Apple 已為 Beats Studio Buds 推出 Beats Firmware Update 1B211,修補 CVE-2025-20701。該漏洞屬於 Airoha Bluetooth audio SDK 的驗證缺陷,可能讓藍牙範圍內攻擊者在未完成配對前竊聽麥克風音訊。
Apple 近日為 Beats Studio Buds 推出 Beats Firmware Update 1B211,修補 CVE-2025-20701。Apple 官方安全公告指出,攻擊者若位於 Bluetooth range 內,可能在裝置尚未配對、且仍在等待配對請求時,透過麥克風進行竊聽。[9]
根據 ITNEWS ISC 的整理,這個問題並非全新發現,而是 ERNW 去年揭露、出自 MediaTek 旗下 Airoha 所設計 Bluetooth audio SDK 的一組漏洞之一。該漏洞可讓攻擊者在未經使用者同意的情況下配對 Bluetooth 音訊裝置,進而造成遠端權限提升,且不需要額外執行權限或使用者互動。[來源]
從產品面來看,Apple 這次修補的對象是 Beats Studio Buds;但從供應鏈角度來看,受影響的並不只 Apple 生態系,還包含多個採用相同晶片與 SDK 的音訊設備品牌。[來源]
Apple 官方對此漏洞的描述相當直接:攻擊者若在 Bluetooth range 內,可能透過尚未配對且正在尋求配對請求的裝置麥克風進行監聽。這代表漏洞的利用條件不在於高複雜度的遠端入侵,而是建立在鄰近範圍內對配對流程的濫用。[9]
GIGAZINE 與 The Hacker News 都指出,CVE-2025-20701 與 Airoha Bluetooth audio SDK 相關,且成功利用後可造成 remote escalation of privilege,不需要其他執行權限或使用者點擊。這類缺陷的危險之處,在於攻擊面落在使用者日常最常忽略的「首次配對」階段。[3][5]
從風險鏈條來看,這類漏洞通常不是單點就能完成完整入侵,而是先取得近距離接觸,再利用配對驗證缺陷接管裝置身分,最後進一步存取音訊。先前公開的研究也提到,若與其他相關漏洞串聯,攻擊者可能進一步擴大可控範圍。[10][8]
值得注意的是,Airoha 已於 2025 年 6 月初釋出更新 SDK 修補相關問題,表示漏洞修補路徑其實已經存在一段時間;真正的關鍵在於各品牌是否將修補納入各自的 firmware release,並推送給終端使用者。[來源]
就已公開資訊而言,CVE-2025-20701 會影響採用 Airoha 晶片或其 Bluetooth audio SDK 的多種音訊設備,包括耳機、喇叭與無線麥克風。ITNEWS ISC 指出,受影響品牌包含 Bose、Sony、Jabra、JBL 與 Marshall 等知名廠商。[來源]
Apple 這次的修補主要影響 Beats Studio Buds;但相關研究顯示,漏洞本質來自共用供應鏈元件,因此影響範圍並不侷限於單一品牌。[9][8]
從風險等級來看,相關報導將 CVE-2025-20701 標示為 8.8 的高風險弱點;但更值得關注的不是分數本身,而是它的實際可利用性。攻擊不需要使用者互動、也不需要額外權限,意味著只要裝置暴露在可接觸的藍牙範圍內,就可能成為目標。[5]
對一般使用者而言,最直接的威脅是隱私外洩,尤其是麥克風竊聽情境。對企業環境而言,若員工在辦公室、會議室或交通場域使用受影響耳機,可能讓語音討論與會議內容暴露於近距離攻擊之下。[4][來源]
最優先的作法,是確認 Beats Studio Buds 是否已更新至 Beats Firmware Update 1B211。Apple 官方說明可在 iPhone 或 iPad 的 Bluetooth 設定中,點選耳機旁的資訊按鈕查看版本;若使用 Mac,則可在 System Settings 的 Bluetooth 頁面檢查。[9][4]
若使用的是其他品牌且同樣採用 Airoha 方案的音訊設備,也應主動檢查廠商是否已釋出對應 firmware 更新。因為這次事件的本質是供應鏈共通元件漏洞,單看品牌名稱並不足以判斷是否安全。[來源][8]
在尚未完成更新前,若設備暫時不使用,關閉 Bluetooth 可降低被近距離鎖定的機會。不過,這只能算是臨時性緩解措施;真正有效的方式仍然是完成對應 firmware 修補。[2][4]