Ta strona została przetłumaczona maszynowo. Przeczytaj oryginał angielski. English

Biblioteka IBSurgeon

HQbird2024R2 Update 11 - szczegółowe informacje o nowościach

Release focus: Poprawki bezpieczeństwa dla Firebird 2.5, nowe możliwości wtyczek szyfrowania, ulepszenia FBDataGuard oraz ogólne poprawki stabilności.

ALERTY BEZPIECZEŃSTWA

Firebird 2.5 - Krytyczne luki naprawione

WYMAGANE DZIAŁANIE dla wszystkich użytkowników Firebird 2.5.

Firebird 2.5 vanilla osiągnął koniec wsparcia w 2019 roku i nie otrzymuje już aktualizacji bezpieczeństwa od producenta. To wydanie HQbird zawiera backporty poprawek dla kilku poważnych luk, które zostały niedawno odkryte i już załatane w Firebird 3.0, 4.0 i 5.0.

  • CVE-2026-28212 - Naprawione w HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Naprawione w HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Naprawione w HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Naprawione w HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Naprawione (problem tylko po stronie klienta: fbclient.dll łączący się z Firebird 4+)
  • CVE-2026-40342 - Nie dotyczy, nie występuje w Firebird 2.5

Zalecenie: Należy natychmiast zaktualizować wszystkie istniejące instalacje Firebird 2.5 do najnowszej wersji HQbird Firebird 2.5.

Firebird 3.0 / 4.0 / 5.0 - Używaj najnowszych wersji

Wymienione powyżej luki dotyczą również Firebird 3.0, 4.0 i 5.0. Zostały one zaadresowane w następujących wydaniach vanilla od producenta:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Dla użytkowników HQbird zalecane wersje zawarte w tym wydaniu (2024 R2 Update 11) to:

  • Firebird 5.0 - zalecana kompilacja: 5.0.5.xxx
  • Firebird 4.0 - zalecana kompilacja: 4.0.8.xxx
  • Firebird 3.0 - zalecana kompilacja: 3.0.15.xxx

FIREBIRD 5 - WAŻNA POPRAWKA BŁĘDU

Zespół QA zidentyfikował znaczący, długo istniejący błąd wpływający na optymalizację złożonych zapytań z wieloma klauzulami LEFT JOIN. Został on naprawiony w kompilacji Firebird 5 zawartej w tym wydaniu HQbird.

Szczegóły: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

ULEPSZENIA WTYCZKI SZYFROWANIA

Dodano obsługę KeyHolderStdin dla Firebird 4. Ta funkcja była wcześniej dostępna tylko w Firebird 5 (Firebird 3 używa innego mechanizmu). Dzięki tej aktualizacji użytkownicy Firebird 4 mogą teraz przekazywać hasła szyfrowania przez stdin, co umożliwia bezpieczne korzystanie z narzędzi wiersza poleceń bez zapisywania haseł na dysku.

Objęte narzędzia: gfix, gbak, nbackup.

Nie ma już potrzeby korzystania z przechowywania haseł w KeyHolder.conf, nawet podczas programowania i debugowania.

Instalacja:

INSTALACJA W TRYBIE CICHYM (WINDOWS)

Wprowadzono kilka ulepszeń w procesie cichej instalacji na Windows, aby zapewnić bardziej elastyczne i konfigurowalne doświadczenie instalacji.

ZMIANY W HQBIRD FBDATAGUARD

Ulepszenia

  • Dostosowano domyślne parametry dodatkowe dla reinicjalizacji.
  • Generowanie konfiguracji replikacji: usunięto wszystkie klucze konfiguracji z pustymi wartościami; usunięto elementy nieistotne dla roli węzła (parametry zachowane w ustawieniach po przełączeniu ról master/replica lub po aktualizacjach wersji z 2/3 do 4/5).
  • Wymuszono kodowanie UTF-8 dla połączeń z bazą danych (przywraca wcześniejsze zachowanie).
  • Zaktualizowano do Jaybird 5.12.
  • Naprawiono generowanie ciągu połączenia podczas pracy z niestandardową listą wtyczek autoryzacji.
  • Dodano sprawdzanie unikalności i wymóg dla nazwy rejestracyjnej wprowadzanej dla baz danych.

Rozdzielenie praw dostępu dla użytkownika Gość

Wdrożono nowy mechanizm rozdzielenia praw dostępu dla użytkowników administratora i gościa.

Domyślne dane logowania gościa (zmienione):

access.guest-login = viewer

access.guest-password = password4viewer

Ograniczenia użytkownika gościa:

  • Nie może uruchamiać zadań na żądanie (wyświetla się okno „Access denied").
  • Nie może wykonywać reinicjalizacji.
  • Nie może zarządzać sesjami śledzenia, testami szybkości ani zmieniać haseł.

Dodatkowe uwagi:

  • Hasła można zmieniać tylko ręcznie, edytując plik: \HQBirdData\config\access.properties
  • Jeśli access.guest-password pozostanie puste, logowanie przez konto gościa jest całkowicie zablokowane.
  • Unikalność nazw użytkowników administratora i gościa nie jest weryfikowana.

Poprawki błędów

  • Naprawiono kilka problemów w obsłudze błędów związanych z niewystarczającymi uprawnieniami systemu plików.
  • Dodano dodatkowe logowanie i powiadomienia o błędach w module obsługi żądań VSS.
  • Dostosowano domyślne konfiguracje do nowych domyślnych haseł dla zadań transferu plików (port: 8722 / użytkownik: socketuser / silne hasło).
  • Naprawiono sporadyczne fałszywe powiadomienia krytyczne dla baz danych w stanie „wszystkie zadania tymczasowo wyłączone".