CISA alerte sur une faille critique dans des camĂ©ras Honeywell permettant lâaccĂšs aux flux ou le dĂ©tournement de comptes
Selon une alerte officielle de la CISA (agence amĂ©ricaine de cybersĂ©curitĂ©), une vulnĂ©rabilitĂ© critique affecte plusieurs produits CCTV Honeywell, autorisant un accĂšs non authentifiĂ© aux flux vidĂ©o ou le dĂ©tournement de comptes. Honeywell CCTV â vuln critique dâauthentification (CVE-2026-1670) RĂ©sumĂ© CISA alerte sur CVE-2026-1670, une vulnĂ©rabilitĂ© critique (CVSS 9.8) de type âMissing Authentication for Critical Functionâ (CWE-306) affectant plusieurs produits Honeywell CCTV. Le problĂšme provient dâun endpoint API accessible sans authentification permettant Ă un attaquant distant de modifier lâadresse e-mail de rĂ©cupĂ©ration (âforgot passwordâ) dâun compte associĂ© Ă lâĂ©quipement. Cela peut mener Ă une prise de contrĂŽle de compte et Ă un accĂšs non autorisĂ© aux flux vidĂ©o. :contentReference[oaicite:0]{index=0} ...