{"id":122101,"date":"2024-05-15T14:56:42","date_gmt":"2024-05-15T14:56:42","guid":{"rendered":"https:\/\/bas-ip.com\/?page_id=122101"},"modified":"2024-11-05T10:46:45","modified_gmt":"2024-11-05T10:46:45","slug":"bsa-000001","status":"publish","type":"page","link":"https:\/\/bas-ip.com\/pt-pt\/bsa-000001\/","title":{"rendered":"BSA-000001"},"content":{"rendered":"<h2 class=\"wp-block-heading\" id=\"bsa-000001\">Vis\u00e3o geral<\/h2>\n\n\n\n<p>Foi detectado um problema em v\u00e1rios dispositivos de intercomunica\u00e7\u00e3o BAS-IP. Ao aceder \u00e0 interface web ou \u00e0 API do dispositivo, um atacante pode obter as palavras-passe do servidor RTSP e da conta SIP do dispositivo.<\/p>\n\n\n\n<p>A BAS-IP classifica estas vulnerabilidades como m\u00e9dias e recomenda que os clientes actualizem os modelos BAS-IP afectados para a vers\u00e3o mais recente do firmware.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"risk-assessment\">Avalia\u00e7\u00e3o dos riscos<\/h2>\n\n\n\n<p>Um potencial advers\u00e1rio precisa de ter acesso \u00e0 rede do dispositivo para explorar as vulnerabilidades. Um advers\u00e1rio necessita de credenciais para comprometer o dispositivo com \u00eaxito. O risco depende do grau de exposi\u00e7\u00e3o do dispositivo. Os dispositivos virados para a Internet (por exemplo, expostos atrav\u00e9s do encaminhamento de portas do router) correm um risco elevado. Os produtos implantados numa rede local protegida correm um risco menor.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"risk-mitigation\">Atenua\u00e7\u00e3o dos riscos<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Recomenda-se vivamente a atualiza\u00e7\u00e3o dos modelos afectados para o firmware mais recente.<\/li>\n\n\n\n<li>N\u00e3o \u00e9 recomend\u00e1vel expor os dispositivos diretamente \u00e0 Internet (reencaminhamento de portas).<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"affected-models-and-patched-firmware\">Modelos afectados e firmware corrigido<\/h2>\n\n\n\n<p>Lista de modelos afectados:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>AV-01D<\/li>\n\n\n\n<li>AV-01MD<\/li>\n\n\n\n<li>AV-01MFD<\/li>\n\n\n\n<li>AV-01ED<\/li>\n\n\n\n<li>AV-01KD<\/li>\n\n\n\n<li>AV-01BD<\/li>\n\n\n\n<li>AV-01KBD<\/li>\n\n\n\n<li>AV-02D<\/li>\n\n\n\n<li>AV-02IDE<\/li>\n\n\n\n<li>AV-02IDR<\/li>\n\n\n\n<li>AV-02IPD<\/li>\n\n\n\n<li>AV-02FDE<\/li>\n\n\n\n<li>AV-02FDR<\/li>\n\n\n\n<li>AV-03D<\/li>\n\n\n\n<li>AV-03BD<\/li>\n\n\n\n<li>AV-04AFD<\/li>\n\n\n\n<li>AV-04ASD<\/li>\n\n\n\n<li>AV-04FD<\/li>\n\n\n\n<li>AV-04SD<\/li>\n\n\n\n<li>AV-05FD<\/li>\n\n\n\n<li>AV-05SD<\/li>\n\n\n\n<li>AA-07BD<\/li>\n\n\n\n<li>AA-07BDI<\/li>\n\n\n\n<li>BA-04BD<\/li>\n\n\n\n<li>BA-04MD<\/li>\n\n\n\n<li>BA-08BD<\/li>\n\n\n\n<li>BA-08MD<\/li>\n\n\n\n<li>BA-12BD<\/li>\n\n\n\n<li>BA-12MD<\/li>\n\n\n\n<li>CR-02BD<\/li>\n<\/ul>\n\n\n\n<p>Vers\u00e3o do firmware corrigida:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>3.9.2<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Vis\u00e3o geral Foi detectado um problema em v\u00e1rios dispositivos de intercomunica\u00e7\u00e3o BAS-IP. Ao aceder \u00e0 interface web ou \u00e0 API do dispositivo, um atacante pode obter as palavras-passe do servidor RTSP e da conta SIP do dispositivo. A BAS-IP classifica estas vulnerabilidades como m\u00e9dias e recomenda que os clientes actualizem os modelos BAS-IP afectados para [&hellip;]<\/p>","protected":false},"author":3,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false,"footnotes":""},"class_list":["post-122101","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/bas-ip.com\/pt-pt\/wp-json\/wp\/v2\/pages\/122101","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bas-ip.com\/pt-pt\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/bas-ip.com\/pt-pt\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/pt-pt\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/bas-ip.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=122101"}],"version-history":[{"count":1,"href":"https:\/\/bas-ip.com\/pt-pt\/wp-json\/wp\/v2\/pages\/122101\/revisions"}],"predecessor-version":[{"id":122102,"href":"https:\/\/bas-ip.com\/pt-pt\/wp-json\/wp\/v2\/pages\/122101\/revisions\/122102"}],"wp:attachment":[{"href":"https:\/\/bas-ip.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=122101"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}