0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Chrome 瀏覽器再次屏蔽 8 個 TCP 端口,防止被利用 NAT Slipstreaming 2.0 漏洞進(jìn)行攻擊

工程師鄧生 ? 來源:IT之家 ? 作者:信鴿 ? 2021-02-01 09:10 ? 次閱讀

1月31日消息 據(jù)外媒 ZDNet 今日消息,谷歌工程師近日宣布,為 Chrome 瀏覽器再次屏蔽了 8 個 TCP 端口,來防止黑客利用 NAT Slipstreaming 2.0 漏洞進(jìn)行攻擊。這 8 個端口為 69、137、161、1719、1720、1723、6566、10080。

由于目前 IPv4 地址有限,因此路由器會使用 NAT 網(wǎng)絡(luò)地址轉(zhuǎn)換協(xié)議來訪問公共互聯(lián)網(wǎng)。這個功能可以允許路由器跟蹤內(nèi)網(wǎng)設(shè)備的請求,并將這些請求以路由器的公網(wǎng) IP 地址發(fā)送出去。當(dāng)遠(yuǎn)程計算機(jī)響應(yīng)時,中轉(zhuǎn)協(xié)議也將會把數(shù)據(jù)回傳至內(nèi)網(wǎng)對應(yīng)設(shè)備。

IT之家獲悉,NAT Slipstreaming 漏洞于 2020 年 10 月 31 日由網(wǎng)絡(luò)安全工程師 Samy Kamkar 發(fā)現(xiàn)。攻擊者利用惡意網(wǎng)站誘導(dǎo)用戶進(jìn)行點擊,JavaScript 代碼將繞過防火墻和 NAT 表來提供的防御措施,與目標(biāo)設(shè)備直接進(jìn)行連接。此后黑客便可以利用后續(xù)方法發(fā)起攻擊。

在這個漏洞首次被發(fā)現(xiàn)時,谷歌就表示會阻止 HTTP、HTTPS 訪問 5060、5061 這兩個 TCP 端口。谷歌在說明中表示,“為了防止進(jìn)一步的攻擊,此更改還會阻止其它幾個會被 NAT 漏洞利用的端口,以防止這些端口被類似方法進(jìn)行利用。”

不僅 Chrome 瀏覽器屏蔽了這些 TCP 端口,火狐、Edge 最新版本瀏覽器也進(jìn)行了針對該漏洞的修補(bǔ)。

責(zé)任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • TCP
    TCP
    +關(guān)注

    關(guān)注

    8

    文章

    1347

    瀏覽量

    78933
  • 瀏覽器
    +關(guān)注

    關(guān)注

    1

    文章

    1009

    瀏覽量

    35226
  • Chrome
    +關(guān)注

    關(guān)注

    0

    文章

    340

    瀏覽量

    17965
收藏 人收藏

    評論

    相關(guān)推薦

    谷歌Chrome瀏覽器新增三大AI功能,提升用戶體驗

    谷歌近日宣布,在其廣受歡迎的Chrome瀏覽器中引入了三項前沿的AI技術(shù)功能,旨在為用戶提供更加智能、便捷的瀏覽體驗。這些新功能由Gemini技術(shù)強(qiáng)力驅(qū)動,目前已在Chrome桌面版上
    的頭像 發(fā)表于 08-05 11:26 ?620次閱讀

    ESP8266與IE相比,Chrome/Mozilla中的TCP服務(wù)速度較慢是什么原因?

    我正在嘗試將 ESP8266-01 模塊用于一項目。我將其用作TCP服務(wù)。我注意到瀏覽器 Chrome 和 Mozilla 的服務(wù)
    發(fā)表于 07-22 06:44

    谷歌迅速修復(fù)Chrome瀏覽器安全漏洞,已向用戶推送更新

    谷歌已向Mac/Windows及Linux平臺分別推出125.0.6422.60/.61與125.0.6422.60版Chrome瀏覽器,預(yù)計數(shù)周內(nèi)完成全網(wǎng)部署。
    的頭像 發(fā)表于 05-16 11:43 ?399次閱讀

    Chrome瀏覽器新增Gemini Nano,實現(xiàn)文本生成等本地功能

    據(jù)悉,谷歌早于去年已利用這一技術(shù)為Pixel 8及Pro版手機(jī)打造了本地運行的Gemini Nano模型。為使其適用于Chrome瀏覽器,谷歌對模型
    的頭像 發(fā)表于 05-15 11:22 ?542次閱讀

    谷歌Chrome瀏覽器新增功能:生成隨機(jī)右鍵菜單密碼

    據(jù)悉,Google已于Canary版本Chrome瀏覽器添加了“Password manual fallback”的實驗性標(biāo)志,支持用戶通過右鍵菜單生成密碼建議。
    的頭像 發(fā)表于 05-14 09:46 ?811次閱讀

    谷歌Chrome瀏覽器短暫模式測試,用戶可點擊鏈接運行

    在Canary頻道安卓版Chrome瀏覽器中,用戶可啟用“允許CCT嵌入者以短暫模式打開CCT”的實驗Flag來體驗短暫模式。官方解釋稱,啟用該Flag后,安卓版Chrome瀏覽器中的
    的頭像 發(fā)表于 04-24 10:49 ?552次閱讀

    Chrome瀏覽器新增攝像頭與麥克風(fēng)預(yù)覽功能,解決會議操作困擾

    最近發(fā)布的 Chrome 123 版本中,用戶可提前預(yù)覽攝像頭拍攝的畫面以及麥克風(fēng)的收音效果。要啟動此功能,只需在 Chrome 地址欄輸入“chrome://flags#camera-mic-preview”并按回車,然后選擇
    的頭像 發(fā)表于 04-15 11:07 ?854次閱讀

    高通和谷歌宣布推出面向搭載驍龍的Windows PC的優(yōu)化版Chrome瀏覽器

    高通技術(shù)公司和谷歌今日宣布,即日起推出面向搭載驍龍的Windows PC的優(yōu)化版Chrome瀏覽器,先于2024年年中即將發(fā)布的搭載驍龍?X Elite計算平臺的PC面市。
    的頭像 發(fā)表于 03-27 14:05 ?521次閱讀

    谷歌Chrome瀏覽器適用于搭載高通驍龍的Windows PC

    此外,值得期待的是,Google 和高通技術(shù)公司聯(lián)合宣布,將于近期推出更強(qiáng)大的高通驍龍 X Elite 處理芯片,預(yù)裝版 Chrome 將從中受益,進(jìn)一步加速瀏覽器運行速度。
    的頭像 發(fā)表于 03-27 10:35 ?530次閱讀

    安卓版Chrome瀏覽器現(xiàn)已支持第三方密碼管理調(diào)用

    據(jù)報道,數(shù)據(jù)解析專家Leppeva64近日在安卓版谷歌Chrome瀏覽器的源代碼中透露,該瀏覽器已在安卓平臺上實現(xiàn)了對第三方密碼管理的調(diào)用支持,并覆蓋Stable、Beta及Cana
    的頭像 發(fā)表于 03-19 11:04 ?642次閱讀

    谷歌宣布放棄Fuchsia OS引入完整Chrome/Chromium瀏覽器

    此前的Chromium例行代碼更新顯示,谷歌決定終止將完整Chrome/Chromium瀏覽器引入至Fuchsia OS的計劃。
    的頭像 發(fā)表于 01-16 14:02 ?667次閱讀

    瀏覽器原理解析Chrome常見插件的實現(xiàn)思路

    近期Chrome進(jìn)程架構(gòu) 從圖中可以看出,最新的 Chrome 瀏覽器包括:1 瀏覽器主進(jìn)程、1
    的頭像 發(fā)表于 12-08 14:25 ?760次閱讀
    從<b class='flag-5'>瀏覽器</b>原理解析<b class='flag-5'>Chrome</b>常見插件的實現(xiàn)思路

    瀏覽器怎么打開javascript

    JavaScript的基本概念和用途。 首先,值得注意的是,幾乎所有的現(xiàn)代瀏覽器都默認(rèn)啟用JavaScript功能,這意味著當(dāng)您打開一網(wǎng)頁時,其中的JavaScript代碼會自動執(zhí)行。然而,如果您的瀏覽器中禁用了JavaScr
    的頭像 發(fā)表于 11-26 11:25 ?2377次閱讀

    瀏覽器支持javascript怎么設(shè)置

    和JavaScript之間的關(guān)系。瀏覽器是一軟件應(yīng)用程序,用于解析和渲染網(wǎng)頁。它可以是桌面應(yīng)用程序(例如Chrome,F(xiàn)irefox和Safari)或移動應(yīng)用程序(例如Safari和Chro
    的頭像 發(fā)表于 11-26 11:22 ?1361次閱讀

    ie瀏覽器限制運行腳本

    的安全。在本文中,我將詳細(xì)介紹IE瀏覽器限制運行腳本的各個方面和原因。 首先,IE瀏覽器限制運行腳本的一主要原因是為了防止跨站腳本攻擊(C
    的頭像 發(fā)表于 11-26 11:19 ?1407次閱讀