Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Slow Ventures organiza una ‘escuela de acabado’ para ayudar a los fundadores a aprender a ser elegantes

Blue Origin cancela el segundo lanzamiento de New Glenn debido al clima y al tráfico de cruceros

Elon Musk usa Grok para imaginar la posibilidad del amor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Microsoft bloquea el modo IE después de que los piratas informáticos convirtieran una característica heredada en una puerta trasera
Identidad

Microsoft bloquea el modo IE después de que los piratas informáticos convirtieran una característica heredada en una puerta trasera

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 13, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

13 de octubre de 2025Ravi LakshmananSeguridad del navegador/seguridad de Windows

Microsoft anunció en agosto de 2025 que había renovado el modo Internet Explorer (IE) en su navegador Edge después de recibir «informes creíbles» de que atacantes desconocidos estaban explotando funciones de compatibilidad con versiones anteriores para obtener acceso no autorizado a los dispositivos de los usuarios.

«Los actores de amenazas utilizaron técnicas básicas de ingeniería social junto con exploits sin parches (día cero) del motor JavaScript (Chakra) de Internet Explorer para obtener acceso a los dispositivos de las víctimas», dijo el equipo de investigación de vulnerabilidades del navegador de Microsoft en un informe publicado la semana pasada.

En una cadena de ataques documentada por fabricantes de Windows, se ha descubierto que los atacantes engañan a usuarios desprevenidos para que visiten un sitio web aparentemente legítimo y luego utilizan un menú desplegable en la página para indicarles que recarguen la página en modo IE.

Servicio de retención DFIR

Una vez que se volvió a cargar la página, se decía que los atacantes estaban armados con un exploit no especificado en el motor Chakra para ejecutar código de forma remota. La secuencia de infección culmina cuando el atacante utiliza un segundo exploit para escalar los privilegios del navegador y tomar el control total del dispositivo de la víctima.

Esta actividad es particularmente alarmante porque al usar Internet Explorer para iniciarse en un estado menos seguro, subvierte las defensas modernas integradas en Chromium y Microsoft Edge, permitiendo efectivamente a los actores de amenazas eludir las limitaciones del navegador y realizar varios pasos posteriores a la explotación, como la implementación de malware, el movimiento lateral y la fuga de datos.

Microsoft no proporcionó detalles sobre la naturaleza de la vulnerabilidad, la identidad de los atacantes detrás del ataque o la escala del esfuerzo.

Sin embargo, en respuesta a la evidencia de abuso activo y los riesgos de seguridad que plantea esta característica, la compañía dijo que ha tomado medidas para eliminar los botones dedicados de la barra de herramientas, los menús contextuales y los elementos del menú de hamburguesas.

Los usuarios que deseen habilitar el modo IE deben hacerlo explícitamente caso por caso a través de la configuración de su navegador Edge.

Vaya a (Configuración) > (Navegador predeterminado). Busque la opción (Permitir recarga del sitio en modo Internet Explorer) y configúrela en (Permitir). Después de habilitar esta configuración, agregue sitios específicos que requieran compatibilidad con IE a la lista de páginas del modo Internet Explorer. Vuelva a cargar el sitio.

kit de construcción CEI

Los fabricantes de Windows han observado que estas restricciones en el arranque en modo IE son necesarias para equilibrar la necesidad de seguridad y soporte heredado.

«Este enfoque hace que las decisiones de cargar contenido web utilizando tecnologías heredadas sean más intencionales», dijo Microsoft. «Los pasos adicionales necesarios para agregar un sitio a la lista de sitios son una barrera importante que incluso el atacante más decidido debe superar».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleMisterioso objeto oscuro podría arrojar luz sobre teorías sobre el universo
Next Article Europa acelera las ambiciones de IA con seis nuevas fábricas de IA
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Microsoft descubre un ataque de ‘fuga de susurros’ que identifica temas de chat de IA en tráfico cifrado

noviembre 8, 2025

La falla de Samsung sin hacer clic se aprovecha para implementar software espía LANDFALL para Android a través de WhatsApp

noviembre 7, 2025

Desde Log4j hasta IIS, los piratas informáticos chinos convierten errores heredados en herramientas de espionaje global

noviembre 7, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Slow Ventures organiza una ‘escuela de acabado’ para ayudar a los fundadores a aprender a ser elegantes

Blue Origin cancela el segundo lanzamiento de New Glenn debido al clima y al tráfico de cruceros

Elon Musk usa Grok para imaginar la posibilidad del amor

TechCrunch Mobility: la amenaza de Elon Musk funcionó

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.