Siber Güvenlik

Apple, Beats Studio Buds’daki Güvenlik Açığını Kapattı: Yakındaki Saldırganlar Mikrofon Üzerinden Dinleme Yapabiliyordu

Apple, Beats Studio Buds’daki Güvenlik Açığını Kapattı: Yakındaki Saldırganlar Mikrofon Üzerinden Dinleme Yapabiliyordu
Havuz Partisi + İngilizce

Apple, Beats Studio Buds kablosuz kulaklıkları için yüksek seviyeli bir güvenlik açığını kapatan bir güncelleme yayınladı. Bu açık, yakındaki saldırganların kullanıcıları dinlemesine olanak tanıyordu.

CVE-2025-20701 kodlu ve 8.8 CVSS puanına sahip bu güvenlik açığı, Airoha Bluetooth ses SDK'sındaki hatalı yetkilendirmeden kaynaklanıyor. Bu hata, kullanıcının izni olmadan Bluetooth ses cihazının eşleştirilmesine izin veriyor.

Güvenlik açığının başarıyla kullanılması, herhangi bir ek yürütme ayrıcalığı veya kullanıcı etkileşimi gerektirmeden uzaktan ayrıcalık yükseltmeye yol açabiliyor. Sorun, Beats Firmware Update 1B211 ile giderildi.

Apple bu hafta yayınladığı bildiride, "Bluetooth menzilindeki bir saldırgan, henüz eşleştirilmemiş ve eşleştirme istekleri arayan bir cihazın mikrofonu aracılığıyla dinleme yapabilir" dedi.

Güvenlik açığının detayları ilk olarak Haziran 2025'te ERNW GmbH araştırmacıları Dennis Heinze ve Frieder Steinmetz tarafından ortaya çıkarıldı.

Gece Eğlen, Gündüz Öğren

Kaynak: The Hacker News