苹果已更新Beats Studio Buds固件,修复编号CVE-2025-20701的高危漏洞(CVSS评分8.8)。该漏洞源于蓝牙芯片固件身份验证缺陷,攻击者在信号范围内可伪装成已配对设备,进而窃听用户通话或周围声音,甚至获取通话记录和联系人。修复内容包含在Beats固件更新1B211中,设备配对时自动推送。此次漏洞由安全公司Insinuator研究人员于去年披露,涉及Airoha Systems芯片,Jabra、Bose和JBL等厂商也已发布相应修复版本。