NatJack — حملهای جدید علیه وضعیت اتصال در NAT
مالکوم استگ از گروه SODIUM-24 کلاس جدیدی از حملات را با نام NatJack معرفی کرده که با دستکاری وضعیت ترجمه آدرس شبکه (NAT) میتواند نشستهای TCP را ربوده، پاسخهای DNS را جعل کند، پورتهای نگاشتهشده را افشا نماید و جدولهای NAT را اشباع کند. پژوهش در Black Hat USA 2026 ارائه شد و آسیبپذیریهایی را در پیادهسازیهای مختلف از جمله در ویندوز و هسته لینوکس نشان داد.
اشکالات شناختهشده و نمره خطر
- Windows Hyper-V NAT — CVE-2026-56181 (CVSS: 8.3)
- Linux Netfilter conntrack — CVE-2026-63913 (CVSS: 8.2)
چطور NatJack عمل میکند
فرض مورد سوءاستفاده این حمله آن است که میزبانهای پشت یک NAT معمولاً بهصورت مستقل نمیتوانند وضعیت اتصال یکدیگر را تغییر دهند. اگر مهاجم کنترل یک دستگاه پشت همان NAT را در اختیار داشته باشد، بسته به پیادهسازی میتواند ورودیهای connection-tracking متعلق به میزبانهای دیگر را دستکاری کند. پژوهشگر چهار مسیر اصلی سوءاستفاده را شناسایی کرده است:
- ربایش نشست TCP — با جایگزینسازی نگاشت NAT، ترافیک یک اتصال فعال به سیستم مهاجم هدایت میشود و مهاجم قادر به شنود یا تزریق بستهها خواهد بود.
- جعل پاسخ DNS — مهاجم میتواند ترافیک DNS را تغییر مسیر دهد تا پاسخ مشروع ابتدا به او برسد و سپس پاسخ جعلشده را به قربانی بازفرستد.
- افشای پورتهای نگاشتهشده — تکنیکهایی برای کشف پورتهایی که NAT برای اتصالهای خروجی نگاشته است.
- اشباع جدول NAT — ایجاد مجموعهای از اتصالات جعلی برای پرکردن جدولconntrack و جلوگیری از ایجاد اتصالات جدید توسط کلاینتهای مشروع.
پیادهسازیها، شواهد و اصلاحات
استگ نمونههای اثباتمفهوم را روی دهها محصول زیربنایی از چند فروشنده آزمایش کرد؛ ماتریس کامل محصولات توسط سایت NatJack منتشر نشده و تا 7 اوت 2026 گزارشی مبنی بر بهرهبرداری عمومی از این حمله مشاهده نشده است. برای جزئیات فنی درباره لینوکس و اصلاحات هسته به رکورد CNA در kernel.org مراجعه کنید؛ آن رکورد توضیح میدهد چگونه یک بسته SYN دستساز دنبالشده توسط یک بسته RST با شماره ترتیب نامعتبر میتواند منجر به بسته شدن زودهنگام یک ورودی conntrack شود. نسخههای پایدار هستهای که اصلاح دریافت کردهاند شامل 5.10.259، 5.15.210، 6.1.176، 6.6.143، 6.12.93، 6.18.35، 7.0.12 و 7.1 هستند.
رکورد CNA مایکروسافت این مشکل را بهعنوان یک نقص اعتبارسنجی مبدا توصیف کرده که احتمال سوءاستفاده از شبکههای مجاور را فراهم میآورد؛ مایکروسافت نسخههای آسیبپذیر را در اطلاعیههای امنیتی خود فهرست کرده است.
پیشنیازهای حمله و اقدامات دفاعی
NatJack معمولاً نیازمند دسترسی با امتیازات بالا روی یک میزبان پشت همان NAT است؛ از این رو اصلیترین راهکارها حول کاهش اعتماد بین میزبانها و جداسازی بارهای کاری قرار دارند. توصیههای کلیدی:
- نصب فوری بهروزرسانیها و اصلاحات منتشرشده برای ویندوز، هسته لینوکس و محصولات مجازیسازی.
- رمزنگاری ترافیک داخلی (مثلاً TLS داخلی) حتی در شبکههای سازمانی؛ فرض کنید شبکه داخلی نیز قابل نفوذ است.
- جداسازی بارهای کاری غیرقابلاعتماد از سیستمهای مورد اعتماد و بهکارگیری مدلهای طراحی مانند Zero Trust (منبع).
- فعالسازی مکانیزمهایی مانند IP Source Guard در تجهیزاتی که پشتیبانی میکنند و اعمال سیاستهای کنترل دسترسی در لبه شبکه.
- پایش و محدودسازی مقدار conntrack و اعمال نرخگذاری برای جلوگیری از اشباع جدول؛ نظارت بر الگوهای غیرمعمول بستهها و افزایش ناگهانی تعداد ورودیها.
- فیلترهای جهتدار و اعتبارسنجی دقیق بستهها در سطوح لبه و میانافزارهای شبکه.
سابقه پژوهشی و چشمانداز
NatJack توسعهای بر پژوهشهای پیشین دربارهٔ دستکاری وضعیت NAT است. مطالعهای در NDSS 2024 نشان داده بود که تغییر نگاشت NAT میتواند به ربایش TCP بینجامد و در آن تحقیق 52 از 67 روتر آزمایششده آسیبپذیر شناسایی شدند. آن کار منجر به انتشار چند CVE شد و اکنون NatJack نشان میدهد ضعفهای مشابه هنوز در پیادهسازیهای مختلف رخ میدهد.
توصیه برای مدیران شبکه و مهندسان امنیت
مدیران باید مدل تهدید را بازبینی، جداسازی و رمزنگاری داخلی را تقویت و وصلهها را با فوریت اعمال کنند. برخی اصلاحات ممکن است تنها سطحی از محافظت اضافه کنند؛ بنابراین لازم است رفتار شبکه و پیادهسازیهای conntrack بهدقت بررسی شوند و سیاستهای ایزولاسیون میزبانها اجرا گردد. گزارشهای فنی کامل و سوابق CNA در منابع رسمی فروشندگان و هسته لینوکس در دسترس است.
NatJack نشان میدهد که ناپایداری منطق پیادهسازی شبکه میتواند حتی در محیطهای داخلی به حملات با دامنه وسیع منتهی شود؛ زمان اقدام و بازنگری رویکرد امنیت شبکه فرا رسیده است.





