苹果修复 Beats Studio Buds 中严重窃听漏洞
摘要
苹果已修复 Beats Studio Buds 中一个严重窃听漏洞(编号 CVE-2025-20701),攻击者可能借此监听音频。该漏洞由安全公司 Sentinel One 发现,属于更广泛的蓝牙漏洞的一部分。
<p>苹果已更新其 Beats Studio Buds 无线耳机,以修复一个严重漏洞,附近的黑客可能利用该漏洞窃听用户。</p>
<p>该漏洞(<a href="https://www.cve.org/CVERecord?id=CVE-2025-20701">CVE-2025-20701</a>)允许蓝牙相关芯片固件中的身份验证不当,从而使信号范围内的攻击者能够冒充之前与耳机配对的设备。研究人员通过一系列端到端攻击演示了这一点,使其能够窃听手机麦克风范围内的对话或声音。</p>
<h2>苹果发布补丁</h2>
<p>“影响:蓝牙范围内的攻击者可能能够通过尚未配对且正在主动寻求配对请求的设备的麦克风进行监听,”苹果在周二的安全公告中表示。修复程序包含在 Beats 固件更新 1B211 中,该更新在耳机与用户的 iPhone、iPad 或 Mac 配对并处于蓝牙范围内时自动推送。用户可以通过前往设备上的设置,进入蓝牙,然后点击耳机旁边的信息按钮来检查固件版本。</p><p><a href="https://arstechnica.com/apple/2026/06/apple-patches-high-severity-eavesdropping-vulnerability-in-beats-studio-buds/">阅读全文</a></p>
<p><a href="https://arstechnica.com/apple/2026/06/apple-patches-high-severity-eavesdropping-vulnerability-in-beats-studio-buds/#comments">评论</a></p>
查看缓存全文
缓存时间: 2026/06/18 23:51
# 苹果修复 Beats Studio Buds 高严重性窃听漏洞
来源:https://arstechnica.com/apple/2026/06/apple-patches-high-severity-eavesdropping-vulnerability-in-beats-studio-buds/
安全公司 Sentinel One 对 CVE-2025-20701 的深入分析见此链接 (https://www.sentinelone.com/vulnerability-database/cve-2025-20701/)。
Heinze 和 Steinmetz 去年指出,完整的攻击链使攻击者能够实施其他恶意行为,包括获取通话记录和联系人信息,甚至拨打任意号码。其中许多能力取决于具体配对的设备,因为不同平台的内置功能存在差异。
受 Airoha 漏洞影响的设备绝非个例。今年1月,研究人员披露了 WhisperPair (https://arstechnica.com/gadgets/2026/01/researchers-reveal-whisperpair-attack-to-eavesdrop-on-google-fast-pair-headphones/),这是一系列允许攻击者劫持通过 Google Fast Pair (https://arstechnica.com/apple/2026/06/apple-patches-high-severity-eavesdropping-vulnerability-in-beats-studio-buds/%E2%80%8B%E2%80%8Bhttps://developers.google.com/nearby/fast-pair)(谷歌专有协议)连接的蓝牙设备的漏洞。除了窃听,攻击者还可以利用 WhisperPair 漏洞对设备进行地理定位。这些漏洞影响来自10家制造商的十多款设备,包括索尼、Nothing、JBL、一加以及谷歌自家产品。
目前几乎没有此类蓝牙漏洞在野外被积极利用的报道。这类攻击的复杂度通常很高,攻击者需要持续保持在目标的蓝牙范围内才能利用漏洞。认为可能成为此类攻击目标的人,应在不需要时关闭设备的蓝牙功能,并保持对蓝牙开启时风险的警惕。
相似文章
漏洞赋予攻击者对 Mac 的完全控制权,正被积极利用
一个高严重性的 macOS 漏洞(CVE-2026-65400)存在于屏幕共享功能中,正被积极利用,使攻击者能够获得 root 访问权限并安装加密货币挖矿程序。Apple 已为 macOS Tahoe、Sequoia 和 Sonoma 发布了补丁。
Apple在404 Media报道后修复了Hide My Email漏洞
Apple修复了其Hide My Email功能中的一个漏洞,该漏洞可能泄露用户的真实邮箱地址。此前404 Media报道了这一问题,而Apple已知晓该漏洞已逾一年。
美国数百万辆汽车中隐藏的设备存在被黑客攻击和瘫痪的风险。请立即修补
加州大学圣地亚哥分校的研究人员发现,安装在超过200万辆美国汽车中的KARR售后汽车报警器存在严重的蓝牙漏洞,攻击者可借此解锁、追踪或禁用汽车。固件补丁已发布,但许多车主并不知道该设备已安装。
CVE-2026-28952:Apple macOS 26.5 内核漏洞由 Claude 发现
Apple 发布了 macOS Tahoe 26.5 的安全更新,修复了多个漏洞,包括内核错误、拒绝服务攻击和沙盒逃逸。该更新修复了由不同研究人员发现的多个 CVE 漏洞,其中 CVE-2026-28952 据称由 Claude AI 发现。
苹果修复漏洞:警方曾借此从iPhone提取已删除聊天记录
苹果修补了iOS漏洞,该漏洞允许执法部门通过缓存长达一个月的通知,提取已删除的Signal消息;此前404 Media披露FBI已利用该漏洞。