- Origen
- Múltiples fuentes: CSO Online, Network World
- Fecha
- 2026-08-07T04:09:57.677065+00:00
- Resumen
- Según múltiples fuentes, en Black Hat USA 2026 el investigador Malcolm Stagg reveló NatJack, una clase de ataques que manipulan directamente la tabla de seguimiento de conexiones NAT, afectando implementaciones en Windows, Linux y macOS. Este ataque permite a un atacante que comparte el mismo límite NAT secuestrar conexiones TCP activas, envenenar respuestas DNS, provocar denegación de servicio agotando la tabla NAT y determinar puertos asignados a conexiones activas. Estas técnicas no requieren suplantación de IP ni acceso al dominio de broadcast y superan las protecciones de segmentación VLAN o aislamiento de puertos. La vulnerabilidad se basa en una suposición errónea de confianza en el modelo NAT, que no fue diseñado como control de seguridad. La respuesta de los proveedores ha sido dispar: Microsoft parcheó el kernel Linux para Azure Kubernetes Service (CVE-2026-63913) y Windows Hyper-V (CVE-2026-56181), mientras que otros, como Cisco y Apple, consideran estas limitaciones de diseño más que vulnerabilidades, recomendando confiar en cifrado de extremo a extremo. Stagg advierte que aunque el cifrado mitiga el impacto, no elimina el riesgo de secuestro o interrupción de conexiones. Se recomiendan medidas como monitorización de indicadores de compromiso, protección contra IP spoofing, segmentación de tráfico no confiable, desactivación de modos de conexión laxos, restricción de acceso en contenedores y aislamiento de cargas en la nube para mitigar riesgos.