Apple выпустила обновление прошивки для наушников Beats Studio Buds, которое закрывает уязвимость в Bluetooth-стеке и устраняет риск перехвата звука с микрофона. Проблема позволяла атакующему рядом с пользователем выдавать себя за ранее сопряжённое устройство и получать доступ к аудиопотоку. Исправление вышло в составе прошивки Beats Firmware Update 1B211 и устанавливается автоматически при подключении наушников к iPhone, iPad или Mac. Ещё по теме: Речь идёт об уязвимости CVE-2025-20701 с оценкой 8,8 из 10 по шкале CVSS. Ошибка аутентификации в прошивке Bluetooth-чипа позволяла обойти механизм доверенного подключения. В демонстрации исследователей злоумышленник в радиусе действия Bluetooth мог перехватывать звук с микрофона, если наушники находились в режиме поиска или ожидания соединения. Для большинства потребительских Bluetooth-устройств это означает дистанцию порядка 10 метров, хотя фактический радиус зависит от помех и мощности передатчика. Apple не описывала сценарий атаки подроб