安全研究员 Patrick Wardle 发现,Meta 面向 macOS 用户推出的 Muse 存在零日漏洞。攻击者可修改隐藏语音配置项,劫持账户并获取认证 Token,进而访问邮件、日历和 WhatsApp 等关联应用。
该漏洞名为“Not-a-Mused”,本地进程或诱导用户执行终端命令即可利用,无需复杂恶意软件。Meta 已发布热修复,移除相关调试功能。
IT之家
🌸 科技圈· 茶馆 · 投稿
😁 110 🤯 10 🔥 8 🤷 4 👍 3 👎 3 ❤️ 1 🖕 1 💊 1