Como obter e aplicar um patch de segurança

NOTE
Se você tiver uma instalação no local e não estiver usando sistemas de controle de versão como o CVS ou o GitHub para gerenciar seu código, talvez o host da Web possa ajudá-lo a aplicar o patch. Entre em contato com eles para obter apoio.

Este artigo fornece instruções sobre como obter e aplicar um patch de segurança que foi lançado, mas as instruções não estão disponíveis.

Produtos e versões afetados

Infraestrutura em nuvem e no local do Adobe Commerce - todas as versões compatíveis

Causa

Para os boletins de segurança do Adobe Commerce, o Adobe fornece apenas um arquivo de patch isolado ou hotfix separado quando esse artefato é lançado explicitamente como parte do boletim. Se nenhum patch ou hotfix isolado for publicado ou referenciado nos materiais de informativo, a Adobe não criará um patch independente depois.

Isso ocorre porque as correções de segurança são projetadas, validadas e lançadas juntas como parte da versão de segurança compatível para a linha de versão aplicável.

Portanto, o caminho de remediação compatível é aplicar a atualização de segurança oficial para a linha de versão afetada ou atualizar para uma versão que já contém a correção.

Solução

Caso I:

  • Se um arquivo/hotfix de patch isolado for mencionado nas Notas de Versão, baixe o arquivo da seção de download de https://account.magento.com. Os usuários com acesso compartilhado devem primeiro receber privilégios de download do proprietário da conta/titular da licença.

Avisos:

Se você estiver em uma versão mais antiga do Adobe Commerce (2.4.4), terá recebido automaticamente o Suporte estendido. Sua versão deve ser uma das seguintes versões não suportadas para poder aplicar os patches de segurança mais recentes disponíveis:

2.4.4 - 2.4.4-p11

Versões não compatíveis (2.3.x, 2.4.0 - 2.4.3) não são elegíveis para suporte e você deve primeiro atualizar para uma versão compatível para aproveitar as correções de segurança mais recentes.

Se você não tiver o suporte estendido, poderá solicitar suporte para compartilhar os patches com você, mas eles não poderão resolver nenhum problema/erro que você possa encontrar ao aplicá-los.

Caso II:

Os patches isolados são fornecidos apenas em casos excepcionais, e não é a forma preferida de implementar correções de segurança.

Se um arquivo/hotfix de patch isolado não for mencionado nas Notas de versão:

  • Nuvem:
  1. Alguns patches de segurança podem ser incluídos/lançados na versão mais recente do Conjunto de Ferramentas da Nuvem (Ferramentas ECE) em Patches da Nuvem para o Commerce - verifique as Notas de versão e, se uma correção de segurança for mencionada na versão, atualize o pacote para essa versão.
  2. Se as Notas de versão não mencionarem uma correção de segurança, continue lendo.

Leitura relacionada

recommendation-more-help
support-resources-help-adobe-support-tools-guide