<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ait-Gui on BR Defense Center</title><link>https://brdefense.center/tags/ait-gui/</link><description>Recent content in Ait-Gui on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 20 Aug 2026 19:13:50 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/ait-gui/index.xml" rel="self" type="application/rss+xml"/><item><title>Software de controle da NASA tem falha crítica que pode permitir acesso a espaçonaves</title><link>https://brdefense.center/news/software-de-controle-da-nasa-tem-falha-critica-que/</link><pubDate>Thu, 20 Aug 2026 19:13:50 -0300</pubDate><guid>https://brdefense.center/news/software-de-controle-da-nasa-tem-falha-critica-que/</guid><description>&lt;p>Um software de controle da NASA, especificamente a interface gráfica do AMMOS Instrument Toolkit (AIT-GUI), apresentou uma vulnerabilidade crítica que permite que atacantes não autenticados acessem e controlem espaçonaves. A falha foi identificada na versão 2.5.1 do AIT-GUI, que opera como um servidor web com todas as interfaces de rede abertas e sem proteção de autenticação ou autorização. Isso significa que um invasor poderia emitir comandos para as espaçonaves e executar scripts do lado do servidor, colocando os veículos quase totalmente fora do controle da NASA. A vulnerabilidade foi divulgada pelo pesquisador Yuval Elbar em 18 de agosto de 2026 e já foi corrigida na versão 2.5.2. A falta de proteção contra CSRF (cross-site request forgery) e a possibilidade de explorar falhas básicas de controle de acesso aumentam o risco. O acesso externo não requer que o atacante esteja na mesma rede, o que torna a situação ainda mais alarmante. A Cycode recomenda que os administradores atualizem o AIT-GUI e realizem verificações no histórico de comandos para mitigar riscos.&lt;/p></description></item></channel></rss>