{"id":122109,"date":"2024-05-15T14:56:42","date_gmt":"2024-05-15T14:56:42","guid":{"rendered":"https:\/\/bas-ip.com\/?page_id=122109"},"modified":"2024-11-05T10:52:51","modified_gmt":"2024-11-05T10:52:51","slug":"bsa-000001","status":"publish","type":"page","link":"https:\/\/bas-ip.com\/es\/bsa-000001\/","title":{"rendered":"BSA-000001"},"content":{"rendered":"<h2 class=\"wp-block-heading\" id=\"bsa-000001\">Visi\u00f3n general<\/h2>\n\n\n\n<p>Se ha descubierto un problema en varios dispositivos de intercomunicaci\u00f3n BAS-IP. Accediendo a la interfaz web o a la API del dispositivo, un atacante puede obtener las contrase\u00f1as del servidor RTSP y de la cuenta SIP del dispositivo.<\/p>\n\n\n\n<p>BAS-IP clasifica estas vulnerabilidades como medias y recomienda a los clientes que actualicen los modelos BAS-IP afectados a la \u00faltima versi\u00f3n de firmware.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"risk-assessment\">Evaluaci\u00f3n de riesgos<\/h2>\n\n\n\n<p>Un adversario potencial necesita acceso de red al dispositivo para explotar las vulnerabilidades. Un adversario necesita credenciales para comprometer con \u00e9xito el dispositivo. El riesgo depende de lo expuesto que est\u00e9 el dispositivo. Los dispositivos orientados a Internet (por ejemplo, expuestos a trav\u00e9s del reenv\u00edo de puertos del router) presentan un riesgo elevado. Los productos desplegados en una red local protegida presentan un riesgo menor.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"risk-mitigation\">Reducci\u00f3n de riesgos<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Se recomienda encarecidamente actualizar los modelos afectados al firmware m\u00e1s reciente.<\/li>\n\n\n\n<li>No se recomienda exponer los dispositivos directamente a Internet (reenv\u00edo de puertos).<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"affected-models-and-patched-firmware\">Modelos afectados y firmware parcheado<\/h2>\n\n\n\n<p>Lista de modelos afectados:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>AV-01D<\/li>\n\n\n\n<li>AV-01MD<\/li>\n\n\n\n<li>AV-01MFD<\/li>\n\n\n\n<li>AV-01ED<\/li>\n\n\n\n<li>AV-01KD<\/li>\n\n\n\n<li>AV-01BD<\/li>\n\n\n\n<li>AV-01KBD<\/li>\n\n\n\n<li>AV-02D<\/li>\n\n\n\n<li>AV-02IDE<\/li>\n\n\n\n<li>AV-02IDR<\/li>\n\n\n\n<li>AV-02IPD<\/li>\n\n\n\n<li>AV-02FDE<\/li>\n\n\n\n<li>AV-02FDR<\/li>\n\n\n\n<li>AV-03D<\/li>\n\n\n\n<li>AV-03BD<\/li>\n\n\n\n<li>AV-04AFD<\/li>\n\n\n\n<li>AV-04ASD<\/li>\n\n\n\n<li>AV-04FD<\/li>\n\n\n\n<li>AV-04SD<\/li>\n\n\n\n<li>AV-05FD<\/li>\n\n\n\n<li>AV-05SD<\/li>\n\n\n\n<li>AA-07BD<\/li>\n\n\n\n<li>AA-07BDI<\/li>\n\n\n\n<li>BA-04BD<\/li>\n\n\n\n<li>BA-04MD<\/li>\n\n\n\n<li>BA-08BD<\/li>\n\n\n\n<li>BA-08MD<\/li>\n\n\n\n<li>BA-12BD<\/li>\n\n\n\n<li>BA-12MD<\/li>\n\n\n\n<li>CR-02BD<\/li>\n<\/ul>\n\n\n\n<p>Versi\u00f3n de firmware parcheada:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>3.9.2<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Visi\u00f3n general Se ha descubierto un problema en varios dispositivos de intercomunicaci\u00f3n BAS-IP. Accediendo a la interfaz web o a la API del dispositivo, un atacante puede obtener las contrase\u00f1as del servidor RTSP y de la cuenta SIP del dispositivo. BAS-IP clasifica estas vulnerabilidades como medias y recomienda a los clientes que actualicen los modelos [&hellip;]<\/p>","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"footnotes":""},"class_list":["post-122109","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/bas-ip.com\/es\/wp-json\/wp\/v2\/pages\/122109","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bas-ip.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/bas-ip.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/es\/wp-json\/wp\/v2\/comments?post=122109"}],"version-history":[{"count":1,"href":"https:\/\/bas-ip.com\/es\/wp-json\/wp\/v2\/pages\/122109\/revisions"}],"predecessor-version":[{"id":122110,"href":"https:\/\/bas-ip.com\/es\/wp-json\/wp\/v2\/pages\/122109\/revisions\/122110"}],"wp:attachment":[{"href":"https:\/\/bas-ip.com\/es\/wp-json\/wp\/v2\/media?parent=122109"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}