Se usi Adobe Connect 12.11 o una versione precedente, aggiorna a Adobe Connect 12.12. Il bollettino APSB26-150 del 22 settembre 2026 corregge vulnerabilità critiche e importanti che possono portare a esecuzione di codice, lettura arbitraria del file system, escalation di privilegi e bypass di funzioni di sicurezza. Anche l’app Android va aggiornata dalla 4.4 o precedente alla 4.5.
La vulnerabilità più grave indicata da Adobe è CVE-2026-75682, una SQL injection con punteggio CVSS 9.9. Adobe dichiara di non essere a conoscenza di exploit osservati in circolazione per i problemi corretti da questo aggiornamento, ma questo non rende prudente rimandare la patch.

Quali versioni di Adobe Connect sono coinvolte
| Prodotto | Versione interessata | Versione corretta |
|---|---|---|
| Adobe Connect desktop/server | 12.11 e precedenti | 12.12 |
| Adobe Connect Android | 4.4 e precedenti | 4.5 |
Perché CVE-2026-75682 è la priorità
Adobe classifica CVE-2026-75682 come critica. Si tratta di una SQL injection che, nelle condizioni descritte dal vendor, può arrivare all’esecuzione di codice arbitrario. Il bollettino include inoltre vulnerabilità stored XSS e problemi di validazione dell’input, alcune con impatto su privilegi e sicurezza della sessione.
Cosa fare prima dell’aggiornamento
- Verifica la versione esatta di Adobe Connect e dell’app Android usata dagli utenti.
- Controlla che backup e procedure di ripristino dell’ambiente siano aggiornati.
- Se l’installazione è gestita centralmente, pianifica la distribuzione secondo la documentazione Adobe.
- Evita modifiche contemporanee non necessarie alla configurazione: rendono più difficile diagnosticare eventuali problemi dopo l’upgrade.

Come aggiornare senza confondere patch e mitigazione
La soluzione indicata dal vendor è l’aggiornamento. Porta Adobe Connect alla 12.12 e l’app Android alla 4.5 o a una versione successiva supportata. Se l’ambiente non può essere aggiornato immediatamente, limita l’esposizione alle sole reti e agli utenti necessari, ma considera questa scelta una misura temporanea.
Dopo la patch: controlli essenziali
- Conferma che la versione in esecuzione sia quella corretta.
- Prova autenticazione, riunioni, condivisione contenuti e ruoli con account di test.
- Controlla i log amministrativi per errori o attività inattese.
- Verifica che client mobili e componenti gestiti non siano rimasti su versioni precedenti.
Cosa evitare
- Non trattare l’assenza di exploit noti come prova che la patch sia facoltativa.
- Non esporre l’interfaccia amministrativa più del necessario.
- Non lasciare l’app Android ferma alla 4.4 mentre il server viene aggiornato.
- Non cancellare i log prima di aver verificato eventuali attività anomale.
Altri aggiornamenti Adobe da controllare
La tornata di settembre comprende più prodotti Adobe. Su Tech trovi già la guida per Adobe Bridge 16.0.7 e 15.1.8 LTS e l’aggiornamento dedicato a Photoshop 27.7. Sono intenti separati: verifica sempre il prodotto e la release realmente installati prima di applicare una procedura.
Il riferimento primario è il bollettino Adobe APSB26-150, che elenca versioni interessate, release corrette e CVE.
Verifica finale
Il requisito minimo è Adobe Connect 12.12 e, per Android, l’app 4.5. Se l’ambiente era esposto mentre eseguiva una versione precedente, l’upgrade corregge il software ma non dimostra da solo che non ci siano state attività ostili: conserva i log e valuta gli eventi insoliti in base al contesto.