您正在访问亚汇网香港分站,本站所提供的内容均遵守中华人民共和国香港特别行政区法律法规。

研究人员曝光美国 NASA 地面控制软件 AIT-GUI 存在严重安全漏洞,可导致黑客向飞船发送任意指令

文 / 小亚 2026-08-22 23:01:37 来源:亚汇网

亚汇网获悉,AMMOSInstrumentToolkit系统框架由美国NASA与喷气推进实验室(JPL)开发,主要用于地面站与航天器、科学仪器之间的指令上传以及遥测数据下载等功能。本次曝出的安全漏洞主要源于AIT-GUI缺少身份验证、权限控制以及跨站请求伪造(CSRF)防护,同时服务器默认会监听所有网络接口,因此黑客甚至无需直接入侵系统,只需通过钓鱼方式诱导操作员打开恶意网页,就可能利用浏览器触发AIT-GUI执行操作。研究人员指出,黑客可以利用该漏洞向飞船和科学仪器的指令总线下达任意指令,同时还能够执行服务器端脚本和命令。如果相关系统被部署在能够访问外部网络的环境中,漏洞可能进一步扩大攻击面,对地面站以及与其连接的航天器、科学仪器造成潜在风险。目前,开发团队已于8月12日发布修复漏洞的2.5.2版本,解决了相应问题。

相关新闻

加载更多...