image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Tutto su ChatGPT in un unico corso: segreti, strategie e attestato finale Tutto su ChatGPT in un unico corso: segreti, strategie e att...
Immagine di Zotac RTX 5060 a soli 285€: un’occasione che potrebbe non ripetersi Zotac RTX 5060 a soli 285€: un’occasione che potrebbe no...

Addio scorciatoie: IE mode diventa (quasi) inaccessibile

Microsoft limita l'accesso alla modalità Internet Explorer in Edge dopo aver scoperto che hacker sfruttano vulnerabilità zero-day nel motore JavaScript.

Advertisement

Avatar di Antonello Buzzi

a cura di Antonello Buzzi

Senior Editor @Tom's Hardware Italia

Pubblicato il 14/10/2025 alle 11:25

La notizia in un minuto

  • Microsoft ha limitato drasticamente l'accesso alla modalità Internet Explorer in Edge dopo la scoperta di attacchi che sfruttavano una vulnerabilità zero-day nel motore JavaScript Chakra, ancora senza patch
  • Gli hacker utilizzavano ingegneria sociale per indurre le vittime a caricare siti malevoli in modalità IE, sfruttando poi due vulnerabilità per ottenere il controllo completo del sistema
  • La modalità IE è ora accessibile solo tramite configurazione manuale nelle impostazioni con una lista autorizzata di siti, trasformandola in un'azione deliberata per ridurre il rischio di attacchi

Riassunto generato con l’IA. Potrebbe non essere accurato.

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Microsoft si è trovata a dover correre ai ripari dopo aver scoperto che gruppi di criminali informatici stavano sfruttando una falla zero-day nel motore JavaScript Chakra per compromettere i dispositivi degli utenti attraverso una funzionalità apparentemente innocua del browser Edge in Windows. La risposta della società di Redmond è stata drastica: limitare fortemente l'accesso alla modalità Internet Explorer integrata nel browser.

La tecnica d'attacco si è rivelata particolarmente sofisticata. Gli hacker hanno creato siti web dall'aspetto ufficiale e credibile che, attraverso elementi dell'interfaccia studiati ad arte, inducevano le vittime a caricare la pagina proprio in modalità IE. Una volta attivata questa funzione, i malintenzionati potevano sfruttare la vulnerabilità di Chakra per eseguire codice da remoto sul dispositivo bersaglio.

Il quadro della minaccia si complica ulteriormente se si considera che l'attacco non si fermava alla prima falla. Gareth Evans, responsabile del team di sicurezza di Edge, ha spiegato che dopo aver sfruttato il bug in Chakra, gli aggressori utilizzavano una seconda vulnerabilità per elevare i privilegi e uscire dai confini del browser, ottenendo così il controllo completo del sistema compromesso. Microsoft ha scelto di non rivelare gli identificatori tecnici delle vulnerabilità, confermando che la falla in Chakra rimane tuttora senza patch.

La modalità IE diventa difficile da attivare per fermare gli attacchi

La modalità Internet Explorer in Edge esiste per garantire la compatibilità con tecnologie ormai obsolete come ActiveX e Flash, ancora utilizzate da alcune applicazioni aziendali di vecchia generazione e da portali governativi. Nonostante il supporto ufficiale per Internet Explorer sia terminato il 15 giugno 2022, questa funzionalità di retrocompatibilità è rimasta attiva nel browser moderno di Microsoft, creando però una superficie d'attacco inaspettata.

Le contromisure adottate dalla casa di Redmond sono state immediate e radicali. Microsoft ha rimosso tutti i metodi che permettevano di attivare facilmente la modalità IE, eliminando il pulsante dedicato dalla barra degli strumenti, l'opzione dal menu contestuale e le voci dal menu principale. Ora gli utenti che desiderano utilizzare questa funzionalità devono navigare manualmente attraverso Impostazioni, selezionare Browser predefinito, scegliere Consenti e definire esplicitamente quali pagine dovrebbero essere caricate utilizzando Internet Explorer.

L'obiettivo dichiarato è trasformare l'attivazione della modalità IE in un'azione deliberata e consapevole dell'utente, riducendo drasticamente le possibilità di successo degli attacchi basati sull'ingegneria sociale. L'introduzione di una lista autorizzata di siti web che possono essere caricati in modalità IE rappresenta un ulteriore strato di protezione, rendendo estremamente complesso per gli attaccanti portare a termine i loro tentativi di compromissione.

È importante sottolineare che queste restrizioni non si applicano agli utenti aziendali, che continueranno a utilizzare la modalità IE secondo le configurazioni stabilite attraverso le policy enterprise. Tuttavia, Microsoft ha colto l'occasione per ricordare ancora una volta agli utenti l'importanza di migrare dalle tecnologie web obsolete di Internet Explorer verso prodotti moderni che offrono maggiore sicurezza, affidabilità superiore e prestazioni migliorate.

Fonte dell'articolo: www.bleepingcomputer.com

Le notizie più lette

#1
iPhone 18 Pro e Fold messi a nudo dai leak, ecco tutto quello che sappiamo
7

Smartphone

iPhone 18 Pro e Fold messi a nudo dai leak, ecco tutto quello che sappiamo

#2
Resident Evil Requiem senza collector, i fan sono delusi dalle motivazioni
2

Videogioco

Resident Evil Requiem senza collector, i fan sono delusi dalle motivazioni

#3
Valve riscrive le regole di Steam sull'uso dell'IA

Videogioco

Valve riscrive le regole di Steam sull'uso dell'IA

#4
Ecco perché il "loremaster" di The Elder Scrolls ha lasciato Bethesda

Videogioco

Ecco perché il "loremaster" di The Elder Scrolls ha lasciato Bethesda

#5
Paracetamolo, il pericolo reale è spesso ignorato
2

Scienze

Paracetamolo, il pericolo reale è spesso ignorato

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Zotac RTX 5060 a soli 285€: un’occasione che potrebbe non ripetersi

Offerte e Sconti

Zotac RTX 5060 a soli 285€: un’occasione che potrebbe non ripetersi

Di Dario De Vita
Tutto su ChatGPT in un unico corso: segreti, strategie e attestato finale

Sponsorizzato

Tutto su ChatGPT in un unico corso: segreti, strategie e attestato finale

Di Dario De Vita
PassMark svela un Intel Core 7 a 10 P-core puri

Hardware

PassMark svela un Intel Core 7 a 10 P-core puri

Di Antonello Buzzi
Qualcomm apre ai PC desktop con Snapdragon X2

Hardware

Qualcomm apre ai PC desktop con Snapdragon X2

Di Antonello Buzzi
Windows 11, confermati problemi di spegnimento dopo l’update

Hardware

Windows 11, confermati problemi di spegnimento dopo l’update

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.