Commerce Version Tool

Le patch di sicurezza mensili per Adobe Commerce non sono cumulative e devono essere applicate in sequenza. Commerce Version Tool (CVT) consente ai commercianti di verificare la copertura delle patch segnalando quali patch di sicurezza mensili sono installate, quali patch mancano e quali CVE sono protetti dall’installazione.

IMPORTANT
Lo strumento CVT è solo informativo. Non applica patch, ripristina patch o modifica i file sorgente di Adobe Commerce. È in grado di scrivere file di cache, file temporanei a esecuzione inattiva e voci del registro di controllo per supportare il reporting sullo stato delle patch.

Panoramica dello strumento

Lo strumento CVT è un eseguibile autonomo incluso in ogni patch di sicurezza Adobe Commerce mensile. Quando la patch viene applicata a un’installazione di Adobe Commerce, lo strumento viene installato in vendor/bin/patch-status. Richiede PHP 8.1 o versione successiva e il binario patch del sistema. Non richiede pacchetti Composer, estensioni PHP non standard, avvio di Adobe Commerce o un passaggio di installazione separato.

Lo strumento CVT consente di:

  • Rilevare le patch di sicurezza applicate per un’installazione di Adobe Commerce supportata.
  • Identificare le patch mancanti in una sequenza di patch di sicurezza isolata mensile.
  • Segnalare lo stato di sicurezza protetto, vulnerabile o sconosciuto per i record CVE (Common Vulnerabilities and Exposures) correlati alle patch.
  • Genera output leggibile da un computer, ad esempio JSON o CSV, per scanner, dashboard e rapporti di conformità.
  • Rileva lo stato della patch per le piattaforme e i componenti supportati.

Disponibilità

Lo strumento CVT supporta il reporting dello stato delle patch per le piattaforme e i componenti seguenti quando Adobe fornisce metadati di patch per la versione installata nel file del Registro di sistema delle patch.

Piattaforma o componente
Disponibilità
Adobe Commerce on-premise
Supportato
Magento Open Source
Supportato
Business-to-business Adobe Commerce (B2B)
Supportato durante l’installazione
Page Builder di Adobe Commerce
Supportato durante l’installazione
Inventario Adobe Commerce
Supportato durante l’installazione
Sono stati rilevati componenti aggiuntivi da composer.lock
Supportato quando rappresentato nel file del Registro di sistema della patch

Casi d’uso comuni

Utilizzare lo strumento CVT quando è necessario:

  • Verificare se un’installazione di Adobe Commerce include le patch di sicurezza isolate necessarie.
  • Confermare se i set di patch ignorati o incompleti lasciano la copertura CVE incompleta.
  • Genera output JSON o CSV per reporting interno o scansione automatica.
  • Fornire informazioni sullo stato delle patch prima di aprire una richiesta di supporto o di pianificare la correzione.

Linee guida per l’utilizzo dei risultati

Considera l’output dello strumento CVT come dati di rilevamento che supportano la pianificazione delle patch e la revisione della sicurezza.

Segui queste linee guida:

  • Eseguire lo strumento CVT su un’installazione Adobe Commerce stabile e supportata.
  • Esaminare le patch mancanti e sconosciute prima di effettuare richieste di informazioni sullo stato di protezione.
  • Mantenere l’output JSON o CSV per il controllo e l’automazione.
  • Considera l’output della scansione come dati operativi relativi alla sicurezza.
  • Condividi solo i dettagli necessari per il supporto o la risoluzione dei problemi.

Rilevamento patch

Lo strumento CVT esegue il rilevamento in due passaggi fissi. Entrambi i passaggi vengono sempre eseguiti quando si genera un rapporto sullo stato delle patch.

  • Rilevamento compositore: Lo strumento legge il file composer.lock per determinare la versione di base Adobe Commerce e le aree dei componenti installati. Se lo strumento non è in grado di rilevare una versione di base, viene chiuso con il codice 1.

  • Rilevamento esecuzione in prova: Per ogni patch applicabile, lo strumento utilizza un controllo in prova delle modifiche apportate alla patch per determinare se la patch è già applicata, non è applicata o se lo stato della patch è sconosciuto. Lo strumento gestisce le dipendenze delle patch durante questo controllo in modo che i risultati riflettano la versione del componente installato.

Il report include solo le patch applicabili ai componenti installati e di installazione rilevati. Se lo strumento non è in grado di confermare la presenza di una patch applicabile, la patch viene classificata come sconosciuta.

Inizia a utilizzare CVT

Utilizzare questi argomenti per generare, risolvere i problemi e tenere traccia dei rapporti sullo stato delle patch:

recommendation-more-help
commerce-operations-help-tools