개요
Adobe 제품에서 발생한 취약점을 해결하기 위한 보안 업데이트가 발표되었다. 이번 조치는 Adobe Commerce, Adobe Commerce B2B, Magento Open Source에 적용된다.
해결된 취약점
- CVE-2026-71362: Adobe Commerce 및 Magento Open Source에서 발생한 잘못된 권한 부여 취약점이다. 이 취약점은 민감한 리소스에 대한 접근 권한을 획득할 수 있게 한다.
영향받는 제품
- Adobe Commerce 2.4.4-2026-jul 이하.
- Adobe Commerce 2.4.5-2026-jul 이하.
- Adobe Commerce 2.4.6-2026-jul 이하.
- Adobe Commerce 2.4.7-2026-jul 이하.
- Adobe Commerce 2.4.8-2026-jul 이하.
- Adobe Commerce 2.4.9-2026-jul 이하.
- Adobe Commerce B2B 1.3.3-2026-jul 이하.
- Adobe Commerce B2B 1.3.4-2026-jul 이하.
- Adobe Commerce B2B 1.4.2-2026-jul 이하.
- Adobe Commerce B2B 1.5.2-2026-jul 이하.
- Adobe Commerce B2B 1.5.3-2026-jul 이하.
- Magento Open Source 2.4.6-2026-jul 이하.
- Magento Open Source 2.4.7-2026-jul 이하.
- Magento Open Source 2.4.8-2026-jul 이하.
- Magento Open Source 2.4.9-2026-jul 이하.
패치 및 권고
Adobe는 최신 업데이트를 통해 패치를 제공했다. 참고 사이트의 안내에 따라 다음 버전 이상으로 업데이트해야 한다.
- Adobe Commerce 2.4.4-2026-aug 이상.
- Adobe Commerce 2.4.5-2026-aug 이상.
- Adobe Commerce 2.4.6-2026-aug 이상.
- Adobe Commerce 2.4.7-2026-aug 이상.
- Adobe Commerce 2.4.8-2026-aug 이상.
- Adobe Commerce 2.4.9-2026-aug 이상.
- Adobe Commerce B2B 1.3.3-2026-aug 이상.
- Adobe Commerce B2B 1.3.4-2026-aug 이상.
- Adobe Commerce B2B 1.4.2-2026-aug 이상.
- Adobe Commerce B2B 1.5.2-2026-aug 이상.
- Adobe Commerce B2B 1.5.3-2026-aug 이상.
- Magento Open Source 2.4.6-2026-aug 이상.
- Magento Open Source 2.4.7-2026-aug 이상.
- Magento Open Source 2.4.8-2026-aug 이상.
- Magento Open Source 2.4.9-2026-aug 이상.
참고
공식 참고 사이트의 안내에 따라 패치를 적용해야 한다.