Commerce Version Tool
Los parches de seguridad mensuales para Adobe Commerce no son acumulativos y deben aplicarse en secuencia. Commerce Version Tool (CVT) ayuda a los comerciantes a comprobar la cobertura de los parches informando sobre los parches de seguridad mensuales que están instalados, los parches que faltan y los CVE contra los que está protegida la instalación.
Información general de herramientas
La herramienta CVT es un ejecutable independiente incluido con cada parche de seguridad de Adobe Commerce mensual. Cuando la revisión se aplica a una instalación de Adobe Commerce, la herramienta se instala en vendor/bin/patch-status. Requiere PHP 8.1 o posterior y el sistema binario patch. No requiere paquetes Composer, extensiones PHP no estándar, bootstrap de Adobe Commerce o un paso de instalación separado.
La herramienta CVT puede ayudarle a:
- Detectar parches de seguridad aplicados en una instalación compatible de Adobe Commerce.
- Identifique los parches que faltan en una secuencia mensual de parches de seguridad aislados.
- Informe del estado de seguridad protegido, vulnerable o desconocido para los registros de Vulnerabilidades y exposiciones comunes (CVE) relacionados con parches.
- Produzca resultados legibles por el equipo, como JSON o CSV, para escáneres, tableros e informes de conformidad.
- Detectar estado de parche para plataformas y componentes compatibles.
Disponibilidad
La herramienta CVT admite la creación de informes de estado de revisión para las siguientes plataformas y componentes cuando Adobe proporciona metadatos de revisión para la versión instalada en el archivo de registro de revisión.
composer.lockCasos de uso comunes
Utilice la herramienta CVT cuando necesite:
- Compruebe si una instalación de Adobe Commerce incluye los parches aislados de seguridad necesarios.
- Confirme si los conjuntos de parches omitidos o incompletos dejan la cobertura de CVE incompleta.
- Genere la salida JSON o CSV para informes internos o análisis automatizado.
- Proporcione información sobre el estado de los parches antes de abrir una solicitud de asistencia o planificar la corrección.
Directrices para el uso de resultados
Trate el resultado de la herramienta CVT como datos de detección compatibles con la planificación de parches y la revisión de seguridad.
Siga estas directrices:
- Ejecute la herramienta CVT con una instalación de Adobe Commerce estable y compatible.
- Revise los parches que faltan y los desconocidos antes de realizar notificaciones de estado de seguridad.
- Conservar la salida JSON o CSV para facilitar la auditoría y la automatización.
- Tratar la salida de exploración como datos operativos relevantes para la seguridad.
- Comparta únicamente los detalles necesarios para la asistencia o la corrección.
Detección de parches
La herramienta CVT ejecuta la detección en dos pasos fijos. Ambos pasos se ejecutan siempre que se genera un informe de estado de parche.
-
Detección del compositor: La herramienta lee el archivo
composer.lockpara determinar la versión base de Adobe Commerce y las áreas de componentes instaladas. Si la herramienta no puede detectar una versión base, existe con el código1. -
Detección de ejecución en seco: Para cada parche aplicable, la herramienta utiliza una comprobación de ejecución en seco de los cambios del parche para determinar si el parche ya se ha aplicado, si no se ha aplicado o si se desconoce el estado del parche. La herramienta gestiona las dependencias del parche durante esta comprobación para que los resultados reflejen la versión del componente instalada.
El informe solo incluye parches que se aplican a los componentes de instalación detectados e instalados. Si la herramienta no puede confirmar si hay un parche aplicable, clasifica el parche como desconocido.
Empezar a usar CVT
Utilice estos temas para generar, solucionar problemas y realizar un seguimiento de los informes de estado de los parches:
- Genere un informe de estado de revisión para ejecutar la herramienta CVT, revisar las opciones de comandos e interpretar los resultados del informe.
- Commerce Version Tool solución de problemas para resolver resultados inesperados o errores de comandos.
- Commerce Version Tool notas de la versión para revisar las actualizaciones de la versión.