
В программном обеспечении, используемом NASA для связи с космическими аппаратами и научными приборами, обнаружена критическая уязвимость, которая позволяла хакерам отправлять произвольные команды. Проблема получила оценку 9.4 из 10 по шкале CVSS, что соответствует критическому уровню опасности.
Суть уязвимости заключалась в отсутствии проверки прав доступа в интерфейсе системы. Сервер по умолчанию был открыт для подключений извне, что позволяло злоумышленникам отправлять команды на спутники и приборы без необходимости взламывать защиту. Для атаки достаточно было фишинговой ссылки, чтобы через браузер оператора отправить произвольную команду на целевой объект.
Эксперты отмечают, что данная уязвимость могла привести к серьезным последствиям, включая нарушение работы космических миссий, потерю контроля над аппаратами и даже потенциальное повреждение оборудования. Однако разработчики NASA уже закрыли уязвимость, выпустив необходимое обновление.
Этот инцидент подчеркивает важность регулярного аудита безопасности в космической отрасли, где даже небольшая ошибка может иметь масштабные последствия. Пользователям и организациям рекомендуется своевременно обновлять программное обеспечение и применять многоуровневую защиту для предотвращения подобных атак.




