智能手机

Meta Muse已现重大零日安全漏洞,令人担忧

原标题: Meta Muse已现重大零日安全漏洞,令人担忧

techradar.com·2026/9/22 13:05:00🔗 原文

📋总体概括

据报道,Meta旗下产品Muse被曝存在一个严重的零日安全漏洞,攻击者可借此接管用户的Meta会话(session),并利用被劫持的会话窃取用户数据。由于是零日漏洞,意味着官方尚未修复、用户无从防范,风险敞口完全暴露。该事件对Meta的账号安全体系与用户信任构成直接冲击,也再次凸显大厂生态单点登录与会话机制被攻破后的连锁风险。

关键信息

  • Meta Muse被曝存在零日安全漏洞,官方尚未修复
  • 攻击者可接管用户的Meta会话(session)实现账号劫持
  • 被劫持的会话可被用于窃取(exfiltrate)用户数据
  • 零日属性意味着用户在补丁发布前几乎无法自行防护

🔥犀利点评

零日漏洞本身不稀奇,稀奇的是出问题的位置:会话劫持意味着打穿的不只是一个应用,而是整个Meta账号生态的入口。用户数据被批量拖走的风险远大于单设备故障。Meta若只发个补丁了事而不彻查会话机制,这才是真正该担心的。

本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文