{"id":122077,"date":"2024-05-15T14:56:42","date_gmt":"2024-05-15T14:56:42","guid":{"rendered":"https:\/\/bas-ip.com\/?page_id=122077"},"modified":"2024-11-05T10:29:46","modified_gmt":"2024-11-05T10:29:46","slug":"bsa-000001","status":"publish","type":"page","link":"https:\/\/bas-ip.com\/de\/bsa-000001\/","title":{"rendered":"BSA-000001"},"content":{"rendered":"<h2 class=\"wp-block-heading\" id=\"bsa-000001\">\u00dcbersicht<\/h2>\n\n\n\n<p>In mehreren BAS-IP-Sprechanlagen wurde ein Problem entdeckt. Durch den Zugriff auf die Webschnittstelle oder API des Ger\u00e4ts kann ein Angreifer die Passw\u00f6rter f\u00fcr den RTSP-Server und das SIP-Konto des Ger\u00e4ts erlangen.<\/p>\n\n\n\n<p>BAS-IP stuft diese Schwachstellen als mittelschwer ein und empfiehlt den Kunden, die betroffenen BAS-IP-Modelle auf die neueste Firmware-Version zu aktualisieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"risk-assessment\">Risikobewertung<\/h2>\n\n\n\n<p>Ein potenzieller Angreifer ben\u00f6tigt Netzwerkzugriff auf das Ger\u00e4t, um die Schwachstellen auszunutzen. Ein Angreifer ben\u00f6tigt Anmeldedaten, um das Ger\u00e4t erfolgreich zu kompromittieren. Das Risiko h\u00e4ngt davon ab, wie exponiert das Ger\u00e4t ist. Ger\u00e4te, die mit dem Internet verbunden sind (z. B. \u00fcber einen Router mit Port-Weiterleitung), sind einem hohen Risiko ausgesetzt. F\u00fcr Produkte, die in einem gesch\u00fctzten lokalen Netzwerk eingesetzt werden, besteht ein geringeres Risiko.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"risk-mitigation\">Risikominderung<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Es wird dringend empfohlen, betroffene Modelle auf die neueste Firmware zu aktualisieren.<\/li>\n\n\n\n<li>Es wird nicht empfohlen, Ger\u00e4te direkt mit dem Internet zu verbinden (Port-Weiterleitung).<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"affected-models-and-patched-firmware\">Betroffene Modelle und gepatchte Firmware<\/h2>\n\n\n\n<p>Liste betroffener Modelle:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>AV-01D<\/li>\n\n\n\n<li>AV-01MD<\/li>\n\n\n\n<li>AV-01MFD<\/li>\n\n\n\n<li>AV-01ED<\/li>\n\n\n\n<li>AV-01KD<\/li>\n\n\n\n<li>AV-01BD<\/li>\n\n\n\n<li>AV-01KBD<\/li>\n\n\n\n<li>AV-02D<\/li>\n\n\n\n<li>AV-02IDE<\/li>\n\n\n\n<li>AV-02IDR<\/li>\n\n\n\n<li>AV-02IPD<\/li>\n\n\n\n<li>AV-02FDE<\/li>\n\n\n\n<li>AV-02FDR<\/li>\n\n\n\n<li>AV-03D<\/li>\n\n\n\n<li>AV-03BD<\/li>\n\n\n\n<li>AV-04AFD<\/li>\n\n\n\n<li>AV-04ASD<\/li>\n\n\n\n<li>AV-04FD<\/li>\n\n\n\n<li>AV-04SD<\/li>\n\n\n\n<li>AV-05FD<\/li>\n\n\n\n<li>AV-05SD<\/li>\n\n\n\n<li>AA-07BD<\/li>\n\n\n\n<li>AA-07BDI<\/li>\n\n\n\n<li>BA-04BD<\/li>\n\n\n\n<li>BA-04MD<\/li>\n\n\n\n<li>BA-08BD<\/li>\n\n\n\n<li>BA-08MD<\/li>\n\n\n\n<li>BA-12BD<\/li>\n\n\n\n<li>BA-12MD<\/li>\n\n\n\n<li>CR-02BD<\/li>\n<\/ul>\n\n\n\n<p>Gepatchte Firmware-Version:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>3.9.2<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>\u00dcbersicht In mehreren BAS-IP-Sprechanlagen wurde ein Problem entdeckt. Durch den Zugriff auf die Webschnittstelle oder API des Ger\u00e4ts kann ein Angreifer die Passw\u00f6rter f\u00fcr den RTSP-Server und das SIP-Konto des Ger\u00e4ts erlangen. BAS-IP stuft diese Schwachstellen als mittelschwer ein und empfiehlt den Kunden, die betroffenen BAS-IP-Modelle auf die neueste Firmware-Version zu aktualisieren. Risikobewertung Ein potenzieller [&hellip;]<\/p>","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"footnotes":""},"class_list":["post-122077","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/bas-ip.com\/de\/wp-json\/wp\/v2\/pages\/122077","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bas-ip.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/bas-ip.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/de\/wp-json\/wp\/v2\/comments?post=122077"}],"version-history":[{"count":1,"href":"https:\/\/bas-ip.com\/de\/wp-json\/wp\/v2\/pages\/122077\/revisions"}],"predecessor-version":[{"id":122078,"href":"https:\/\/bas-ip.com\/de\/wp-json\/wp\/v2\/pages\/122077\/revisions\/122078"}],"wp:attachment":[{"href":"https:\/\/bas-ip.com\/de\/wp-json\/wp\/v2\/media?parent=122077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}