Ta strona została przetłumaczona maszynowo. Przeczytaj oryginał angielski. English

Alert bezpieczeństwa Firebird: podatność typu 0-day w starych wersjach

Projekt Firebird odkrył krytyczne problemy bezpieczeństwa w starych wersjach wszystkich wspieranych wydań: jeśli Twoja wersja jest równa lub niższa niż podane wersje (z numerem kompilacji) 3.0.13.33809, 4.0.6.3203, 5.0.3.1651, musisz zaktualizować do najnowszych wydań Firebird (3.0.13.33818, 4.0.6.3221, 5.0.3.1683, dostępnych na www.firebirdsql.org). Dla podkreślenia - jeśli masz coś takiego jak 3.0.10, 4.0.4 lub 5.0.2 - jesteś w strefie zagrożenia.

Podatność typu zero-day została znaleziona we wszystkich wersjach Firebird starszych niż 3.0.13.33809, 4.0.6.3203, 5.0.3.1651 (co oznacza, że bieżące wydania na www.firebirdsql.org mają ją naprawioną).

Złośliwy użytkownik może spowodować DoS na serwerze Firebird, wysyłając określoną sekwencję bajtów; login/hasło do serwera nie są potrzebne. Aby wykorzystać podatność, wystarczy wysłać zestaw bajtów na port Firebird, dlatego zalecenie jest takie, aby zaktualizować jak najszybciej.

Specjalna uwaga dla użytkowników czystego Firebird 2.5 - wersja 2.5 również cierpi na ten problem, ale ponieważ nie jest już wspierana przez Projekt Firebird, nie będzie poprawki dla czystego Firebird, więc musisz zaktualizować jak najszybciej lub powinieneś rozważyć użycie HQbird, który wspiera wersję 2.5.

Dla użytkowników HQbird - najnowsza aktualizacja HQbird 2024R2 Update 5 ( /pl/download-hqbird) zawiera wszystkie poprawki dla wersji 5.0, 4.0, 3.0, ale dla wersji 2.5 IBSurgeon wyda specjalną poprawkę tak szybko, jak to możliwe (wersja 2.5.9.27190). Jeśli używasz HQbird starszego niż 2024R2 Update 5 - zaktualizuj jak najszybciej.

Co zrobić

  1. Sprawdź wersję swojego Firebird: w tym celu uruchom w wierszu poleceń jakieś narzędzie ze swojej instalacji z przełącznikiem -z, na przykład gstat.exe -z i sprawdź pełną wersję. W systemie Windows możesz również kliknąć prawym przyciskiem myszy na firebird.exe i zobaczyć zakładkę “Szczegóły”.
  2. Jeśli używasz najnowszej wydanej wersji - tj. równej lub wyższej niż 3.0.13.33818, 4.0.6.3221, 5.0.3.1683, 2.5.9.27190 - jesteś bezpieczny. Jeśli jest niższa - zaplanuj aktualizację do najnowszego Firebird.
  3. Jeśli używasz niebezpiecznej wersji, upewnij się, że port 3050 jest dostępny tylko dla zaufanych połączeń klienckich. Zaplanuj aktualizację jak najszybciej.

Potrzebujesz pomocy? Skontaktuj się z [email protected] w razie jakichkolwiek pytań.