Lühidalt: NatJack on äsja tutvustatud rünnakuklass, mis NAT-ühenduste tabelite manipuleerimise abil võimaldab TCP-seansside ülevõtmist, DNS-võltsimist ja NAT-tabelite ammendamist mitmes sõltumatus rakenduses.
Turvateadlane Malcolm Stagg tutvustas Black Hat USA 2026 konverentsil uut rünnakuklassi nimega NatJack, mis NAT-ühenduste olekute manipuleerimise kaudu võimaldab kaaperdada aktiivseid TCP-seansse, võltsida DNS-vastuseid ja ammendada NAT-tabeleid.
NatJack nime kandev rünnakuklass on suunatud võrguaadresside translatsiooni (NAT) sisemise olekuhalduse vastu. Staggi sõnul saab NAT-ühenduste tabeli sihipärase manipuleerimisega mõjutada mitte ainult üksikute seansside ühenduse olekut, vaid ka kaaperdada aktiivseid TCP-seansse, võltsida DNS-vastuseid ning paljastada sisemiselt kaardistatud porte. Lisaks on võimalik seadme NAT-tabel sihipäraste päringutega ammendada, mis võib põhjustada teenusetõkestuse (DoS) efekte.
Uuringu andmetel ei piirdu see käitumine ühe konkreetse rakendusega, vaid on täheldatud mitmes üksteisest sõltumatult välja töötatud NAT-rakenduses, sealhulgas Windowsis. Algallikas, millele viidatakse, katkeb sellel kohal, mistõttu puudub täielik nimekiri mõjutatud operatsioonisüsteemidest, ruuteri- või tulemüüritootjatest ning CVE-tunnuseid ei ole määratud.
CISO-de jaoks on oluline see, et NAT-i on traditsiooniliselt käsitletud puhtalt aadressitõlke funktsioonina, mitte turbega seotud kontrollmehhanismina, kuigi paljud võrgud toetuvad kaudselt NAT-i käitumisele kui kaitsekihile. Rünnakuklass, mis kasutab ründepinnana NAT-i olekutabeleid, võib potentsiaalselt mõjutada nii perimeetriseadmeid, kodu- ja kontoriruutereid, tulemüüre kui ka operatsioonisüsteemide NAT-pinuseid — tootjast sõltumata.
Kuni üksikasjalikke turvateateid, mõjutatud tootversioone või parandusi avalikult ei ole, peaksid turbemeeskonnad jälgima Black Hat USA 2026 ettekannet ja sellele järgnevaid tootjapoolseid teateid ning täiendavalt kindlustama TCP-seansside käsitlemise ja DNS-vastuste valideerimise võrgupiiridel, näiteks DNSSEC-valideerimise ja rangete seansi aegumisseadete abil NAT-lüüsides.
Allikas: thehackernews.com · Avaldatud 7. augustil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.