![]() |
Уязвимости AIT-GUI NASA могут позволить неаутентифицированным злоумышленникам выдавать команды космическим аппаратам
https://blogger.googleusercontent.co...-e365/nasa.jpg
Исследователи безопасности из компании Cycode раскрыли цепочку уязвимостей в AIT-GUI, браузерной консоли оператора для открытого инструментария AMMOS, разработанного NASA/JPL. Эти уязвимости позволяют неаутентифицированному злоумышленнику выдавать произвольные команды программному обеспечению, управляющему космическими аппаратами и их инструментами. Цепочка уязвимостей, получившая идентификатор GHSA-p9r8-2q67-fp86, была оценена в 9.4 по системе оценки уязвимостей CVSS v3.1, что указывает на её критическую серьезность. Это означает, что потенциальные злоумышленники могут получить доступ к системам управления космическими аппаратами без необходимости проходить процедуру аутентификации. Уязвимости могут привести к серьезным последствиям, включая возможность несанкционированного управления аппаратами, что ставит под угрозу их миссии и безопасность. Исследователи призывают к немедленному обновлению и исправлению программного обеспечения для предотвращения возможных атак. NASA и JPL находятся в процессе анализа ситуации и разработки мер по устранению уязвимостей. Важно отметить, что эти ошибки затрагивают только AIT-GUI, и другие компоненты AMMOS не подвержены данному риску. В свете этих событий, эксперты по кибербезопасности рекомендуют всем пользователям AIT-GUI внимательно следить за обновлениями и следовать рекомендациям по безопасности, чтобы минимизировать риски потенциальных атак. Источник новости: The Hacker News Читать полностью |
| Время: 00:52 |