{"id":122073,"date":"2024-05-15T14:56:42","date_gmt":"2024-05-15T14:56:42","guid":{"rendered":"https:\/\/bas-ip.com\/?page_id=122073"},"modified":"2024-11-05T10:26:52","modified_gmt":"2024-11-05T10:26:52","slug":"bsa-000001","status":"publish","type":"page","link":"https:\/\/bas-ip.com\/fi\/bsa-000001\/","title":{"rendered":"BSA-000001"},"content":{"rendered":"<h2 class=\"wp-block-heading\" id=\"bsa-000001\">Yleiskatsaus<\/h2>\n\n\n\n<p>Useissa BAS-IP-intercom-laitteissa on havaittu ongelma. K\u00e4ytt\u00e4m\u00e4ll\u00e4 laitteen web-k\u00e4ytt\u00f6liittym\u00e4\u00e4 tai API:ta hy\u00f6kk\u00e4\u00e4j\u00e4 voi saada laitteen RTSP-palvelimen ja SIP-tilin salasanat.<\/p>\n\n\n\n<p>BAS-IP luokittelee n\u00e4m\u00e4 haavoittuvuudet keskisuuriksi ja suosittelee, ett\u00e4 asiakkaat p\u00e4ivitt\u00e4v\u00e4t kyseiset BAS-IP-mallit uusimpaan laiteohjelmistoversioon.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"risk-assessment\">Riskinarviointi<\/h2>\n\n\n\n<p>Mahdollinen hy\u00f6kk\u00e4\u00e4j\u00e4 tarvitsee verkkoyhteyden laitteeseen voidakseen hy\u00f6dynt\u00e4\u00e4 haavoittuvuuksia. Vastustajan on saatava tunnistetiedot vaarantaakseen laitteen. Riski riippuu siit\u00e4, kuinka alttiina laite on. Internetiin p\u00e4in olevat laitteet (esim. reitittimen porttisuuntauksen kautta alttiina olevat laitteet) ovat suuressa vaarassa. Suojatussa paikallisverkossa k\u00e4ytett\u00e4v\u00e4t tuotteet ovat pienemm\u00e4ss\u00e4 vaarassa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"risk-mitigation\">Riskien v\u00e4hent\u00e4minen<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>On eritt\u00e4in suositeltavaa p\u00e4ivitt\u00e4\u00e4 kyseiset mallit uusimpaan laiteohjelmistoon.<\/li>\n\n\n\n<li>Laitteita ei suositella liitett\u00e4v\u00e4ksi suoraan Internetiin (port forwarding).<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"affected-models-and-patched-firmware\">Vaikutusalaan kuuluvat mallit ja korjattu laiteohjelmisto<\/h2>\n\n\n\n<p>Vaikutusalaan kuuluvien mallien luettelo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>AV-01D<\/li>\n\n\n\n<li>AV-01MD<\/li>\n\n\n\n<li>AV-01MFD<\/li>\n\n\n\n<li>AV-01ED<\/li>\n\n\n\n<li>AV-01KD<\/li>\n\n\n\n<li>AV-01BD<\/li>\n\n\n\n<li>AV-01KBD<\/li>\n\n\n\n<li>AV-02D<\/li>\n\n\n\n<li>AV-02IDE<\/li>\n\n\n\n<li>AV-02IDR<\/li>\n\n\n\n<li>AV-02IPD<\/li>\n\n\n\n<li>AV-02FDE<\/li>\n\n\n\n<li>AV-02FDR<\/li>\n\n\n\n<li>AV-03D<\/li>\n\n\n\n<li>AV-03BD<\/li>\n\n\n\n<li>AV-04AFD<\/li>\n\n\n\n<li>AV-04ASD<\/li>\n\n\n\n<li>AV-04FD<\/li>\n\n\n\n<li>AV-04SD<\/li>\n\n\n\n<li>AV-05FD<\/li>\n\n\n\n<li>AV-05SD<\/li>\n\n\n\n<li>AA-07BD<\/li>\n\n\n\n<li>AA-07BDI<\/li>\n\n\n\n<li>BA-04BD<\/li>\n\n\n\n<li>BA-04MD<\/li>\n\n\n\n<li>BA-08BD<\/li>\n\n\n\n<li>BA-08MD<\/li>\n\n\n\n<li>BA-12BD<\/li>\n\n\n\n<li>BA-12MD<\/li>\n\n\n\n<li>CR-02BD<\/li>\n<\/ul>\n\n\n\n<p>Korjattu laiteohjelmiston versio:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>3.9.2<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Yleiskatsaus Useissa BAS-IP-intercom-laitteissa on havaittu ongelma. K\u00e4ytt\u00e4m\u00e4ll\u00e4 laitteen web-k\u00e4ytt\u00f6liittym\u00e4\u00e4 tai API:ta hy\u00f6kk\u00e4\u00e4j\u00e4 voi saada laitteen RTSP-palvelimen ja SIP-tilin salasanat. BAS-IP luokittelee n\u00e4m\u00e4 haavoittuvuudet keskisuuriksi ja suosittelee, ett\u00e4 asiakkaat p\u00e4ivitt\u00e4v\u00e4t kyseiset BAS-IP-mallit uusimpaan laiteohjelmistoversioon. Riskinarviointi Mahdollinen hy\u00f6kk\u00e4\u00e4j\u00e4 tarvitsee verkkoyhteyden laitteeseen voidakseen hy\u00f6dynt\u00e4\u00e4 haavoittuvuuksia. Vastustajan on saatava tunnistetiedot vaarantaakseen laitteen. Riski riippuu siit\u00e4, kuinka alttiina laite on. [&hellip;]<\/p>","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"footnotes":""},"class_list":["post-122073","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/pages\/122073","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/comments?post=122073"}],"version-history":[{"count":1,"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/pages\/122073\/revisions"}],"predecessor-version":[{"id":122074,"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/pages\/122073\/revisions\/122074"}],"wp:attachment":[{"href":"https:\/\/bas-ip.com\/fi\/wp-json\/wp\/v2\/media?parent=122073"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}