Black Hat 2026披露NatJack:NAT连接跟踪表劫持攻击类威胁所有OS
Black Hat USA 2026 大会上披露的 NatJack 攻击类,通过操纵 NAT 连接跟踪表实现 TCP 会话劫持与 DNS 投毒,CVE-2026-56181(Windows NAT/Hyper-V,CVSS 8.3)和 CVE-2026-63913(Linux Netfilter,CVSS 8.2)已分配编号,共影响 13 家厂商 32 款产品,但完整修补不存在。
Black Hat USA 2026 大会上披露的 NatJack 攻击类,通过操纵 NAT 连接跟踪表实现 TCP 会话劫持与 DNS 投毒,CVE-2026-56181(Windows NAT/Hyper-V,CVSS 8.3)和 CVE-2026-63913(Linux Netfilter,CVSS 8.2)已分配编号,共影响 13 家厂商 32 款产品,但完整修补不存在。
DNS 安全加固实战指南,覆盖 DNS 劫持原理、DNSSEC 签名部署、递归解析器加固与常见攻击防御,附 BIND/PowerDNS 可执行配置命令与验证方法,防缓存投毒与域名劫持。
SPF、DKIM、DMARC 三项邮件认证协议配置全流程:DNS 记录编写、opendkim 密钥生成与 Postfix 集成、DMARC 策略演进与报告监控,附验证命令与常见问题。