{"id":122088,"date":"2024-05-15T14:56:42","date_gmt":"2024-05-15T14:56:42","guid":{"rendered":"https:\/\/bas-ip.com\/?page_id=122088"},"modified":"2024-11-05T10:37:39","modified_gmt":"2024-11-05T10:37:39","slug":"bsa-000001","status":"publish","type":"page","link":"https:\/\/bas-ip.com\/it\/bsa-000001\/","title":{"rendered":"BSA-000001"},"content":{"rendered":"<h2 class=\"wp-block-heading\" id=\"bsa-000001\">Panoramica<\/h2>\n\n\n\n<p>\u00c8 stato scoperto un problema in diversi dispositivi interfonici BAS-IP. Accedendo all&#8217;interfaccia web o all&#8217;API del dispositivo, un utente malintenzionato pu\u00f2 ottenere le password del server RTSP e dell&#8217;account SIP del dispositivo.<\/p>\n\n\n\n<p>BAS-IP classifica queste vulnerabilit\u00e0 come medie e raccomanda ai clienti di aggiornare i modelli BAS-IP interessati alla versione pi\u00f9 recente del firmware.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"risk-assessment\">Valutazione del rischio<\/h2>\n\n\n\n<p>Un potenziale avversario ha bisogno di accedere alla rete del dispositivo per sfruttare le vulnerabilit\u00e0. Un avversario ha bisogno di credenziali per riuscire a compromettere il dispositivo. Il rischio dipende dall&#8217;esposizione del dispositivo. I dispositivi rivolti a Internet (ad esempio esposti tramite port-forward del router) sono ad alto rischio. I prodotti distribuiti su una rete locale protetta sono a rischio minore.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"risk-mitigation\">Riduzione del rischio<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Si raccomanda vivamente di aggiornare i modelli interessati al firmware pi\u00f9 recente.<\/li>\n\n\n\n<li>Non \u00e8 consigliabile esporre i dispositivi direttamente a Internet (port-forwarding).<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"affected-models-and-patched-firmware\">Modelli interessati e firmware patchato<\/h2>\n\n\n\n<p>Elenco dei modelli interessati:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>AV-01D<\/li>\n\n\n\n<li>AV-01MD<\/li>\n\n\n\n<li>AV-01MFD<\/li>\n\n\n\n<li>AV-01ED<\/li>\n\n\n\n<li>AV-01KD<\/li>\n\n\n\n<li>AV-01BD<\/li>\n\n\n\n<li>AV-01KBD<\/li>\n\n\n\n<li>AV-02D<\/li>\n\n\n\n<li>AV-02IDE<\/li>\n\n\n\n<li>AV-02IDR<\/li>\n\n\n\n<li>AV-02IPD<\/li>\n\n\n\n<li>AV-02FDE<\/li>\n\n\n\n<li>AV-02FDR<\/li>\n\n\n\n<li>AV-03D<\/li>\n\n\n\n<li>AV-03BD<\/li>\n\n\n\n<li>AV-04AFD<\/li>\n\n\n\n<li>AV-04ASD<\/li>\n\n\n\n<li>AV-04FD<\/li>\n\n\n\n<li>AV-04SD<\/li>\n\n\n\n<li>AV-05FD<\/li>\n\n\n\n<li>AV-05SD<\/li>\n\n\n\n<li>AA-07BD<\/li>\n\n\n\n<li>AA-07BDI<\/li>\n\n\n\n<li>BA-04BD<\/li>\n\n\n\n<li>BA-04MD<\/li>\n\n\n\n<li>BA-08BD<\/li>\n\n\n\n<li>BA-08MD<\/li>\n\n\n\n<li>BA-12BD<\/li>\n\n\n\n<li>BA-12MD<\/li>\n\n\n\n<li>CR-02BD<\/li>\n<\/ul>\n\n\n\n<p>Versione firmware patchata:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>3.9.2<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Panoramica \u00c8 stato scoperto un problema in diversi dispositivi interfonici BAS-IP. Accedendo all&#8217;interfaccia web o all&#8217;API del dispositivo, un utente malintenzionato pu\u00f2 ottenere le password del server RTSP e dell&#8217;account SIP del dispositivo. BAS-IP classifica queste vulnerabilit\u00e0 come medie e raccomanda ai clienti di aggiornare i modelli BAS-IP interessati alla versione pi\u00f9 recente del firmware. [&hellip;]<\/p>","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"footnotes":""},"class_list":["post-122088","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/bas-ip.com\/it\/wp-json\/wp\/v2\/pages\/122088","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bas-ip.com\/it\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/bas-ip.com\/it\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/it\/wp-json\/wp\/v2\/comments?post=122088"}],"version-history":[{"count":1,"href":"https:\/\/bas-ip.com\/it\/wp-json\/wp\/v2\/pages\/122088\/revisions"}],"predecessor-version":[{"id":122089,"href":"https:\/\/bas-ip.com\/it\/wp-json\/wp\/v2\/pages\/122088\/revisions\/122089"}],"wp:attachment":[{"href":"https:\/\/bas-ip.com\/it\/wp-json\/wp\/v2\/media?parent=122088"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}