91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Chrome 瀏覽器再次屏蔽 8 個(gè) TCP 端口,防止被利用 NAT Slipstreaming 2.0 漏洞進(jìn)行攻擊

工程師鄧生 ? 來源:IT之家 ? 作者:信鴿 ? 2021-02-01 09:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1月31日消息 據(jù)外媒 ZDNet 今日消息,谷歌工程師近日宣布,為 Chrome 瀏覽器再次屏蔽了 8 個(gè) TCP 端口,來防止黑客利用 NAT Slipstreaming 2.0 漏洞進(jìn)行攻擊。這 8 個(gè)端口為 69、137、161、1719、1720、1723、6566、10080。

由于目前 IPv4 地址有限,因此路由器會(huì)使用 NAT 網(wǎng)絡(luò)地址轉(zhuǎn)換協(xié)議來訪問公共互聯(lián)網(wǎng)。這個(gè)功能可以允許路由器跟蹤內(nèi)網(wǎng)設(shè)備的請(qǐng)求,并將這些請(qǐng)求以路由器的公網(wǎng) IP 地址發(fā)送出去。當(dāng)遠(yuǎn)程計(jì)算機(jī)響應(yīng)時(shí),中轉(zhuǎn)協(xié)議也將會(huì)把數(shù)據(jù)回傳至內(nèi)網(wǎng)對(duì)應(yīng)設(shè)備。

IT之家獲悉,NAT Slipstreaming 漏洞于 2020 年 10 月 31 日由網(wǎng)絡(luò)安全工程師 Samy Kamkar 發(fā)現(xiàn)。攻擊者利用惡意網(wǎng)站誘導(dǎo)用戶進(jìn)行點(diǎn)擊,JavaScript 代碼將繞過防火墻和 NAT 表來提供的防御措施,與目標(biāo)設(shè)備直接進(jìn)行連接。此后黑客便可以利用后續(xù)方法發(fā)起攻擊。

在這個(gè)漏洞首次被發(fā)現(xiàn)時(shí),谷歌就表示會(huì)阻止 HTTP、HTTPS 訪問 5060、5061 這兩個(gè) TCP 端口。谷歌在說明中表示,“為了防止進(jìn)一步的攻擊,此更改還會(huì)阻止其它幾個(gè)會(huì)被 NAT 漏洞利用的端口,以防止這些端口被類似方法進(jìn)行利用?!?/p>

不僅 Chrome 瀏覽器屏蔽了這些 TCP 端口,火狐、Edge 最新版本瀏覽器也進(jìn)行了針對(duì)該漏洞的修補(bǔ)。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • TCP
    TCP
    +關(guān)注

    關(guān)注

    8

    文章

    1425

    瀏覽量

    83561
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1043

    瀏覽量

    37095
  • Chrome
    +關(guān)注

    關(guān)注

    0

    文章

    346

    瀏覽量

    19113
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    的條件:必須開啟 TFTP no options 模式,并且需要服務(wù)將塊大小協(xié)商到一個(gè)極小的值。 攻擊難度高 :利用漏洞讀取到有價(jià)值信息
    發(fā)表于 02-19 13:55

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    套件等多個(gè)關(guān)鍵領(lǐng)域,需要IT團(tuán)隊(duì)高度重視并有序部署。本月修復(fù)的漏洞中,已確認(rèn)存在1個(gè)主動(dòng)利用的“零日漏洞”(CVE-2026-20805)
    的頭像 發(fā)表于 01-22 16:58 ?1347次閱讀
    行業(yè)觀察 | 微軟1月修復(fù)112<b class='flag-5'>個(gè)</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>個(gè)</b>正被黑客主動(dòng)<b class='flag-5'>利用</b>

    無需安裝!在瀏覽器里就能玩轉(zhuǎn)ESP32/ESP8266,這個(gè)神器絕了!

    使用教程)ESP32-運(yùn)行網(wǎng)頁服務(wù)(WebServer)-實(shí)用篇介紹扔掉繁瑣的桌面軟件,一個(gè)瀏覽器搞定所有ESP開發(fā)調(diào)試需求溫馨提示私信:ESPConnect即可獲取
    的頭像 發(fā)表于 01-10 10:01 ?924次閱讀
    無需安裝!在<b class='flag-5'>瀏覽器</b>里就能玩轉(zhuǎn)ESP32/ESP8266,這個(gè)神器絕了!

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個(gè)充滿可以攻擊利用的源代碼級(jí)安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全
    發(fā)表于 12-22 12:53

    NAT網(wǎng)關(guān)能夠?qū)崿F(xiàn)哪些工業(yè)設(shè)備的網(wǎng)段隔離

    ,防止外部網(wǎng)絡(luò)直接攻擊,提升安全性。 端口級(jí)訪問控制 :結(jié)合防火墻功能,限制特定端口(如Modbus TCP的50
    的頭像 發(fā)表于 10-27 11:03 ?666次閱讀
    <b class='flag-5'>NAT</b>網(wǎng)關(guān)能夠?qū)崿F(xiàn)哪些工業(yè)設(shè)備的網(wǎng)段隔離

    libmodbus庫問題:TCP模式下客戶端超時(shí)斷開后無法再次重連怎么解決?

    一次收發(fā)后斷開連接,再次啟動(dòng)短連接進(jìn)行通訊時(shí)提示:”服務(wù)拒絕“ 綜上2種情況,libmodbus該如何修改才能讓支持讓斷開的客戶端再次
    發(fā)表于 10-14 08:17

    求助,關(guān)于lwip實(shí)現(xiàn)NAT轉(zhuǎn)發(fā)到本地端口遇到的問題求解

    個(gè)問題 (1)我下載了ipv4_nat.c,也按照說明在main.c中寫了幾個(gè)例子,但是一直沒有激活,不知道什么原因,我想把評(píng)論過來的端口返回到本地的監(jiān)聽端口,類似LINUX上的生成
    發(fā)表于 09-29 10:04

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新

    微軟2025年8月的“補(bǔ)丁星期二”發(fā)布了針對(duì)Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞的修復(fù)更新。本月更新包含:?1個(gè)已公開披露
    的頭像 發(fā)表于 08-25 17:48 ?2388次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,微軟發(fā)布2025年<b class='flag-5'>8</b>月安全更新

    Microsoft Edge瀏覽器iOS端插件功能上線

    在最新發(fā)布的 139 版本中,Microsoft Edge 瀏覽器 iOS 端正式支持插件功能!與此同時(shí),Microsoft Edge 安卓端的插件數(shù)量已躍升至近 30 款。廣告攔截、雙語翻譯、資源下載……你的手機(jī)瀏覽器,也能擁有自定義的「超能力」。
    的頭像 發(fā)表于 08-19 14:29 ?1797次閱讀

    亞馬遜云科技推出Amazon Nova Act SDK預(yù)覽版,加速瀏覽器自動(dòng)化Agent落地

    北京2025年8月5日 /美通社/ --?亞馬遜云科技日前宣布,推出Amazon Nova Act SDK有限預(yù)覽版,可快速幫助客戶將基于瀏覽器的Agent從原型部署至生產(chǎn)環(huán)境。該SDK可與亞馬遜云
    的頭像 發(fā)表于 08-06 08:42 ?864次閱讀

    NAT網(wǎng)關(guān)與網(wǎng)段隔離有什么區(qū)別

    NAT網(wǎng)關(guān)與網(wǎng)段隔離在網(wǎng)絡(luò)通信中扮演不同角色, NAT網(wǎng)關(guān)的核心功能是地址轉(zhuǎn)換與端口復(fù)用,側(cè)重解決IP資源短缺和跨網(wǎng)段通信問題;網(wǎng)段隔離
    的頭像 發(fā)表于 07-16 15:19 ?816次閱讀

    TCP攻擊是什么?有什么防護(hù)方式?

    出DDoS高防產(chǎn)品、CC防御產(chǎn)品,但是對(duì)于TCP攻擊的防護(hù)不是特別的理想。那么, TCP攻擊是什么?有什么防護(hù)方式? TCP
    的頭像 發(fā)表于 06-12 17:33 ?1042次閱讀

    老電視如何安裝瀏覽器?

    2017年購買的夏普老電視,1.5G+8G存儲(chǔ),網(wǎng)上下的瀏覽器APK文件在電視內(nèi)打開就彈出“解析程序包出現(xiàn)問題”。 未知來源選項(xiàng)已打開,存儲(chǔ)空間清空到只剩下三個(gè)應(yīng)用(只占用300M左右),基本可
    發(fā)表于 06-01 18:57

    MAX7319 I2C端口擴(kuò)展,具有8路輸入,可屏蔽瞬態(tài)檢測(cè)中文手冊(cè)

    MAX7319 2線串行接口外設(shè)具有8個(gè)輸入端口,帶可選的內(nèi)部上拉,+6V過壓保護(hù)以及帶有中斷輸出的瞬態(tài)檢測(cè)。 器件連續(xù)監(jiān)視所有輸入端口的狀態(tài)改變(瞬態(tài)檢測(cè))。瞬態(tài)變化
    的頭像 發(fā)表于 05-23 11:22 ?852次閱讀
    MAX7319 I2C<b class='flag-5'>端口</b>擴(kuò)展<b class='flag-5'>器</b>,具有<b class='flag-5'>8</b>路輸入,可<b class='flag-5'>屏蔽</b>瞬態(tài)檢測(cè)中文手冊(cè)

    edge瀏覽器識(shí)別 latex語法插件

    默認(rèn)的瀏覽器是沒有l(wèi)atex識(shí)別功能的,容易顯示為亂碼或者源碼,無法正常識(shí)別。本插件需要在瀏覽器的擴(kuò)展程序菜單下安裝,能在edge下完美運(yùn)行。本插件是免費(fèi)插件。
    發(fā)表于 03-17 18:03 ?1次下載