Magentoのセキュリティパッチは.sh
ファイルのように見えますが、MagentoのインストールへのSSHアクセスなしにこれらのパッチをどのように適用しますか?
また、これらのパッチは累積的ですか?IE:Magentoの将来のバージョンに含まれますか、それとも再適用する必要がありますか?
管理パネルにログインし、重大なセキュリティ警告を受け取ったため、この質問をしています:
Magento Community Editionダウンロードページ(https://www.magentocommerce.com/products/downloads/magento/)から2つの重要なセキュリティパッチ(SUPEE-5344およびSUPEE-1533)をダウンロードして実装します。
まだ行っていない場合は、以前にリリースされた2つのパッチをダウンロードしてインストールし、攻撃者がMagentoソフトウェアでリモートでコードを実行するのを防ぎます。これらの問題は、Magento Community Editionのすべてのバージョンに影響します。
近日中にCheck Point Software Technologiesからのプレスリリースにより、これらの問題の1つが広く知られるようになり、悪用しようとするハッカーに警告する可能性があります。問題が公表される前に、予防策としてパッチが適用されていることを確認してください。
そして、これは2015年5月14日現在:
Magento Community Editionのダウンロードページ(https://www.magentocommerce.com/products/downloads/magento/)から新しいセキュリティパッチ(SUPEE-5994)をダウンロードしてインストールすることが重要です。Magento Community Editionソフトウェアのすべてのバージョンに影響を与える複数のセキュリティ脆弱性からサイトを保護するために、この重要な更新をすぐに適用してください。このパッチは、最近の万引きパッチ(SUPEE-5344)に加えてインストールする必要があることに注意してください。
また、次のメールを受け取りました。
親愛なるMagento商人、
Magentoプラットフォームを潜在的な攻撃からさらに保護するために、複数の重要なセキュリティ修正を含む新しいパッチ(SUPEE-5994)を今日リリースしています。この更新プログラムは、攻撃者が顧客情報にアクセスできるシナリオなど、さまざまな問題に対処します。これらの脆弱性は、マルチポイントセキュリティプログラムを通じて収集されたものであり、これらの問題の影響を受けている販売者や顧客の報告は受けていません。
Magento Community Editionソフトウェアのすべてのバージョンが影響を受けるため、ソリューションパートナーまたは開発者と協力して、この重要なパッチをすぐに展開することを強くお勧めします。このパッチは、最近の万引きパッチ(SUPEE-5344)に加えてインストールする必要があることに注意してください。セキュリティ問題の詳細については、Magento Community Editionユーザーガイドの付録を参照してください。
Community Editionダウンロードページからパッチをダウンロードできます。SUPEE-5994パッチを探します。パッチはCommunity Edition 1.4.1〜1.9.1.1で利用可能です。
本番サイトに展開する前に、まず開発環境でパッチを実装およびテストして、期待どおりに機能することを確認してください。Magento Community Editionへのパッチのインストールに関する情報はオンラインで入手できます。
この問題にご関心をお寄せいただきありがとうございます。
2015年7月7日更新
2015年7月7日:新しいMagentoセキュリティパッチ(SUPEE-6285)–すぐにインストール
今日、重要なセキュリティ脆弱性に対処する新しいセキュリティパッチ(SUPEE-6285)を提供しています。このパッチは、Community Edition 1.4.1から1.9.1.1で利用可能であり、最新リリースであるCommunity Edition 1.9.2のコアコードの一部であり、今日ダウンロードできます。注意:SUPEE-6285が正しく機能するように、まずSUPEE-5994を実装する必要があります。Community Edition 1.9.2またはCommunity Editionダウンロードページからパッチをダウンロードします:https : //www.magentocommerce.com/products/downloads/magento/
2015年8月4日更新
2015年8月4日:新しいMagentoセキュリティパッチ(SUPEE-6482)–すぐにインストール
本日、4つのセキュリティ問題に対処する新しいセキュリティパッチ(SUPEE-6482)を提供しています。APIに関連する2つの問題と2つのクロスサイトスクリプティングリスク。このパッチは、Community Edition 1.4以降のリリースで利用可能であり、Community Edition 1.9.2.1のコアコードの一部であり、本日からダウンロードできます。この新しいセキュリティパッチを実装する前に、以前のセキュリティパッチをすべて実装する必要があります。Community Edition 1.9.2.1またはhttps://www.magentocommerce.com/products/downloads/magento/の Community Editionダウンロードページからパッチをダウンロードします。
2015年10月27日更新
2015年10月27日:新しいMagentoセキュリティパッチ(SUPEE-6788)–すぐにインストール
今日、新しいパッチ(SUPEE-6788)とCommunity Edition 1.9.2.2/Enterprise Edition 1.14.2.2をリリースして、10以上のセキュリティ問題に対処します。リモートコード実行および情報漏洩の脆弱性。このパッチは、Guruincsiteマルウェアの問題とは無関係です。拡張機能やカスタマイズに影響する可能性があるため、最初に開発環境でパッチをテストしてください。Community Editionダウンロードページ/ Enterprise Editionサポートポータルからパッチをダウンロードし、http://magento.com/security/patches/supee-6788で詳細をご覧ください。
2016年1月20日更新
重要:新しいセキュリティパッチ(SUPEE-7405)およびリリース– 2016年1月20
日本日、Magentoサイトのセキュリティを改善するために、新しいパッチ(SUPEE-7405)およびCommunity Edition 1.9.2.3 / Enterprise Edition 1.14.2.3をリリースします。セキュリティの問題に関連する確認された攻撃はありませんが、特定の脆弱性が潜在的に悪用されて顧客情報にアクセスしたり、管理者セッションを乗っ取ったりする可能性があります。Community Editionダウンロードページ/ MyAccountからパッチとリリースをダウンロードできます。詳細については、https: //magento.com/security/patches/supee-7405をご覧ください。
2016年2月23日更新
SUPEE7405パッチの更新バージョンが利用可能になりました。この更新により、PHP 5.3のサポートが追加され、アップロードファイルのアクセス許可、カートのマージ、および元のリリースで経験したSOAP APIの問題に対処します。新しいセキュリティの問題には対応していません。Community Editionダウンロードページ/ MyAccountからパッチとリリースをダウンロードできます。詳細については、https: //magento.com/security/patches/supee-7405をご覧ください。
__PATCHFILE_FOLLOWS__
。つまり、このコンテンツをファイルからコピーして、.patch
拡張子を付けて新しいファイルに追加できます。次に、それを使用git apply
して適用します。
curl
かwget
-あなたはダウンロードページにログインしていることを愚かなの種類、ファイルをダウンロードし、FTPサイトへのファイルは、それを適用します。