Le mode IE hérité d’Edge ouvre la porte aux hackers

Des hackers ont utilisé le mode IE d’Edge pour contourner les protections et prendre le contrôle d’appareils.

Écrit par
Ken Underhill
Ken Underhill
Oct 14, 2025
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

En août 2025, des chercheurs en cybersécurité ont découvert une campagne de piratage sophistiquée exploitant le mode Internet Explorer (IE) de Microsoft Edge pour compromettre les appareils des utilisateurs. 

En tirant parti de l’ingénierie sociale et de vulnérabilités zero-day au sein du moteur JavaScript Chakra obsolète d’IE, les acteurs malveillants ont réussi à contourner les protections des navigateurs modernes. 

Cette découverte met en évidence les risques persistants liés au maintien de fonctions de compatibilité héritées dans un paysage numérique en évolution rapide.

Quand la compatibilité devient une vulnérabilité

Le mode IE de Microsoft Edge a été initialement développé pour assurer la compatibilité avec d’anciennes applications et technologies web reposant sur des frameworks obsolètes comme ActiveX, Silverlight ou Flash. 

De nombreuses entreprises, administrations et systèmes industriels dépendent encore de ces composants hérités, ce qui rend leur abandon complet irréaliste. 

Cependant, les attaquants ont désormais transformé cette fonction de compatibilité en arme pour contourner les protections de sécurité des navigateurs modernes.

Dans le cadre de cette campagne, les adversaires ont combiné ingénierie sociale et exploits zero-day pour inciter des utilisateurs peu méfiants à recharger des pages web en mode IE. 

Les victimes étaient d’abord redirigées vers des sites usurpés imitant des sites d’entreprises ou d’administrations légitimes. Une fois sur ces pages, une notification flottante convaincante invitait les utilisateurs à « recharger en mode Internet Explorer », officiellement pour garantir le bon fonctionnement du site.

Cette simple interaction transférait la session de navigation de l’environnement sécurisé d’Edge, fondé sur Chromium, vers le framework IE obsolète — un environnement intrinsèquement plus vulnérable aux attaques.

Advertisement

Anatomie de l’exploit

Au cœur de l’attaque se trouvait l’exploitation du moteur JavaScript Chakra utilisé par Internet Explorer. 

Malgré les précédents efforts de Microsoft pour renforcer sa sécurité, Chakra reste exposé à des vulnérabilités de corruption de mémoire. Lors de l’activation du mode IE, les attaquants ont déployé un exploit zero-day ciblant le moteur afin d’obtenir une exécution de code à distance (RCE).

Après la compromission initiale, un second exploit a été exécuté pour élever les privilèges au-delà du bac à sable du navigateur. Cette attaque en deux étapes a donné aux adversaires le contrôle total du système de la victime. 

Une fois les privilèges élevés, les attaquants pouvaient installer des logiciels malveillants, se déplacer latéralement au sein des réseaux d’entreprise ou exfiltrer des données sensibles. L’exploitation des voies d’exécution et d’élévation de privilèges a souligné le degré de sophistication et de préparation de la campagne.

La réponse de Microsoft

Après avoir identifié cette menace, l’équipe de sécurité d’Edge de Microsoft a rapidement agi pour limiter les dégâts. 

L’entreprise a reçu des renseignements crédibles confirmant que l’attaque était active et largement répandue. 

En réponse, Microsoft a supprimé plusieurs points d’entrée à haut risque qui permettaient d’accéder facilement au mode IE, notamment les boutons de la barre d’outils, les options du menu contextuel et les raccourcis du menu hamburger. 

Pour les utilisateurs en entreprise ayant besoin de la compatibilité IE, Microsoft a conservé des contrôles fondés sur des stratégies afin d’assurer la continuité des activités. 

Les utilisateurs non commerciaux peuvent toujours accéder au mode IE, mais le processus nécessite désormais plusieurs étapes manuelles. Ils doivent accéder à Paramètres > Navigateur par défaut, activer « Autoriser le rechargement des sites en mode Internet Explorer » et ajouter manuellement les sites approuvés à une liste de confiance. 

Advertisement

Ces manipulations supplémentaires sensibilisent davantage les utilisateurs et limitent les basculements automatisés ou trompeurs vers le mode IE.

Concilier innovation et compatibilité avec les anciennes versions

Cette campagne rappelle brutalement que la compatibilité avec les anciennes versions entraîne des risques de sécurité persistants. 

Internet Explorer, officiellement retiré en juin 2022, n’a pas été conçu selon les principes modernes de défense en profondeur, de bac à sable et d’isolation des sites qui sont désormais la norme dans les navigateurs contemporains. 

En conservant des fonctionnalités partielles grâce au mode IE, Microsoft a involontairement préservé une surface d’attaque que les adversaires pouvaient exploiter.

La compromission du mode IE illustre un défi plus large de la cybersécurité : trouver un équilibre entre innovation et prise en charge des systèmes hérités. 

De nombreuses organisations s’appuient sur des applications web obsolètes pour leurs activités critiques, mais maintenir la compatibilité sans introduire de vulnérabilités reste une tâche complexe.  

Recommandations pour renforcer la sécurité des navigateurs

Microsoft recommande vivement aux utilisateurs et aux administrateurs d’abandonner progressivement les technologies héritées dépendant d’Internet Explorer. 

Les navigateurs modernes tels qu’Edge, Chrome et Firefox offrent des protections avancées, notamment l’isolation des processus, des mécanismes de sécurité de la mémoire et des défenses intégrées contre l’hameçonnage. 

Les organisations devraient auditer leurs dépendances web, mettre à jour ou remplacer les systèmes obsolètes et restreindre l’accès au mode IE sauf en cas d’absolue nécessité.

Les utilisateurs finaux doivent également faire preuve de prudence lorsqu’ils interagissent avec des invites ou des notifications de sites web inattendues. 

Les acteurs malveillants s’appuient souvent sur l’ingénierie sociale pour contourner les défenses techniques, ce qui souligne la nécessité de former les utilisateurs en complément des mesures de protection techniques.

Advertisement

L’exploitation du mode Internet Explorer de Microsoft Edge souligne la sophistication croissante des cybermenaces et le danger durable que représentent les composants logiciels hérités. 

En exploitant les fonctions de compatibilité du mode IE, les attaquants ont réussi à combler le fossé entre les technologies de navigation modernes et obsolètes, compromettant entièrement les systèmes grâce à une combinaison d’ingénierie sociale et d’exploitation technique. 

Si la réaction rapide de Microsoft a permis d’atténuer les risques immédiats, l’incident souligne une réalité fondamentale : les technologies héritées resteront toujours des cibles privilégiées pour les attaques. 

La transition vers des plateformes modernes et sécurisées est impérative pour préserver la résilience dans le paysage complexe actuel de la cybersécurité.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.