0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Chrome 浏览器再次屏蔽 8 个 TCP 端口,防止被利用 NAT Slipstreaming 2.0 漏洞进行攻击

工程师邓生 来源:IT之家 作者:信鸽 2021-02-01 09:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

1月31日消息 据外媒 ZDNet 今日消息,谷歌工程师近日宣布,为 Chrome 浏览器再次屏蔽了 8 个 TCP 端口,来防止黑客利用 NAT Slipstreaming 2.0 漏洞进行攻击。这 8 个端口为 69、137、161、1719、1720、1723、6566、10080。

由于目前 IPv4 地址有限,因此路由器会使用 NAT 网络地址转换协议来访问公共互联网。这个功能可以允许路由器跟踪内网设备的请求,并将这些请求以路由器的公网 IP 地址发送出去。当远程计算机响应时,中转协议也将会把数据回传至内网对应设备。

IT之家获悉,NAT Slipstreaming 漏洞于 2020 年 10 月 31 日由网络安全工程师 Samy Kamkar 发现。攻击者利用恶意网站诱导用户进行点击,JavaScript 代码将绕过防火墙和 NAT 表来提供的防御措施,与目标设备直接进行连接。此后黑客便可以利用后续方法发起攻击。

在这个漏洞首次被发现时,谷歌就表示会阻止 HTTP、HTTPS 访问 5060、5061 这两个 TCP 端口。谷歌在说明中表示,“为了防止进一步的攻击,此更改还会阻止其它几个会被 NAT 漏洞利用的端口,以防止这些端口被类似方法进行利用。”

不仅 Chrome 浏览器屏蔽了这些 TCP 端口,火狐、Edge 最新版本浏览器也进行了针对该漏洞的修补。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • TCP
    TCP
    +关注

    关注

    8

    文章

    1433

    浏览量

    83758
  • 浏览器
    +关注

    关注

    1

    文章

    1043

    浏览量

    37165
  • Chrome
    +关注

    关注

    0

    文章

    346

    浏览量

    19150
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    VF2 Debian image 69 Web 浏览器失败,怎么修复?

    只需启动并运行图像 69。 $ ip 一 显示互联网连接已建立良好。 单击以运行默认的Web浏览器时,会弹出一条错误消息。 “无法执行默认 Web 浏览器。” 输入/输出错误。 有什么提示需要修复吗?
    发表于 03-24 06:54

    行业观察 | 微软3月修复83漏洞,多个高危漏洞标记为高概率利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83微软安全补丁,并重新发布了10非微软漏洞公告。此次更新覆盖范围广泛,涉及Windows核心基础设施、身份目录服务、Office协作平台
    的头像 发表于 03-17 17:02 1136次阅读
    行业观察 | 微软3月修复83<b class='flag-5'>个</b><b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b><b class='flag-5'>被</b>标记为高概率<b class='flag-5'>被</b><b class='flag-5'>利用</b>

    curl中的TFTP实现:整数下溢导致堆内存越界读取漏洞

    的条件:必须开启 TFTP no options 模式,并且需要服务将块大小协商到一极小的值。 攻击难度高 :利用漏洞读取到有价值信息
    发表于 02-19 13:55

    行业观察 | 微软1月修复112漏洞,其中1正被黑客主动利用

    套件等多个关键领域,需要IT团队高度重视并有序部署。本月修复的漏洞中,已确认存在1主动利用的“零日漏洞”(CVE-2026-20805)
    的头像 发表于 01-22 16:58 1444次阅读
    行业观察 | 微软1月修复112<b class='flag-5'>个</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>个</b>正被黑客主动<b class='flag-5'>利用</b>

    无需安装!在浏览器里就能玩转ESP32/ESP8266,这个神器绝了!

    使用教程)ESP32-运行网页服务(WebServer)-实用篇介绍扔掉繁琐的桌面软件,一浏览器搞定所有ESP开发调试需求温馨提示私信:ESPConnect即可获取
    的头像 发表于 01-10 10:01 1354次阅读
    无需安装!在<b class='flag-5'>浏览器</b>里就能玩转ESP32/ESP8266,这个神器绝了!

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一充满可以攻击利用的源代码级安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全
    发表于 12-22 12:53

    NAT网关能够实现哪些工业设备的网段隔离

    防止外部网络直接攻击,提升安全性。 端口级访问控制 :结合防火墙功能,限制特定端口(如Modbus TCP的50
    的头像 发表于 10-27 11:03 804次阅读
    <b class='flag-5'>NAT</b>网关能够实现哪些工业设备的网段隔离

    libmodbus库问题:TCP模式下客户端超时断开后无法再次重连怎么解决?

    一次收发后断开连接,再次启动短连接进行通讯时提示:”服务拒绝“ 综上2种情况,libmodbus该如何修改才能让支持让断开的客户端再次
    发表于 10-14 08:17

    求助,关于lwip实现NAT转发到本地端口遇到的问题求解

    问题 (1)我下载了ipv4_nat.c,也按照说明在main.c中写了几个例子,但是一直没有激活,不知道什么原因,我想把评论过来的端口返回到本地的监听端口,类似LINUX上的生成
    发表于 09-29 10:04

    Microsoft Edge浏览器iOS端插件功能上线

    在最新发布的 139 版本中,Microsoft Edge 浏览器 iOS 端正式支持插件功能!与此同时,Microsoft Edge 安卓端的插件数量已跃升至近 30 款。广告拦截、双语翻译、资源下载……你的手机浏览器,也能拥有自定义的「超能力」。
    的头像 发表于 08-19 14:29 1991次阅读

    亚马逊云科技推出Amazon Nova Act SDK预览版,加速浏览器自动化Agent落地

    北京2025年8月5日 /美通社/ -- 亚马逊云科技日前宣布,推出Amazon Nova Act SDK有限预览版,可快速帮助客户将基于浏览器的Agent从原型部署至生产环境。该SDK可与亚马逊云
    的头像 发表于 08-06 08:42 955次阅读

    NAT网关与网段隔离有什么区别

    NAT网关与网段隔离在网络通信中扮演不同角色, NAT网关的核心功能是地址转换与端口复用,侧重解决IP资源短缺和跨网段通信问题;网段隔离
    的头像 发表于 07-16 15:19 986次阅读

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP
    的头像 发表于 06-12 17:33 1179次阅读

    老电视如何安装浏览器

    2017年购买的夏普老电视,1.5G+8G存储,网上下的浏览器APK文件在电视内打开就弹出“解析程序包出现问题”。 未知来源选项已打开,存储空间清空到只剩下三应用(只占用300M左右),基本可
    发表于 06-01 18:57

    MAX7319 I²C端口扩展,具有8路输入,可屏蔽瞬态检测中文手册

    MAX7319 2线串行接口外设具有8输入端口,带可选的内部上拉,+6V过压保护以及带有中断输出的瞬态检测。 器件连续监视所有输入端口的状态改变(瞬态检测)。瞬态变化
    的头像 发表于 05-23 11:22 969次阅读
    MAX7319 I²C<b class='flag-5'>端口</b>扩展<b class='flag-5'>器</b>,具有<b class='flag-5'>8</b>路输入,可<b class='flag-5'>屏蔽</b>瞬态检测中文手册