Patchday: Adobe Connect ist unter Android, macOS und Windows verwundbar
2026-09-23
Adobe lanzó importantes actualizaciones de seguridad para Bridge, Connect, Content Credentials, Experience Manager Forms JEE, InDesign, Premiere Pro y Substance 3D Modeler. Según la empresa, los atacantes podrían explotar vulnerabilidades "críticas" y, en el peor caso, comprometer completamente los sistemas afectados.
En Connect se identificaron siete fallos críticos. Uno de ellos, CVE-2026-75682, tiene un CVSS de 9.9 y permite ejecutar código arbitrario; otro, CVE-2026-75684, puede elevar privilegios. Las versiones afectadas son las de Android, macOS y Windows, y los problemas fueron solucionados en Connect 12.12 (para macOS y Windows) y en la aplicación móvil Connect Android 4.5.
Adobe Experience Manager Forms también presenta vulnerabilidades críticas, como CVE-2026-75745, y está parchado en el Service Pack 3 de AEM 6.5 LTS Forms y en el hotfix AEM 6.5 Forms 6.5.25 (AEMForms-6.5.0-0134). Desde julio de este año, Adobe publica parches de seguridad aproximadamente dos veces al mes.
Qué significa para una pyme colombiana y cucuteña: Si su empresa usa Adobe Connect en computadoras Windows o macOS, actualícelo a la versión 12.12; si lo usa en dispositivos Android, instale la versión 4.5 de la aplicación móvil. Además, si emplea Adobe Experience Manager Forms, aplique el Service Pack 3 o el hotfix 6.5.25. Estos parches corrigen siete vulnerabilidades críticas, incluyendo una con CVSS 9.9, y aunque no se hayan detectado ataques activos, se recomienda instalarlos cuanto antes para evitar posible compromiso de sistemas.