Erforderliche Maßnahmen und Fristen zur Sicherung von Commerce-Umgebungen
Die Cybersicherheitslandschaft verändert sich grundlegend, und die bestehenden Abwehrmechanismen müssen sich rasch weiterentwickeln. Sicherheit ist für E-Commerce-Unternehmen von entscheidender Bedeutung, da sie bei Online-Transaktionen mit sensiblen personenbezogenen und geschäftlichen Daten umgehen müssen und diese im Falle eines Verstoßes finanziellen und Identitätsrisiken ausgesetzt sind. PaaS-E-Commerce-Umgebungen verfügen über ein Modell der gemeinsamen Verantwortung, bei dem der Kunde für die Sicherheit und Wartung von Abhängigkeiten auf Anwendungsebene, Integrationen mit Software von Drittanbietern und Bereitstellungs-Pipelines verantwortlich ist.
Wir bei Adobe setzen uns weiterhin dafür ein, die sich entwickelnden Risiken zu bewältigen und sicherzustellen, dass wir unsere Adobe Commerce on Cloud-Kunden auf die höchsten Sicherheitsstandards einrichten. Dazu gehören:
-
Monatliche isolierte Sicherheitskorrekturen für einen schnelleren und vorhersehbaren Schutz vor kritischen Sicherheitslücken
-
Cloud-Patches für das Commerce-Paket zur Bereitstellung von Adobe-Patches und Hotfixes, die die Integration mit Cloud-Umgebungen verbessern und eine schnelle Lösung kritischer Probleme ermöglichen
-
Lebenszyklus-Durchsetzungsrichtlinien
-
Out-of-Cycle-Hotfixes, falls erforderlich
-
Jährliche Patch-Versionen mit langfristigem Support
Adobe unternimmt zwar die erforderlichen Schritte, um die Sicherheit unserer Kunden zu gewährleisten, aber das Shared Responsibility -Modell für Adobe Commerce on Cloud erfordert, dass unsere Kunden immer eine unterstützte Version von Adobe Commerce on Cloud und Software von Drittanbietern verwenden, Anwendungs-Patches anwenden, Erweiterungen von Drittanbietern prüfen und benutzerdefinierten Code schützen. Software, die das Ende der Unterstützung durch den Anbieter überschritten hat, erhält keine Sicherheits-Patches mehr, sodass Sicherheitsprobleme in der Software nicht behoben werden. Wenn Sie Ihre E-Commerce-Storefront weiterhin mit nicht unterstützter Software ausführen, entsteht ein echtes und wachsendes Sicherheitsrisiko.
Auf dieser Seite werden die Maßnahmen beschrieben, die alle Kundinnen und Kunden in Adobe Commerce on Cloud (Version 2.4.4 bis 2.4.9) ergreifen müssen, um sicherzustellen, dass ihre E-Commerce-Umgebung sicher bleibt, sowie die Erzwingungstermine und Informationen, die zu erwarten sind, wenn die Sicherheitsanforderungen nicht erfüllt werden.
Maßnahmen, die für die Aufrechterhaltung einer sicheren und konformen Umgebung erforderlich sind
Um Ihre E-Commerce-Umgebung sicher zu halten und Risiken zu minimieren, müssen alle Kunden in Adobe Commerce on Cloud (Version 2.4.4 bis 2.4.9) Folgendes verwenden:
-
Unterstützte Versionen aller Drittanbieter-Softwareabhängigkeiten (PHP, MariaDB, Elasticsearch, OpenSearch, Redis, RabbitMQ)
-
Eine sichere und unterstützte Version von Adobe Commerce on Cloud Service. Zu den vollständig unterstützten Versionen gehören 2.4.8, 2.4.9 oder die neueste verfügbare Version. Siehe die Lebenszyklusrichtlinie.
Befolgen Sie die folgenden Richtlinien, um zu überprüfen, ob Sie Maßnahmen ergreifen müssen, um Ihre Adobe Commerce in der Cloud-Umgebung zu schützen. Bei Umgebungen, die die Sicherheitsanforderungen nicht innerhalb der in Tabelle 1 unten angegebenen Fristen erfüllen, wird der eingehende Traffic ausgesetzt, wodurch die Storefront offline geschaltet wird. Wenn Sie Bedenken haben, die Frist einzuhalten, wenden Sie sich bitte so bald wie möglich an Ihr Account-Team oder 🔗 Adobe-Support.
Tabelle 1: Sicherheitsanforderungen und -fristen
Detaillierte Schritte zum Schutz Ihrer Umgebung
Wenden Sie sich an Ihren Commerce-Administrator, um die folgenden Schritte durchzuführen.
Aktion 1: Überprüfen und Aktualisieren von Softwareabhängigkeiten von Drittanbietern
Stellen Sie sicher, dass in Ihrer Umgebung vom Anbieter unterstützte Versionen der folgenden Drittanbieter-Softwareabhängigkeiten ausgeführt werden: PHP, MariaDB, Elasticsearch, OpenSearch, Redis, RabbitMQ. Falls nicht, aktualisieren Sie die Softwareabhängigkeit auf eine unterstützte Version.
Schritt 1: Überprüfen Sie die Abhängigkeitsversionen der Software von Drittanbietern
- Melden Sie sich bei der Cloud-Konsole an, wo Sie alle Ihre Umgebungen sehen können.
- Öffnen Sie das entsprechende Projekt und wählen Sie dann die Umgebung aus, die Sie überprüfen möchten.
- Überprüfen Sie die Service-Konfiguration für diese Umgebung in der
.magento/services.yaml-Datei, in der die unterstützten Service-Namen und -Versionen definiert sind, die von Adobe Commerce in Cloud Manager verwendet werden. - Überprüfen Sie die Abhängigkeitsversionen, die von jeder Umgebung ausgeführt werden, mithilfe der Anweisungen in Konfigurieren von Services.
Alle nicht unterstützten Softwareabhängigkeiten müssen auf die Versionen aktualisiert werden, die durch die in Tabelle 2 unten angegebenen Zeitpläne beschrieben werden.
Tabelle 2: Erforderliche Abhängigkeits-Upgrades
Schritt 2: Vorbereiten eines Software-Abhängigkeits-Upgrades von Drittanbietern
Adobe unterstützt Sie beim direkten Upgrade dieser Softwareabhängigkeiten.
-
Erste Schritte: Öffnen Sie ein Support-Ticket in dem Sie die Umgebungen, die Sie aktualisieren müssen, und die zugehörigen Abhängigkeiten auflisten. Öffnen Sie Ihr Ticket mindestens 30 Tage vor dem Erzwingungsdatum, damit Adobe die Arbeit planen kann.
-
Ausfallzeit: Adobe wird das erwartete Fenster bei der Planung mit Ihnen bestätigen.
-
Testen Aktualisieren und validieren Sie eine produktionsfremde Umgebung vor der Produktion. Überprüfen Sie mindestens Checkout, Suche, Warenkorb und alle benutzerdefinierten Integrationen. Die Anforderungen gelten für alle Ihre Umgebungen. Planen Sie daher ein Upgrade für jede Umgebung und nicht nur für die Produktion.
-
Kompatibilität: Die meisten dieser Änderungen sind Versionsaktualisierungen innerhalb derselben Software und bergen ein geringes Risiko. Die folgenden Änderungen verdienen mehr Aufmerksamkeit:
- Elasticsearch zu OpenSearch und Redis zu Valkey sind Migrationen zu anderer Software und keine Versionsaktualisierungen. Benutzerdefinierter Code, Erweiterungen oder Konfigurationen, die auf den ursprünglichen Dienst verweisen, müssen möglicherweise aktualisiert werden.
- Ein Upgrade von PHP 8.1 auf 8.2 kann zu veralteten Versionen von benutzerdefiniertem Code und Erweiterungen von Drittanbietern führen.
Wenn Sie Erweiterungen von Drittanbietern verwenden, sollten Sie sich bei Ihren Anbietern vergewissern, dass ihre aktuellen Versionen Ihre Zielversionen unterstützen. Wenn Sie mit einem Lösungsintegrator zusammenarbeiten, beziehen Sie ihn in die Planung und Validierung ein.
Aktion 2: Überprüfen Sie Ihre Adobe Commerce on Cloud-Version und aktualisieren Sie auf eine unterstützte Version.
Schritt 1: Überprüfen Sie Ihre Adobe Commerce on Cloud-Version und die erforderlichen Maßnahmen.
-
Melden Sie sich bei Ihrem Adobe Commerce Admin Panel an.
Die aktuelle Version wird in der rechten unteren Ecke einer beliebigen Admin-Seite angezeigt.
-
Wenn die Version im Admin-Bereich ausgeblendet ist, verwenden Sie das -Tool von Adobe Commerce um die Version anzuzeigen, indem Sie den folgenden Befehl ausführen:
code language-shell bin/magento --version
Überprüfen Sie die erforderlichen Aktionen für Ihre Adobe Commerce-Version in der folgenden Tabelle.
Tabelle 3: Anforderungen an die Aktualisierung der Adobe Commerce auf Cloud-Versionen
Grund: Die Versionen 2.4.4 und 2.4.5 erhalten bis zum 31. Mai 2027 nur begrenzte, isolierte Sicherheitskorrekturen für das Kernprogramm. Dies umfasst keine Qualitätskorrekturen, Kompatibilitätsunterstützung für Anwendungsabhängigkeiten (z. B. PHP) oder Plattformabhängigkeits-Updates. Siehe Adobe Lebenszyklusrichtlinie.
Grund: Version 2.4.6 wird bis zum 30. August 2027 erweiterte Unterstützung erhalten und erhält nur begrenzte, isolierte Sicherheitskorrekturen für die Kernanwendung bis zum 31. Mai 2028. Version 2.4.7 wird bis zum 31. Mai 2027 standardmäßige und bis zum 31. Mai 2028 erweiterte Unterstützung erhalten. Siehe Adobe Lebenszyklusrichtlinie.
Grund: Es wurde keine Frist festgelegt.
Schritt 2: Bestimmen des Upgrade- oder Migrationspfads
Wenn Sie Ihre Adobe Commerce on Cloud-Version aktualisieren müssen, haben Sie zwei Möglichkeiten:
- Aktualisieren auf eine unterstützte Adobe Commerce on Cloud-Version
- Migrieren nach Adobe Commerce as a Cloud Service (SaaS)
Die folgende Tabelle hilft Ihnen, Ihre Optionen zu vergleichen und den besten Pfad für Sie zu ermitteln.
Tabelle 4: Adobe Commerce on Cloud im Vergleich zuAdobe Commerce as a Cloud Service
Was passiert, wenn bis zum Ablauf der Frist keine Maßnahmen ergriffen werden?
Adobe unterstützt Sie weiterhin bei der Durchführung der erforderlichen Schritte, um eine unterstützte Version von Software von Drittanbietern einzuführen, auf die neueste Version von Adobe Commerce on Cloud zu aktualisieren oder zu Adobe Commerce as a Cloud Service zu migrieren. Wenn Sie Bedenken hinsichtlich der Fristverlängerung haben und eine kurze Verlängerung benötigen, wenden Sie sich so bald wie möglich an Ihr Account-Team oder 🔗 Adobe-Support.
Wenn eine Umgebung die Sicherheitsanforderungen bis zu den oben genannten Erzwingungsdaten nicht erfüllt hat, ist Adobe gezwungen, geeignete Maßnahmen zu ergreifen, um die Sicherheit der Adobe Commerce-Plattform und ihrer Kunden zu gewährleisten. Dazu gehört auch, den Traffic an die betroffene Infrastruktur zu unterbrechen, sodass Ihre Commerce-Storefront offline geht.
Wenn eine Umgebung nach der Traffic-Aussetzung weiterhin nicht konform ist, kann Adobe die Cloud-Services beenden und den Stilllegungsprozess starten. Als Ergebnis der Stilllegung werden alle Daten und Assets in der gehosteten Commerce-Umgebung, einschließlich aller Instanzen, Umgebungen und Zweige, dauerhaft gelöscht und können nicht wiederhergestellt werden.
Ressourcen, die Sie bei Upgrades oder Migration unterstützen
Wenn Sie sich für ein Upgrade auf Adobe Commerce auf Cloud Version 2.4.9 entscheiden:
-
Upgrade-Kompatibilitätsbericht: Adobe bietet einen detaillierten Bericht, der genau aufzeigt, was für das Upgrade auf Adobe Commerce Version 2.4.9 erforderlich ist, einschließlich der Ermittlung der Module und Dateien, die aktualisiert werden müssen, der Anzahl der kritischen Probleme usw. Generieren Sie Ihren Upgrade-Kompatibilitätsbericht.
-
Software-Abhängigkeits-Upgrade: Da Sie die Softwareabhängigkeiten nicht direkt aktualisieren können, öffnen Sie ein Support-Ticket, damit Adobe das Upgrade für Sie übernimmt. Weitere Informationen finden Sie unter Konfigurieren von Services.
Wenn Sie sich für die Migration zu Adobe Commerce as a Cloud Service entscheiden:
Adobe bietet Tools, die die Kosten und den Zeitaufwand für die Migration auf Adobe Commerce as a Cloud Service reduzieren. Sie stehen Ihnen kostenlos zur Verfügung. Diese Tools gelten nur für die Migration. Sie werden nicht für Adobe Commerce on Cloud-Versions-Upgrades verwendet. Das vollständige Migrationshandbuch, einschließlich Migrationspfade und -phasen, finden Sie „Migrationsübersicht“.
-
Migrationsbewertung: Bewertung der Migrationskomplexität Ihrer Anpassungen. Siehe Übersicht über das Migrationsbewertungs-Tool.
-
Datenmigration: Das Tool Massenmigration und inkrementelle Datenmigration verschiebt Ihre Daten in Ihre neue Adobe Commerce as a Cloud Service. Wenden Sie sich für den Zugriff an den Adobe-Support.
-
KI-gestützte Migrations- und Entwicklungs-Tools: Adobe Developer App Builder und Commerce Storefront powered by Edge Delivery Services beschleunigen die Modernisierung von Storefronts und die Neuplattform von Erweiterungen.
Bei Fragen wenden Sie sich bitte an Ihr Account-Team oder kontaktieren Sie Support Services.