Firebird güvenlik uyarısı: eski sürümlerde 0-gün açığı
Firebird güvenlik uyarısı: eski sürümlerde 0-gün açığı
Firebird Projesi, desteklenen tüm sürümlerin eski versiyonlarında kritik güvenlik sorunları keşfetti: sürümünüz belirtilen sürümlerden (derleme numarasıyla) 3.0.13.33809, 4.0.6.3203, 5.0.3.1651 eşit veya daha düşükse, en son Firebird sürümlerine (3.0.13.33818, 4.0.6.3221, 5.0.3.1683, www.firebirdsql.org adresinde mevcuttur) yükseltmeniz gerekir. Vurgulamak gerekirse - 3.0.10, 4.0.4 veya 5.0.2 gibi bir sürümünüz varsa - tehlike bölgesindesiniz.
3.0.13.33809, 4.0.6.3203, 5.0.3.1651’den daha düşük tüm Firebird sürümlerinde sıfır gün açığı bulundu (bu, www.firebirdsql.org adresindeki güncel sürümlerde bu açığın düzeltildiği anlamına gelir).
Kötü niyetli kullanıcı, belirli bir bayt dizisi göndererek firebird sunucusunda DoS’a neden olabilir, sunucu için giriş/şifre gerekmez. Açığı istismar etmek için Firebird portuna bir dizi bayt göndermek yeterlidir, bu nedenle öneri en kısa sürede yükseltme yapmaktır.
Vanilla 2.5 kullanıcıları için özel not - 2.5 sürümü de bu sorundan muzdarip, ancak Firebird Projesi tarafından desteklenmediği için vanilla Firebird için düzeltme olmayacak, bu nedenle en kısa sürede yükseltme yapmanız veya 2.5’i destekleyen HQbird kullanmayı düşünmeniz gerekir.
HQbird kullanıcıları için - son güncelleme HQbird 2024R2 Update 5 ( /tr/download-hqbird) 5.0, 4.0, 3.0 için tüm düzeltmeleri içerir, ancak 2.5 için IBSurgeon en kısa sürede özel bir düzeltme yayınlayacaktır (sürüm 2.5.9.27190). 2024R2 Update 5’ten daha eski bir HQbird kullanıyorsanız - en kısa sürede yükseltin.
Ne yapmalı
- Firebird sürümünüzü kontrol edin: bunun için komut satırında kurulumunuzdan bir aracı -z anahtarıyla çalıştırın, örneğin, gstat.exe -z ve tam sürümü kontrol edin. Windows’ta ayrıca firebird.exe’ye sağ tıklayıp “Ayrıntılar” sekmesini görebilirsiniz.
- En son yayınlanan sürümü çalıştırıyorsanız - yani 3.0.13.33818, 4.0.6.3221, 5.0.3.1683, 2.5.9.27190’a eşit veya daha yüksekse güvendesiniz. Daha düşükse - en son Firebird’e yükseltme planlayın.
- Güvenli olmayan bir sürüm kullanıyorsanız, 3050 portunun yalnızca güvenilir istemci bağlantıları için kullanılabilir olduğundan emin olun. En kısa sürede yükseltme planlayın.
Yardıma mı ihtiyacınız var? Her türlü soru için [email protected] ile iletişime geçin.