В клиенте Meta Muse для macOS нашли zero-day через отладочную настройку
Исследователь Патрик Уордл раскрыл неисправленную уязвимость в десктопном клиенте ИИ-ассистента Meta Muse для macOS. Через недокументированный ключ endo_voyager_dictation_endpoint локальные процессы могли перенаправлять аудио диктовки и токены аутентификации на сервер атакующего. Meta выпустила хотфикс, удалив настройку из продакшен-сборок, но CVE не присвоен.
- Уязвимость позволяла перенаправлять диктовку и токены Muse на сервер атакующего
- Эксплуатация не требовала прав администратора и обходила защиту macOS TCC
- Meta выпустила хотфикс, удалив отладочный ключ из продакшен-сборок
- CVE уязвимости не присвоен: Meta считает это внутренним дефектом конфигурации
Читать дальше
Безопасность