows thường xuyên vẫn là biện pháp cơ bản nhưng hiệu quả nhất để ngăn ngừa tin tặc khai thác những lỗ hổng dạng này.

Với các doanh nghiệp, cần thường xuyên kiểm tra nhật ký truy cập và giám sát các trang web đăng nhập, kịp thời phát hiện các dấu hiệu bất thường để ngăn chặn nguy cơ xâm nhập.

An Lâm (Theo Cyber Security New)

Bình luận

Tin bài khác

Ấn Độ: Công ty bất động sản bị tấn công mạng, dữ liệu kinh doanh bị mã hóa
18:39, 14/10/2025

Ấn Độ: Công ty bất động sản bị tấn công mạng, dữ liệu kinh doanh bị mã hóa

Một công ty phát triển địa ốc tại Kolkata (Ấn Độ) vừa trở thành nạn nhân của một vụ tấn công mạng nghiêm trọng khiến toàn bộ hệ thống dữ liệu bị mã hóa. Vụ việc không chỉ khiến hoạt động của doanh nghiệp đình trệ mà còn làm dấy lên lo ngại về nguy cơ rò rỉ thông tin khách hàng và đối tác.

Xem thêm
Công an tỉnh Đồng Nai phối hợp nhà trường tuyên truyền phòng chống “bắt cóc online” cho 2.000 học sinh, giáo viên
08:45, 14/10/2025

Công an tỉnh Đồng Nai phối hợp nhà trường tuyên truyền phòng chống “bắt cóc online” cho 2.000 học sinh, giáo viên

Tại Đồng Nai, lực lượng Công an phối hợp với nhà trường đã tổ chức buổi tuyên truyền pháp luật dành cho hơn 2.000 học sinh và giáo viên. Nội dung tập trung vào các nguy cơ tội phạm công nghệ cao như lừa đảo, bắt cóc online, đồng thời trang bị kỹ năng tự bảo vệ trên không gian mạng. Đây là nỗ lực cần thiết để giữ an toàn cho thế hệ trẻ trong thời đại số.

Xem thêm
Đức triệt phá 1.400 trang web dùng để lừa đảo giao dịch trực tuyến
08:30, 14/10/2025

Đức triệt phá 1.400 trang web dùng để lừa đảo giao dịch trực tuyến

Các nhà điều tra Đức cùng Cơ quan giám sát tài chính BaFin đã đóng cửa hơn 1.400 tên miền bất hợp pháp tại Đông Âu có liên quan đến các vụ lừa đảo giao dịch trực tuyến, theo tuyên bố chung được công bố hôm thứ Hai.

Xem thêm
Microsoft cảnh báo chiến dịch tấn công chiếm đoạt lương nhân viên
07:58, 14/10/2025

Microsoft cảnh báo chiến dịch tấn công chiếm đoạt lương nhân viên

Microsoft vừa phát cảnh báo về chiến dịch tấn công mạng tinh vi mang tên “Payroll Pirates”, tin tặc sử dụng tin giả mạo chiếm quyền các tài khoản email và nền tảng quản lý nhân sự trên đám mây (HR SaaS) để chuyển lương của nhân viên vào tài khoản của tội phạm mạng.

Xem thêm
YouTube cho rằng lệnh cấm mạng xã hội tại Úc không giúp trẻ em an toàn hơn
11:14, 14/10/2025

YouTube cho rằng lệnh cấm mạng xã hội tại Úc không giúp trẻ em an toàn hơn

YouTube phản đối lệnh cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội tại Úc, cho rằng biện pháp này không mang lại hiệu quả trong việc bảo vệ trẻ em trên không gian mạng.

Xem thêm
Úc ghi nhận hơn 1.200 vụ tấn công mạng, cảnh báo nguy cơ gián điệp ngày càng tăng
07:43, 14/10/2025

Úc ghi nhận hơn 1.200 vụ tấn công mạng, cảnh báo nguy cơ gián điệp ngày càng tăng

Theo báo cáo thường niên của Cơ quan Tín hiệu Úc (ASD) trong năm tài chính 2024–2025, các cuộc tấn công mạng nhằm vào doanh nghiệp và cơ quan chính phủ quốc này tiếp tục leo thang với tốc độ đáng lo ngại, buộc các quan chức an ninh kêu gọi tăng cường khả năng phòng vệ và phối hợp liên ngành.

Xem thêm
Chỉ cần một lượng nhỏ dữ liệu độc hại cũng đủ “đầu độc” mô hình AI quy mô lớn
21:44, 13/10/2025

Chỉ cần một lượng nhỏ dữ liệu độc hại cũng đủ “đầu độc” mô hình AI quy mô lớn

Nghiên cứu mới của Anthropic cho thấy chỉ cần một lượng tài liệu rất nhỏ được cài đặt độc hại cũng có thể khiến mô hình ngôn ngữ lớn phản hồi sai lệch, đe dọa nghiêm trọng đến an ninh hệ thống AI.

Xem thêm