2026年8月12日,NASA与喷气推进实验室(JPL)发布AMMOS Instrument Toolkit框架2.5.2版,修复AIT-GUI界面严重安全漏洞(GHSA-p9r8-2q67-fp86)。该漏洞因缺失身份验证、权限控制及CSRF防护,且服务器默认监听所有网络接口,导致攻击者可通过钓鱼网页远程触发指令下发。漏洞CVSS评分为9.4,威胁地面站、航天器及科学仪器安全。目前补丁已上线,建议用户立即升级。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。
2026年8月12日,NASA与喷气推进实验室(JPL)发布AMMOS Instrument Toolkit框架2.5.2版,修复AIT-GUI界面严重安全漏洞(GHSA-p9r8-2q67-fp86)。该漏洞因缺失身份验证、权限控制及CSRF防护,且服务器默认监听所有网络接口,导致攻击者可通过钓鱼网页远程触发指令下发。漏洞CVSS评分为9.4,威胁地面站、航天器及科学仪器安全。目前补丁已上线,建议用户立即升级。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。