0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Chrome 浏览器再次屏蔽 8 个 TCP 端口,防止被利用 NAT Slipstreaming 2.0 漏洞进行攻击

工程师邓生 ? 来源:IT之家 ? 作者:信鸽 ? 2021-02-01 09:10 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

1月31日消息 据外媒 ZDNet 今日消息,谷歌工程师近日宣布,为 Chrome 浏览器再次屏蔽了 8 个 TCP 端口,来防止黑客利用 NAT Slipstreaming 2.0 漏洞进行攻击。这 8 个端口为 69、137、161、1719、1720、1723、6566、10080。

由于目前 IPv4 地址有限,因此路由器会使用 NAT 网络地址转换协议来访问公共互联网。这个功能可以允许路由器跟踪内网设备的请求,并将这些请求以路由器的公网 IP 地址发送出去。当远程计算机响应时,中转协议也将会把数据回传至内网对应设备。

IT之家获悉,NAT Slipstreaming 漏洞于 2020 年 10 月 31 日由网络安全工程师 Samy Kamkar 发现。攻击者利用恶意网站诱导用户进行点击,JavaScript 代码将绕过防火墙和 NAT 表来提供的防御措施,与目标设备直接进行连接。此后黑客便可以利用后续方法发起攻击。

在这个漏洞首次被发现时,谷歌就表示会阻止 HTTP、HTTPS 访问 5060、5061 这两个 TCP 端口。谷歌在说明中表示,“为了防止进一步的攻击,此更改还会阻止其它几个会被 NAT 漏洞利用的端口,以防止这些端口被类似方法进行利用。”

不仅 Chrome 浏览器屏蔽了这些 TCP 端口,火狐、Edge 最新版本浏览器也进行了针对该漏洞的修补。

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • TCP
    TCP
    +关注

    关注

    8

    文章

    1410

    浏览量

    81664
  • 浏览器
    +关注

    关注

    1

    文章

    1042

    浏览量

    36546
  • Chrome
    +关注

    关注

    0

    文章

    346

    浏览量

    18703
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    NAT网关与网段隔离有什么区别

    NAT网关与网段隔离在网络通信中扮演不同角色, NAT网关的核心功能是地址转换与端口复用,侧重解决IP资源短缺和跨网段通信问题;网段隔离
    的头像 发表于 07-16 15:19 ?187次阅读

    TCP攻击是什么?有什么防护方式?

    出DDoS高防产品、CC防御产品,但是对于TCP攻击的防护不是特别的理想。那么, TCP攻击是什么?有什么防护方式? TCP
    的头像 发表于 06-12 17:33 ?460次阅读

    老电视如何安装浏览器

    2017年购买的夏普老电视,1.5G+8G存储,网上下的浏览器APK文件在电视内打开就弹出“解析程序包出现问题”。 未知来源选项已打开,存储空间清空到只剩下三应用(只占用300M左右),基本可
    发表于 06-01 18:57

    edge浏览器识别 latex语法插件

    默认的浏览器是没有latex识别功能的,容易显示为乱码或者源码,无法正常识别。本插件需要在浏览器的扩展程序菜单下安装,能在edge下完美运行。本插件是免费插件。
    发表于 03-17 18:03 ?1次下载

    三格电子NAT网关:让你的以太网通讯设备轻松联网!

    支持 IP 地址跨网段转换、通讯端口转换、8 通道的 TCP/UDP 通讯配置、多个设备连接和?WEB 配置各项
    的头像 发表于 01-16 18:30 ?504次阅读
    三格电子<b class='flag-5'>NAT</b>网关:让你的以太网通讯设备轻松联网!

    E2000 Speedometer测试浏览器性能

    的东西更新到Chrome中,是经过Google进行了封闭、定制和优化的版本。 Chrome 浏览器浏览器基准测Speedometer中的得
    发表于 01-10 21:33

    2024年12月浏览器市场份额报告:谷歌Chrome稳居榜首

    根据市场调查机构Statcounter最新发布的权威报告,2024年12月全球浏览器市场份额排行榜中,谷歌Chrome浏览器再次以卓越的表现稳居首位。数据显示,
    的头像 发表于 01-02 14:58 ?2824次阅读

    讯飞星火浏览器插件全新升级

    时刻陪伴,星火插件让你的浏览器变成真正的生产力工具。
    的头像 发表于 12-25 09:48 ?1294次阅读

    Chrome浏览器优化Android性能,骁龙8至尊版表现突出

    谷歌近日对Chrome浏览器的最新版本进行了重大更新,特别针对Android设备进行了性能优化,特别是对于搭载骁龙8至尊版处理
    的头像 发表于 12-13 14:44 ?1291次阅读

    美司法部要求谷歌剥离Chrome浏览器及安卓系统

    近期,美国司法部在一份提交给法院的文件中,正式提出了对谷歌的严厉要求。他们请求法官裁定,要求谷歌剥离其广受欢迎的Chrome浏览器业务。此举意味着,谷歌可能在未来五年内被禁止重新进入浏览器市场
    的头像 发表于 11-22 13:46 ?722次阅读

    AWTK 最新动态:支持浏览器控件

    导读AWTK浏览器控件,基于webview项目实现,将浏览器嵌入到AWTK应用程序中,让开发者可以方便的集成在线帮助和调用地图等功能。awtk-widget-web-view是基于webview实现的AWTK浏览器控件,使得AW
    的头像 发表于 11-20 01:05 ?768次阅读
    AWTK 最新动态:支持<b class='flag-5'>浏览器</b>控件

    美国司法部将推动谷歌出售Chrome浏览器

    美国司法部近日表示,将推动谷歌出售其Chrome浏览器业务,旨在打破谷歌在互联网领域的垄断地位。此外,司法部还要求谷歌采取措施,允许网站选择不使用人工智能技术。
    的头像 发表于 11-19 16:22 ?649次阅读

    写一Chrome浏览器插件

    浏览器插件有哪些种类 ?以chromium为内核的浏览器插件如Chrome ??firefox浏览器插件 ???safari浏览器插件 本
    的头像 发表于 11-18 17:12 ?1156次阅读
    写一<b class='flag-5'>个</b><b class='flag-5'>Chrome</b><b class='flag-5'>浏览器</b>插件

    Nat server技术原理和配置过程

    Nat server:指定公有地址:端口和私有地址:端口形成一对一映射关系——映射表。这也是Nat server与其他nat的区别之一,
    的头像 发表于 10-10 14:38 ?1545次阅读
    <b class='flag-5'>Nat</b> server技术原理和配置过程

    跨域问题是由浏览器的同源策略造成的

    浏览器
    jf_62215197
    发布于 :2024年08月27日 07:51:42