Navegación

Los nuevos ataques NatJack secuestran sesiones TCP y falsifican DNS manipulando las tablas NAT.

fuente: https://thehackernews.com/2026/08/new-natjack-attacks-hijack-tcp-sessions.html

El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direcciones de red (NAT) para secuestrar sesiones TCP activas, falsificar respuestas DNS, exponer puertos mapeados y agotar las tablas NAT.

Presentada en Black Hat USA 2026, la investigación encontró un comportamiento afectado en implementaciones desarrolladas de forma independiente, incluyendo Windows y Linux.

Se han asignado CVE a dos vulnerabilidades específicas de implementación: CVE-2026-56181 (puntuación CVSS: 8.3) en NAT de Windows utilizada por Hyper-V, y CVE-2026-63913 (puntuación CVSS: 8.2) en conntrack de Netfilter de Linux.

Últimas noticias

30 DE JULIO, 2026

Cisco advierte sobre una vulnerabilidad en las credenciales estáticas de FMC que ha sido explotada en ataques de día cero.

Cisco advierte que una vulnerabilidad de credenciales estáticas de alta gravedad en Secure Firewall Management Center (FMC), identificada como CVE-2026-20316, f...

Leer artículo
30 DE JULIO, 2026

Arista corrige una vulnerabilidad crítica en VeloCloud Orchestrator.

Incluso la infraestructura de red más robusta puede convertirse, sin querer, en un punto de entrada desastroso para los atacantes si existe una vulnerabilidad e...

Leer artículo
30 DE JULIO, 2026

SilverFox apunta a un fabricante japonés con una cadena BYOVD de 3 conductores y ValleyRAT

Se ha observado que el grupo chino de ciberdelincuentes conocido como Silver Fox utiliza controladores nuevos como parte de ataques de "traiga su propio co...

Leer artículo