enflasyonemeklilikötvdövizakpchpmhp
DOLAR
48,0806
EURO
56,1339
ALTIN
7.198,00
BIST
14.501,49
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Açık
31°C
İstanbul
31°C
Açık
Salı Açık
31°C
Çarşamba Parçalı Bulutlu
30°C
Perşembe Az Bulutlu
29°C
Cuma Parçalı Bulutlu
27°C

NASA yazılımındaki kritik açık, uzay araçlarını tehlikeye düşürdü

NASA’nın açık kaynaklı yer kontrol yazılımında fark edilen kritik bir güvenlik açığı, uzay araçlarının kontrolünü doğrudan tehlikeye soktu. Herhangi bir parola doğrulaması içermeyen sistemdeki risk, yayımlanan yeni güncellemeyle kapatıldı ancak tehlikenin boyutu dikkat çekici.

NASA yazılımındaki kritik açık, uzay araçlarını tehlikeye düşürdü
24.08.2026 20:00
2
A+
A-

Uzay ajanslarının operasyon merkezleri, dışarıdan gelebilecek müdahalelere karşı genellikle en sıkı korunan dijital kaleler olarak kabul edilir. Buna karşın, NASA altyapısında kullanılan açık kaynaklı bir yer kontrol yazılımında ortaya çıkan güvenlik boşluğu, bu kabulün her zaman geçerli olmadığını bir kez daha gösterdi.

Sistem üzerindeki kural ve yetkilendirme eksiklikleri, yörüngedeki araçlara doğrudan komut iletilmesine imkan tanıyacak kadar geniş bir ihlal alanı yaratıyordu. Cycode Platformu güvenlik araştırmacısı Yuval Elbar tarafından 18 Ağustos 2026 tarihinde paylaşılan veriler, AMMOS Enstrüman Takımı (AIT) bünyesindeki AIT-GUI yazılımını işaret ediyor.

Problemin temelinde, yazılımın yalnızca yerel sunucu sınırlarında kalmayıp dışarıdan gelen tüm ağ isteklerine açık bir web sunucusu biçiminde çalışması yatıyordu. AIT-GUI yazılımının 2.5.1 ve altındaki sürümlerini kapsayan bu yapıda, herhangi bir şifre kontrolü veya siteler arası istek sahteciliği (CSRF) engeli yer almıyordu. Bu durum, yetkisi bulunmayan kişilerin doğrudan sistem komutu çalıştırmasını, özel kod dizileri göndermesini ve sunucu tarafında kod yürütmesini mümkün hale getirdi.

Saldırı için aynı ağda bulunma şartı yok

Risk faktörünü büyüten asıl unsur ise erişim kolaylığıydı. Sisteme sızmak isteyen bir kişinin uzay ajansıyla aynı yerel ağda bulunması gerekmiyordu. Dışarıya açık bir port üzerinden doğrudan bağlantı kurulabiliyordu. Bunun yanı sıra, sistemden sorumlu bir operatörün zararlı içerik barındıran veya saldırganın kontrolündeki bir web sitesini ziyaret etmesi bile komut zincirini tetiklemek için yeterliydi.

AIT-GUI üzerinden iletilebilecek manipüle edilmiş dosyalar ve talimatlar; uzay araçlarının, kritik bilimsel modüllerin ve veri toplama sistemlerinin kontrolünün tamamen kaybedilmesine yol açabilirdi. Güvenlik birimleri, tehlikenin önüne geçilmesi adına AIT sistem yöneticilerine yazılımlarını vakit kaybetmeden 2.5.2 sürümüne yükseltmelerini tavsiye etti. Ayrıca konsol portlarının taranması ve geçmişe dönük komut kayıtlarının detaylı biçimde incelenmesi önerildi.

ETİKETLER: ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.