Meta 已修复一个通过其漏洞赏金计划报告的安全漏洞。该漏洞可能导致每位 Muse 用户所分配的虚拟机暴露。Meta 将其评为 SEV-2,这是其严重程度分级中的第二高等级。
这台机器会保存用户连接的邮件和文件副本。修复漏洞的同时,Meta 也让应用中的安全警告更加醒目。
此事件提醒我们,连接到 Muse 的所有内容都会复制到这台机器上,因此每多关联一个账户,单个漏洞可能暴露的内容就会更多。
该漏洞通过 Meta 的漏洞赏金计划被发现,攻击者可能借此进入存有 Muse 用户邮件和文件的云端机器。
Meta 已修复一个通过其漏洞赏金计划报告的安全漏洞。该漏洞可能导致每位 Muse 用户所分配的虚拟机暴露。Meta 将其评为 SEV-2,这是其严重程度分级中的第二高等级。
这台机器会保存用户连接的邮件和文件副本。修复漏洞的同时,Meta 也让应用中的安全警告更加醒目。
此事件提醒我们,连接到 Muse 的所有内容都会复制到这台机器上,因此每多关联一个账户,单个漏洞可能暴露的内容就会更多。
及时更新 Muse 应用,并留意其中的安全警告。只有当前任务确实需要时,才关联账户。