1. 첫 화면
  2. 뉴스
  3. Meta, 사용자 가상 머신을 노출할 수 있었던 Muse 결함 수정
안전

Meta, 사용자 가상 머신을 노출할 수 있었던 Muse 결함 수정

Meta의 버그 바운티 프로그램을 통해 신고된 이 버그는 Muse가 사용자 이메일과 파일 사본을 보관하는 클라우드 머신을 위험에 빠뜨렸습니다.

Reuters가 25 September ETCISO에 게재된 기사에서 보도한 내용에 따르면, Meta는 공격자가 개별 사용자에게 할당된 가상 머신에 침입할 수 있었던 Muse 보안 취약점을 수정했습니다. 이 결함은 한 연구자가 발견해 Meta의 버그 바운티 프로그램을 통해 신고했습니다. Meta는 심각도 등급 체계에서 두 번째로 높은 SEV-2로 분류했습니다.

Muse의 구조를 보면 위험이 분명해집니다. 모든 계정에는 에이전트를 실행하고 사용자가 연결한 이메일과 파일의 사본을 보관하는 클라우드 머신인 Muse Secure VM이 제공됩니다. 따라서 이 머신에 침입할 수 있다면 사용자의 디지털 생활 상당 부분, 적어도 에이전트에 연결한 항목에 접근할 수 있게 됩니다.

Meta는 이번 수정과 함께 Muse 앱의 안전 경고도 더 명확하게 바꿨습니다. 보도에서는 해당 결함이 악용됐는지 밝히지 않았습니다. 이번 공개는 Muse에 힘든 한 달이 이어지는 가운데 나왔습니다. Muse는 이미 Amazon 스토어에 대한 접근을 차단당했고, 사흘 뒤에는 사용자의 집 주소를 공유했다는 보도가 나왔습니다.

독자에게 미치는 의미

Muse 앱을 업데이트하고 안전 경고에 주의를 기울이세요. 실행 중인 작업에 실제로 필요한 경우에만 계정을 연결하세요. 계정을 연결할 때마다 단 하나의 결함으로 노출될 수 있는 정보가 늘어납니다.