Diese Seite wurde maschinell übersetzt. Lesen Sie das englische Original. English

Firebird-Sicherheitswarnung: 0-Day-Schwachstelle in alten Versionen

Das Firebird-Projekt hat kritische Sicherheitsprobleme in alten Versionen aller unterstützten Releases entdeckt: Wenn Ihre Version gleich oder älter als die angegebenen Versionen (mit Build-Nummer) 3.0.13.33809, 4.0.6.3203, 5.0.3.1651 ist, müssen Sie auf die neuesten Firebird-Releases aktualisieren (3.0.13.33818, 4.0.6.3221, 5.0.3.1683, verfügbar auf www.firebirdsql.org). Um es zu betonen - wenn Sie etwas wie 3.0.10, 4.0.4 oder 5.0.2 haben, befinden Sie sich in der Gefahrenzone.

Eine Zero-Day-Schwachstelle wurde in allen Firebird-Versionen gefunden, die älter als 3.0.13.33809, 4.0.6.3203, 5.0.3.1651 sind (das bedeutet, dass die aktuellen Releases auf www.firebirdsql.org den Fix bereits enthalten).

Ein böswilliger Benutzer kann einen DoS-Angriff auf den Firebird-Server auslösen, indem er eine bestimmte Byte-Sequenz sendet. Login/Passwort für den Server sind nicht erforderlich. Um die Schwachstelle auszunutzen, reicht es, eine Reihe von Bytes an den Firebird-Port zu senden. Daher wird empfohlen, so schnell wie möglich zu aktualisieren.

Besonderer Hinweis für Benutzer von Vanilla 2.5 - Version 2.5 ist ebenfalls von diesem Problem betroffen, aber da sie nicht mehr vom Firebird-Projekt unterstützt wird, wird es keinen Fix für Vanilla Firebird geben. Sie müssen also so schnell wie möglich aktualisieren oder sollten in Betracht ziehen, HQbird zu verwenden, das 2.5 unterstützt.

Für Benutzer von HQbird - das aktuelle Update HQbird 2024R2 Update 5 ( /de/download-hqbird) enthält alle Fixes für 5.0, 4.0, 3.0, aber für 2.5 wird IBSurgeon so schnell wie möglich einen speziellen Fix herausgeben (Version 2.5.9.27190). Wenn Sie eine ältere HQbird-Version als 2024R2 Update 5 verwenden - aktualisieren Sie so schnell wie möglich.

Was zu tun ist

  1. Überprüfen Sie die Version Ihres Firebird: Führen Sie dazu in der Befehlszeile ein Tool aus Ihrer Installation mit dem Schalter -z aus, z. B. gstat.exe -z, und prüfen Sie die vollständige Version. Unter Windows können Sie auch mit der rechten Maustaste auf firebird.exe klicken und den Tab „Details" ansehen.
  2. Wenn Sie die neueste veröffentlichte Version ausführen - d. h. gleich oder höher als 3.0.13.33818, 4.0.6.3221, 5.0.3.1683, 2.5.9.27190 - sind Sie sicher. Wenn sie niedriger ist - planen Sie ein Upgrade auf das neueste Firebird.
  3. Wenn Sie eine nicht sichere Version verwenden, stellen Sie sicher, dass Port 3050 nur für Verbindungen vertrauenswürdiger Clients verfügbar ist. Planen Sie das Upgrade so schnell wie möglich.

Benötigen Sie Hilfe? Kontaktieren Sie [email protected] bei Fragen.