1. Unang pahina
  2. Balita
  3. Inayos ng Meta ang kahinaan sa Muse na maaaring maglantad sa mga virtual machine ng mga user
Kaligtasan

Inayos ng Meta ang kahinaan sa Muse na maaaring maglantad sa mga virtual machine ng mga user

Iniulat sa bug bounty programme ng Meta, inilagay ng bug sa panganib ang cloud machine kung saan nag-iimbak ang Muse ng mga kopya ng mga email at file ng user.

Inayos ng Meta ang isang kahinaan sa seguridad sa Muse na maaaring nagbigay-daan sa isang umaatake na makapasok sa virtual machine na nakatalaga sa isang user, iniulat ng Reuters sa kuwentong inilathala ng ETCISO noong 25 September. Natuklasan ng isang researcher ang kahinaan at iniulat ito sa bug bounty programme ng Meta. Itinuring ito ng Meta na SEV-2, ang ikalawang pinakamataas na antas sa severity scale nito.

Nakabatay sa disenyo ng Muse ang bigat ng panganib. Bawat account ay binibigyan ng Muse Secure VM, isang cloud machine na nagpapatakbo sa agent at nag-iimbak ng mga kopya ng anumang email at file na ikinokonekta ng user. Kaya ang paraan para makapasok sa makinang iyon ay maaari ring magbukas ng malaking bahagi ng digital na buhay ng user, o kahit man lang ng mga bahaging ikinonekta niya sa agent.

Ginamit din ng Meta ang pag-aayos bilang pagkakataong gawing mas malinaw ang mga babala sa kaligtasan ng Muse app. Hindi sinabi sa ulat kung nagamit na ang kahinaan sa isang pag-atake. Dumating ang pagsisiwalat sa isang mahirap na buwan para sa agent: nawalan na ito ng access sa tindahan ng Amazon at, makalipas ang tatlong araw, iniulat na naibahagi nito ang tirahan ng isang user.

Ano ang kahulugan nito para sa iyo

I-update ang Muse app at bigyang-pansin ang mga babala nito. Ikonekta lamang ang isang account kapag talagang kailangan ito ng gawaing pinapatakbo mo, dahil bawat account ay nagdaragdag sa impormasyong maaaring ilantad ng iisang kahinaan.

Mga pinagmulan