<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Nat on BR Defense Center</title><link>https://brdefense.center/tags/nat/</link><description>Recent content in Nat on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 07 Aug 2026 07:38:27 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/nat/index.xml" rel="self" type="application/rss+xml"/><item><title>Nova classe de ataque NatJack compromete segurança de NAT</title><link>https://brdefense.center/news/nova-classe-de-ataque-natjack-compromete-seguranca/</link><pubDate>Fri, 07 Aug 2026 07:38:27 -0300</pubDate><guid>https://brdefense.center/news/nova-classe-de-ataque-natjack-compromete-seguranca/</guid><description>&lt;p>O pesquisador de segurança Malcolm Stagg apresentou na Black Hat USA 2026 uma nova classe de ataque chamada NatJack, que explora falhas no estado de conexão do Network Address Translation (NAT) para sequestrar sessões TCP ativas, falsificar respostas DNS, expor portas mapeadas e esgotar tabelas NAT. As vulnerabilidades afetam implementações em Windows e Linux, com duas falhas específicas já registradas como CVEs: CVE-2026-56181 (Windows) e CVE-2026-63913 (Linux), ambas com pontuação CVSS acima de 8.0, indicando um risco elevado. O ataque requer que o invasor tenha acesso privilegiado a um sistema na mesma rede NAT que a vítima, o que torna essencial a separação de cargas de trabalho não confiáveis de sistemas confiáveis. Embora não haja um patch único para a classe de ataque, recomenda-se que as organizações apliquem atualizações disponíveis e utilizem criptografia de tráfego, mesmo em redes internas. O estudo de Stagg, realizado de forma independente, destaca a manipulação do estado de conexão como uma vulnerabilidade crítica, com potencial para comprometer a segurança de redes corporativas. Até o momento, não há evidências de exploração ativa das técnicas NatJack em ambientes reais.&lt;/p></description></item></channel></rss>