Meta는 버그 바운티 프로그램을 통해 신고된 보안 취약점을 해결했습니다. 이 취약점은 Muse 사용자마다 할당된 가상 머신을 노출할 수 있었습니다. Meta는 자사 등급 체계에서 두 번째로 높은 수준인 SEV-2로 분류했습니다.
해당 머신에는 사용자가 연결한 이메일과 파일의 사본이 저장됩니다. Meta는 취약점을 수정하는 동시에 앱의 안전 경고도 더 명확하게 표시하도록 했습니다.
이번 사고는 Muse에 연결한 모든 항목이 해당 머신에 복사된다는 점을 상기시킵니다. 따라서 연결 계정이 많을수록 단일 결함으로 노출될 수 있는 정보도 늘어납니다.