緊急のセキュリティ警告

クリティカルなセキュリティ問題が発見されたため以下のバージョンより古いFirebirdをお使いの場合は、早急に最新バージョンへアップデートしてください。

Firebird バージョン 3.0.13.33809, 4.0.6.3203, or 5.0.3.1651

これより古いバージョンのFirebirdでゼロデイ脆弱性が発見されました。最新版ではこの脆弱性は修正済みです。

Firebirdサーバーの待受ポートに特定のバイト列を送信することでサービス拒否攻撃が可能となっていました。この攻撃にはユーザー/パスワードは不要なのでFirebirdのポートにたどり着ける誰でもが攻撃可能です。

もし今すぐアップグレードすることができない場合、Firebirdサーバーの待受ポート(3050など)を信頼できるクライアントのみに接続可能とするなどの措置を取ってください。そして速やかにアップグレードしてください。

https://firebirdsql.org/en/news/firebird-securty-alert-for-all-old-versions