ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Уязвимости AIT-GUI NASA могут позволить неаутентифицированным злоумышленникам выдавать команды космическим аппаратам (https://forum.antichat.io/showthread.php?t=9003856)

AntichatNews 21.08.2026 09:00

Уязвимости AIT-GUI NASA могут позволить неаутентифицированным злоумышленникам выдавать команды космическим аппаратам
 
https://blogger.googleusercontent.co...-e365/nasa.jpg

Исследователи безопасности из компании Cycode раскрыли цепочку уязвимостей в AIT-GUI, браузерной консоли оператора для открытого инструментария AMMOS, разработанного NASA/JPL. Эти уязвимости позволяют неаутентифицированному злоумышленнику выдавать произвольные команды программному обеспечению, управляющему космическими аппаратами и их инструментами.

Цепочка уязвимостей, получившая идентификатор GHSA-p9r8-2q67-fp86, была оценена в 9.4 по системе оценки уязвимостей CVSS v3.1, что указывает на её критическую серьезность. Это означает, что потенциальные злоумышленники могут получить доступ к системам управления космическими аппаратами без необходимости проходить процедуру аутентификации.

Уязвимости могут привести к серьезным последствиям, включая возможность несанкционированного управления аппаратами, что ставит под угрозу их миссии и безопасность. Исследователи призывают к немедленному обновлению и исправлению программного обеспечения для предотвращения возможных атак.

NASA и JPL находятся в процессе анализа ситуации и разработки мер по устранению уязвимостей. Важно отметить, что эти ошибки затрагивают только AIT-GUI, и другие компоненты AMMOS не подвержены данному риску.

В свете этих событий, эксперты по кибербезопасности рекомендуют всем пользователям AIT-GUI внимательно следить за обновлениями и следовать рекомендациям по безопасности, чтобы минимизировать риски потенциальных атак.

Источник новости:
The Hacker News

Читать полностью


Время: 00:52