Diese Seite wurde maschinell übersetzt. Lesen Sie das englische Original. English

IBSurgeon-Bibliothek

HQbird2024R2 Update 11 - Detaillierte Neuerungen

Release-Fokus: Sicherheits-Patches für Firebird 2.5, neue Verschlüsselungs-Plugin-Funktionen, FBDataGuard-Verbesserungen und allgemeine Stabilitätskorrekturen.

SICHERHEITSWARNUNGEN

Firebird 2.5 - Kritische Schwachstellen behoben

HANDLUNG ERFORDERLICH für alle Firebird 2.5-Benutzer.

Firebird 2.5 vanilla hat 2019 das Ende seiner Lebensdauer erreicht und erhält keine Upstream-Sicherheitsupdates mehr. Diese Version von HQbird portiert Korrekturen für mehrere schwerwiegende Schwachstellen zurück, die kürzlich entdeckt und bereits in Firebird 3.0, 4.0 und 5.0 behoben wurden.

  • CVE-2026-28212 - Behoben in HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Behoben in HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Behoben in HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Behoben in HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Behoben (nur Client-Problem: fbclient.dll bei Verbindung zu Firebird 4+)
  • CVE-2026-40342 - Nicht zutreffend, existiert nicht in Firebird 2.5

Empfehlung: Aktualisieren Sie alle bestehenden Firebird 2.5-Installationen sofort auf die neueste HQbird Firebird 2.5-Version.

Firebird 3.0 / 4.0 / 5.0 - Neueste Versionen verwenden

Die oben aufgeführten Schwachstellen betreffen auch Firebird 3.0, 4.0 und 5.0. Sie wurden in den folgenden Upstream-Vanilla-Versionen behoben:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Für HQbird-Benutzer sind die empfohlenen Versionen, die in dieser Veröffentlichung (2024 R2 Update 11) enthalten sind:

  • Firebird 5.0 - empfohlener Build: 5.0.5.xxx
  • Firebird 4.0 - empfohlener Build: 4.0.8.xxx
  • Firebird 3.0 - empfohlener Build: 3.0.15.xxx

FIREBIRD 5 - WICHTIGER FEHLERBEHEBUNG

Das QA-Team hat einen bedeutenden, seit langem bestehenden Fehler identifiziert, der die Optimierung komplexer Abfragen mit vielen LEFT JOIN-Klauseln betrifft. Dieser wurde im Firebird 5-Build behoben, der in dieser HQbird-Version enthalten ist.

Details: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

VERBESSERUNGEN AM VERSCHLÜSSELUNGS-PLUGIN

KeyHolderStdin-Unterstützung wurde für Firebird 4 hinzugefügt. Diese Funktion war zuvor nur in Firebird 5 verfügbar (Firebird 3 verwendet einen anderen Mechanismus). Mit diesem Update können Firebird 4-Benutzer Verschlüsselungspasswörter jetzt über stdin übergeben, was die sichere Verwendung von Befehlszeilen-Tools ermöglicht, ohne Passwörter auf der Festplatte zu speichern.

Abgedeckte Tools: gfix, gbak, nbackup.

Es ist nicht mehr erforderlich, die KeyHolder.conf-Passwortspeicherung zu verwenden, auch nicht während Entwicklung und Debugging.

Installation:

STILLE INSTALLATION (WINDOWS)

Mehrere Verbesserungen wurden am stillen Windows-Installationsprozess vorgenommen, um eine flexiblere und konfigurierbarere Installation zu ermöglichen.

HQBIRD FBDATAGUARD-ÄNDERUNGEN

Verbesserungen

  • Standard-Zusatzparameter für die Reinitialisierung angepasst.
  • Generierung der Replikationskonfiguration: Alle Konfigurationsschlüssel mit leeren Werten entfernt; Elemente entfernt, die für die Rolle des Knotens irrelevant sind (Parameter bleiben nach dem Wechsel der Master/Replica-Rollen oder nach Versions-Upgrades von 2/3 auf 4/5 in den Einstellungen erhalten).
  • UTF-8-Kodierung für Datenbankverbindungen erzwungen (stellt das zuvor bestehende Verhalten wieder her).
  • Upgrade auf Jaybird 5.12 durchgeführt.
  • Generierung von Verbindungszeichenfolgen bei Verwendung einer benutzerdefinierten Liste von Autorisierungs-Plugins korrigiert.
  • Eindeutigkeitsprüfung und Anforderung für den eingegebenen Registrierungsnamen für Datenbanken hinzugefügt.

Trennung der Zugriffsrechte für Gast-Benutzer

Ein neuer Mechanismus zur Trennung der Zugriffsrechte für Admin- und Gast-Benutzer wurde implementiert.

Standard-Gast-Anmeldedaten (geändert):

access.guest-login = viewer

access.guest-password = password4viewer

Einschränkungen für Gast-Benutzer:

  • Kann keine Aufgaben bei Bedarf ausführen (zeigt einen „Zugriff verweigert"-Dialog an).
  • Kann keine Reinitialisierung durchführen.
  • Kann keine Trace-Sitzungen, Geschwindigkeitstests verwalten oder Passwörter ändern.

Zusätzliche Hinweise:

  • Passwörter können nur durch manuelles Bearbeiten der Datei geändert werden: \HQBirdData\config\access.properties
  • Wenn access.guest-password leer gelassen wird, ist die Anmeldung über das Gast-Konto vollständig blockiert.
  • Die Eindeutigkeit von Admin- und Gast-Benutzernamen wird nicht validiert.

Fehlerbehebungen

  • Mehrere Probleme bei der Fehlerbehandlung für unzureichende Dateisystemberechtigungen behoben.
  • Zusätzliche Protokollierung und Fehlerbenachrichtigungen im VSS-Anforderungshandler hinzugefügt.
  • Standardkonfigurationen an die neuen Standardpasswörter für Dateiübertragungsaufgaben angepasst (Port: 8722 / Benutzer: socketuser / starkes Passwort).
  • Gelegentliche falsch-kritische Benachrichtigung für Datenbanken im Zustand „alle Aufgaben vorübergehend deaktiviert" behoben.