Se usi Adobe Bridge su Windows o macOS, controlla subito la versione: Bridge 16.0.6 e precedenti e Bridge 15.1.7 LTS e precedenti contengono vulnerabilità critiche che possono portare all’esecuzione di codice. Adobe indica come versioni corrette 16.0.7 e 15.1.8 LTS.
Adobe non segnala exploit osservati in attacchi reali al momento del bollettino. Questo riduce l’urgenza rispetto a una zero-day già sfruttata, ma non cambia l’azione pratica: se la tua build rientra tra quelle vulnerabili, aggiorna tramite Creative Cloud.

Quali versioni di Adobe Bridge sono vulnerabili
| Ramo | Versioni coinvolte | Versione corretta |
|---|---|---|
| Bridge 16 | 16.0.6 e precedenti | 16.0.7 |
| Bridge 15 LTS | 15.1.7 e precedenti | 15.1.8 LTS |
Il riferimento è il bollettino ufficiale APSB26-148 di Adobe, pubblicato il 22 settembre 2026. L’aggiornamento riguarda Windows e macOS.
Perché l’aggiornamento è importante
Adobe corregge più vulnerabilità di corruzione della memoria classificate come critiche. Tra queste ci sono buffer overflow e scritture fuori limite che, in determinate condizioni, possono portare all’esecuzione di codice arbitrario. Il punteggio CVSS più alto indicato nel bollettino è 7,8.
Le vulnerabilità richiedono interazione dell’utente secondo i vettori pubblicati da Adobe. In pratica, il rischio è più rilevante sulle workstation che aprono file o asset provenienti da clienti, collaboratori, archivi condivisi o fonti non completamente controllate.
1. Controlla il numero completo della versione
Apri Bridge e verifica la versione installata dalle informazioni dell’applicazione. Non fermarti al solo nome commerciale “Bridge 16” o “Bridge 15”: conta il numero completo della build.
- Se leggi 16.0.6 o un numero inferiore, passa a 16.0.7.
- Se sei sul ramo LTS e leggi 15.1.7 o precedente, passa a 15.1.8.
- Se sei già su una build successiva a quelle indicate, non devi installare una versione più vecchia.
2. Aggiorna tramite Creative Cloud
Adobe raccomanda il normale meccanismo di aggiornamento dell’app Creative Cloud desktop. Apri Creative Cloud, vai nella sezione Aggiornamenti, aggiorna Bridge e poi riavvia l’applicazione.
Su computer aziendali l’aggiornamento può essere distribuito centralmente. In questo caso verifica con l’IT che la nuova build sia stata approvata e distribuita, invece di scaricare installer da fonti esterne.

3. Se Bridge 16.0.7 non compare
Se Creative Cloud non mostra ancora l’aggiornamento, controlla prima che l’app desktop Adobe sia aggiornata, che l’account sia connesso e che non esistano policy aziendali che congelano le versioni. Evita mirror, patch non ufficiali o pacchetti trovati su portali di terze parti.
Lo stesso criterio vale per gli altri aggiornamenti Adobe: nella guida su Photoshop 27.7 e le versioni da aggiornare abbiamo applicato la stessa distinzione tra build vulnerabile, build corretta e assenza di exploit noti.
4. Non confondere questa patch con i problemi di compatibilità di macOS 27
Il bollettino APSB26-148 riguarda vulnerabilità di sicurezza su Windows e macOS. È un intento diverso dagli avvisi di compatibilità che possono comparire dopo un aggiornamento del sistema operativo. Se Bridge mostra “Aggiornamento app richiesto” su macOS 27, la causa e la soluzione vanno valutate separatamente.
Allo stesso modo, un crash di un’altra applicazione Adobe non implica che Bridge sia coinvolto. Per esempio, il problema di Acrobat con LEAPCommunicator è legato a un plug-in specifico e richiede un intervento diverso.
Se lavori con più applicazioni Creative Cloud, controlla anche la nostra guida su Illustrator 30.8 e le versioni sicure: la logica di verifica della build è la stessa, anche se vulnerabilità e versioni coinvolte sono differenti.
Cosa evitare
- Non restare su 16.0.6 o 15.1.7 LTS solo perché Bridge sembra funzionare normalmente.
- Non scaricare installer da siti non ufficiali.
- Non interpretare “priorità 3” come assenza di vulnerabilità critiche: priorità del bollettino e severità tecnica misurano aspetti diversi.
- Non affermare che esistano attacchi attivi: Adobe dichiara di non conoscere exploit in the wild per queste falle.
Verifica finale
Dopo l’aggiornamento riapri Bridge e ricontrolla la build. Se usi il ramo corrente, il riferimento minimo è 16.0.7; se resti sul ramo LTS, 15.1.8. Solo il numero letto dopo l’update conferma che la workstation non è rimasta su una delle versioni indicate da Adobe come vulnerabili.