AIT-GUI von NASA JPL: Unauthentifizierte Angriffe ermöglichen Kommandoausgabe
LONDON (IT BOLTWISE) – In AIT-GUI, der browserbasierten Operator-Konsole fĂĽr das AMMOS Instrument Toolkit von NASA/JPL, wurden eine Kette kritischer Schwachstellen beschrieben. Betroffen sind vor allem Versionen bis 2.5.1, darunter mehrere Endpunkte fĂĽr Befehle, Skripte und Sequenzen. Sicherheitsforscher zeigen, dass nicht authentifizierte POST-Requests (ohne Preflight) direkt Kommandos an Instrumente und eine Command-Bus-Logik auslösen können. Das […]


#Sophos