Metaは、バグ報奨金プログラムを通じて報告されたセキュリティ上の欠陥を修正しました。この欠陥により、Museユーザーごとに割り当てられる仮想マシンが危険にさらされる可能性がありました。Metaは深刻度を、同社の評価尺度で2番目に高いSEV-2と判定しました。
このマシンには、ユーザーが接続したメールやファイルのコピーが保管されます。Metaは修正とあわせて、アプリ内の安全に関する警告もわかりやすくしました。
今回の件は、Museに接続したものがすべてそのマシンにコピーされることを思い出させます。アカウントを連携するたびに、単一の脆弱性で情報が露出する範囲が広がります。