The Hacker News на русском
Подписаться
Недостатки NASA AIT-GUI могут позволить неаутентифицированным злоумышленникам отдавать команды космическим аппаратам
Исследователи безопасности из Cycode обнаружили цепочку уязвимостей в AIT-GUI, браузерной консоли оператора для набора инструментов AMMOS Instrument Toolkit с открытым исходным кодом NASA/JPL, которые позволяют неаутентифицированному злоумышленнику отправлять произвольные команды на шину команд космических аппаратов и инструментов программного обеспечения.Цепочка, отслеживаемая как GHSA-p9r8-2q67-fp86 и оцененная в 9,4 по системе оценки CVSS v3.1, затрагивает AIT-GUI.