Atualizações de segurança disponíveis para o Adobe Commerce (APSB24-90)
Em 12 de novembro de 2024, o Adobe lançou uma atualização de segurança para os recursos Adobe Commerce (na nuvem e no local) e Magento Open Source alimentados pelos Serviços da Commerce e implantados como SaaS (Software as a Service). Esta atualização elimina uma vulnerabilidade crítica. A exploração bem-sucedida pode levar à execução arbitrária de códigos. A Adobe não está ciente de qualquer exploração em estado selvagem em razão de qualquer dos problemas abordados nessas atualizações. Mais informações podem ser encontradas no boletim de segurança APSB24-90. Aplique as atualizações de segurança mais recentes assim que possível. Se você não fizer isso, estará vulnerável a esses problemas de segurança e o Adobe terá meios limitados para ajudar a corrigir.
Descrição description
Ambientes
- Adobe Commerce Service Connector, versão 3.2.5 ou anterior
- Adobe Commerce na nuvem, todas as versões com a extensão magento/services-id instalada, ativada pelos Serviços da Commerce e implantada como SaaS (Software as a Service)
- Adobe Commerce no local, todas as versões com a extensão magento/services-id instalada, disponibilizada pelos Serviços da Commerce e implantada como SaaS (Software as a Service)
- Magento Open Source, todas as versões com a extensão magento/services-id instalada - disponibilizada pelos Serviços da Commerce e implantada como SaaS (Software as a Service)
Problema
Em 12 de novembro de 2024, o Adobe lançou uma atualização de segurança para os recursos Adobe Commerce (na nuvem e no local) e Magento Open Source alimentados pelos Serviços da Commerce e implantados como SaaS (Software as a Service). Esta atualização elimina uma vulnerabilidade crítica. A exploração bem-sucedida pode levar à execução arbitrária de códigos. A Adobe não está ciente de qualquer exploração em estado selvagem em razão de qualquer dos problemas abordados nessas atualizações.
Mais informações podem ser encontradas no boletim de segurança APSB24-90.
Aplique as atualizações de segurança mais recentes assim que possível. Se você não fizer isso, estará vulnerável a esses problemas de segurança e o Adobe terá meios limitados para ajudar a corrigir.
Resolução resolution
Para resolver a vulnerabilidade, atualize a extensão magento/services-id para a versão 3.2.6.
Etapas para continuar com a atualização:
composer update magento/services-id magento/module-services-id magento/module-services-id-graph-ql-server
bin/magento setup:upgrade --keep-generated
bin/magento setup:static-content:deploy
bin/magento cache:clean
Leitura relacionada
- Boletim de segurança APSB24-90
- Serviços para o Adobe Commerce: Commerce Services Connector no Guia do Usuário do Commerce Merchant Services