PUBLISHED Jun 19, 2026, 1:38 PM ET
加利福尼亚州库比蒂诺 – 苹果公司已为其 Beats Studio Buds 无线耳塞发布了紧急固件更新,以修复一个严重的安全漏洞,该漏洞可能允许附近的攻击者窃听用户。该漏洞被跟踪为 CVE-2025-20701,CVSS 评分为 8.8,源于耳塞使用的 Airoha 蓝牙音频软件开发工具包中的授权不当。这种授权弱点允许未经授权的第三方在用户不知情或未经同意的情况下将其自己的设备与耳塞配对,从而显著增加了用户隐私的风险。一旦发生未经授权的配对,在物理上靠近的攻击者就有可能访问耳塞的麦克风,并窃听私人对话或环境音频。 苹果公司正在通过固件更新分发修复程序,并建议所有 Beats Studio Buds 用户将其耳塞连接到已配对的 iPhone、iPad 或 Android 设备,以触发并完成更新过程。该公司尚未报告任何已确认的该漏洞被积极利用的案例,但高严重性评级和隐蔽窃听的可能性促使用户立即安装最新的固件。通过应用更新,用户可以关闭未经授权的配对漏洞,并降低附近攻击者访问设备麦克风捕获的音频的风险。
By Emily Rhodes | JQJO News
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments