首页 / 行业
Chrome 浏览器再次屏蔽 8 个 TCP 端口,防止被利用 NAT Slipstreaming 2.0 漏洞进行攻击
2021-02-01 09:10:00
1月31日消息 据外媒 ZDNet 今日消息,谷歌工程师近日宣布,为 Chrome 浏览器再次屏蔽了 8 个 TCP 端口,来防止黑客利用 NAT Slipstreaming 2.0 漏洞进行攻击。这 8 个端口为 69、137、161、1719、1720、1723、6566、10080。
由于目前 IPv4 地址有限,因此路由器会使用 NAT 网络地址转换协议来访问公共互联网。这个功能可以允许路由器跟踪内网设备的请求,并将这些请求以路由器的公网 IP 地址发送出去。当远程计算机响应时,中转协议也将会把数据回传至内网对应设备。
IT之家获悉,NAT Slipstreaming 漏洞于 2020 年 10 月 31 日由网络安全工程师 Samy Kamkar 发现。攻击者利用恶意网站诱导用户进行点击,JavaScript 代码将绕过防火墙和 NAT 表来提供的防御措施,与目标设备直接进行连接。此后黑客便可以利用后续方法发起攻击。
在这个漏洞首次被发现时,谷歌就表示会阻止 HTTP、HTTPS 访问 5060、5061 这两个 TCP 端口。谷歌在说明中表示,“为了防止进一步的攻击,此更改还会阻止其它几个会被 NAT 漏洞利用的端口,以防止这些端口被类似方法进行利用。”
不仅 Chrome 浏览器屏蔽了这些 TCP 端口,火狐、Edge 最新版本浏览器也进行了针对该漏洞的修补。
最新内容
手机 |
相关内容
工业物联网数据采集:从Modbus到MQTT
工业物联网数据采集:从Modbus到MQTT,数据采集,物联网,模式,网关,协议,数据,工业物联网(Industrial Internet of Things,IIoT)的核心任务清华大学重磅消息:全球首颗!我国芯片
清华大学重磅消息:全球首颗!我国芯片领域取得重大突破,消息,芯片,计算,升级,产业,支持,近日,中国清华大学(Tsinghua University)宣布成功什么是SATA硬盘,SATA硬盘的简介、基
什么是SATA硬盘,SATA硬盘的简介、基本结构、特点、技术指标、工作原理、构成与协议、应用、安装设置及市场前景,硬盘,安装,协议,设智能时代,如何解决汽车以太网面临的
智能时代,如何解决汽车以太网面临的测试挑战?,测试,以太网,时代,智能,通信协议,驾驶,在智能时代,汽车以太网面临着许多测试挑战。汽车工业路由器助力无人驾驶方案解析
工业路由器助力无人驾驶方案解析,方案,路由器,维护,安全性,感知,车辆,随着无人驾驶技术的不断发展,工业路由器作为无人驾驶方案中的低成本版的13.56MHz非接触式读写芯
低成本版的13.56MHz非接触式读写芯片:TPS73733DCQR,读写,芯片,通信协议,低功耗,支持,多种,TPS73733DCQR是一种低成本的13.56MHz非接无人驾驶的未来:TPS62050DGSR 5G工
无人驾驶的未来:TPS62050DGSR 5G工业路由器引领通信革命,路由器,5G,驾驶,车辆,实时,系统,无人驾驶是指不需要人类直接操控的汽车技术DIY路由器定时关机装置
DIY路由器定时关机装置,电路图,消费类电子电路图,DIY路由器定时关机装置 路由器,定时关机, 电路如附图所示(点击放大).通电时+5.