Эта страница переведена машинным переводом. Читайте английский оригинал. English

Библиотека IBSurgeon

HQbird2024R2 Обновление 11 Подробно: Что нового

Release focus: Исправления безопасности для Firebird 2.5, новые возможности плагинов шифрования, улучшения FBDataGuard и общие исправления стабильности.

ОПОВЕЩЕНИЯ О БЕЗОПАСНОСТИ

Firebird 2.5 - Исправлены критические уязвимости

ТРЕБУЕТСЯ ДЕЙСТВИЕ для всех пользователей Firebird 2.5.

Оригинальный Firebird 2.5 достиг конца поддержки в 2019 году и больше не получает обновлений безопасности от вышестоящего проекта. Этот выпуск HQbird включает исправления для нескольких серьезных уязвимостей, недавно обнаруженных и уже исправленных в Firebird 3.0, 4.0 и 5.0.

  • CVE-2026-28212 - Исправлено в HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Исправлено в HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Исправлено в HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Исправлено в HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Исправлено (проблема только на стороне клиента: fbclient.dll при подключении к Firebird 4+)
  • CVE-2026-40342 - Не применимо, не существует в Firebird 2.5

Рекомендация: Немедленно обновите все существующие установки Firebird 2.5 до последней версии HQbird Firebird 2.5.

Firebird 3.0 / 4.0 / 5.0 - Используйте последние версии

Перечисленные выше уязвимости также затрагивают Firebird 3.0, 4.0 и 5.0. Они устранены в следующих выпусках оригинального проекта:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Для пользователей HQbird рекомендуемые версии, включенные в этот выпуск (2024 R2 Update 11):

  • Firebird 5.0 - рекомендуемая сборка: 5.0.5.xxx
  • Firebird 4.0 - рекомендуемая сборка: 4.0.8.xxx
  • Firebird 3.0 - рекомендуемая сборка: 3.0.15.xxx

FIREBIRD 5 - ВАЖНОЕ ИСПРАВЛЕНИЕ ОШИБКИ

Команда QA выявила значительную давнюю ошибку, влияющую на оптимизацию сложных запросов с множеством предложений LEFT JOIN. Она исправлена в сборке Firebird 5, включенной в этот выпуск HQbird.

Подробности: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

УЛУЧШЕНИЯ ПЛАГИНА ШИФРОВАНИЯ

Добавлена поддержка KeyHolderStdin для Firebird 4. Ранее эта возможность была доступна только в Firebird 5 (Firebird 3 использует другой механизм). С этим обновлением пользователи Firebird 4 теперь могут передавать пароли шифрования через stdin, что позволяет безопасно использовать инструменты командной строки без сохранения паролей на диск.

Охватываемые инструменты: gfix, gbak, nbackup.

Больше нет необходимости использовать хранилище паролей KeyHolder.conf, даже во время разработки и отладки.

Установка:

  • Пользователи оригинального HQbird: Обновленный скрипт установки (загружает и устанавливает плагин шифрования на Windows) доступен по адресу: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
  • Лицензированные пользователи HQbird: Включен непосредственно в установщик HQbird.

ТИХАЯ УСТАНОВКА (WINDOWS)

Внесены несколько улучшений в процесс тихой установки Windows для обеспечения более гибкого и настраиваемого процесса установки.

ИЗМЕНЕНИЯ В HQBIRD FBDATAGUARD

Улучшения

  • Скорректированы параметры по умолчанию для дополнительных параметров реинициализации.
  • Генерация конфигурации репликации: удалены все ключи конфигурации с пустыми значениями; удалены элементы, не относящиеся к роли узла (параметры сохраняются в настройках после переключения ролей мастер/реплика или после обновления версий с 2/3 до 4/5).
  • Принудительно установлена кодировка UTF-8 для подключений к базе данных (восстановлено ранее существовавшее поведение).
  • Выполнено обновление до Jaybird 5.12.
  • Исправлена генерация строки подключения при работе с пользовательским списком плагинов авторизации.
  • Добавлена проверка уникальности и требование для введенного имени регистрации для баз данных.

Разделение прав доступа для гостевого пользователя

Реализован новый механизм разделения прав доступа для администратора и гостевых пользователей.

Учетные данные гостя по умолчанию (изменены):

access.guest-login = viewer

access.guest-password = password4viewer

Ограничения для гостевого пользователя:

  • Не может запускать задачи по требованию (отображается диалог «Отказано в доступе»).
  • Не может выполнять реинициализацию.
  • Не может управлять сеансами трассировки, тестами скорости или изменять пароли.

Дополнительные примечания:

  • Пароли можно изменить только вручную, отредактировав файл: \HQBirdData\config\access.properties
  • Если access.guest-password оставить пустым, вход через гостевую учетную запись будет полностью заблокирован.
  • Уникальность имен администратора и гостя не проверяется.

Исправления ошибок

  • Исправлены несколько проблем в обработке ошибок при недостаточных правах на файловую систему.
  • Добавлено дополнительное журналирование и уведомления об ошибках в обработчике запросов VSS.
  • Скорректированы конфигурации по умолчанию в соответствии с новыми паролями по умолчанию для задач передачи файлов (порт: 8722 / пользователь: socketuser / надежный пароль).
  • Исправлено периодическое ложное критическое уведомление для баз данных в состоянии «все задачи временно отключены».