Le mode Internet Explorer d’Edge restreint après une faille de sécurité
Pour cause de faille de sécurité, Microsoft a resserré l’étau sur le mode IE d’Edge.
Ce mode est maintenu pour assurer la compatibilité avec les sites qui utilisent encore des technologies obsolètes comme Flash et ActiveX. Il exploite le moteur de rendu d’Internet Explorer 11 (Trident/MSHTML).
Une RCE dans le moteur JavaScript
Au mois d’août, Microsoft a été averti d’une campagne de social engineering combinée à une vulnérabilité 0-day dans Chakra, le moteur JavaScript d’IE.
La victime était dirigé vers un site malveillant qui était rechargé en mode IE, ouvrant la voie à l’exécution de code à distance puis à une élévation de privilèges hors du navigateur.
Le mode IE devient moins facilement activable
Dans ce contexte, Microsoft a décidé de retirer plusieurs points d’entrée vers le mode IE. En l’occurrence, le menu contextuel (affiché au clic droit sur un onglet ou sur un lien), le menu hamburger et le bouton dans la barre d’outils.
Il faut désormais aller dans les paramètres d’Edge, activer le mode IE, puis ajouter au cas par cas les sites autorisés.
Ce changement ne concerne pas Edge Enterprise, où l’activation du mode IE se fait toujours par l’intermédiaire de stratégies.
Illustration principale générée par IA
The post Le mode Internet Explorer d’Edge restreint après une faille de sécurité appeared first on Silicon.fr.