Commerce Version Tool

Los parches de seguridad mensuales para Adobe Commerce no son acumulativos y deben aplicarse en secuencia. Commerce Version Tool (CVT) ayuda a los comerciantes a comprobar la cobertura de los parches informando sobre los parches de seguridad mensuales que están instalados, los parches que faltan y los CVE contra los que está protegida la instalación.

IMPORTANT
La herramienta CVT es meramente informativa. No aplica parches, revierte parches ni modifica los archivos de origen de Adobe Commerce. Puede escribir archivos de caché, archivos temporales de ejecución en seco y entradas de registro de auditoría para admitir la creación de informes de estado de parche.

Información general de herramientas

La herramienta CVT es un ejecutable independiente incluido con cada parche de seguridad de Adobe Commerce mensual. Cuando la revisión se aplica a una instalación de Adobe Commerce, la herramienta se instala en vendor/bin/patch-status. Requiere PHP 8.1 o posterior y el sistema binario patch. No requiere paquetes Composer, extensiones PHP no estándar, bootstrap de Adobe Commerce o un paso de instalación separado.

La herramienta CVT puede ayudarle a:

  • Detectar parches de seguridad aplicados en una instalación compatible de Adobe Commerce.
  • Identifique los parches que faltan en una secuencia mensual de parches de seguridad aislados.
  • Informe del estado de seguridad protegido, vulnerable o desconocido para los registros de Vulnerabilidades y exposiciones comunes (CVE) relacionados con parches.
  • Produzca resultados legibles por el equipo, como JSON o CSV, para escáneres, tableros e informes de conformidad.
  • Detectar estado de parche para plataformas y componentes compatibles.

Disponibilidad

La herramienta CVT admite la creación de informes de estado de revisión para las siguientes plataformas y componentes cuando Adobe proporciona metadatos de revisión para la versión instalada en el archivo de registro de revisión.

Plataforma o componente
Disponibilidad
Adobe Commerce local
Admitido
Magento Open Source
Admitido
Adobe Commerce de empresa a empresa (B2B)
Admitido tras la instalación
Adobe Commerce Page Builder
Admitido tras la instalación
Inventario de Adobe Commerce
Admitido tras la instalación
Se detectaron componentes adicionales en composer.lock
Compatible cuando se representa en el archivo de registro de parches

Casos de uso comunes

Utilice la herramienta CVT cuando necesite:

  • Compruebe si una instalación de Adobe Commerce incluye los parches aislados de seguridad necesarios.
  • Confirme si los conjuntos de parches omitidos o incompletos dejan la cobertura de CVE incompleta.
  • Genere la salida JSON o CSV para informes internos o análisis automatizado.
  • Proporcione información sobre el estado de los parches antes de abrir una solicitud de asistencia o planificar la corrección.

Directrices para el uso de resultados

Trate el resultado de la herramienta CVT como datos de detección compatibles con la planificación de parches y la revisión de seguridad.

Siga estas directrices:

  • Ejecute la herramienta CVT con una instalación de Adobe Commerce estable y compatible.
  • Revise los parches que faltan y los desconocidos antes de realizar notificaciones de estado de seguridad.
  • Conservar la salida JSON o CSV para facilitar la auditoría y la automatización.
  • Tratar la salida de exploración como datos operativos relevantes para la seguridad.
  • Comparta únicamente los detalles necesarios para la asistencia o la corrección.

Detección de parches

La herramienta CVT ejecuta la detección en dos pasos fijos. Ambos pasos se ejecutan siempre que se genera un informe de estado de parche.

  • Detección del compositor: La herramienta lee el archivo composer.lock para determinar la versión base de Adobe Commerce y las áreas de componentes instaladas. Si la herramienta no puede detectar una versión base, existe con el código 1.

  • Detección de ejecución en seco: Para cada parche aplicable, la herramienta utiliza una comprobación de ejecución en seco de los cambios del parche para determinar si el parche ya se ha aplicado, si no se ha aplicado o si se desconoce el estado del parche. La herramienta gestiona las dependencias del parche durante esta comprobación para que los resultados reflejen la versión del componente instalada.

El informe solo incluye parches que se aplican a los componentes de instalación detectados e instalados. Si la herramienta no puede confirmar si hay un parche aplicable, clasifica el parche como desconocido.

Empezar a usar CVT

Utilice estos temas para generar, solucionar problemas y realizar un seguimiento de los informes de estado de los parches:

recommendation-more-help
commerce-operations-help-tools