Trang này được dịch bằng máy. Đọc bản gốc tiếng Anh. English

HQbird 2024R2 Update 11

Trọng tâm phát hành: Các bản vá bảo mật cho Firebird 2.5, khả năng mới của plugin mã hóa, cải tiến FBDataGuard và các bản sửa lỗi ổn định chung.

CẢNH BÁO BẢO MẬT

Firebird 2.5 - Các Lỗ Hổng Nghiêm Trọng Đã Được Khắc Phục

YÊU CẦU HÀNH ĐỘNG cho tất cả người dùng Firebird 2.5.

Firebird 2.5 vanilla đã hết hạn hỗ trợ vào năm 2019 và không còn nhận được các bản cập nhật bảo mật từ nhà phát hành. Bản phát hành HQbird này đã backport các bản sửa lỗi cho một số lỗ hổng nghiêm trọng mới được phát hiện và đã được vá trong Firebird 3.0, 4.0 và 5.0.

  • CVE-2026-28212 - Đã được sửa trong HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Đã được sửa trong HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Đã được sửa trong HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Đã được sửa trong HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Đã được sửa (chỉ ảnh hưởng phía client: fbclient.dll kết nối đến Firebird 4+)
  • CVE-2026-40342 - Không áp dụng, không tồn tại trong Firebird 2.5

Khuyến nghị: Nâng cấp ngay lập tức tất cả các cài đặt Firebird 2.5 hiện có lên HQbird Firebird 2.5 mới nhất.

Firebird 3.0 / 4.0 / 5.0 - Sử Dụng Phiên Bản Mới Nhất

Các lỗ hổng được liệt kê ở trên cũng ảnh hưởng đến Firebird 3.0, 4.0 và 5.0. Chúng đã được khắc phục trong các bản phát hành vanilla từ nhà phát hành sau:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Đối với người dùng HQbird, các phiên bản được khuyến nghị bao gồm trong bản phát hành này (2024 R2 Update 11) là:

  • Firebird 5.0 - bản dựng được khuyến nghị: 5.0.5.xxx
  • Firebird 4.0 - bản dựng được khuyến nghị: 4.0.8.xxx
  • Firebird 3.0 - bản dựng được khuyến nghị: 3.0.15.xxx

FIREBIRD 5 - SỬA LỖI QUAN TRỌNG

Nhóm QA đã xác định một lỗi nghiêm trọng tồn tại lâu nay ảnh hưởng đến việc tối ưu hóa các truy vấn phức tạp với nhiều mệnh đề LEFT JOIN. Lỗi này đã được sửa trong bản dựng Firebird 5 được bao gồm trong bản phát hành HQbird này.

Chi tiết: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

CẢI TIẾN PLUGIN MÃ HÓA

Hỗ trợ KeyHolderStdin đã được thêm cho Firebird 4. Khả năng này trước đây chỉ có trong Firebird 5 (Firebird 3 sử dụng cơ chế khác). Với bản cập nhật này, người dùng Firebird 4 có thể truyền mật khẩu mã hóa qua stdin, cho phép sử dụng an toàn các công cụ dòng lệnh mà không cần lưu mật khẩu vào đĩa.

Các công cụ được hỗ trợ: gfix, gbak, nbackup.

Không còn cần thiết phải sử dụng bộ lưu trữ mật khẩu KeyHolder.conf, ngay cả trong quá trình phát triển và gỡ lỗi.

Cài đặt:

  • Người dùng HQbird vanilla: Một tập lệnh cài đặt cập nhật (tải xuống và cài đặt plugin mã hóa trên Windows) có sẵn tại: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
  • Người dùng HQbird có bản quyền: Được bao gồm trực tiếp trong trình cài đặt HQbird.

CÀI ĐẶT CHẾ ĐỘ IM LẶNG (WINDOWS)

Một số cải tiến đã được thực hiện cho quá trình cài đặt im lặng trên Windows để mang lại trải nghiệm cài đặt linh hoạt và có thể cấu hình hơn.

CÁC THAY ĐỔI TRONG HQBIRD FBDATAGUARD

Cải tiến

  • Điều chỉnh các tham số bổ sung mặc định cho việc khởi tạo lại.
  • Tạo cấu hình sao chép: loại bỏ tất cả các khóa cấu hình có giá trị trống; loại bỏ các phần tử không liên quan đến vai trò của nút (các tham số được giữ lại trong cài đặt sau khi chuyển đổi vai trò master/replica, hoặc sau khi nâng cấp phiên bản từ 2/3 lên 4/5).
  • Áp dụng mã hóa UTF-8 cho các kết nối cơ sở dữ liệu (khôi phục hành vi tồn tại trước đó).
  • Nâng cấp lên Jaybird 5.12.
  • Sửa lỗi tạo chuỗi kết nối khi làm việc với danh sách tùy chỉnh các plugin ủy quyền.
  • Thêm kiểm tra tính duy nhất và yêu cầu đối với tên đăng ký được nhập cho cơ sở dữ liệu.

Phân Tách Quyền Truy Cập cho Người Dùng Guest

Một cơ chế phân tách quyền truy cập mới đã được triển khai cho người dùng quản trị và khách.

Thông tin đăng nhập mặc định của guest (đã thay đổi):

access.guest-login = viewer

access.guest-password = password4viewer

Các hạn chế của người dùng guest:

  • Không thể chạy các tác vụ theo yêu cầu (hiển thị hộp thoại “Access denied”).
  • Không thể thực hiện khởi tạo lại.
  • Không thể quản lý các phiên trace, kiểm tra tốc độ hoặc thay đổi mật khẩu.

Ghi chú bổ sung:

  • Mật khẩu chỉ có thể được thay đổi bằng cách chỉnh sửa thủ công tệp: \HQBirdData\config\access.properties
  • Nếu access.guest-password để trống, việc đăng nhập qua tài khoản guest sẽ bị chặn hoàn toàn.
  • Tính duy nhất của tên người dùng admin và guest không được xác thực.

Sửa Lỗi

  • Đã sửa một số vấn đề trong xử lý lỗi khi không đủ quyền hệ thống tệp.
  • Đã thêm ghi nhật ký bổ sung và thông báo lỗi trong trình xử lý yêu cầu VSS.
  • Đã điều chỉnh cấu hình mặc định để khớp với mật khẩu mặc định mới cho các tác vụ chuyển tệp (cổng: 8722 / người dùng: socketuser / mật khẩu mạnh).
  • Đã sửa thông báo cảnh báo nghiêm trọng sai không thường xuyên cho các cơ sở dữ liệu ở trạng thái “tất cả tác vụ tạm thời bị vô hiệu hóa”.

Tải Xuống

Tải xuống HQbird 2024R2 Update từ /vi/download-hqbird