1. Prima pagina
  2. Notizie
  3. Meta corregge una falla di Muse che poteva esporre le macchine virtuali degli utenti
Sicurezza

Meta corregge una falla di Muse che poteva esporre le macchine virtuali degli utenti

Segnalato tramite il programma bug bounty di Meta, il bug metteva a rischio la macchina cloud in cui Muse conserva copie delle email e dei file degli utenti.

Meta ha corretto una vulnerabilità di sicurezza in Muse che avrebbe potuto consentire a un aggressore di accedere alla macchina virtuale assegnata a un singolo utente, ha riferito Reuters in un articolo ripreso da ETCISO il 25 settembre. La falla è stata individuata da un ricercatore e segnalata tramite il programma bug bounty di Meta. L’azienda l’ha classificata come SEV-2, il secondo livello più alto della propria scala di gravità.

La posta in gioco dipende dal funzionamento di Muse. A ogni account viene assegnata una Muse Secure VM, una macchina cloud che esegue l’agente e conserva copie delle email e dei file collegati dall’utente. Accedere a quella macchina avrebbe quindi significato poter entrare in gran parte della vita digitale dell’utente, o almeno nelle sezioni collegate all’agente.

Meta ha approfittato della correzione anche per rendere più chiare le avvertenze di sicurezza nell’app Muse. La segnalazione non specificava se la vulnerabilità fosse stata sfruttata. La notizia è arrivata in un mese difficile per l’agente, che aveva già perso l’accesso al negozio di Amazon e, tre giorni dopo, secondo quanto riferito, aveva condiviso l’indirizzo di casa di un utente.

Cosa significa per te

Aggiorna l’app Muse e presta attenzione alle sue avvertenze. Collega un account solo quando serve davvero per l’attività che stai svolgendo: ogni account aggiunge informazioni che una singola falla potrebbe esporre.