NatJack — حمله‌ای جدید علیه وضعیت اتصال در NAT

مالکوم استگ از گروه SODIUM-24 کلاس جدیدی از حملات را با نام NatJack معرفی کرده که با دستکاری وضعیت ترجمه آدرس شبکه (NAT) می‌تواند نشست‌های TCP را ربوده، پاسخ‌های DNS را جعل کند، پورت‌های نگاشته‌شده را افشا نماید و جدول‌های NAT را اشباع کند. پژوهش در Black Hat USA 2026 ارائه شد و آسیب‌پذیری‌هایی را در پیاده‌سازی‌های مختلف از جمله در ویندوز و هسته لینوکس نشان داد.

اشکالات شناخته‌شده و نمره خطر

چطور NatJack عمل می‌کند

فرض مورد سوءاستفاده این حمله آن است که میزبان‌های پشت یک NAT معمولاً به‌صورت مستقل نمی‌توانند وضعیت اتصال یکدیگر را تغییر دهند. اگر مهاجم کنترل یک دستگاه پشت همان NAT را در اختیار داشته باشد، بسته به پیاده‌سازی می‌تواند ورودی‌های connection-tracking متعلق به میزبان‌های دیگر را دستکاری کند. پژوهشگر چهار مسیر اصلی سوء‌استفاده را شناسایی کرده است:

  • ربایش نشست TCP — با جایگزین‌سازی نگاشت NAT، ترافیک یک اتصال فعال به سیستم مهاجم هدایت می‌شود و مهاجم قادر به شنود یا تزریق بسته‌ها خواهد بود.
  • جعل پاسخ DNS — مهاجم می‌تواند ترافیک DNS را تغییر مسیر دهد تا پاسخ مشروع ابتدا به او برسد و سپس پاسخ جعل‌شده را به قربانی بازفرستد.
  • افشای پورت‌های نگاشته‌شده — تکنیک‌هایی برای کشف پورت‌هایی که NAT برای اتصال‌های خروجی نگاشته است.
  • اشباع جدول NAT — ایجاد مجموعه‌ای از اتصالات جعلی برای پرکردن جدولconntrack و جلوگیری از ایجاد اتصالات جدید توسط کلاینت‌های مشروع.

پیاده‌سازی‌ها، شواهد و اصلاحات

استگ نمونه‌های اثبات‌مفهوم را روی ده‌ها محصول زیربنایی از چند فروشنده آزمایش کرد؛ ماتریس کامل محصولات توسط سایت NatJack منتشر نشده و تا 7 اوت 2026 گزارشی مبنی بر بهره‌برداری عمومی از این حمله مشاهده نشده است. برای جزئیات فنی درباره لینوکس و اصلاحات هسته به رکورد CNA در kernel.org مراجعه کنید؛ آن رکورد توضیح می‌دهد چگونه یک بسته SYN دست‌ساز دنبال‌شده توسط یک بسته RST با شماره ترتیب نامعتبر می‌تواند منجر به بسته شدن زودهنگام یک ورودی conntrack شود. نسخه‌های پایدار هسته‌ای که اصلاح دریافت کرده‌اند شامل 5.10.259، 5.15.210، 6.1.176، 6.6.143، 6.12.93، 6.18.35، 7.0.12 و 7.1 هستند.

نمودار مفهومی حمله NatJack و جدول NAT

رکورد CNA مایکروسافت این مشکل را به‌عنوان یک نقص اعتبارسنجی مبدا توصیف کرده که احتمال سوءاستفاده از شبکه‌های مجاور را فراهم می‌آورد؛ مایکروسافت نسخه‌های آسیب‌پذیر را در اطلاعیه‌های امنیتی خود فهرست کرده است.

پیش‌نیازهای حمله و اقدامات دفاعی

NatJack معمولاً نیازمند دسترسی با امتیازات بالا روی یک میزبان پشت همان NAT است؛ از این رو اصلی‌ترین راهکارها حول کاهش اعتماد بین میزبان‌ها و جداسازی بارهای کاری قرار دارند. توصیه‌های کلیدی:

  • نصب فوری به‌روزرسانی‌ها و اصلاحات منتشرشده برای ویندوز، هسته لینوکس و محصولات مجازی‌سازی.
  • رمزنگاری ترافیک داخلی (مثلاً TLS داخلی) حتی در شبکه‌های سازمانی؛ فرض کنید شبکه داخلی نیز قابل نفوذ است.
  • جداسازی بارهای کاری غیرقابل‌اعتماد از سیستم‌های مورد اعتماد و به‌کارگیری مدل‌های طراحی مانند Zero Trust (منبع).
  • فعال‌سازی مکانیزم‌هایی مانند IP Source Guard در تجهیزاتی که پشتیبانی می‌کنند و اعمال سیاست‌های کنترل دسترسی در لبه شبکه.
  • پایش و محدودسازی مقدار conntrack و اعمال نرخ‌گذاری برای جلوگیری از اشباع جدول؛ نظارت بر الگوهای غیرمعمول بسته‌ها و افزایش ناگهانی تعداد ورودی‌ها.
  • فیلترهای جهت‌دار و اعتبارسنجی دقیق بسته‌ها در سطوح لبه و میان‌افزارهای شبکه.

سابقه پژوهشی و چشم‌انداز

NatJack توسعه‌ای بر پژوهش‌های پیشین دربارهٔ دستکاری وضعیت NAT است. مطالعه‌ای در NDSS 2024 نشان داده بود که تغییر نگاشت NAT می‌تواند به ربایش TCP بینجامد و در آن تحقیق 52 از 67 روتر آزمایش‌شده آسیب‌پذیر شناسایی شدند. آن کار منجر به انتشار چند CVE شد و اکنون NatJack نشان می‌دهد ضعف‌های مشابه هنوز در پیاده‌سازی‌های مختلف رخ می‌دهد.

توصیه برای مدیران شبکه و مهندسان امنیت

مدیران باید مدل تهدید را بازبینی، جداسازی و رمزنگاری داخلی را تقویت و وصله‌ها را با فوریت اعمال کنند. برخی اصلاحات ممکن است تنها سطحی از محافظت اضافه کنند؛ بنابراین لازم است رفتار شبکه و پیاده‌سازی‌های conntrack به‌دقت بررسی شوند و سیاست‌های ایزولاسیون میزبان‌ها اجرا گردد. گزارش‌های فنی کامل و سوابق CNA در منابع رسمی فروشندگان و هسته لینوکس در دسترس است.

NatJack نشان می‌دهد که ناپایداری منطق پیاده‌سازی شبکه می‌تواند حتی در محیط‌های داخلی به حملات با دامنه وسیع منتهی شود؛ زمان اقدام و بازنگری رویکرد امنیت شبکه فرا رسیده است.