1. Halaman utama
  2. Berita
  3. Meta memperbaiki celah Muse yang dapat membuka mesin virtual pengguna
Keamanan

Meta memperbaiki celah Muse yang dapat membuka mesin virtual pengguna

Dilaporkan melalui program bug bounty Meta, bug ini mengancam mesin cloud tempat Muse menyimpan salinan email dan berkas pengguna.

Meta telah memperbaiki kerentanan keamanan di Muse yang mungkin memungkinkan penyerang masuk ke mesin virtual milik seorang pengguna, lapor Reuters dalam berita yang dimuat ETCISO pada 25 September. Celah tersebut ditemukan oleh seorang peneliti dan dilaporkan melalui program bug bounty Meta. Meta menggolongkannya sebagai SEV-2, peringkat tertinggi kedua dalam skala keparahannya.

Risikonya ditentukan oleh cara Muse dirancang. Setiap akun mendapat Muse Secure VM, mesin cloud yang menjalankan agen dan menyimpan salinan email serta berkas apa pun yang dihubungkan pengguna. Karena itu, akses ke mesin tersebut juga berarti akses ke sebagian besar kehidupan digital pengguna, atau setidaknya bagian-bagian yang telah mereka hubungkan ke agen.

Meta juga memanfaatkan perbaikan ini untuk memperjelas peringatan keselamatan di aplikasi Muse. Laporan tersebut tidak menyebutkan apakah celah itu pernah dieksploitasi. Pengungkapan ini terjadi pada bulan yang sulit bagi agen tersebut: aksesnya ke toko Amazon sudah dicabut, lalu tiga hari kemudian muncul laporan bahwa Muse telah membagikan alamat rumah seorang pengguna.

Artinya bagi Anda

Perbarui aplikasi Muse dan perhatikan peringatannya. Hubungkan akun hanya jika tugas yang sedang Anda jalankan memang membutuhkannya, karena setiap akun tambahan memperbesar risiko yang dapat ditimbulkan oleh satu celah.