В ПО NASA нашли дыру, позволявшую хакерам управлять спутниками
Компания Cycode выявила критическую уязвимость в ПО NASA — она затрагивает инструмент для обмена командами и телеметрией с космическими аппаратами. Дыра в системе при конкретной конфигурации давала возможность атакующему передавать произвольные команды спутникам и научным приборам.

Проблема обнаружена в AIT‑GUI — веб‑интерфейсе фреймворка AMMOS Instrument Toolkit. Этот инструмент создан NASA совместно с Лабораторией реактивного движения (JPL). Уязвимости присвоен идентификатор GHSA‑p9r8‑2q67‑fp86; по шкале CVSS (Common Vulnerability Scoring System) её оценили в 9,4 балла из 10 — такой показатель соответствует критическому уровню опасности.

