Wardle披露Meta Muse macOS客户端零日漏洞,Meta已热修复
热点事件持续更新
Wardle披露Meta Muse macOS客户端零日漏洞,Meta已热修复
1 篇报道1 个报道来源10 小时前更新
先了解这件事
AI 综述
安全研究员 Patrick Wardle(Objective-See Foundation)披露 Meta 新发布的 Muse macOS 桌面客户端存在未修补的零日漏洞,并发布概念验证 exploit not-a-mused。恶意本地软件或脚本无需管理员权限、也不触发系统授权提示,即可修改未公开的 endo_voyager_dictation_endpoint 配置,使客户端把原始麦克风音频和受害者 Muse 账户的有效认证令牌发送到攻击者指定的服务器。 漏洞公开后,Meta 已为 Muse macOS 应用部署热修复。Meta 将此漏洞视为内部配置缺陷,未走正式 CVE 编号分配流程。
AI 根据报道生成 · 1 小时前更新
最新进展10月10日 08:00
安全研究员披露 Meta Muse macOS 客户端零日漏洞,Meta 随后移除调试配置报道时间线
沿着报道,了解事件的不同侧面。
10月10日
- 36Kr Europe · English安全研究员披露 Meta Muse macOS 客户端零日漏洞,Meta 随后移除调试配置
安全研究员 Patrick Wardle 披露,Meta 新发布的 Muse macOS 桌面客户端存在未修复的零日漏洞;恶意本地软件或脚本可修改未公开的 endo_voyager_dictation_endpoint 配置,将听写音频和账户认证令牌重定向至攻击者服务器。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。