# Meta schließt Sicherheitslücke, die Muse-VMs gefährdete

2026-09-25. Der über Metas Bug-Bounty-Programm entdeckte Fehler hätte Angreifern möglicherweise Zugriff auf die Cloud-Maschine verschafft, auf der die E-Mails und Dateien eines Muse-Nutzers liegen.

Meta hat eine über sein Bug-Bounty-Programm gemeldete Sicherheitslücke geschlossen, durch die die jedem Muse-Nutzer zugewiesene virtuelle Maschine hätte offengelegt werden können. Meta stufte den Fehler als SEV-2 ein, die zweithöchste Stufe auf seiner Skala.

Auf dieser Maschine werden Kopien der E-Mails und Dateien gespeichert, die ein Nutzer verknüpft. Zusammen mit der Fehlerbehebung hat Meta auch die Sicherheitshinweise in der App verständlicher gestaltet.

Der Vorfall erinnert daran, dass alles, was Sie mit Muse verknüpfen, auf diese Maschine kopiert wird. Jedes verknüpfte Konto vergrößert also die mögliche Angriffsfläche, falls eine einzelne Sicherheitslücke ausgenutzt wird.

## Warum das für Sie wichtig ist

Halten Sie die Muse-App auf dem neuesten Stand und beachten Sie die Sicherheitshinweise. Verknüpfen Sie ein Konto nur, wenn eine aktuelle Aufgabe es erfordert.

## Quellen

- [Reuters via ETCISO](https://ciso.economictimes.indiatimes.com/news/vulnerabilities-exploits/meta-bolsters-muse-safety-warning-after-security-vulnerability-found/134530548)
