Commerce Version Tool
Le patch di sicurezza mensili per Adobe Commerce non sono cumulative e devono essere applicate in sequenza. Commerce Version Tool (CVT) consente ai commercianti di verificare la copertura delle patch segnalando quali patch di sicurezza mensili sono installate, quali patch mancano e quali CVE sono protetti dall’installazione.
Panoramica dello strumento
Lo strumento CVT è un eseguibile autonomo incluso in ogni patch di sicurezza Adobe Commerce mensile. Quando la patch viene applicata a un’installazione di Adobe Commerce, lo strumento viene installato in vendor/bin/patch-status. Richiede PHP 8.1 o versione successiva e il binario patch del sistema. Non richiede pacchetti Composer, estensioni PHP non standard, avvio di Adobe Commerce o un passaggio di installazione separato.
Lo strumento CVT consente di:
- Rilevare le patch di sicurezza applicate per un’installazione di Adobe Commerce supportata.
- Identificare le patch mancanti in una sequenza di patch di sicurezza isolata mensile.
- Segnalare lo stato di sicurezza protetto, vulnerabile o sconosciuto per i record CVE (Common Vulnerabilities and Exposures) correlati alle patch.
- Genera output leggibile da un computer, ad esempio JSON o CSV, per scanner, dashboard e rapporti di conformità.
- Rileva lo stato della patch per le piattaforme e i componenti supportati.
Disponibilità
Lo strumento CVT supporta il reporting dello stato delle patch per le piattaforme e i componenti seguenti quando Adobe fornisce metadati di patch per la versione installata nel file del Registro di sistema delle patch.
composer.lockCasi d’uso comuni
Utilizzare lo strumento CVT quando è necessario:
- Verificare se un’installazione di Adobe Commerce include le patch di sicurezza isolate necessarie.
- Confermare se i set di patch ignorati o incompleti lasciano la copertura CVE incompleta.
- Genera output JSON o CSV per reporting interno o scansione automatica.
- Fornire informazioni sullo stato delle patch prima di aprire una richiesta di supporto o di pianificare la correzione.
Linee guida per l’utilizzo dei risultati
Considera l’output dello strumento CVT come dati di rilevamento che supportano la pianificazione delle patch e la revisione della sicurezza.
Segui queste linee guida:
- Eseguire lo strumento CVT su un’installazione Adobe Commerce stabile e supportata.
- Esaminare le patch mancanti e sconosciute prima di effettuare richieste di informazioni sullo stato di protezione.
- Mantenere l’output JSON o CSV per il controllo e l’automazione.
- Considera l’output della scansione come dati operativi relativi alla sicurezza.
- Condividi solo i dettagli necessari per il supporto o la risoluzione dei problemi.
Rilevamento patch
Lo strumento CVT esegue il rilevamento in due passaggi fissi. Entrambi i passaggi vengono sempre eseguiti quando si genera un rapporto sullo stato delle patch.
-
Rilevamento compositore: Lo strumento legge il file
composer.lockper determinare la versione di base Adobe Commerce e le aree dei componenti installati. Se lo strumento non è in grado di rilevare una versione di base, viene chiuso con il codice1. -
Rilevamento esecuzione in prova: Per ogni patch applicabile, lo strumento utilizza un controllo in prova delle modifiche apportate alla patch per determinare se la patch è già applicata, non è applicata o se lo stato della patch è sconosciuto. Lo strumento gestisce le dipendenze delle patch durante questo controllo in modo che i risultati riflettano la versione del componente installato.
Il report include solo le patch applicabili ai componenti installati e di installazione rilevati. Se lo strumento non è in grado di confermare la presenza di una patch applicabile, la patch viene classificata come sconosciuta.
Inizia a utilizzare CVT
Utilizzare questi argomenti per generare, risolvere i problemi e tenere traccia dei rapporti sullo stato delle patch:
- Generare un report sullo stato delle patch per eseguire lo strumento CVT, esaminare le opzioni dei comandi e interpretare i risultati del report.
- Commerce Version Tool risoluzione dei problemi per risolvere risultati imprevisti o errori di comando.
- Commerce Version Tool note sulla versione per rivedere gli aggiornamenti.