Adobe 보안 게시판

Adobe Commerce에 사용할 수 있는 보안 업데이트 | APSB22-12

게시판 ID

게시 날짜

최종 갱신일

우선 순위

APSB22-12

2022년 2월 13일
      

2022년 2월 17일

1

요약

Adobe는 Adobe Commerce 및 Magento Open Source에 대한 보안 업데이트를 릴리스했습니다. 이번 업데이트를 통해 중요 등급의 취약점이 해결됩니다. 공격이 성공하면 임의의 코드가 실행될 수 있습니다. 

최신 보호 기능으로 최신 상태를 유지하려면 두 개의 패치를 적용해야 합니다. 먼저 MDVA-43395 패치를 적용한 다음 MDVA-43443을 적용합니다. 

Adobe는 CVE-2022-24086이 Adobe Commerce 판매점을 대상으로 하는 매우 제한된 공격에서 악용되었음을 인지하고 있습니다.     

해당하는 버전

제품 버전 플랫폼
 Adobe Commerce 2.4.3-p1 및 이전 버전  
모두
2.3.7-p2 및 이전 버전  
모두
Magento Open Source

2.4.3-p1 및 이전 버전       

모두
2.3.7-p2 및 이전 버전 모두

참고: Adobe Commerce 및 Magento Open Source 버전 2.3.0~2.3.3은 영향을 받지 않습니다.

해결 방법

Adobe는 이러한 업데이트를 다음과 같은 우선 순위 등급으로 분류하고 사용자가 최신 버전으로 업데이트할 것을 권장합니다.

제품 업데이트된 버전 플랫폼 우선 순위 등급 설치 지침

Adobe Commerce 2.4.3~2.4.3-p1


Magento Open Source 2.4.3~2.4.3-p1

모두

릴리스 정보

Adobe Commerce 2.3.4-p2~2.4.2-p2

 

Magento Open Source 2.3.4-p2~2.4.2-p2

Adobe Commerce 2.3.3-p1~2.3.4

 

Magento Open Source 2.3.3-p1~2.3.4

취약성 세부 정보

취약점 카테고리 취약성 영향 심각도 악용에 인증인 필요합니까? 악용에 관리자 권한이 필요합니까?
CVSS 기본 점수
CVSS 벡터
Magento 버그 ID CVE 번호

잘못된 입력 유효성 검사(CWE-20

임의 코드 실행 

치명적

아니요

아니요

9.8

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

PRODSECBUG-3118

CVE-2022-24086

 

잘못된 입력 유효성 검사(CWE-20
임의 코드 실행 
치명적
아니요 아니요 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
PRODSECBUG-3120
CVE-2022-24087

 

개정 버전

2022년 2월 17일:

      - CVE-2022-24086의 영향을 받는 버전 업데이트

      - CVE-2022-24087에 대한 CVE 세부 정보 및 감사의 말 업데이트

2022년 2월 14일: 

      - 취약점 세부 정보 테이블의 열 머리글이 명확하게 정리되었습니다

감사의 말

Adobe는 이 문제를 보고하고 당사와 협력하여 고객 보호에 도움을 주신 다음 연구원분들께 감사의 말씀을 전합니다:

  • Eboda & Blaklis(CVE-2022-24087)

 


자세한 내용은 https://helpx.adobe.com/kr/security.html을 방문하거나 PSIRT@adobe.com으로 이메일을 보내십시오.

쉽고 빠르게 지원 받기

신규 사용자이신가요?