En août 2025, des chercheurs en cybersécurité ont découvert une campagne de piratage sophistiquée exploitant le mode Internet Explorer (IE) de Microsoft Edge pour compromettre les appareils des utilisateurs.
En tirant parti de l’ingénierie sociale et de vulnérabilités zero-day au sein du moteur JavaScript Chakra obsolète d’IE, les acteurs malveillants ont réussi à contourner les protections des navigateurs modernes.
Cette découverte met en évidence les risques persistants liés au maintien de fonctions de compatibilité héritées dans un paysage numérique en évolution rapide.
Quand la compatibilité devient une vulnérabilité
Le mode IE de Microsoft Edge a été initialement développé pour assurer la compatibilité avec d’anciennes applications et technologies web reposant sur des frameworks obsolètes comme ActiveX, Silverlight ou Flash.
De nombreuses entreprises, administrations et systèmes industriels dépendent encore de ces composants hérités, ce qui rend leur abandon complet irréaliste.
Cependant, les attaquants ont désormais transformé cette fonction de compatibilité en arme pour contourner les protections de sécurité des navigateurs modernes.
Dans le cadre de cette campagne, les adversaires ont combiné ingénierie sociale et exploits zero-day pour inciter des utilisateurs peu méfiants à recharger des pages web en mode IE.
Les victimes étaient d’abord redirigées vers des sites usurpés imitant des sites d’entreprises ou d’administrations légitimes. Une fois sur ces pages, une notification flottante convaincante invitait les utilisateurs à « recharger en mode Internet Explorer », officiellement pour garantir le bon fonctionnement du site.
Cette simple interaction transférait la session de navigation de l’environnement sécurisé d’Edge, fondé sur Chromium, vers le framework IE obsolète — un environnement intrinsèquement plus vulnérable aux attaques.
Anatomie de l’exploit
Au cœur de l’attaque se trouvait l’exploitation du moteur JavaScript Chakra utilisé par Internet Explorer.
Malgré les précédents efforts de Microsoft pour renforcer sa sécurité, Chakra reste exposé à des vulnérabilités de corruption de mémoire. Lors de l’activation du mode IE, les attaquants ont déployé un exploit zero-day ciblant le moteur afin d’obtenir une exécution de code à distance (RCE).
Après la compromission initiale, un second exploit a été exécuté pour élever les privilèges au-delà du bac à sable du navigateur. Cette attaque en deux étapes a donné aux adversaires le contrôle total du système de la victime.
Une fois les privilèges élevés, les attaquants pouvaient installer des logiciels malveillants, se déplacer latéralement au sein des réseaux d’entreprise ou exfiltrer des données sensibles. L’exploitation des voies d’exécution et d’élévation de privilèges a souligné le degré de sophistication et de préparation de la campagne.
La réponse de Microsoft
Après avoir identifié cette menace, l’équipe de sécurité d’Edge de Microsoft a rapidement agi pour limiter les dégâts.
L’entreprise a reçu des renseignements crédibles confirmant que l’attaque était active et largement répandue.
En réponse, Microsoft a supprimé plusieurs points d’entrée à haut risque qui permettaient d’accéder facilement au mode IE, notamment les boutons de la barre d’outils, les options du menu contextuel et les raccourcis du menu hamburger.
Pour les utilisateurs en entreprise ayant besoin de la compatibilité IE, Microsoft a conservé des contrôles fondés sur des stratégies afin d’assurer la continuité des activités.
Les utilisateurs non commerciaux peuvent toujours accéder au mode IE, mais le processus nécessite désormais plusieurs étapes manuelles. Ils doivent accéder à Paramètres > Navigateur par défaut, activer « Autoriser le rechargement des sites en mode Internet Explorer » et ajouter manuellement les sites approuvés à une liste de confiance.
Ces manipulations supplémentaires sensibilisent davantage les utilisateurs et limitent les basculements automatisés ou trompeurs vers le mode IE.
Concilier innovation et compatibilité avec les anciennes versions
Cette campagne rappelle brutalement que la compatibilité avec les anciennes versions entraîne des risques de sécurité persistants.
Internet Explorer, officiellement retiré en juin 2022, n’a pas été conçu selon les principes modernes de défense en profondeur, de bac à sable et d’isolation des sites qui sont désormais la norme dans les navigateurs contemporains.
En conservant des fonctionnalités partielles grâce au mode IE, Microsoft a involontairement préservé une surface d’attaque que les adversaires pouvaient exploiter.
La compromission du mode IE illustre un défi plus large de la cybersécurité : trouver un équilibre entre innovation et prise en charge des systèmes hérités.
De nombreuses organisations s’appuient sur des applications web obsolètes pour leurs activités critiques, mais maintenir la compatibilité sans introduire de vulnérabilités reste une tâche complexe.
Recommandations pour renforcer la sécurité des navigateurs
Microsoft recommande vivement aux utilisateurs et aux administrateurs d’abandonner progressivement les technologies héritées dépendant d’Internet Explorer.
Les navigateurs modernes tels qu’Edge, Chrome et Firefox offrent des protections avancées, notamment l’isolation des processus, des mécanismes de sécurité de la mémoire et des défenses intégrées contre l’hameçonnage.
Les organisations devraient auditer leurs dépendances web, mettre à jour ou remplacer les systèmes obsolètes et restreindre l’accès au mode IE sauf en cas d’absolue nécessité.
Les utilisateurs finaux doivent également faire preuve de prudence lorsqu’ils interagissent avec des invites ou des notifications de sites web inattendues.
Les acteurs malveillants s’appuient souvent sur l’ingénierie sociale pour contourner les défenses techniques, ce qui souligne la nécessité de former les utilisateurs en complément des mesures de protection techniques.
L’exploitation du mode Internet Explorer de Microsoft Edge souligne la sophistication croissante des cybermenaces et le danger durable que représentent les composants logiciels hérités.
En exploitant les fonctions de compatibilité du mode IE, les attaquants ont réussi à combler le fossé entre les technologies de navigation modernes et obsolètes, compromettant entièrement les systèmes grâce à une combinaison d’ingénierie sociale et d’exploitation technique.
Si la réaction rapide de Microsoft a permis d’atténuer les risques immédiats, l’incident souligne une réalité fondamentale : les technologies héritées resteront toujours des cibles privilégiées pour les attaques.
La transition vers des plateformes modernes et sécurisées est impérative pour préserver la résilience dans le paysage complexe actuel de la cybersécurité.





