SOCLYDE logo
Current languageFR
Actualité cybersécuritéVulnérabilitéAdobe ConnectRéunion en ligne

Adobe connect : neuf vulnérabilités critiques corrigées

Le bulletin APSB26-150 corrige neuf failles critiques dans Adobe Connect, dont une injection SQL et une lecture arbitraire de fichiers.

Par Soclyde Team

Une salle de formation se prépare pour une réunion vidéo après une mise à jour

En résumé

  • APSB26-150 corrige neuf vulnérabilités critiques et importantes d'Adobe Connect.
  • Adobe cite Connect 12.11 et antérieur sur Windows et macOS, ainsi que l'application Android 4.4 et antérieure.
  • Adobe ne rapporte pas d'exploitation connue, mais recommande Connect 12.12 et l'application Android 4.5.

Pour aller plus loin

Ressources Soclyde

Sommaire de l’article

Le 22 septembre 2026, Adobe a publié APSB26-150 pour Connect. Le bulletin liste neuf vulnérabilités, dont des failles critiques pouvant permettre une exécution de code, une élévation de privilèges ou une lecture arbitraire de fichiers.

Adobe précise ne pas avoir connaissance d'une exploitation en cours. La gravité et la présence possible de Connect dans des réunions sensibles justifient néanmoins un inventaire et une mise à jour planifiée rapidement.

Le contenu du bulletin

APSB26-150 couvre notamment une injection SQL notée 9,9, plusieurs failles XSS critiques et une traversée de chemin notée 8,6. Les impacts annoncés varient selon le CVE et la condition d'interaction.

Ne transformez pas ces impacts en compromission avérée : ils décrivent ce qu'un défaut peut permettre dans un périmètre affecté. Le bulletin Adobe reste la référence pour les détails techniques et les versions.

Les versions à inventorier

Adobe cite Connect 12.11 et antérieur sur Windows et macOS, ainsi que l'application mobile Android 4.4 et antérieure. Les versions corrigées indiquées sont Connect 12.12 et Android 4.5.

Vérifiez les installations locales, les postes de présentateurs et les images utilisées par les environnements de formation. Un contrat SaaS ne doit pas être traité comme une installation locale sans vérifier le périmètre annoncé par Adobe.

Corriger sans perdre la trace

Planifiez la mise à jour, confirmez la version après redémarrage et testez les flux de réunion, d'inscription et d'administration. Conservez les journaux et les informations de version avant de remplacer un poste ou une image.

Si une administration distante est utilisée, limitez-la aux réseaux et comptes nécessaires pendant la fenêtre de maintenance. Les contrôles réseau ne corrigent pas la faille, mais réduisent l'exposition pendant l'opération.

Comptes et réunions

Après la mise à jour, examinez les comptes administrateurs, les changements de rôle, les nouveaux hôtes de réunion et les invitations inhabituelles. Si un compte privilégié ou un secret de déploiement a pu être lu, faites-le tourner selon les preuves disponibles.

Prévenez les équipes de formation qu'une invitation ou un fichier envoyé après une alerte peut être un leurre. L'incident concerne une surface logicielle, pas automatiquement le contenu de toutes les réunions.

Le lien avec Soclyde

Soclyde ne corrige pas Adobe Connect et ne surveille pas ses réunions. Il peut aider à gérer les accès d'administration et les secrets de déploiement dans un coffre chiffré local-first, avec une valeur distincte par usage.

Cette organisation facilite la rotation sans prétendre remplacer le correctif Adobe, le contrôle des sessions ou les journaux de l'équipe IT.

À retenir

APSB26-150 corrige neuf failles Adobe Connect, sans exploitation connue selon Adobe au moment de l'avis. Inventoriez les versions, installez les versions corrigées et vérifiez les comptes. Consultez le guide du générateur de mots de passe sécurisé ou contactez Soclyde.

Questions fréquentes

Adobe Connect est-il déjà exploité ?

Adobe indique ne pas avoir connaissance d'une exploitation des failles du bulletin APSB26-150 au moment de sa publication. Cette déclaration ne dispense pas de corriger un produit exposé.

Quels composants faut-il vérifier ?

Vérifiez Connect 12.11 et antérieur sur Windows et macOS, ainsi que l'application Android 4.4 et antérieure, puis comparez avec les versions corrigées publiées par Adobe.

Que faire après la mise à jour ?

Confirmez la version sur les postes et serveurs, contrôlez les comptes d'administration et examinez les journaux pour des connexions ou changements inhabituels.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir