Diese Seite wurde maschinell übersetzt. Lesen Sie das englische Original. English

HQbird 2024R2 Update 11

Schwerpunkt der Version: Sicherheits-Patches für Firebird 2.5, neue Verschlüsselungs-Plugin-Funktionen, FBDataGuard-Verbesserungen und allgemeine Stabilitätskorrekturen.

SICHERHEITSWARNUNGEN

Firebird 2.5 - Kritische Schwachstellen behoben

HANDLUNG ERFORDERLICH für alle Firebird 2.5-Benutzer.

Firebird 2.5 vanilla hat 2019 das Ende seiner Lebensdauer erreicht und erhält keine Upstream-Sicherheitsupdates mehr. Diese Version von HQbird übernimmt Backports für mehrere schwerwiegende Schwachstellen, die kürzlich entdeckt und bereits in Firebird 3.0, 4.0 und 5.0 behoben wurden.

  • CVE-2026-28212 - Behoben in HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Behoben in HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Behoben in HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Behoben in HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Behoben (nur Client-Problem: fbclient.dll bei Verbindung zu Firebird 4+)
  • CVE-2026-40342 - Nicht zutreffend, existiert nicht in Firebird 2.5

Empfehlung: Aktualisieren Sie alle bestehenden Firebird 2.5-Installationen umgehend auf die neueste HQbird Firebird 2.5-Version.

Firebird 3.0 / 4.0 / 5.0 - Neueste Versionen verwenden

Die oben genannten Schwachstellen betreffen auch Firebird 3.0, 4.0 und 5.0. Sie wurden in den folgenden Upstream-Vanilla-Versionen behoben:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Für HQbird-Benutzer sind die empfohlenen Versionen in dieser Veröffentlichung (2024 R2 Update 11):

  • Firebird 5.0 - empfohlener Build: 5.0.5.xxx
  • Firebird 4.0 - empfohlener Build: 4.0.8.xxx
  • Firebird 3.0 - empfohlener Build: 3.0.15.xxx

FIREBIRD 5 - WICHTIGER FEHLERBEHEBUNG

Das QA-Team hat einen bedeutenden, seit langem bestehenden Fehler identifiziert, der die Optimierung komplexer Abfragen mit vielen LEFT JOIN-Klauseln betrifft. Dieser wurde im Firebird 5-Build dieser HQbird-Version behoben.

Details: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

VERBESSERUNGEN AM VERSCHLÜSSELUNGS-PLUGIN

KeyHolderStdin-Unterstützung wurde für Firebird 4 hinzugefügt. Diese Funktion war zuvor nur in Firebird 5 verfügbar (Firebird 3 verwendet einen anderen Mechanismus). Mit diesem Update können Firebird 4-Benutzer Verschlüsselungspasswörter über stdin übergeben, was die sichere Verwendung von Befehlszeilen-Tools ermöglicht, ohne Passwörter auf der Festplatte zu speichern.

Abgedeckte Tools: gfix, gbak, nbackup.

Es ist nicht mehr erforderlich, die KeyHolder.conf-Passwortspeicherung zu verwenden, auch nicht während Entwicklung und Debugging.

Installation:

  • Vanilla-HQbird-Benutzer: Ein aktualisiertes Installationsskript (lädt das Verschlüsselungs-Plugin unter Windows herunter und installiert es) ist verfügbar unter: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
  • HQbird-Lizenzbenutzer: Direkt im HQbird-Installationsprogramm enthalten.

STILLE INSTALLATION (WINDOWS)

Mehrere Verbesserungen wurden am stillen Windows-Installationsprozess vorgenommen, um eine flexiblere und konfigurierbare Installation zu ermöglichen.

HQBIRD FBDATAGUARD-ÄNDERUNGEN

Verbesserungen

  • Standard-Zusatzparameter für die Reinitialisierung angepasst.
  • Replikationskonfigurationsgenerierung: Alle Konfigurationsschlüssel mit leeren Werten entfernt; Elemente entfernt, die für die Rolle des Knotens irrelevant sind (Parameter bleiben nach dem Wechsel der Master/Replica-Rollen oder nach Versions-Upgrades von 2/3 auf 4/5 in den Einstellungen erhalten).
  • UTF-8-Kodierung für Datenbankverbindungen erzwungen (stellt das bisherige Verhalten wieder her).
  • Upgrade auf Jaybird 5.12.
  • Fehler bei der Generierung von Verbindungszeichenfolgen bei Verwendung einer benutzerdefinierten Liste von Autorisierungs-Plugins behoben.
  • Eindeutigkeitsprüfung und Anforderung für den Registrierungsnamen von Datenbanken hinzugefügt.

Trennung der Zugriffsrechte für Gast-Benutzer

Ein neuer Mechanismus zur Trennung der Zugriffsrechte für Admin- und Gast-Benutzer wurde implementiert.

Standard-Gast-Anmeldedaten (geändert):

access.guest-login = viewer

access.guest-password = password4viewer

Einschränkungen für Gast-Benutzer:

  • Kann keine Aufgaben auf Abruf ausführen (zeigt einen „Zugriff verweigert"-Dialog an).
  • Kann keine Reinitialisierung durchführen.
  • Kann keine Trace-Sitzungen, Geschwindigkeitstests verwalten oder Passwörter ändern.

Zusätzliche Hinweise:

  • Passwörter können nur durch manuelles Bearbeiten der Datei geändert werden: \HQBirdData\config\access.properties
  • Wenn access.guest-password leer gelassen wird, ist die Anmeldung über das Gastkonto vollständig blockiert.
  • Die Eindeutigkeit von Admin- und Gast-Benutzernamen wird nicht validiert.

Fehlerbehebungen

  • Mehrere Probleme bei der Fehlerbehandlung unzureichender Dateisystemberechtigungen behoben.
  • Zusätzliche Protokollierung und Fehlerbenachrichtigungen im VSS-Anforderungshandler hinzugefügt.
  • Standardkonfigurationen an die neuen Standardpasswörter für Dateiübertragungsaufgaben angepasst (Port: 8722 / Benutzer: socketuser / starkes Passwort).
  • Gelegentliche falsch-kritische Benachrichtigung für Datenbanken im Zustand „alle Aufgaben vorübergehend deaktiviert" behoben.

Download

Laden Sie HQbird 2024R2 Update von /de/download-hqbird herunter.