Atualizações de segurança disponíveis para o Adobe Commerce (APSB24-90)

Em 12 de novembro de 2024, o Adobe lançou uma atualização de segurança para os recursos Adobe Commerce (na nuvem e no local) e Magento Open Source alimentados pelos Serviços da Commerce e implantados como SaaS (Software as a Service). Esta atualização elimina uma vulnerabilidade crítica. A exploração bem-sucedida pode levar à execução arbitrária de códigos. A Adobe não está ciente de qualquer exploração em estado selvagem em razão de qualquer dos problemas abordados nessas atualizações. Mais informações podem ser encontradas no boletim de segurança APSB24-90. Aplique as atualizações de segurança mais recentes assim que possível. Se você não fizer isso, estará vulnerável a esses problemas de segurança e o Adobe terá meios limitados para ajudar a corrigir.

Descrição description

Ambientes

  • Adobe Commerce Service Connector, versão 3.2.5 ou anterior
  • Adobe Commerce na nuvem, todas as versões com a extensão magento/services-id instalada, ativada pelos Serviços da Commerce e implantada como SaaS (Software as a Service)
  • Adobe Commerce no local, todas as versões com a extensão magento/services-id instalada, disponibilizada pelos Serviços da Commerce e implantada como SaaS (Software as a Service)
  • Magento Open Source, todas as versões com a extensão magento/services-id instalada - disponibilizada pelos Serviços da Commerce e implantada como SaaS (Software as a Service)

Problema

Em 12 de novembro de 2024, o Adobe lançou uma atualização de segurança para os recursos Adobe Commerce (na nuvem e no local) e Magento Open Source alimentados pelos Serviços da Commerce e implantados como SaaS (Software as a Service). Esta atualização elimina uma vulnerabilidade crítica. A exploração bem-sucedida pode levar à execução arbitrária de códigos. A Adobe não está ciente de qualquer exploração em estado selvagem em razão de qualquer dos problemas abordados nessas atualizações.

Mais informações podem ser encontradas no boletim de segurança APSB24-90.

Aplique as atualizações de segurança mais recentes assim que possível. Se você não fizer isso, estará vulnerável a esses problemas de segurança e o Adobe terá meios limitados para ajudar a corrigir.

Resolução resolution

Para resolver a vulnerabilidade, atualize a extensão magento/services-id para a versão 3.2.6.

Etapas para continuar com a atualização:

composer update magento/services-id magento/module-services-id magento/module-services-id-graph-ql-server
bin/magento setup:upgrade --keep-generated
bin/magento setup:static-content:deploy
bin/magento cache:clean

Leitura relacionada

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f