이 페이지는 기계 번역되었습니다. 영어 원본을 읽어보세요. English

Firebird 보안 경고: 구버전 0-day 취약점

Firebird 프로젝트는 지원되는 모든 릴리스의 구버전에서 심각한 보안 문제를 발견했습니다: 사용 중인 버전이 지정된 버전(빌드 번호 포함) 3.0.13.33809, 4.0.6.3203, 5.0.3.1651 이하인 경우, 최신 Firebird 릴리스(3.0.13.33818, 4.0.6.3221, 5.0.3.1683, www.firebirdsql.org에서 제공)로 업그레이드해야 합니다. 강조하자면 - 3.0.10, 4.0.4 또는 5.0.2와 같은 버전을 사용 중이라면 위험 구역에 있습니다.

3.0.13.33809, 4.0.6.3203, 5.0.3.1651보다 낮은 모든 Firebird 버전에서 제로데이 취약점이 발견되었습니다(즉, www.firebirdsql.org의 현재 릴리스에는 수정 사항이 포함되어 있습니다).

악의적인 사용자는 특정 바이트 시퀀스를 전송하여 Firebird 서버에 DoS(서비스 거부)를 유발할 수 있으며, 서버 로그인/비밀번호는 필요하지 않습니다. 취약점을 악용하려면 Firebird 포트에 바이트 집합을 전송하는 것만으로 충분하므로, 가능한 한 빨리 업그레이드하는 것이 좋습니다.

바닐라 2.5 사용자를 위한 특별 참고 사항 - 2.5 버전도 이 문제의 영향을 받지만, Firebird 프로젝트에서 더 이상 지원하지 않으므로 바닐라 Firebird에 대한 수정 사항은 없을 것입니다. 따라서 가능한 한 빨리 업그레이드하거나, 2.5를 지원하는 HQbird 사용을 고려해야 합니다.

HQbird 사용자용 - 최근 업데이트인 HQbird 2024R2 Update 5 ( /ko/download-hqbird)에는 5.0, 4.0, 3.0에 대한 모든 수정 사항이 포함되어 있지만, 2.5의 경우 IBSurgeon이 가능한 한 빨리 특별 수정 버전(2.5.9.27190)을 발표할 예정입니다. 2024R2 Update 5보다 오래된 HQbird를 사용 중이라면 가능한 한 빨리 업그레이드하세요.

조치 사항

  1. Firebird 버전 확인: 명령줄에서 설치된 도구 중 하나를 -z 스위치와 함께 실행하세요(예: gstat.exe -z) 전체 버전을 확인합니다. Windows에서는 firebird.exe를 마우스 오른쪽 버튼으로 클릭하고 “세부 정보” 탭을 볼 수도 있습니다.
  2. 최신 릴리스 버전(즉, 3.0.13.33818, 4.0.6.3221, 5.0.3.1683, 2.5.9.27190 이상)을 실행 중이라면 안전합니다. 더 낮은 버전이라면 최신 Firebird로의 업그레이드를 계획하세요.
  3. 안전하지 않은 버전을 사용 중이라면 포트 3050이 신뢰할 수 있는 클라이언트 연결에만 사용 가능한지 확인하세요. 가능한 한 빨리 업그레이드를 계획하세요.

도움이 필요하신가요? 문의 사항은 [email protected]으로 연락해 주세요.