⚡️ Новий вектор атаки NatJack дозволяє перехоплювати TCP-сесії та підробляти DNS
На конференції Black Hat USA 2026 дослідник Малкольм Стег презентував новий клас атак NatJack, який експлуатує недоліки в механізмах трансляції мережевих адрес. Вразливість полягає в некоректній перевірці стану з’єднань, що дозволяє пристрою з привілейованим доступом усередині локальної мережі маніпулювати таблицями відстеження трафіку інших вузлів, які використовують спільний NAT.
Проблема отримала підтвердження в ядрах Linux та мережевих компонентах Windows. Експлуатація NatJack дозволяє нападникам підміняти DNS-відповіді, перехоплювати активні TCP-сесії передачі даних між клієнтами і серверами, а також викликати відмову в обслуговуванні шляхом повного заповнення таблиць мережевих з’єднань.
