Meta закрыла уязвимость, обнаруженную в рамках программы поиска ошибок. Она могла раскрыть виртуальную машину, выделенную каждому пользователю Muse. Meta присвоила уязвимости уровень SEV-2 — второй по серьёзности в её системе оценки.
На этой машине хранятся копии писем и файлов, к которым пользователь подключает доступ. Вместе с исправлением Meta сделала предупреждения о безопасности в приложении более понятными.
Этот случай напоминает: всё, что вы подключаете к Muse, копируется на эту машину. Поэтому каждый связанный аккаунт увеличивает объём данных, которые может раскрыть одна уязвимость.