Уязвимости AIT-GUI NASA могут позволить неаутентифицированным злоумышленникам выдавать команды космическим аппаратам
Исследователи безопасности из компании Cycode раскрыли цепочку уязвимостей в AIT-GUI, браузерной консоли оператора для открытого инструментария AMMOS, разработанного NASA/JPL. Эти уязвимости позволяют неаутентифицированному злоумышленнику выдавать произвольные команды программному обеспечению, управляющему космическими аппаратами и их инструментами.
Цепочка уязвимостей, получившая идентификатор GHSA-p9r8-2q67-fp86, была оценена в 9.4 по системе оценки уязвимостей CVSS v3.1, что указывает на её критическую серьезность. Это означает, что потенциальные злоумышленники могут получить доступ к системам управления космическими аппаратами без необходимости проходить процедуру аутентификации.
Уязвимости могут привести к серьезным последствиям, включая возможность несанкционированного управления аппаратами, что ставит под угрозу их миссии и безопасность. Исследователи призывают к немедленному обновлению и исправлению программного обеспечения для предотвращения возможных атак.
NASA и JPL находятся в процессе анализа ситуации и разработки мер по устранению уязвимостей. Важно отметить, что эти ошибки затрагивают только AIT-GUI, и другие компоненты AMMOS не подвержены данному риску.
В свете этих событий, эксперты по кибербезопасности рекомендуют всем пользователям AIT-GUI внимательно следить за обновлениями и следовать рекомендациям по безопасности, чтобы минимизировать риски потенциальных атак.