Trang này được dịch bằng máy. Đọc bản gốc tiếng Anh. English

Thư viện IBSurgeon

HQbird2024R2 Bản cập nhật 11 Chi tiết những gì mới

Trọng tâm phát hành: Các bản vá bảo mật cho Firebird 2.5, khả năng mới của plugin mã hóa, cải tiến FBDataGuard và các bản sửa lỗi ổn định chung.

CẢNH BÁO BẢO MẬT

Firebird 2.5 - Các Lỗ Hổng Nghiêm Trọng Đã Được Khắc Phục

YÊU CẦU HÀNH ĐỘNG cho tất cả người dùng Firebird 2.5.

Firebird 2.5 vanilla đã hết hạn hỗ trợ vào năm 2019 và không còn nhận được các bản cập nhật bảo mật từ nhà phát triển. Bản phát hành HQbird này đã backport các bản sửa lỗi cho một số lỗ hổng nghiêm trọng mới được phát hiện và đã được vá trong Firebird 3.0, 4.0 và 5.0.

  • CVE-2026-28212 - Đã được khắc phục trong HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Đã được khắc phục trong HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Đã được khắc phục trong HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Đã được khắc phục trong HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Đã được khắc phục (chỉ ảnh hưởng đến máy khách: fbclient.dll kết nối với Firebird 4+)
  • CVE-2026-40342 - Không áp dụng, không tồn tại trong Firebird 2.5

Khuyến nghị: Nâng cấp ngay lập tức tất cả các cài đặt Firebird 2.5 hiện có lên HQbird Firebird 2.5 mới nhất.

Firebird 3.0 / 4.0 / 5.0 - Sử Dụng Phiên Bản Mới Nhất

Các lỗ hổng được liệt kê ở trên cũng ảnh hưởng đến Firebird 3.0, 4.0 và 5.0. Chúng đã được khắc phục trong các bản phát hành vanilla chính thức sau:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Đối với người dùng HQbird, các phiên bản được khuyến nghị bao gồm trong bản phát hành này (2024 R2 Update 11) là:

  • Firebird 5.0 - bản dựng được khuyến nghị: 5.0.5.xxx
  • Firebird 4.0 - bản dựng được khuyến nghị: 4.0.8.xxx
  • Firebird 3.0 - bản dựng được khuyến nghị: 3.0.15.xxx

FIREBIRD 5 - SỬA LỖI QUAN TRỌNG

Nhóm QA đã xác định một lỗi nghiêm trọng tồn tại lâu nay ảnh hưởng đến việc tối ưu hóa các truy vấn phức tạp với nhiều mệnh đề LEFT JOIN. Lỗi này đã được khắc phục trong bản dựng Firebird 5 đi kèm trong bản phát hành HQbird này.

Chi tiết: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

CẢI TIẾN PLUGIN MÃ HÓA

Hỗ trợ KeyHolderStdin đã được thêm cho Firebird 4. Khả năng này trước đây chỉ có trong Firebird 5 (Firebird 3 sử dụng cơ chế khác). Với bản cập nhật này, người dùng Firebird 4 giờ đây có thể truyền mật khẩu mã hóa qua stdin, cho phép sử dụng an toàn các công cụ dòng lệnh mà không cần lưu mật khẩu vào đĩa.

Các công cụ được hỗ trợ: gfix, gbak, nbackup.

Không còn cần thiết phải sử dụng bộ lưu trữ mật khẩu KeyHolder.conf, ngay cả trong quá trình phát triển và gỡ lỗi.

Cài đặt:

  • Người dùng HQbird vanilla: Một tập lệnh cài đặt cập nhật (tải xuống và cài đặt plugin mã hóa trên Windows) có sẵn tại: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
  • Người dùng HQbird có bản quyền: Được bao gồm trực tiếp trong trình cài đặt HQbird.

CÀI ĐẶT CHẾ ĐỘ IM LẶNG (WINDOWS)

Một số cải tiến đã được thực hiện đối với quy trình cài đặt im lặng trên Windows để mang lại trải nghiệm cài đặt linh hoạt và có thể cấu hình hơn.

CÁC THAY ĐỔI TRONG HQBIRD FBDATAGUARD

Cải tiến

  • Đã điều chỉnh các tham số bổ sung mặc định cho việc khởi tạo lại.
  • Tạo cấu hình sao chép: đã loại bỏ tất cả các khóa cấu hình có giá trị trống; đã loại bỏ các thành phần không liên quan đến vai trò của nút (các tham số được giữ lại trong cài đặt sau khi chuyển đổi vai trò master/replica hoặc sau khi nâng cấp phiên bản từ 2/3 lên 4/5).
  • Đã áp dụng mã hóa UTF-8 cho các kết nối cơ sở dữ liệu (khôi phục hành vi tồn tại trước đó).
  • Đã nâng cấp lên Jaybird 5.12.
  • Đã sửa lỗi tạo chuỗi kết nối khi làm việc với danh sách plugin ủy quyền tùy chỉnh.
  • Đã thêm kiểm tra tính duy nhất và yêu cầu đối với tên đăng ký được nhập cho cơ sở dữ liệu.

Phân Tách Quyền Truy Cập cho Người Dùng Guest

Một cơ chế phân tách quyền truy cập mới đã được triển khai cho người dùng quản trị và khách.

Thông tin đăng nhập mặc định của khách (đã thay đổi):

access.guest-login = viewer

access.guest-password = password4viewer

Các hạn chế đối với người dùng khách:

  • Không thể chạy các tác vụ theo yêu cầu (hiển thị hộp thoại “Từ chối truy cập”).
  • Không thể thực hiện khởi tạo lại.
  • Không thể quản lý các phiên theo dõi, kiểm tra tốc độ hoặc thay đổi mật khẩu.

Ghi chú bổ sung:

  • Mật khẩu chỉ có thể được thay đổi bằng cách chỉnh sửa thủ công tệp: \HQBirdData\config\access.properties
  • Nếu access.guest-password để trống, việc đăng nhập qua tài khoản khách sẽ bị chặn hoàn toàn.
  • Tính duy nhất của tên người dùng quản trị và khách không được xác thực.

Sửa Lỗi

  • Đã sửa một số vấn đề trong xử lý lỗi khi không đủ quyền hệ thống tệp.
  • Đã thêm ghi nhật ký và thông báo lỗi bổ sung trong trình xử lý yêu cầu VSS.
  • Đã điều chỉnh cấu hình mặc định để khớp với mật khẩu mặc định mới cho các tác vụ chuyển tệp (cổng: 8722 / người dùng: socketuser / mật khẩu mạnh).
  • Đã sửa lỗi thông báo nghiêm trọng sai không thường xuyên cho các cơ sở dữ liệu ở trạng thái “tất cả tác vụ tạm thời bị vô hiệu hóa”.