Sicherheitsupdate für Adobe Commerce verfügbar - APSB26-92

Am 11. August 2026 veröffentlichte Adobe ein regelmäßig geplantes Sicherheits-Update für Adobe Commerce und Magento Open Source. Dieses Update behebt kritische und wichtige Schwachstellen. Eine erfolgreiche Ausnutzung dieser Schwachstellen könnte zur Ausführung von beliebigem Code, zur Umgehung von Sicherheitsfunktionen und zur Eskalation von Berechtigungen führen. Weitere Informationen finden Sie im Adobe-Sicherheitsbulletin (APSB26-92).

Hinweise:

Um sicherzustellen, dass die Behebung der im Adobe-Sicherheitsbulletin (APSB26-92) aufgelisteten Probleme so schnell wie möglich angewendet werden kann, hat Adobe auch einen isolierten Patch veröffentlicht, der die Probleme im Adobe-Sicherheitsbulletin (APSB26-92) behebt. Dadurch können Händler die Fehlerbehebung isoliert anwenden, sodass das Risiko von Verzögerungen aufgrund potenzieller Integrationsprobleme verringert wird.

Bitte wenden Sie die neuesten Sicherheitsaktualisierungen so bald wie möglich an. Andernfalls sind Sie für diese Sicherheitsprobleme anfällig, und Adobe verfügt nur über begrenzte Mittel, um das Problem weiter zu beheben.

Wenden Sie sich an Support Services, wenn beim Anwenden des Sicherheits-Patches/isolierten Patches Probleme auftreten.

Beschreibung description

Betroffene Produkte und Versionen

Adobe Commerce on Cloud Infrastructure, Adobe Commerce On-Premise und Magento Open Source:

  • 2.4.9
  • 2.4.8-P5 und früher
  • 2.4.7-P10 und früher
  • 2.4.6-P15 und früher
  • 2.4.5-P17 und früher
  • 2.4.4-P18 und früher

Lösung resolution

Für Adobe Commerce on Cloud, Adobe Commerce On-Premise und Magento Open Source-Software

Hinweis: Dieses Problem wird durch die neueste Aktualisierung der Cloud-Patches“ ​. Der Versuch, den isolierten Patch anzuwenden, wenn die Fehlerbehebung bereits im Update der Cloud-Patches vorhanden ist, kann zu Installationsfehlern führen.

Um die Sicherheitsanfälligkeit für die betroffenen Produkte und Versionen zu beheben, müssen Sie den isolierten Patch je nach Adobe Commerce/Magento Open Source-Version anwenden.

Details zu isolierten Patches

Verwenden Sie je nach Adobe Commerce-/Magento Open Source-Version die folgenden angehängten isolierten Patches:

Hinweis: Um eine isolierte Sicherheits-Patch-Datei anzuwenden, Händler müssen für ihre unterstützte Release-Reihe die neueste Version des nur für die Sicherheit geeigneten Patches verwenden da isolierte Sicherheits-Fehlerbehebungen ausschließlich mit dieser Version getestet werden. Darüber hinaus müssen Händler bereits alle vorherigen monatlichen isolierten Sicherheits-Patches für ihre Release-Zeile angewendet haben, da jeder monatliche isolierte Patch auf den davor veröffentlichten aufbaut und kumulativ in der Release-Reihenfolge angewendet werden muss.
Weitere Informationen finden ​ im ​ für Patches .

Hinweis: Die ZIP-Datei kann für jede Adobe Commerce-Komponente (CE, EE, B2B, PageBuilder usw.) eine separate Patch-Datei enthalten. Einige Komponenten verfügen möglicherweise über mehr als eine Datei, die jeweils für eine andere Version dieser Komponente erstellt wurde.

Wenden Sie auf jede in Ihrer Umgebung installierte Komponente die Datei an, deren Version mit Ihrer installierten Version dieser Komponente übereinstimmt. Verwenden Sie nach der Installation das Commerce--Tool (siehe unten), um zu bestätigen, dass die Installation vollständig gepatcht wurde.

Hinweis: Die Patches vom August 2026 basieren auf den Patches vom Juli 2026. Stellen Sie vor dem Anwenden einer der unten stehenden Dateien sicher, dass die passenden Juli 2026-Patches für Ihre Version bereits angewendet werden.

Beispiel: Wenn Sie Community Edition (CE) in Version 2.4.6-p15 haben, wenden Sie zunächst den Juli-Patch an und dann:

  • 246p15-2026-07-001-CE → 246p15-2026-08-001-CE

Wenn Sie Enterprise Edition (EE) auf 2.4.6-p15 haben, wenden Sie die Juli-Patches zuerst an und dann die August CE- und EE-Dateien:

  • 246p15-2026-07-001-CE → 246p15-2026-07-001-EE → 246p15-2026-08-001-CE → 246p15-2026-08-001-EE

Wenn Sie B2B haben und CE/EE 2.4.6-p15 verwenden, wenden Sie zunächst die Juli CE/EE- und B2B-Patches an, dann die August CE- und EE-Dateien oben, gefolgt vom entsprechenden August B2B-Patch:

  • Wenn auf B2B 1.5.2-p5 → 152p5-2026-07-001-b2b → 152p5-2026-08-001-b2b
  • Wenn auf B2B 1.4.2-p10 → 142p10-2026-07-001-b2b → 142p10-2026-08-001-b2b

Herunterladen isolierter Patches

Hinweise

  • Kunden mit offenen Source können nur Patches für Version 2.4.6 oder höher herunterladen.
  • Adobe Commerce-Kunden mit Version 2.4.5 oder früher müssen ihre Composer-Schlüssel eingeben, um ältere Patches herunterzuladen.
Für Version 2.4.9

Hinweis:Dieser isolierte Patch gilt für Version 2.4.9. Stellen Sie vor der Anwendung des isolierten Pflasters vom August 2026 sicher, dass das entsprechende isolierte Pflaster vom Juli 2026 bereits angewendet wurde.

Für Version 2.4.8-p5

Hinweis:Dieses isolierte Patch gilt nur für Version 2.4.8-p5, nachdem das entsprechende isolierte Patch vom Juli 2026 angewendet wurde. Wenn Sie einen früheren Patch-Level in der Version 2.4.8 verwenden, aktualisieren Sie zunächst auf 2.4.8-p5, wenden Sie den passenden Isolated Patch vom Juli 2026 an und wenden Sie dann diesen Isolated Patch vom August 2026 an.

Für Version 2.4.7-p10

Hinweis:Dieses isolierte Patch gilt nur für Version 2.4.7-p10, nachdem das entsprechende isolierte Patch vom Juli 2026 angewendet wurde. Wenn Sie einen früheren Patch-Level in der Version 2.4.7 verwenden, aktualisieren Sie zunächst auf 2.4.7-p10, wenden Sie den passenden Isolated Patch vom Juli 2026 an und wenden Sie dann diesen isolierten Patch vom August 2026 an.

Für Version 2.4.6-p15

Hinweis: Dieses isolierte Patch gilt nur für Version 2.4.6-p15, nachdem das entsprechende isolierte Patch vom Juli 2026 angewendet wurde. Wenn Sie einen früheren Patch-Level in der Version 2.4.6 verwenden, aktualisieren Sie zunächst auf 2.4.6-p15, wenden Sie den passenden Isolated Patch vom Juli 2026 an und wenden Sie dann diesen isolierten Patch vom August 2026 an.

Für Version 2.4.5-p17

Hinweis:Dieses isolierte Patch gilt nur für Version 2.4.5-p17, nachdem das entsprechende isolierte Patch vom Juli 2026 angewendet wurde. Wenn Sie einen früheren Patch-Level in der Version 2.4.5 verwenden, aktualisieren Sie zunächst auf 2.4.5-p17, wenden Sie den passenden Isolated Patch vom Juli 2026 an und wenden Sie dann diesen isolierten Patch vom August 2026 an.

Hinweis: Nachdem in einem Browser auf den Link zur Patch-Datei unten für die Datei 2-4-5-p17-aug-2026.zip geklickt wurde, wird ein Popup-Dialogfeld angezeigt, in dem Händler ihren Öffentlichen-Schlüssel als Benutzername und ihren Privaten Schlüssel als Kennwort eingeben sollten.

Für Version 2.4.4-p18

Hinweis:Dieses isolierte Patch gilt nur für Version 2.4.4-p18, nachdem das entsprechende isolierte Patch vom Juli 2026 angewendet wurde. Wenn Sie einen früheren Patch-Level in der Version 2.4.4 verwenden, aktualisieren Sie zunächst auf 2.4.4-p18, wenden Sie den passenden Isolated Patch vom Juli 2026 an und wenden Sie dann diesen isolierten Patch vom August 2026 an.

Hinweis: Nachdem in einem Browser auf den Link zur Patch-Datei unten für die Datei 2-4-4-p18-aug-2026.zip geklickt wurde, wird ein Popup-Dialogfeld angezeigt, in dem Händler ihren Öffentlichen-Schlüssel als Benutzername und ihren Privaten Schlüssel als Kennwort eingeben sollten.

Anbringen des isolierten Pflasters

Entpacken Sie die Datei, und Sie sehen möglicherweise mehr als eine Patch-Datei. Bitte folgen Sie dem Beispiel oben, um zu verstehen, wie diese Patches angewendet werden, um mögliche Code-Konflikte zu vermeiden.
Anweisungen finden ​ in unserer SupportWissensdatenbank unter „So wenden Sie eine von Adobe bereitgestellte isolierte Sicherheits-Patch-Datei an“.

Überprüfen, ob die isolierten Sicherheits-Patches angewendet wurden

Da eine monatliche Sicherheitsversion mehrere isolierte Patch-Dateien enthalten kann und die Fehlerbehebungen nicht kumulativ sind, verwenden Sie eine der folgenden Methoden, um zu bestätigen, dass Ihre Installation vollständig gepatcht ist.

Empfohlen: Commerce-Versionstool (CVT) — sowohl für Adobe Commerce On-Premise als auch für Adobe Commerce in der Cloud-Infrastruktur

CVT meldet, welche monatlichen Sicherheits-Patches installiert sind, welche fehlen und gegen welche CVEs Ihre Installation geschützt ist.

Wichtig: CVT ist nur in der Sicherheitsdatei Isolated Patch vom Juli 2026 verfügbar. Wenn Ihre Release-Zeile das Tool noch nicht enthält, müssen Sie den Isolated Patch für die Sicherheitsdatei Juli 2026 anwenden, um ihn zu erhalten.

Um zu überprüfen, ob die isolierte Patch-Datei angewendet wurde, führen Sie die folgenden Schritte aus:

  1. Überprüfen, ob CVT bereits installiert ist. Führen Sie im Stammverzeichnis des Adobe Commerce-Projekts Folgendes aus:

    php vendor/bin/patch-status --version

    Wenn der Befehl eine Version meldet, ist das Tool vorhanden — Mit Schritt 3 fortfahren.

  2. Wenn das Tool nicht gefunden wird, wenden Sie die isolierte Patch-Datei für die Sicherheit vom Juli 2026 an, beginnend mit der isolierten Patch-Datei der Community Edition (CE) für Ihre Release-Zeile. CVT wird bei vendor/bin/patch-status installiert.

  3. Führen Sie das Tool aus dem Adobe Commerce-Projekt-Stammverzeichnis aus:

    php vendor/bin/patch-status

  4. Überprüfen Sie die Ausgabe: applied_patches, missing_patches und pro CVE-vulnerability_status (PROTECTED / VULNERABLE / UNKNOWN). Befehlsoptionen und die Interpretation der Ergebnisse finden Sie in der Dokumentation zum Commerce-Versions-Tool.

Alternative (Nur Adobe Commerce in Cloud): Quality Patches Tool (QPT) - Wenn keine CVT verfügbar ist, können Händler mit Cloud-Infrastruktur einen bestimmten isolierten Patch mit QPT überprüfen, als Beispiel die Datei 246p15-2026-07-001-CE.patch:

  1. Installieren Sie das Quality Patches Tool.
  2. Führen Sie den folgenden Befehl aus: vendor/bin/magento-patches -n status |grep "246p15-2026-07-001-CE\|Status"
  3. Es sollte eine ähnliche Ausgabe angezeigt werden, bei der der Patch den Status Angewendet zurückgibt:

║-ID │ Titel │ Kategorie │ Herkunft │ Status │ Details ║

║ Entfällt │ …/m2-hotfixes/246p15-2026-07-001-CE.patch │ Andere │ lokale │ angewendet │ Patch-Typ: Benutzerdefinierte ║

Sicherheitsaktualisierungen

Für Adobe Commerce verfügbare Sicherheitsupdates:

Warum die Sicherheits-Patches dieses Monats nicht als Composer-Pakete verfügbar sind

Wie im offiziellen Adobe Commerce-Veröffentlichungszeitplan (verfügbar in Experience League: Veröffentlichungszeitplan) beschrieben, wurden die Sicherheitskorrekturen, die am 11. August veröffentlicht wurden, für die Adobe Commerce-Versionen 2.4.9, 2.4.8, 2.4.6, 2.4.5 und 2.4.4 als Iisolierte Sicherheitskorrekturen.

Für diese Art von Version stellt Adobe die Fehlerbehebungen als Nur isolierte Patch-Dateien bereit, und Composer-Pakete werden nicht zusammen mit ihnen veröffentlicht. Dies ist beabsichtigt: Isolierte Patches wurden entwickelt, um Händlern eine schnelle, einfache Möglichkeit zu bieten, kritische Sicherheitskorrekturen anzuwenden ohne einen vollständigen Composer-basierten Aktualisierungszyklus durchlaufen zu müssen, der länger dauern kann und eine zusätzliche Abhängigkeitsauflösung erfordern kann.

Für Händler mit Adobe Commerce in der Cloud-Infrastruktur:

Diese Sicherheits-Patches können auch direkt über Magento Cloud-Patches angewendet .

Die entsprechenden Details finden Sie hier: Cloud-Patches - Versionshinweise. Dadurch erhalten Cloud-Händler einen optimierten Pfad, um auf dem neuesten Stand zu bleiben, ohne die isolierte Patch-Datei manuell verwalten zu müssen.

recommendation-more-help
experience-cloud-kcs-help-kbarticles