이 페이지는 기계 번역되었습니다. 영어 원본을 읽어보세요. English

HQbird 2024R2 업데이트 11

릴리스 초점: Firebird 2.5 보안 패치, 새로운 암호화 플러그인 기능, FBDataGuard 개선 및 일반 안정성 수정.

보안 경고

Firebird 2.5 - 중요 취약점 수정

모든 Firebird 2.5 사용자에게 조치가 필요합니다.

Firebird 2.5 바닐라는 2019년에 수명 종료(EOL)에 도달했으며 더 이상 업스트림 보안 업데이트를 받지 않습니다. 이번 HQbird 릴리스는 Firebird 3.0, 4.0 및 5.0에서 이미 패치된 여러 심각한 취약점에 대한 수정을 백포트합니다.

  • CVE-2026-28212 - HQbird Firebird 2.5.27192에서 수정됨
  • CVE-2025-54989 - HQbird Firebird 2.5.27192에서 수정됨
  • CVE-2026-33337 - HQbird Firebird 2.5.27192에서 수정됨
  • CVE-2026-35215 - HQbird Firebird 2.5.27192에서 수정됨
  • CVE-2025-65104 - 수정됨 (클라이언트 전용 문제: Firebird 4+에 연결하는 fbclient.dll)
  • CVE-2026-40342 - 해당 없음, Firebird 2.5에는 존재하지 않음

권장 사항: 기존의 모든 Firebird 2.5 설치를 최신 HQbird Firebird 2.5로 즉시 업그레이드하십시오.

Firebird 3.0 / 4.0 / 5.0 - 최신 버전 사용

위에 나열된 취약점은 Firebird 3.0, 4.0 및 5.0에도 영향을 미칩니다. 다음 업스트림 바닐라 릴리스에서 해결되었습니다:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

HQbird 사용자의 경우 이 릴리스(2024 R2 업데이트 11)에 포함된 권장 버전은 다음과 같습니다:

  • Firebird 5.0 - 권장 빌드: 5.0.5.xxx
  • Firebird 4.0 - 권장 빌드: 4.0.8.xxx
  • Firebird 3.0 - 권장 빌드: 3.0.15.xxx

FIREBIRD 5 - 중요 버그 수정

QA 팀은 많은 LEFT JOIN 절이 있는 복잡한 쿼리의 최적화에 영향을 미치는 중요한 장기 버그를 식별했습니다. 이번 HQbird 릴리스에 포함된 Firebird 5 빌드에서 수정되었습니다.

자세한 내용: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

암호화 플러그인 개선 사항

Firebird 4에 KeyHolderStdin 지원이 추가되었습니다. 이 기능은 이전에는 Firebird 5에서만 사용할 수 있었습니다(Firebird 3은 다른 메커니즘을 사용합니다). 이 업데이트를 통해 Firebird 4 사용자는 이제 stdin을 통해 암호화 비밀번호를 전달할 수 있어 비밀번호를 디스크에 저장하지 않고도 명령줄 도구를 안전하게 사용할 수 있습니다.

적용 도구: gfix, gbak, nbackup.

개발 및 디버깅 중에도 더 이상 KeyHolder.conf 비밀번호 저장소를 사용할 필요가 없습니다.

설치:

  • 바닐라 HQbird 사용자: 업데이트된 설치 스크립트(Windows에서 암호화 플러그인을 다운로드 및 설치)는 다음에서 사용할 수 있습니다: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
  • HQbird 라이선스 사용자: HQbird 설치 프로그램에 직접 포함되어 있습니다.

무음 모드 설치 (WINDOWS)

보다 유연하고 구성 가능한 설치 환경을 제공하기 위해 Windows 무음 설치 프로세스에 여러 가지 개선 사항이 적용되었습니다.

HQBIRD FBDATAGUARD 변경 사항

개선 사항

  • 재초기화를 위한 기본 추가 매개변수 조정.
  • 복제 구성 생성: 빈 값이 있는 모든 구성 키 제거; 노드 역할과 관련 없는 요소 제거(마스터/복제본 역할 전환 후 또는 버전 2/3에서 4/5로 업그레이드 후 설정에 매개변수 유지).
  • 데이터베이스 연결에 UTF-8 인코딩 적용(이전 동작 복원).
  • Jaybird 5.12로 업그레이드.
  • 사용자 정의 인증 플러그인 목록으로 작업할 때 연결 문자열 생성 수정.
  • 데이터베이스에 입력된 등록 이름에 대한 고유성 검사 및 요구 사항 추가.

게스트 사용자에 대한 액세스 권한 분리

관리자 및 게스트 사용자에 대한 새로운 액세스 권한 분리 메커니즘이 구현되었습니다.

기본 게스트 자격 증명(변경됨):

access.guest-login = viewer

access.guest-password = password4viewer

게스트 사용자 제한:

  • 주문형 작업을 실행할 수 없음(“액세스 거부” 대화 상자가 표시됨).
  • 재초기화를 수행할 수 없음.
  • 추적 세션, 속도 테스트를 관리하거나 비밀번호를 변경할 수 없음.

추가 참고 사항:

  • 비밀번호는 파일을 수동으로 편집해야만 변경할 수 있습니다: \HQBirdData\config\access.properties
  • access.guest-password가 비어 있으면 게스트 계정을 통한 로그인이 완전히 차단됩니다.
  • 관리자 및 게스트 사용자 이름의 고유성은 검증되지 않습니다.

버그 수정

  • 파일 시스템 권한 부족에 대한 오류 처리의 여러 문제 수정.
  • VSS 요청 처리기에 추가 로깅 및 오류 알림 추가.
  • 파일 전송 작업의 새 기본 비밀번호(포트: 8722 / 사용자: socketuser / 강력한 비밀번호)에 맞게 기본 구성 조정.
  • “모든 작업 일시적으로 비활성화” 상태의 데이터베이스에 대한 가끔 발생하는 잘못된 중요 알림 수정.

다운로드

/ko/download-hqbird에서 HQbird 2024R2 업데이트를 다운로드하십시오.