Firebird-beveiligingswaarschuwing: 0-day-kwetsbaarheid in oude versies
Firebird-beveiligingswaarschuwing: 0-day-kwetsbaarheid in oude versies
Het Firebird Project heeft kritieke beveiligingsproblemen ontdekt in oude versies van alle ondersteunde releases: als uw versie gelijk is aan of lager is dan de gespecificeerde versies (met buildnummer) 3.0.13.33809, 4.0.6.3203, 5.0.3.1651, moet u upgraden naar de nieuwste Firebird-releases (3.0.13.33818, 4.0.6.3221, 5.0.3.1683, beschikbaar op www.firebirdsql.org). Om het te benadrukken - als u iets heeft zoals 3.0.10, 4.0.4 of 5.0.2 - bevindt u zich in de gevarenzone.
Er is een zero-day-kwetsbaarheid gevonden in alle versies van Firebird met versies lager dan 3.0.13.33809, 4.0.6.3203, 5.0.3.1651 (dit betekent dat de huidige releases op www.firebirdsql.org dit hebben opgelost).
Kwaadwillende gebruikers kunnen een DoS-aanval op de Firebird-server veroorzaken door een specifieke reeks bytes te sturen; inloggegevens voor de server zijn niet nodig. Om de kwetsbaarheid te misbruiken, is het voldoende om een reeks bytes naar de Firebird-poort te sturen, dus de aanbeveling is om zo snel mogelijk te upgraden.
Speciale opmerking voor gebruikers van vanilla 2.5 - versie 2.5 heeft ook last van dit probleem, maar aangezien deze niet wordt ondersteund door het Firebird Project, zal er geen fix komen voor vanilla Firebird, dus u moet zo snel mogelijk upgraden, of u kunt overwegen om HQbird te gebruiken, dat 2.5 ondersteunt.
Voor gebruikers van HQbird - de recente update HQbird 2024R2 Update 5 ( /nl/download-hqbird) bevat alle fixes voor 5.0, 4.0, 3.0, maar voor 2.5 zal IBSurgeon zo snel mogelijk een speciale fix uitbrengen (versie 2.5.9.27190). Als u HQbird ouder dan 2024R2 Update 5 gebruikt - upgrade dan zo snel mogelijk.
Wat te doen
- Controleer de versie van uw Firebird: voer hiervoor in de opdrachtregel een tool uit uw installatie uit met de schakeloptie -z, bijvoorbeeld gstat.exe -z en controleer de volledige versie. Op Windows kunt u ook met de rechtermuisknop op firebird.exe klikken en het tabblad “Details” bekijken.
- Als u de nieuwste uitgebrachte versie gebruikt - dat wil zeggen gelijk aan of hoger dan 3.0.13.33818, 4.0.6.3221, 5.0.3.1683, 2.5.9.27190 - bent u veilig. Als het lager is - plan dan een upgrade naar de nieuwste Firebird.
- Als u een onveilige versie gebruikt, zorg er dan voor dat poort 3050 alleen beschikbaar is voor verbindingen van vertrouwde clients. Plan zo snel mogelijk een upgrade.
Heeft u hulp nodig? Neem contact op met [email protected] voor al uw vragen.