S'inscrire

Cybersécurité - 13/10/2025

Microsoft verrouille le mode IE après que des pirates ont transformé une fonctionnalité héritée en porte dérobée

Hacker utilisant un outil de cybersécurité

Microsoft a déclaré avoir remanié le mode Internet Explorer (IE) dans son navigateur Edge après avoir reçu des « rapports crédibles » en août 2025 selon lesquels des acteurs de menaces inconnus abusaient de la fonction de compatibilité descendante pour obtenir un accès non autorisé aux appareils des utilisateurs.

« Les acteurs de la menace exploitaient des techniques d’ingénierie sociale de base ainsi que des exploits non corrigés (0-day) dans le moteur JavaScript d’Internet Explorer (Chakra) pour accéder aux appareils des victimes », a déclaré l’équipe de recherche sur les vulnérabilités du navigateur Microsoft dans un rapport publié la semaine dernière.

Dans la chaîne d’attaque documentée par le fabricant de Windows, les acteurs de la menace ont été découverts en train de tromper des utilisateurs sans méfiance en les incitant à visiter un site Web apparemment légitime, puis en utilisant un menu déroulant sur la page pour leur demander de recharger la page en mode IE.

Une fois la page rechargée, les attaquants auraient utilisé une faille non spécifiée dans le moteur Chakra pour obtenir l’exécution de code à distance. La séquence d’infection culmine avec l’utilisation par l’attaquant d’une seconde faille pour élever ses privilèges hors du navigateur et prendre le contrôle total de l’appareil de la victime.

L’activité est préoccupante, notamment parce qu’elle sape les défenses modernes intégrées à Chromium et Microsoft Edge en le lançant dans un état moins sécurisé à l’aide d’Internet Explorer, permettant ainsi aux acteurs de la menace de sortir des limites du navigateur et d’effectuer diverses étapes post-exploitation, notamment le déploiement de logiciels malveillants, le mouvement latéral et l’exfiltration de données.

Microsoft n’a divulgué aucun détail concernant la nature des vulnérabilités, l’identité de l’acteur de la menace derrière les attaques et l’ampleur des efforts.

Cependant, en réponse aux preuves d’exploitation active et au risque de sécurité posé par la fonctionnalité, la société a déclaré avoir pris des mesures pour supprimer le bouton dédié de la barre d’outils, le menu contextuel et les éléments du menu hamburger.

Les utilisateurs qui souhaitent activer le mode IE devront désormais l’activer explicitement au cas par cas via les paramètres du navigateur Edge –

  • Accédez à Paramètres > Navigateur par défaut
  • Recherchez l’option intitulée Autoriser le rechargement des sites en mode Internet Explorer et définissez-la sur Autoriser
  • Après avoir activé ce paramètre, ajoutez le(s) site(s) spécifique(s) nécessitant la compatibilité IE à la liste des pages du mode Internet Explorer
  • Recharger le site

Le fabricant de Windows a noté que ces restrictions au lancement du mode IE sont nécessaires pour équilibrer la sécurité et le besoin de support hérité.

« Cette approche garantit que la décision de charger du contenu web à l’aide d’une technologie héritée est beaucoup plus intentionnelle », a déclaré Microsoft. « Les étapes supplémentaires requises pour ajouter un site à une liste de sites constituent un obstacle important, même pour les attaquants les plus déterminés. »

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026