Questa pagina è stata tradotta automaticamente. Leggi l'originale in inglese. English

Allerta di sicurezza Firebird: vulnerabilità 0-day nelle versioni precedenti

Il Progetto Firebird ha scoperto problemi critici di sicurezza nelle versioni precedenti di tutte le release supportate: se la tua versione è uguale o inferiore alle versioni specificate (con numero di build) 3.0.13.33809, 4.0.6.3203, 5.0.3.1651, devi aggiornare alle ultime release di Firebird (3.0.13.33818, 4.0.6.3221, 5.0.3.1683, disponibili su www.firebirdsql.org). Per sottolineare - se hai qualcosa come 3.0.10, 4.0.4 o 5.0.2 - sei nella zona di pericolo.

La vulnerabilità zero-day è stata trovata in tutte le versioni di Firebird precedenti a 3.0.13.33809, 4.0.6.3203, 5.0.3.1651 (questo significa che le release attuali su www.firebirdsql.org hanno la correzione).

Un utente malintenzionato può causare un attacco DoS sul server Firebird inviando una specifica sequenza di byte; non sono necessari login/password per il server. Per sfruttare la vulnerabilità, è sufficiente inviare un insieme di byte alla porta di Firebird, quindi la raccomandazione è di aggiornare il prima possibile.

Nota speciale per gli utenti della versione vanilla 2.5 - anche la versione 2.5 soffre di questo problema, ma poiché non è supportata dal Progetto Firebird, non ci sarà alcuna correzione per il Firebird vanilla, quindi devi aggiornare il prima possibile, oppure dovresti considerare di utilizzare HQbird, che supporta la 2.5.

Per gli utenti di HQbird - il recente aggiornamento HQbird 2024R2 Update 5 ( /it/download-hqbird) contiene tutte le correzioni per 5.0, 4.0, 3.0, ma per la 2.5 IBSurgeon rilascerà una correzione speciale il prima possibile (versione 2.5.9.27190). Se stai utilizzando HQbird precedente alla 2024R2 Update 5 - aggiorna il prima possibile.

Cosa fare

  1. Controlla la versione del tuo Firebird: per farlo esegui nella riga di comando qualche strumento della tua installazione con l’opzione -z, ad esempio, gstat.exe -z e controlla la versione completa. Su Windows puoi anche fare clic con il tasto destro su firebird.exe e vedere la scheda “Dettagli”.
  2. Se stai eseguendo l’ultima versione rilasciata - cioè uguale o superiore a 3.0.13.33818, 4.0.6.3221, 5.0.3.1683, 2.5.9.27190 sei al sicuro. Se è inferiore - pianifica l’aggiornamento all’ultima versione di Firebird.
  3. Se stai utilizzando una versione non sicura, assicurati che la porta 3050 sia disponibile solo per connessioni di client fidati. Pianifica l’aggiornamento il prima possibile.

Hai bisogno di aiuto? Contatta [email protected] per qualsiasi domanda.