跳到正文
热点事件持续更新

Wardle披露Meta Muse macOS客户端零日漏洞,Meta已热修复

1 篇报道1 个报道来源10 小时前更新

先了解这件事

AI 综述

安全研究员 Patrick Wardle(Objective-See Foundation)披露 Meta 新发布的 Muse macOS 桌面客户端存在未修补的零日漏洞,并发布概念验证 exploit not-a-mused。恶意本地软件或脚本无需管理员权限、也不触发系统授权提示,即可修改未公开的 endo_voyager_dictation_endpoint 配置,使客户端把原始麦克风音频和受害者 Muse 账户的有效认证令牌发送到攻击者指定的服务器。 漏洞公开后,Meta 已为 Muse macOS 应用部署热修复。Meta 将此漏洞视为内部配置缺陷,未走正式 CVE 编号分配流程。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月10日
  1. 36Kr Europe · English
    安全研究员披露 Meta Muse macOS 客户端零日漏洞,Meta 随后移除调试配置

    安全研究员 Patrick Wardle 披露,Meta 新发布的 Muse macOS 桌面客户端存在未修复的零日漏洞;恶意本地软件或脚本可修改未公开的 endo_voyager_dictation_endpoint 配置,将听写音频和账户认证令牌重定向至攻击者服务器。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。