Эта страница переведена машинным переводом. Читайте английский оригинал. English

HQbird 2024R2 Update 11

Основное направление релиза: исправления безопасности для Firebird 2.5, новые возможности плагина шифрования, улучшения FBDataGuard и общие исправления стабильности.

УВЕДОМЛЕНИЯ О БЕЗОПАСНОСТИ

Firebird 2.5 - Исправлены критические уязвимости

ТРЕБУЕТСЯ ДЕЙСТВИЕ для всех пользователей Firebird 2.5.

Обычная версия Firebird 2.5 достигла конца жизненного цикла в 2019 году и больше не получает обновлений безопасности от вышестоящего проекта. Этот выпуск HQbird включает обратно перенесённые исправления для нескольких серьёзных уязвимостей, недавно обнаруженных и уже исправленных в Firebird 3.0, 4.0 и 5.0.

  • CVE-2026-28212 - Исправлено в HQbird Firebird 2.5.27192
  • CVE-2025-54989 - Исправлено в HQbird Firebird 2.5.27192
  • CVE-2026-33337 - Исправлено в HQbird Firebird 2.5.27192
  • CVE-2026-35215 - Исправлено в HQbird Firebird 2.5.27192
  • CVE-2025-65104 - Исправлено (проблема только на стороне клиента: fbclient.dll при подключении к Firebird 4+)
  • CVE-2026-40342 - Не применимо, не существует в Firebird 2.5

Рекомендация: немедленно обновите все существующие установки Firebird 2.5 до последней версии HQbird Firebird 2.5.

Firebird 3.0 / 4.0 / 5.0 - Используйте последние версии

Перечисленные выше уязвимости также затрагивают Firebird 3.0, 4.0 и 5.0. Они устранены в следующих выпусках обычных версий:

  • Firebird 3.0.14
  • Firebird 4.0.7
  • Firebird 5.0.4

Для пользователей HQbird рекомендуемые версии, включённые в этот выпуск (2024 R2 Update 11):

  • Firebird 5.0 - рекомендуемая сборка: 5.0.5.xxx
  • Firebird 4.0 - рекомендуемая сборка: 4.0.8.xxx
  • Firebird 3.0 - рекомендуемая сборка: 3.0.15.xxx

FIREBIRD 5 - ВАЖНОЕ ИСПРАВЛЕНИЕ ОШИБКИ

Группа контроля качества выявила значительную давнюю ошибку, влияющую на оптимизацию сложных запросов с множеством предложений LEFT JOIN. Эта ошибка исправлена в сборке Firebird 5, включённой в данный выпуск HQbird.

Подробности: https://github.com/IBSurgeon/hqbird/commit/2f91fa002ff29d95eb0238666270928b575d568f/

УЛУЧШЕНИЯ ПЛАГИНА ШИФРОВАНИЯ

Добавлена поддержка KeyHolderStdin для Firebird 4. Ранее эта возможность была доступна только в Firebird 5 (Firebird 3 использует другой механизм). С этим обновлением пользователи Firebird 4 теперь могут передавать пароли шифрования через stdin, что обеспечивает безопасное использование инструментов командной строки без сохранения паролей на диске.

Охватываемые инструменты: gfix, gbak, nbackup.

Больше нет необходимости использовать хранилище паролей KeyHolder.conf, даже во время разработки и отладки.

Установка:

  • Пользователи обычной версии HQbird: обновлённый скрипт установки (загружает и устанавливает плагин шифрования на Windows) доступен по адресу: https://github.com/IBSurgeon/FirebirdEncryptionPluginInstall
  • Лицензированные пользователи HQbird: включено непосредственно в установщик HQbird.

ТИХАЯ УСТАНОВКА (WINDOWS)

Внесены несколько улучшений в процесс тихой установки для Windows, чтобы обеспечить более гибкую и настраиваемую установку.

ИЗМЕНЕНИЯ В HQBIRD FBDATAGUARD

Улучшения

  • Скорректированы параметры по умолчанию для дополнительных параметров реинициализации.
  • Генерация конфигурации репликации: удалены все ключи конфигурации с пустыми значениями; удалены элементы, не относящиеся к роли узла (параметры сохраняются в настройках после переключения ролей мастер/реплика или после обновления версий с 2/3 до 4/5).
  • Принудительно установлена кодировка UTF-8 для подключений к базе данных (восстановлено ранее существовавшее поведение).
  • Выполнено обновление до Jaybird 5.12.
  • Исправлена генерация строки подключения при работе с пользовательским списком плагинов авторизации.
  • Добавлена проверка уникальности и требование для вводимого имени регистрации баз данных.

Разделение прав доступа для гостевого пользователя

Реализован новый механизм разделения прав доступа для администратора и гостевых пользователей.

Учётные данные гостя по умолчанию (изменены):

access.guest-login = viewer

access.guest-password = password4viewer

Ограничения для гостевого пользователя:

  • Не может запускать задачи по требованию (отображается диалог «Отказано в доступе»).
  • Не может выполнять реинициализацию.
  • Не может управлять сеансами трассировки, тестами скорости или изменять пароли.

Дополнительные примечания:

  • Пароли можно изменить только путём ручного редактирования файла: \HQBirdData\config\access.properties
  • Если access.guest-password оставить пустым, вход через гостевую учётную запись будет полностью заблокирован.
  • Уникальность имён пользователей администратора и гостя не проверяется.

Исправления ошибок

  • Исправлено несколько проблем в обработке ошибок при недостаточных правах на файловую систему.
  • Добавлено дополнительное журналирование и уведомления об ошибках в обработчике запросов VSS.
  • Скорректированы конфигурации по умолчанию в соответствии с новыми паролями по умолчанию для задач передачи файлов (порт: 8722 / пользователь: socketuser / надёжный пароль).
  • Исправлено периодическое ложное критическое уведомление для баз данных в состоянии «все задачи временно отключены».

Загрузка

Скачайте HQbird 2024R2 Update на странице /ru/download-hqbird