Tags

1 strona

Podszywanie Się Pod DNS

Nowy atak NatJack pozwala na przejmowanie sesji TCP i podszywanie się pod DNS poprzez manipulację tablicami NAT

Nowy atak NatJack pozwala na przejęcie sesji TCP i podszywanie się pod DNS poprzez manipulację tablicami NAT w systemach Windows i Linux. Odkryto luki CVE-2026-56181 i CVE-2026-63913.

Badacz bezpieczeństwa Malcolm Stagg ujawnił nową klasę ataków o nazwie NatJack, która manipuluje stanem połączenia NAT (Network Address Translation) w celu przejęcia aktywnych sesji TCP, podszywania się pod odpowiedzi DNS, ujawniania mapowanych portów i wyczerpywania tablic NAT. Badanie, zaprezentowane na Black Hat USA 2026, wykazało podatność w niezależnie opracowanych implementacjach, w tym w systemach Windows i Linux. Dwie specyficzne dla implementacji wady otrzymały identyfikatory CVE: CVE-2026-56181 (wynik CVSS: 8.3) w NAT systemu Windows używanym przez Hyper-V oraz CVE-2026-63913 (wynik CVSS: 8.2) w Linux Netfilter conntrack. Atak NatJack zazwyczaj wymaga, aby atakujący miał uprzywilejowany dostęp do systemu znajdującego się za tym samym NAT co ofiara, co podkreśla potrzebę separacji niezaufanych obciążeń roboczych od zaufanych systemów dzielących infrastrukturę NAT. Nie ma jednego uniwersalnego zabezpieczenia dla całej klasy ataków, ale zaleca się stosowanie dostępnych aktualizacji systemów Windows i Linux, szyfrowanie ruchu nawet w sieciach wewnętrznych oraz, tam gdzie to możliwe, wykorzystanie funkcji IP Source Guard.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)