NASA AIT-GUI: Unauthentifizierte Angreifer könnten Befehle für Raumfahrzeuge ausführen
LONDON (IT BOLTWISE) – Eine Sicherheitsanalyse zu AIT-GUI zeigt, dass der browserbasierte Operator-Console-Server ohne ausreichende Authentifizierung Zustandsänderungen ĂĽber das Kommando- und Skript-Bus-Interface ausfĂĽhren kann. Betroffen sind laut Beschreibung AIT-GUI-Versionen bis einschlieĂźlich 2.5.1, die Schwachstellen wurden in 2.5.2 adressiert. Der Befallspunkt liegt weniger in manipulierten Webseiten, sondern in direkt ausgelösten Instrument- und Raumfahrzeugbefehlen. Entscheidend ist zudem: […]


#Sophos