Цю сторінку перекладено машинним перекладом. Читайте англійський оригінал. English

Бібліотека IBSurgeon

HQbird2024R2 Оновлення 11 Детальний опис нововведень

Release focus: Виправлення безпеки для Firebird 2.5, нові можливості плагінів шифрування, покращення FBDataGuard та загальні виправлення стабільності.

СПОВІЩЕННЯ ПРО БЕЗПЕКУ

Firebird 2.5 - Виправлено критичні вразливості

ПОТРІБНІ ДІЇ для всіх користувачів Firebird 2.5.

Firebird 2.5 vanilla досяг кінця підтримки у 2019 році та більше не отримує оновлень безпеки від розробників. Цей випуск HQbird переносить виправлення для кількох серйозних вразливостей, нещодавно виявлених та вже виправлених у Firebird 3.0, 4.0 та 5.0.

  • CVE-2026-28212 - Виправлено у HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Виправлено у HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Виправлено у HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Виправлено у HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Виправлено (проблема лише клієнта: fbclient.dll підключення до Firebird 4+)
  • CVE-2026-40342 - Не застосовується, не існує у Firebird 2.5

Рекомендація: Негайно оновіть усі наявні інсталяції Firebird 2.5 до останньої версії HQbird Firebird 2.5.

Firebird 3.0 / 4.0 / 5.0 - Використовуйте останні версії

Перелічені вище вразливості також впливають на Firebird 3.0, 4.0 та 5.0. Вони були усунені у наступних випусках vanilla:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Для користувачів HQbird рекомендовані версії, включені до цього випуску (2024 R2 Update 11):

  • Firebird 5.0 - рекомендована збірка: 5.0.5.xxx
  • Firebird 4.0 - рекомендована збірка: 4.0.8.xxx
  • Firebird 3.0 - рекомендована збірка: 3.0.15.xxx

FIREBIRD 5 - ВАЖЛИВЕ ВИПРАВЛЕННЯ ПОМИЛКИ

Команда QA виявила значну давню помилку, що впливала на оптимізацію складних запитів із багатьма умовами LEFT JOIN. Це було виправлено у збірці Firebird 5, включеній до цього випуску HQbird.

Деталі: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

ПОКРАЩЕННЯ ПЛАГІНА ШИФРУВАННЯ

Додано підтримку KeyHolderStdin для Firebird 4. Ця можливість раніше була доступна лише у Firebird 5 (Firebird 3 використовує інший механізм). З цим оновленням користувачі Firebird 4 тепер можуть передавати паролі шифрування через stdin, що дозволяє безпечно використовувати інструменти командного рядка без збереження паролів на диску.

Охоплені інструменти: gfix, gbak, nbackup.

Більше не потрібно використовувати зберігання паролів KeyHolder.conf, навіть під час розробки та налагодження.

Встановлення:

  • Користувачі vanilla HQbird: Оновлений скрипт встановлення (завантажує та встановлює плагін шифрування на Windows) доступний за адресою: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
  • Ліцензовані користувачі HQbird: Включено безпосередньо в інсталятор HQbird.

ТИХЕ ВСТАНОВЛЕННЯ (WINDOWS)

Внесено кілька покращень у процес тихого встановлення Windows для забезпечення більш гнучкого та налаштовуваного досвіду встановлення.

ЗМІНИ В HQBIRD FBDATAGUARD

Покращення

  • Скориговано типові додаткові параметри для повторної ініціалізації.
  • Генерація конфігурації реплікації: видалено всі ключі конфігурації з порожніми значеннями; видалено елементи, нерелевантні для ролі вузла (параметри зберігаються в налаштуваннях після перемикання ролей майстер/репліка або після оновлення версій з 2/3 до 4/5).
  • Забезпечено кодування UTF-8 для підключень до бази даних (відновлено попередню поведінку).
  • Оновлено до Jaybird 5.12.
  • Виправлено генерацію рядка підключення під час роботи з користувацьким списком плагінів авторизації.
  • Додано перевірку унікальності та вимогу для введеного імені реєстрації для баз даних.

Розділення прав доступу для користувача Guest

Впроваджено новий механізм розділення прав доступу для адміністраторів та гостьових користувачів.

Типові облікові дані гостя (змінено):

access.guest-login = viewer

access.guest-password = password4viewer

Обмеження для гостьового користувача:

  • Не може запускати завдання за запитом (показує діалог “Доступ заборонено”).
  • Не може виконувати повторну ініціалізацію.
  • Не може керувати сеансами трасування, тестами швидкості або змінювати паролі.

Додаткові примітки:

  • Паролі можна змінити лише вручну, редагуючи файл: \HQBirdData\config\access.properties
  • Якщо access.guest-password залишити порожнім, вхід через гостьовий обліковий запис буде повністю заблоковано.
  • Унікальність імен користувачів адміністратора та гостя не перевіряється.

Виправлення помилок

  • Виправлено кілька проблем в обробці помилок через недостатні права на файлову систему.
  • Додано додаткове журналювання та сповіщення про помилки в обробнику запитів VSS.
  • Скориговано типові конфігурації відповідно до нових типових паролів для завдань передачі файлів (порт: 8722 / користувач: socketuser / надійний пароль).
  • Виправлено випадкове хибно-критичне сповіщення для баз даних у стані “усі завдання тимчасово вимкнено”.