安全性
Meta、Museユーザーの仮想マシンが露出する恐れのある脆弱性を修正
バグ報奨金プログラムへの報告によると、攻撃者がMuseでユーザーのメールやファイルを保管するクラウドコンピューターにアクセスできる可能性がありました。
Metaは、バグ報奨金プログラムを通じて報告された脆弱性にパッチを適用しました。この脆弱性により、ユーザー専用のMuse仮想マシンにアクセスされる可能性がありました。同社は深刻度を2番目に高いSEV-2と評価しました。
Museのユーザーにはそれぞれ、連携したメールやファイルのコピーを保管するクラウドマシンが割り当てられます。Metaはアプリに、より分かりやすい安全上の警告も追加しました。
あなたへの影響
Museアプリを更新し、現在のタスクに必要なアカウントだけを連携してください。