1. Portada
  2. Noticias
  3. Meta corrige un fallo de Muse que podría haber dejado expuestas las máquinas virtuales de los usuarios
Seguridad

Meta corrige un fallo de Muse que podría haber dejado expuestas las máquinas virtuales de los usuarios

El fallo, comunicado a través del programa de recompensas por errores de Meta, ponía en riesgo la máquina en la nube donde Muse guarda copias de los correos y archivos de cada usuario.

Meta ha corregido una vulnerabilidad de seguridad en Muse que podría haber permitido a un atacante acceder a la máquina virtual asignada a un usuario, informó Reuters en una noticia publicada por ETCISO el 25 de septiembre. Un investigador descubrió el fallo y lo comunicó a través del programa de recompensas por errores de Meta. La empresa lo clasificó como SEV-2, el segundo nivel más alto de su escala de gravedad.

La importancia del fallo radica en cómo está diseñado Muse. Cada cuenta dispone de una Muse Secure VM, una máquina en la nube que ejecuta el agente y guarda copias de los correos y archivos que conecta el usuario. Por tanto, acceder a esa máquina habría permitido entrar en buena parte de la vida digital del usuario, o al menos en los contenidos que había vinculado al agente.

Meta aprovechó también la corrección para aclarar los avisos de seguridad de la aplicación Muse. La información publicada no indica si alguien llegó a explotar el fallo. La noticia se conoció en un mes difícil para el agente: ya había perdido el acceso a la tienda de Amazon y, tres días después, se informó de que había compartido la dirección particular de un usuario.

Qué significa para ti

Actualiza la aplicación Muse y presta atención a sus avisos. Conecta una cuenta solo cuando la tarea que estés realizando lo requiera, ya que cada cuenta amplía la información que podría quedar expuesta si se descubre un fallo.