HQbird2024R2 Update 11 - Detaillierte Neuerungen
Release-Fokus: Sicherheits-Patches für Firebird 2.5, neue Verschlüsselungs-Plugin-Funktionen, FBDataGuard-Verbesserungen und allgemeine Stabilitätskorrekturen.
SICHERHEITSWARNUNGEN
Firebird 2.5 - Kritische Schwachstellen behoben
HANDLUNG ERFORDERLICH für alle Firebird 2.5-Benutzer.
Firebird 2.5 vanilla hat 2019 das Ende seiner Lebensdauer erreicht und erhält keine Upstream-Sicherheitsupdates mehr. Diese Version von HQbird portiert Korrekturen für mehrere schwerwiegende Schwachstellen zurück, die kürzlich entdeckt und bereits in Firebird 3.0, 4.0 und 5.0 behoben wurden.
- CVE-2026-28212 - Behoben in HQbird Firebird 2.5.27192
- CVE-2025-54989 - Behoben in HQbird Firebird 2.5.27192
- CVE-2026-33337 - Behoben in HQbird Firebird 2.5.27192
- CVE-2026-35215 - Behoben in HQbird Firebird 2.5.27192
- CVE-2025-65104 - Behoben (nur Client-Problem: fbclient.dll bei Verbindung zu Firebird 4+)
- CVE-2026-40342 - Nicht zutreffend, existiert nicht in Firebird 2.5
Empfehlung: Aktualisieren Sie alle bestehenden Firebird 2.5-Installationen sofort auf die neueste HQbird Firebird 2.5-Version.
Firebird 3.0 / 4.0 / 5.0 - Neueste Versionen verwenden
Die oben aufgeführten Schwachstellen betreffen auch Firebird 3.0, 4.0 und 5.0. Sie wurden in den folgenden Upstream-Vanilla-Versionen behoben:
- Firebird 3.0.14
- Firebird 4.0.7
- Firebird 5.0.4
Für HQbird-Benutzer sind die empfohlenen Versionen, die in dieser Veröffentlichung (2024 R2 Update 11) enthalten sind:
- Firebird 5.0 - empfohlener Build: 5.0.5.xxx
- Firebird 4.0 - empfohlener Build: 4.0.8.xxx
- Firebird 3.0 - empfohlener Build: 3.0.15.xxx
FIREBIRD 5 - WICHTIGER FEHLERBEHEBUNG
Das QA-Team hat einen bedeutenden, seit langem bestehenden Fehler identifiziert, der die Optimierung komplexer Abfragen mit vielen LEFT JOIN-Klauseln betrifft. Dieser wurde im Firebird 5-Build behoben, der in dieser HQbird-Version enthalten ist.
Details: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/
VERBESSERUNGEN AM VERSCHLÜSSELUNGS-PLUGIN
KeyHolderStdin-Unterstützung wurde für Firebird 4 hinzugefügt. Diese Funktion war zuvor nur in Firebird 5 verfügbar (Firebird 3 verwendet einen anderen Mechanismus). Mit diesem Update können Firebird 4-Benutzer Verschlüsselungspasswörter jetzt über stdin übergeben, was die sichere Verwendung von Befehlszeilen-Tools ermöglicht, ohne Passwörter auf der Festplatte zu speichern.
Abgedeckte Tools: gfix, gbak, nbackup.
Es ist nicht mehr erforderlich, die KeyHolder.conf-Passwortspeicherung zu verwenden, auch nicht während Entwicklung und Debugging.
Installation:
- Vanilla-HQbird-Benutzer: Ein aktualisiertes Installationsskript (lädt das Verschlüsselungs-Plugin auf Windows herunter und installiert es) ist verfügbar unter: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
- HQbird-Lizenzbenutzer: Direkt im HQbird-Installationsprogramm enthalten.
STILLE INSTALLATION (WINDOWS)
Mehrere Verbesserungen wurden am stillen Windows-Installationsprozess vorgenommen, um eine flexiblere und konfigurierbarere Installation zu ermöglichen.
HQBIRD FBDATAGUARD-ÄNDERUNGEN
Verbesserungen
- Standard-Zusatzparameter für die Reinitialisierung angepasst.
- Generierung der Replikationskonfiguration: Alle Konfigurationsschlüssel mit leeren Werten entfernt; Elemente entfernt, die für die Rolle des Knotens irrelevant sind (Parameter bleiben nach dem Wechsel der Master/Replica-Rollen oder nach Versions-Upgrades von 2/3 auf 4/5 in den Einstellungen erhalten).
- UTF-8-Kodierung für Datenbankverbindungen erzwungen (stellt das zuvor bestehende Verhalten wieder her).
- Upgrade auf Jaybird 5.12 durchgeführt.
- Generierung von Verbindungszeichenfolgen bei Verwendung einer benutzerdefinierten Liste von Autorisierungs-Plugins korrigiert.
- Eindeutigkeitsprüfung und Anforderung für den eingegebenen Registrierungsnamen für Datenbanken hinzugefügt.
Trennung der Zugriffsrechte für Gast-Benutzer
Ein neuer Mechanismus zur Trennung der Zugriffsrechte für Admin- und Gast-Benutzer wurde implementiert.
Standard-Gast-Anmeldedaten (geändert):
access.guest-login = viewer
access.guest-password = password4viewer
Einschränkungen für Gast-Benutzer:
- Kann keine Aufgaben bei Bedarf ausführen (zeigt einen „Zugriff verweigert"-Dialog an).
- Kann keine Reinitialisierung durchführen.
- Kann keine Trace-Sitzungen, Geschwindigkeitstests verwalten oder Passwörter ändern.
Zusätzliche Hinweise:
- Passwörter können nur durch manuelles Bearbeiten der Datei geändert werden: \HQBirdData\config\access.properties
- Wenn access.guest-password leer gelassen wird, ist die Anmeldung über das Gast-Konto vollständig blockiert.
- Die Eindeutigkeit von Admin- und Gast-Benutzernamen wird nicht validiert.
Fehlerbehebungen
- Mehrere Probleme bei der Fehlerbehandlung für unzureichende Dateisystemberechtigungen behoben.
- Zusätzliche Protokollierung und Fehlerbenachrichtigungen im VSS-Anforderungshandler hinzugefügt.
- Standardkonfigurationen an die neuen Standardpasswörter für Dateiübertragungsaufgaben angepasst (Port: 8722 / Benutzer: socketuser / starkes Passwort).
- Gelegentliche falsch-kritische Benachrichtigung für Datenbanken im Zustand „alle Aufgaben vorübergehend deaktiviert" behoben.