보안 권고문

Adobe 제품 보안 업데이트 권고 (CVE-2026-71362)

개요

Adobe 제품에서 발생한 취약점을 해결하기 위한 보안 업데이트가 발표되었다. 이번 조치는 Adobe Commerce, Adobe Commerce B2B, Magento Open Source에 적용된다.

해결된 취약점

  • CVE-2026-71362: Adobe Commerce 및 Magento Open Source에서 발생한 잘못된 권한 부여 취약점이다. 이 취약점은 민감한 리소스에 대한 접근 권한을 획득할 수 있게 한다.

영향받는 제품

  • Adobe Commerce 2.4.4-2026-jul 이하.
  • Adobe Commerce 2.4.5-2026-jul 이하.
  • Adobe Commerce 2.4.6-2026-jul 이하.
  • Adobe Commerce 2.4.7-2026-jul 이하.
  • Adobe Commerce 2.4.8-2026-jul 이하.
  • Adobe Commerce 2.4.9-2026-jul 이하.
  • Adobe Commerce B2B 1.3.3-2026-jul 이하.
  • Adobe Commerce B2B 1.3.4-2026-jul 이하.
  • Adobe Commerce B2B 1.4.2-2026-jul 이하.
  • Adobe Commerce B2B 1.5.2-2026-jul 이하.
  • Adobe Commerce B2B 1.5.3-2026-jul 이하.
  • Magento Open Source 2.4.6-2026-jul 이하.
  • Magento Open Source 2.4.7-2026-jul 이하.
  • Magento Open Source 2.4.8-2026-jul 이하.
  • Magento Open Source 2.4.9-2026-jul 이하.

패치 및 권고

Adobe는 최신 업데이트를 통해 패치를 제공했다. 참고 사이트의 안내에 따라 다음 버전 이상으로 업데이트해야 한다.

  • Adobe Commerce 2.4.4-2026-aug 이상.
  • Adobe Commerce 2.4.5-2026-aug 이상.
  • Adobe Commerce 2.4.6-2026-aug 이상.
  • Adobe Commerce 2.4.7-2026-aug 이상.
  • Adobe Commerce 2.4.8-2026-aug 이상.
  • Adobe Commerce 2.4.9-2026-aug 이상.
  • Adobe Commerce B2B 1.3.3-2026-aug 이상.
  • Adobe Commerce B2B 1.3.4-2026-aug 이상.
  • Adobe Commerce B2B 1.4.2-2026-aug 이상.
  • Adobe Commerce B2B 1.5.2-2026-aug 이상.
  • Adobe Commerce B2B 1.5.3-2026-aug 이상.
  • Magento Open Source 2.4.6-2026-aug 이상.
  • Magento Open Source 2.4.7-2026-aug 이상.
  • Magento Open Source 2.4.8-2026-aug 이상.
  • Magento Open Source 2.4.9-2026-aug 이상.

참고

공식 참고 사이트의 안내에 따라 패치를 적용해야 한다.