İçeriğe atla
24 Ağustos 2026Teknolojinin en güncel hali!
Son Haberler
AnasayfaGüvenlikNASA Yazılımında Tespit Edilen Kritik Güvenlik Açığı, Uzay Araçlarını Tehlikeye Atıyor
Güvenlik

NASA Yazılımında Tespit Edilen Kritik Güvenlik Açığı, Uzay Araçlarını Tehlikeye Atıyor

NASA Yazılımında Tespit Edilen Kritik Güvenlik Açığı, Uzay Araçlarını Tehlikeye Atıyor
⏱ 2 dk okuma👁 2 görüntülenme

Uzay ajanslarının operasyon merkezleri, genellikle dış müdahalelere karşı en sıkı korunan dijital kaleler olarak kabul edilir. Ancak, NASA’nın altyapısında kullanılan açık kaynaklı bir yer kontrol yazılımında ortaya çıkan güvenlik boşluğu, bu kabulün her zaman geçerli olmadığını bir kez daha gösterdi.

Haberi okuduğunuz için teşekkürler, bizi takip etmeyi unutmayın!

Cycode Platformu güvenlik araştırmacısı Yuval Elbar, 18 Ağustos 2026 tarihinde paylaştığı verilerle, AMMOS Enstrüman Takımı (AIT) bünyesindeki AIT-GUI yazılımını hedef alan bir açık tespit etti. Sistem üzerindeki kural ve yetkilendirme eksiklikleri, yörüngedeki araçlara doğrudan komut iletilmesine izin verecek kadar geniş bir ihlal alanı yaratıyordu.

Problemin temelinde, AIT-GUI yazılımının yalnızca yerel sunucu sınırlarında kalmayıp dışarıdan gelen tüm ağ isteklerine açık bir web sunucusu olarak çalışması yatıyordu. 2.5.1 ve altındaki sürümlerinde, herhangi bir şifre kontrolü veya siteler arası istek sahteciliği (CSRF) engeli bulunmuyordu. Bu durum, yetkisi bulunmayan kişilerin doğrudan sistem komutu çalıştırmasını, özel kod dizileri göndermesini ve sunucu tarafında kod yürütmesini mümkün kılıyordu.

Saldırı için aynı ağda bulunma şartı yok

Risk faktörünü büyüten asıl unsur ise erişim kolaylığıydı. Sisteme sızmak isteyen bir kişinin uzay ajansıyla aynı yerel ağda bulunması gerekmiyordu. Dışarıya açık bir port üzerinden doğrudan bağlantı kurulabiliyordu. Ayrıca, sistemden sorumlu bir operatörün zararlı içerik barındıran veya saldırganın kontrolündeki bir web sitesini ziyaret etmesi bile komut zincirini tetiklemek için yeterliydi.

AIT-GUI üzerinden iletilebilecek manipüle edilmiş dosyalar ve talimatlar, uzay araçlarının kritik bilimsel modüllerinin ve veri toplama sistemlerinin kontrolünün tamamen kaybedilmesine yol açabilirdi. Güvenlik birimleri, tehlikenin önüne geçilmesi adına AIT sistem yöneticilerine yazılımlarını vakit kaybetmeden 2.5.2 sürümüne yükseltmelerini tavsiye etti. Ayrıca konsol portlarının taranması ve geçmişe dönük komut kayıtlarının detaylı biçimde incelenmesi önerildi.

Bu haber hakkında ne düşünüyorsun?

Tek tıkla reaksiyon bırakabilirsin.

Yorumlar

0 yorum
İlk yorumu sen yaz.

Yorum bırak

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir