- सफ्टवेयरले NASA-को तेस्रो भागलाई नियन्त्रण गर्न सक्ने सफ्टवेयरको आधारभूत भागलाई अनुमति दिन्छ। अन्तरिक्ष यानमा पहुँच
- नासाको AMMOS इन्स्ट्रुमेन्ट टुलकिटको ब्राउजर-आधारित संस्करणमा त्रुटि फेला परेको छ
- नासाले यस त्रुटिको खुलासामा सार्वजनिक रूपमा प्रतिक्रिया दिएको छैन
NASA को खुला स्रोत क्रिटिकल सफ्टवेयरले आक्रमण गर्न सक्ने ग्राउन्ड कन्ट्रोल गर्न सक्ने क्षमता हुन सक्छ। पहुँच प्राप्त गर्नुहोस् र अन्तरिक्ष यानको नियन्त्रण लिनुहोस्। AMMOS Instrument Toolkit को ब्राउजर-आधारित इन्टरफेस कमजोरीको स्रोत हो, जुन पछि समाधान गरिएको छ।
संस्करण 2.5.1 सम्मको AIT-GUI (AMMOS इन्स्ट्रुमेन्ट टुलकिट ग्राफिकल प्रयोगकर्ता इन्टरफेस) उपकरणलाई कमजोरको रूपमा पहिचान गरिएको छ, तर गल्ती v.52 अनुसन्धान अनुसार सुधार गरिएको छ। Elbar।
यदि तेस्रो पक्षले कमजोरी फेला पारेको भए, यसले अन्तरिक्ष यान, उपकरणहरू, र सर्भर-साइड स्क्रिप्टहरू कार्यान्वयन गर्न आदेश जारी गर्न पहुँच प्रदान गर्ने थियो। थप रूपमा, कमाण्ड अनुक्रमहरू सम्भावित रूपमा आक्रमणकारीद्वारा चलाइएको हुन सक्छ, शिल्पलाई लगभग पूर्ण रूपमा नासाको नियन्त्रणभन्दा बाहिर छोडेर।
class=”jwp-carousel-title-mobile”/>पछिल्लो भिडियोहरूTechRadar
कमजोर API
खोलिएको अगस्ट १८, २०२६ मा जोखिम। यो समस्या होस्टको सेटिङको सट्टा सबै नेटवर्क इन्टरफेसहरू खुला भएको वेब सर्भरको रूपमा चलिरहेको AIT-GUI सँग सुरु भएको देखिन्छ। अविश्वसनीय रूपमा, API सँग कुनै प्रमाणीकरण, वा प्राधिकरण सुरक्षा छैन। थप रूपमा, CSRF (क्रस-साइट अनुरोध जालसाजी) एन्डपोइन्टहरू परिवर्तन गर्ने सुरक्षा AIT-GUI को प्रभावित संस्करणहरूमा पनि अनुपस्थित छ।
आक्रमणकारीहरूले AIT-GUI मा आधारभूत पहुँच-नियन्त्रण सुरक्षा विफलताहरूको शोषण गर्न सक्छन्, /cmd र /script/run र /seq प्रम्प्टहरू पर्दाफास गर्दै फाइलसिस्टम सेटअप गर्दा। यसले फाइलहरू (सम्भावित रूपमा मालवेयर, वा अनुकूलन-निर्मित स्क्रिप्टहरू) लाई कमजोर AIT-GUI ब्राउजर सत्र मार्फत सीधा NASA क्राफ्टमा पास गर्न सक्षम बनाउँछ, सम्भावित रूपमा पूर्ण नियन्त्रणमा बढ्दै। data-nosnippet=”” class=”clear-both pt-2 pb-0 mb-4″>
तपाईलाई मन पर्न सक्छ
कमजोरीको मापनलाई जोड दिन, Elbar ले खुलासा प्रस्तुत गर्यो “स्पेसक्राफ्ट ड्राइभ गर्न प्रयोग गरिने वेब GUI र उपकरण कमान्डिङले हरेक नेटवर्क इन्टरफेसमा सुन्ने सर्भर पठाएको छ, कसैलाई पासवर्ड सोध्दैन, र अपरेटरले खोल्ने कुनै पनि वेब पृष्ठद्वारा स्टीयर गर्न सकिन्छ।”
बाह्य पहुँच
यदि यो थियो भने पर्याप्त रूपमा, आक्रमणकारी एउटै नेटवर्कमा हुनु आवश्यक छैन। एक्सपोज गरिएको पोर्ट मार्फत प्रत्यक्ष पहुँच, वा अपरेटरलाई वेब पृष्ठमा मालिसियस कोड लुकाउने, वा आक्रमणकारीद्वारा प्रत्यक्ष नियन्त्रणमा रहेको वेब पृष्ठमा पनि, तेस्रो पक्षलाई पहुँच गर्न सक्छ। newsletter-inbodyContent-slice newsletterForm-articleInbodyContent-GavWpCWPsakeaQDwtaCU3D स्लाइस-कन्टेनर-newsletterForm”>

