
این آسیبپذیری روز صفر به دسترسی محلی به دستگاه کاربر نیاز داشت، اما به مهاجمان بالقوه امکان دسترسی به حسابهای Muse را میداد. | تصویر: The Verge
متای پچ آسیبپذیری روز صفر را برای اپلیکیشن Muse خود در macOS منتشر کرده است که میتوانست به کسی اجازه دهد کنترل عامل هوش مصنوعی را به دست بگیرد. این باگ که توسط محقق امنیتی پاتریک واردل کشف شد، از یک تنظیمات غیرمستند در Muse استفاده میکرد که به مهاجمان محلی اجازه میداد پردازش رونویسی را از سرورهای متا به نقطه پایانی خود هدایت کنند، Ars Technica گزارش میدهد و به مهاجم دسترسی به حساب Muse میداد.
گزارش شده است که چندین تصمیم طراحی این نقص را امکانپذیر کرده است، از جمله اینکه دیکته Muse در فضای ابری و نه روی دستگاه انجام شود و به هر برنامهای اجازه داده شود تمام تنظیمات غیرمستند Muse را کنترل کند.
برای مطالعه کامل خبر به The Verge مراجعه کنید.
شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.
🗩ثبـت نظر: