Sicherheitsupdate für Adobe Commerce - APSB24-61
Am 13. August 2024 veröffentlichte Adobe ein regelmäßig geplantes Sicherheitsupdate für Adobe Commerce, Magento Open Source und das Adobe Commerce Webhooks Plugin.
Durch diese Aktualisierung werden critical, important- und moderate-Schwachstellen behoben. Eine erfolgreiche Nutzung könnte zu einer willkürlichen Codeausführung, beliebigem Lesen des Dateisystems, Umgehung von Sicherheitsfunktionen und Berechtigungseskalierung führen. Das Bulletin ist Adobe-Sicherheitsbulletin (APSB24-61).
Bitte wenden Sie so bald wie möglich die neuesten Sicherheitsupdates an. Wenn Sie dies nicht tun, sind Sie anfällig für diese Sicherheitsprobleme, und Adobe verfügt über begrenzte Mittel zur Behebung von Problemen.
Betroffene Produkte und Versionen
Adobe Commerce on Cloud, Adobe Commerce vor Ort und Magento Open Source:
- 2.4.7-p1 und früher
- 2.4.6-p6 und früher
- 2.4.5-p8 und früher
- 2.4.4-p9 und früher
Lösung für Adobe Commerce auf Cloud, lokal verfügbare Adobe Commerce-Software und Magento Open Source
Um die Verwundbarkeit für die betroffenen Produkte und Versionen zu beheben, müssen Sie den CVE-2024-39397 Isolated Patch anwenden.
Details zum isolierten Patch
Verwenden Sie das folgende angehängte Isolated Patch:
Anwenden des isolierten Pflasters
Entpacken Sie die Datei und finden Sie Anweisungen unter Anwenden eines von Adobe bereitgestellten Composer-Patches in unserer Support-Wissensdatenbank.
Nur für Adobe Commerce on Cloud-Merchants - Ermitteln, ob die isolierten Patches angewendet wurden
Angenommen, es ist nicht einfach zu überprüfen, ob das Problem gepatcht wurde, sollten Sie überprüfen, ob der CVE-2024-39397 Isolated Patch erfolgreich angewendet wurde.
Gehen Sie dazu wie folgt vor, indem Sie die Datei VULN-27015-2.4.7_COMPOSER.patch
als Beispiel verwenden:
-
Führen Sie den Befehl aus:
-
Sie sollten die Ausgabe ähnlich der folgenden sehen, bei der VULN-27015 den Status Angewandt zurückgibt:
code language-bash ║ Id │ Title │ Category │ Origin │ Status │ Details ║ ║ N/A │ ../m2-hotfixes/VULN-27015-2.4.7_COMPOSER_patch.patch │ Other │ Local │ Applied │ Patch type: Custom
Sicherheitsaktualisierungen
Für Adobe Commerce verfügbare Sicherheitsupdates: