Der Hersteller des von ams.5 verwendeten Datenbank-Systems Firebird Server warnt seit dem 19.04.2026 vor der Existenz von Schwachstellen in allen aktuellen Releases:
Ein Angreifer kann mehrere Schwachstellen in Firebird ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
Was muss ich als Anwender von ASSFINET SaaS tun?
ASSFINET hat alle im Rahmen von ASSFINET SaaS betriebenen Installationen bereits auf die neue Version umgestellt. Für Sie als Anwender besteht kein Handlungsbedarf.
Was muss ich tun, wenn ich meine AMS-Installation selbst betreibe?
Wir empfehlen allen Anwendern, die eigene Installationen von ams.5 betreiben, Ihre Installationen auf die jeweils aktuellste verfügbare Firebird-Version zu aktualisieren.
Für die aktuelle ams.5 Version >= 5.1.0.86481 haben wir die Installationspakete angepasst. Wenn Sie Ihre ams.5 Installation mittels der von uns bereitgestellten Installer aktualisieren, erhalten Sie automatisch dabei auch die passende aktuelle Firebird-Version.
Sollten Sie Updates manuell durchführen, beachten Sie bitte die folgenden Hinweise im assfinet WIKI: Wie aktualisiere ich eine bestehende Firebird Installation?
Zur Unterstützung bei der Auswahl haben wir die folgende Übersicht erstellt:
| Ihre AMS-Version | Firebird-Version | Download-Link |
|---|---|---|
| ams.5 <= 5.0 ams.5 5.1, sofern noch nicht aktiv auf Firebird 5 umgestellt ams.5 pro <= 1.2 AMS.4 7.2 | Firebird 3 | Firebird 3.0.14.33856 |
| ams.5 5.1, sofern bereits aktiv auf Firebird 5 umgestellt | Firebird 5 | Firebird 5.0.4.1812 |
Muss ich für die Aktualisierung eine Datensicherung durchführen?
Die Aktualisierung eines Datenbankservers sollte nur nach Durchführung einer Vollsicherung der Datenbank erfolgen. Informationen dazu erhalten Sie im assfinet WIKI: Wie erstelle ich ein Backup meiner Datenbank?
Kann ich im Rahmen der Aktualisierung direkt auf Firebird 5 umstellen?
Für die Umstellung auf Firebird 5 ist ein Datenmigrations-Zyklus erforderlich. Dieser wird von der ams.5 Datenbankadministration unterstützt, ist in Abhängigkeit der Datenbankgröße jedoch ggf. zeitaufwendig.
Für die Nutzung von Firebird 5 wird außerdem ams.5 5.1 vorausgesetzt. Weitere Informationen über die notwendige Migration erhalten Sie im assfinet WIKI: Umstellung einer ams Firebird Datenbank von 3.0 auf 5.0
Ich bin unsicher, ob ich eine 32- oder 64 Bit Version benötige.
Wir empfehlen grundsätzlich den Betrieb einer 64 Bit-Version von Firebird. Dabei ist es unerheblich, ob Sie eine 64- oder 32 Bit-Version von ams.5 betreiben. Die zur Verfügung gestellten Download-Links verweisen auf eine 64 Bit-Version.
Was kann ich tun, um meine Installation weiter abzusichern?
Stellen Sie, unabhängig von den aktuell gemeldeten Schwachstellen, grundsätzlich sicher, dass Ihre Firebird-Installationen nicht aus dem Internet erreichbar sind, um Risiken durch unbekannte Sicherheitslücken vorzubeugen.
Wo finde ich weitere detaillierte technische Informationen zu den Schwachstellen?
Weitere Detailinformationen zu den gemeldeten Schwachstellen erhalten Sie auf der Website vom CERT-Bund unter [WID-SEC-2026-1171] Firebird: Mehrere Schwachstellen