Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Chrome再次屏蔽七個端口以抵禦NAT Slipstreaming攻擊

Chrome再次屏蔽七個端口以抵禦NAT Slipstreaming攻擊

2021-01-31 Comments 0 Comment

Bleeping Computer報導稱,為了阻止NAT Slipstreaming 2.0漏洞,Google Chrome瀏覽器再次封堵了七個TCP端口。此前為了應對公網IP地址不夠用的問題、同時相對提升網絡的安全性,幾乎所有路由器/防火牆都提供了“網絡地址轉換”(NAT)功能。即便是那些設置了不可路由的私有IP地址的設備,亦可藉此來實現互聯網的訪問。

1.jpg

Chrome 已屏蔽69 號端口的訪問

據悉,NAT允許路由器路由器追踪內網設備的互聯網請求,然後再通過公網IP發出請求。在收到遠程計算機的響應之後,NAT又可以將之轉發給原始請求的內網設備。

然而上個月的時候,安全研究員Sammy Kamkar、以及Armis 的Ben Seri 和Gregory Vishnipolsky 三人,披露了NAT Slipstreaming 漏洞的新版本。

在用戶訪問被託管了惡意腳本的相關網站時,具有特殊響應設計的惡意軟軟件可使之繞過訪問者的NAT 防火牆,並直指訪客的任意內網端口(包括TCP / UDP 協議)。

在首次披露該漏洞(1.0 版本)時,谷歌表示他們已經在Chrome 瀏覽器上封堵了針對5060 / 5061 號TCP 端口的HTTP / HTTPS 訪問,以修復Chrome 87 中發現的相關漏洞。

隨著新漏洞(2.0 版本)的公佈,谷歌今日宣布將繼續封堵69 / 137 / 161 / 1719 / 1720 / 1723 / 6566 號TCP 端口的HTTP / HTTP / FTP 訪問。

2.jpg

NAT Streaming 2.0 攻擊示例

谷歌表示,NAT Slipstream 2.0 是一種跨協議請求偽造攻擊,使得惡意的互聯網服務器能夠向NAT 設備後部的內網專用計算機發起攻擊,相關後果取決於能夠在1720(H.323)號端口上發送的流量。

該公司在Chrome 平台狀態網頁上補充道:“為防止未來遭受的攻擊,本次實施還將阻止其它幾項已知的NAT 設備端口檢查漏洞”。

更新之後,Chrome 用戶會在嘗試通過上述端口連接相關網站時看到一條消息提示,指出因“ERR_UNSAFE_PORT”錯誤而無法繼續進行訪問。

如果你要使用的網站正好基於上述端口,還請及時切換到其它安全的端口,以避免NAT Slipstream 之類的網絡攻擊。

此外Mozilla Firefox、Microsoft Edge、以及Apple Safari 14.0.3 瀏覽器,也已為緩解該漏洞而實施了相應措施。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
AI拍照被錘:三星Galaxy S21 Ultra拍“月亮”是否也存在問題?
NEXT
因SN8原型著陸失敗消息稱FAA正嚴格審查SpaceX違反了哪些許可

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2021 年 1 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
25262728293031
« 12 月   2 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 美疾控中心:耳念珠菌目前已遍布美國一半以上的州 2023-03-21
  • 法拉利遭黑客勒索未支付贖金 2023-03-21
  • 92歲默多克將第五次結婚3月17日求婚成功 2023-03-21
  • 韓國3月前20天出口下降17.4% 芯片出口暴跌44.7%,對華出口下降36.2% 2023-03-21
  • 汽車補貼再現“新花樣”:放寬地域、戶籍限制 2023-03-21
  • OpenAI CEO:我“有點害怕”人工智能這項技術會導致很多人失業 2023-03-21
  • 谷歌駁斥美國司法部指控:沒有故意銷毀聊天記錄 2023-03-21
  • 消息稱微軟的歐盟反壟斷補救措施只關注云遊戲服務 2023-03-21
  • 移除雷達傳感器後特斯拉汽車過去兩年事故數量上升 2023-03-21
  • 英國外賣平台Deliveroo遭批:阻止外賣騎手查看不同平台配送費 2023-03-21

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • 世界上有多少個國家
  • PS5實際上擁有網頁瀏覽器但玩家無法隨意訪問
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.