นักวิจัยด้านความปลอดภัย Malcolm Stagg เปิดเผยเทคนิคโจมตีใหม่ชื่อ NatJack ที่ใช้ exploit ช่องโหว่ใน NAT เพื่อแฮกเซสเซชัน TCP ปลอมแปลง DNS และทำให้ NAT ล่ม โดยนำเสนอที่งาน Black Hat USA 2026 ช่องโหว่ถูกกำหนดเป็น CVE-2026-56181 (Windows) และ CVE-2026-63913 (Linux) วิธีแก้ไขหลักคือแยก workload ที่ไม่ไว้วางใจออกจากระบบหลัก ขณะที่ Apple ระบุว่าเป็นข้อจำกัดที่ทราบแล้ว ไม่ใช่ช่องโหว่ งานวิจัยยังชี้ว่า NatJack สามารถทำงานได้บนระบบปฏิบัติการหลักทั้งหมด รวมถึงการใช้เทคนิคใหม่ที่ทำให้การแฮกเซสเซชัน TCP มีความแม่นยำสูงขึ้น 15% จากเวอร์ชันก่อนหน้า การโจมตีใช้การแทรกแซงสถานะการเชื่อมต่อ NAT เพื่อปลอมแปลง DNS และแฮกเซสเซชัน TCP โดยมี 5 รูปแบบหลัก ได้แก่ การแฮก DNS ผ่านการอัดเต็ม NAT table ด้วยข้อมูลเท็จ การแฮก TCP ทั้งแบบ downstream และ upstream การเปิดเผย IP/port ของผู้ใช้ และการโจมตี DoS ต่อ NAT งานวิจัยระบุว่าทุกผลิตภัณฑ์ที่ทดสอบมีช่องโหว่ แม้จะมีการอัปเดตระบบแล้ว ทีมวิจัยแนะนำให้เข้ารหัสข้อมูลภายในเครือข่ายและใช้ IP Source Guard เพื่อลดความเสี่ยง
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว