كوبرتينو، كاليفورنيا – أصدرت شركة Apple تحديثًا عاجلاً للبرامج الثابتة لسماعات الأذن اللاسلكية Beats Studio Buds الخاصة بها لمعالجة ثغرة أمنية عالية الخطورة يمكن أن تسمح للمهاجمين القريبين بالتنصت على المستخدمين. تنبع هذه الثغرة، التي تم تتبعها باسم CVE-2025-20701 وتم تخصيص درجة CVSS لها تبلغ 8.8، من تفويض غير صحيح في مجموعة أدوات تطوير برامج الصوت Bluetooth من Airoha التي تستخدمها سماعات الأذن. تسمح ضعف التفويض هذا لطرف ثالث غير مصرح له بإقران جهازه الخاص بسماعات الأذن دون علم المالك أو موافقته، مما يزيد بشكل كبير من المخاطر على خصوصية المستخدم. بمجرد حدوث هذا الاقتران غير المصرح به، يمكن للمهاجم الموجود في محيط قريب مادي الوصول إلى ميكروفونات سماعات الأذن والاستماع إلى المحادثات الخاصة أو الصوت المحيط. تقوم Apple بتوزيع الإصلاح كتحديث للبرامج الثابتة وتنصح جميع مستخدمي Beats Studio Buds بتوصيل سماعات الأذن الخاصة بهم بجهاز iPhone أو iPad أو Android مقترن لتشغيل عملية التحديث وإكمالها. لم تبلغ الشركة عن أي حالات مؤكدة لاستغلال الثغرة الأمنية بنشاط، ولكن التصنيف العالي للخطورة وإمكانية التنصت السري دفعت إلى دعوة فورية للمستخدمين لتثبيت أحدث البرامج الثابتة المتاحة. من خلال تطبيق التحديث، يمكن للمستخدمين إغلاق ثغرة الاقتران غير المصرح به وتقليل خطر وصول المهاجمين القريبين إلى الصوت الذي تلتقطه ميكروفونات الجهاز.
Prepared by Jonathan Pierce and reviewed by editorial team.
قد تشكل سماعات Beats Studio Buds الخاصة بك خطرًا على الخصوصية. عيب يسمح للغرباء بالتنصت دون علمك. إصلاح Apple هو تحديث للبرامج الثابتة. قم بتوصيل سماعات الأذن بجهازك المقترن لبدء التحديث.
يجب أن تظل محادثاتك خاصة. يضمن هذا التحديث بقاءها كذلك. لا توجد حالات تجسس معروفة حتى الآن، ولكن الوقاية خير من العلاج. تستحق الإعادة توجيهها إذا كنت تعرف مستخدمًا لـ Beats.
غير محدد في المصدر.
لم يحدد في المصدر.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments