Hakerlər Windows 10 və Windows 11 kompüterlərində zərərli proqram quraşdırmaq üçün “Internet Explorer”-də yaranmış səhvdən istifadə edirlər. Belə ki, hakerlər “Windows” sistemində “Microsoft”un təhlükəsizlik tədbirlərinə baxmayaraq, uzun müddət köhnəlmiş və fəaliyyətini dayandırmış “Internet Explorer” brauzeri vasitəsilə hücum üçün boşluq aşkar ediblər. Bunun üçün .url və .hta qısa yolları olan fayllardan istifadə edirlər.
İstifadəçi əgər bu faylların açıldığını təsdiq edərsə, zərərli proqram dərhal onun kompüterinə endirilir. Kibertəhlükəsizlik mütəxəssisləri köhnəlmiş Internet Explorer-dəki boşluqdan istifadə edən Windows 10 və Windows 11 əməliyyat sistemləri ilə işləyən kompüterlərə qarşı yeni hücum sxemi aşkar ediblər. Keçən il Microsoft Internet Explorer-i rəsmi olaraq dəstəkləməyi dayandıraraq onu əməliyyat sistemindən həmişəlik söndürsə də, hakerlər zərərli proqram təminatını Internet Explorer vasitəsilə quraşdırmağın yolunu tapıblar.
Tədqiqatçı Haifei Lee, təcavüzkarların Internet Explorer-i işə salmaq üçün konfiqurasiya edilə bilən .url uzantıları olan Windows qısa yol fayllarından istifadə etdiyini aşkar edib. Bu üsul Chrome və ya Edge kimi daha yeni brauzerlərdə tapılan müasir mühafizə sistemindən yan keçməyə imkan verməyəcək. Hücum xüsusilə fişinq e-poçtları və ya zərərli əlavələrdən istifadə edildikdə təsirli olur. Lee, hakerlərin qısa yolları PDF faylları kimi gizlətdiyini aşkar edib. Belə bir qısayol açıldıqda, istifadəçi bütün göstərişləri qəbul edərsə, Internet Explorer zərərli proqramı .hta faylı kimi yükləyir. Təhlükəsizlik eksperti Will Dorman qeyd edib ki, müasir brauzerlər .hta fayllarının yüklənməsini bloklayır, Internet Explorer isə istifadəçilərin məlumatı azdırsa, asanlıqla göz ardı edə biləcəkləri mətn xəbərdarlığını göstərir. Hələlik isə Microsoft Windows kompüterlər üçün böyük təhlükə mənbəyi olan Internet Explorer xətası ilə bağlı açıqlama verməyib.