新闻动态

NASA 地面控制软件 AIT-GUI 存在严重的安全隐患

NASA 地面控制软件 AIT-GUI 存在严重的安全隐患

近日,安全公司 Cycode 披露了美国国家航空航天局(NASA)地面数据系统 AMMOS Instrument Toolkit 的网页控制界面 AIT-GUI 存在显著的安全漏洞,相关的漏洞报告在 GitHub 上标记为 GHSA-p9r8-2q67-fp86,CVSS 的严重性评分达到了9.4。这一安全隐患源于 AIT-GUI 系统缺乏身份验证、权限控制以及跨站请求伪造(CSRF)的防护措施。此外,该软件的服务器还默认监听所有网络接口,黑客可通过钓鱼手段诱导操作员访问恶意网页,从而利用浏览器触发 AIT-GUI 执行指令。研究人员警告说,攻击者可借此漏洞向航天器及科学仪器的指令总线发送任何指令,同时还有可能运行服务器端的脚本和命令。如果这些系统部署在能够接入外部网络的环境下,漏洞的危害将会进一步扩大,对地面站及其连接的航天器和科学仪器形成潜在风险。为了应对这一安全问题,开发团队已于8月12日发布了修复版本2.5.2,解决了相关的安全漏洞。