Saludos amigos, desde hace un mes recibo peticiones para que muestre los paso-a-paso para actualizar nuestros Zimbra a la última versión, que por supuesto corrige el fallo crítico que ha dejado a millones de servidores de Zimbra expuestos a ser hackeados.
Hoy os traigo estos sencillos pasos para todas las versiones disponibles de Zimbra. Recordar que estos pasos, no os van a limpiar vuestro sistema infectado, y para ello tendréis que indagar en los comentarios del post anterior, o en el foro oficial de Zimbra.
Mi recomendación completa es que instaléis Zextras Migration Tool en vuestro viejo sistema, y mováis todo a un nuevo server de Zimbra con la última versión y parche.
Actualizar a la última versión y parche en Zimbra Collaboration 8.8.x
Zimbra Collaboration 8.8 fué lanzada el 12 de Diciembre de 2017, actualmente con soporte hasta el 31 de Diciembre de 2022, si lo combinamos con Ubuntu 16.04LTS que termina en 2024, tenemos Zimbra para rato. Si bien es cierto que esta nueva versión incluye muchas mejoras como son Zimbra Docs, los nuevos módulos de backup y otras herramientas de Zextras, si hablamos de recursos, consume mucho más que 8.7, tenerlo en cuenta.
Actualizar a la última versión ZCS 8.8.12
Para actualizar a la última versión, si estamos en ZCS 8.8.x que no sea ZCS 8.8.12 tenemos que descargar el ejecutable desde su web:
El proceso de upgrade es el de siempre, lanzar el instalador y seguir los pasos:
./install.sh
Aceptaremos la EULA:
----------------------------------------------------------------------
PLEASE READ THIS AGREEMENT CAREFULLY BEFORE USING THE SOFTWARE.
SYNACOR, INC. ("SYNACOR") WILL ONLY LICENSE THIS SOFTWARE TO YOU IF YOU
FIRST ACCEPT THE TERMS OF THIS AGREEMENT. BY DOWNLOADING OR INSTALLING
THE SOFTWARE, OR USING THE PRODUCT, YOU ARE CONSENTING TO BE BOUND BY
THIS AGREEMENT. IF YOU DO NOT AGREE TO ALL OF THE TERMS OF THIS
AGREEMENT, THEN DO NOT DOWNLOAD, INSTALL OR USE THE PRODUCT.
License Terms for this Zimbra Collaboration Suite Software:
https://www.zimbra.com/license/zimbra-public-eula-2-6.html
----------------------------------------------------------------------
Do you agree with the terms of the software license agreement? [N]
Ahora comprobará las bases de datos, marcar el Y para comprobar la integridad de las DB:
Checking current number of databases... Do you want to verify message store database integrity? [Y] Verifying integrity of message store databases. This may take a while. mysqld is alive No errors found
Diremos que Y para que use el repo de Zimbra oficial:
Use Zimbra's package repository [Y]
Diremos que Y cuando nos pregunte si queremos actualizar:
Configuring package repository Checking for installable packages Found zimbra-core (local) Found zimbra-ldap (local) Found zimbra-logger (local) Found zimbra-mta (local) Found zimbra-dnscache (local) Found zimbra-snmp (local) Found zimbra-store (local) Found zimbra-apache (local) Found zimbra-spell (local) Found zimbra-memcached (repo) Found zimbra-proxy (local) Found zimbra-drive (repo) Found zimbra-imapd (local) Found zimbra-patch (repo) The Zimbra Collaboration Server appears to already be installed. It can be upgraded with no effect on existing accounts, or the current installation can be completely removed prior to installation for a clean install. Do you wish to upgrade? [Y]
En caso de que os pregunte si queréis instalar Zimbra IMAPD, que quizá no lo pregunte, decir NO, esta funcionalidad no ha visto la luz y se ha quedado en beta discontinuada:
Install zimbra-imapd (BETA - for evaluation only) [N]
Diremos Y a este último paso:
Upgrading zimbra-chat Checking required space for zimbra-core Checking space for zimbra-store Checking required packages for zimbra-store zimbra-store package check complete. Installing: zimbra-core zimbra-ldap zimbra-logger zimbra-mta zimbra-dnscache zimbra-snmp zimbra-store zimbra-apache zimbra-spell zimbra-memcached zimbra-proxy zimbra-drive zimbra-patch zimbra-chat The system will be modified. Continue? [N]
Y ya por último, cuando acabe, si estamos usando la versión gratuita podremos enviar un email para notificar a Zimbra que hemos instalado la última versión:
Skipping creation of default domain GAL sync account - existing install detected. You have the option of notifying Zimbra of your installation. This helps us to track the uptake of the Zimbra Collaboration Server. The only information that will be transmitted is: The VERSION of zcs installed (8.8.12_GA_3794_UBUNTU16_64) The ADMIN EMAIL ADDRESS created ([email protected]) Notify Zimbra of your installation? [Yes] Yes
Ya está todo en lo que a versión se refiere, ahora tendremos que aplicar el último parche.
Actualizar al último parche ZCS 8.8.12 Patch 1
Los parches de Zimbra se instalan usando el repositorio de Zimbra, estoy usando este Parche 1, ya que el Parche 2 solo incluye novedades y ventajas para los clientes de pago, con lo que será tan sencillo como realizar lo siguiente:
En RedHat/CentOS:
yum clean metadata yum check-update yum update su - zimbra zmcontrol restart
En Ubuntu:
apt-get update apt-get upgrade apt-get dist-upgrade su - zimbra zmcontrol restart
¡Felicidades! Ya tenéis la última versión con el último parche, si queréis más información ir al wiki de Zimbra – https://wiki.zimbra.com/wiki/Zimbra_Releases/8.8.12/P1
Actualizar a la última versión y parche en Zimbra Collaboration 8.7.x
Zimbra Collaboration 8.7 se lanzó el 13 de Julio de 2016, actualmente con su última versión ZCS 8.7.11 tiene soporte solamente hasta el 10 de Septiembre de este año 2019. Para mí, personalmente, sigue siendo la versión más solida de Zimbra, con el consumo justo de recursos, las funcionalidades que necesitamos y una seguridad envidiable, además de no incluir ningún paquete externo de Zextras, puramente contenido aprobado y creado por Zimbra: Backup, HSM, Delegated Admin y ActiveSync.
Actualizar a la última versión ZCS 8.7.11
Para actualizar a la última versión, si estamos en ZCS 8.7.x que no sea ZCS 8.7.11 tenemos que descargar el ejecutable desde su web:
Una vez descargado, el proceso de actualización es el de siempre:
./install.sh
Aceptaremos la EULA:
----------------------------------------------------------------------
PLEASE READ THIS AGREEMENT CAREFULLY BEFORE USING THE SOFTWARE.
SYNACOR, INC. ("SYNACOR") WILL ONLY LICENSE THIS SOFTWARE TO YOU IF YOU
FIRST ACCEPT THE TERMS OF THIS AGREEMENT. BY DOWNLOADING OR INSTALLING
THE SOFTWARE, OR USING THE PRODUCT, YOU ARE CONSENTING TO BE BOUND BY
THIS AGREEMENT. IF YOU DO NOT AGREE TO ALL OF THE TERMS OF THIS
AGREEMENT, THEN DO NOT DOWNLOAD, INSTALL OR USE THE PRODUCT.
License Terms for this Zimbra Collaboration Suite Software:
https://www.zimbra.com/license/zimbra-public-eula-2-6.html
----------------------------------------------------------------------
Do you agree with the terms of the software license agreement? [N]
Ahora comprobará las bases de datos, marcar el Y para comprobar la integridad de las DB:
Checking current number of databases... Do you want to verify message store database integrity? [Y] Verifying integrity of message store databases. This may take a while. mysqld is alive No errors found
Diremos que Y para que use el repo de Zimbra oficial:
Use Zimbra's package repository [Y]
Diremos que Y cuando nos pregunte si queremos actualizar:
Configuring package repository Checking for installable packages Found zimbra-core (local) Found zimbra-ldap (local) Found zimbra-logger (local) Found zimbra-mta (local) Found zimbra-dnscache (local) Found zimbra-snmp (local) Found zimbra-store (local) Found zimbra-apache (local) Found zimbra-spell (local) Found zimbra-memcached (repo) Found zimbra-proxy (local) Found zimbra-drive (repo) The Zimbra Collaboration Server appears to already be installed. It can be upgraded with no effect on existing accounts, or the current installation can be completely removed prior to installation for a clean install. Do you wish to upgrade? [Y]
Diremos Y a este último paso:
Upgrading zimbra-chat Checking required space for zimbra-core Checking space for zimbra-store Checking required packages for zimbra-store zimbra-store package check complete. Installing: zimbra-core zimbra-ldap zimbra-logger zimbra-mta zimbra-dnscache zimbra-snmp zimbra-store zimbra-apache zimbra-spell zimbra-memcached zimbra-proxy zimbra-drive zimbra-chat The system will be modified. Continue? [N]
Y ya por último, cuando acabe, si estamos usando la versión gratuita podremos enviar un email para notificar a Zimbra que hemos instalado la última versión:
Skipping creation of default domain GAL sync account - existing install detected. You have the option of notifying Zimbra of your installation. This helps us to track the uptake of the Zimbra Collaboration Server. The only information that will be transmitted is: The VERSION of zcs installed (8.7.11_GA_1854_UBUNTU16_64) The ADMIN EMAIL ADDRESS created ([email protected]) Notify Zimbra of your installation? [Yes] Yes
Ya está todo en lo que a versión se refiere, ahora tendremos que aplicar el último parche.
Actualizar al último parche ZCS 8.7.11 Patch 11
Once parches después, esta versión se mantiene sólida y es una apuesta buena hasta que llegue este Septiembre, para descargar el parche, desde la misma web de antes lo descargamos y seguimos estos pasos:
tar xzf zcs-patch-8.7.11_GA_XXX.tgz cd zcs-patch-8.7.11_GA_XXX ./installPatch.sh su – zimbra zmcontrol restart
¡Felicidades! Ya tenéis la última versión con el último parche, si queréis más información ir al wiki de Zimbra – https://wiki.zimbra.com/wiki/Zimbra_Releases/8.7.11/P11
Actualizar a la última versión y parche en Zimbra Collaboration 8.6
Por último, para quellos que tengáis todavía esta versión, que sin duda es una buena y estable versión, que llegó despues de ZCS 8.0.x que funcionó muy bien. Zimbra collaboration 8.6 fue lanzado el 15 de Diciembre de 2014, que ya es decir, y lamentablemente Zimbra terminó el soporte el 30 de Septiembre de 2018, aún así lanzaron un parche para esto tan crítico.
Para descargar el parche, desde la web de zimbra.org descargaremos el parche de manera gratuita:
Y procederemos a la instalación:
tar xzf zcs-patch-8.6.0_GA_XXX.tgz cd zcs-patch-8.6.0_GA_XX ./installPatch.sh su – zimbra zmcontrol restart
¡Felicidades! Ya tenéis la última versión con el último parche, si queréis más información ir al wiki de Zimbra – https://wiki.zimbra.com/wiki/Zimbra_Releases/8.6.0/P14

Muchas gracias Jorge por este post! En nuestro caso, tenemos la 8.6 y fuimos atacados, aunque tuvimos suerte y lo pudimos arreglar. Ya lo tenemos parcheado y nos estamos planteando subir a la 8.7. Tienes información sobre cómo hacer esta migración?
Si, aqui lo tienes, usa la ultima version de ZCS 8.7 por supuesto, ya que el post es viejo – https://www.jorgedelacruz.es/2016/07/20/zimbra-upgrade-zcs-8-6-zcs-8-7-sobre-ubuntu-14-04-lts/
Muchas gracias por la valiosa información, como podría hacer si tengo la 8.5, para actualizar y parchear?
Saludos,
8.5 no tiene soporte, subir a 8.7.11 con los pasos que he comentado anteriormente https://www.jorgedelacruz.es/2016/07/20/zimbra-upgrade-zcs-8-6-zcs-8-7-sobre-ubuntu-14-04-lts/
Estimado instale la versión 8.8.12. Pero me a saltado 2 problemas.
primero los adjuntos se visualizan en código, colocar ver mensajes completos y después resaltar objetos para buscar y descargar.
y el otro problema es al envió de correos algunas cuentas envían normal por ejemplo a gmail pero otras no, rebotan. Me menciona que no pudo ser enviado que lo intente luego
Saludos Frank,
No comprendo bien el primer error, el segundo en el zimbra.log y mailbox.log puedes ver que sucede exactamente.
En los foros de zimbra pueden otorgarte mas ayuda si lo necesitas
Un saludo
Estimado ni yo me entendi. 😉 Pero ya resolvi mi problema.
Se debía al como se crearon los correos de manera masiva. al parecer se hizo con errores.
Edite las cuentas afectadas (tipee los datos usuario nombre y apellido) y se resolvió el tema de los adjuntos y el tema de envíos de correo.
SOS problemas al realizar el upgrade de 8.7.1 a 8.7.11 en Ubuntu 16.04. No logro llegar a los repositorios de zimbra, me sale error de certificado. Encontre que solo es copiar el CA al /etc/ssl/certs, pero nose de donde lo voy a copiar. Intente recrear el certificado local pero no me funciono. Ademas, tengo instalado un certificado privado para mi dominio oficial. Que puedo hacer.
Ejemplo:
Failed to fetch https://repo.zimbra.com/apt/87/pool/zimbra/z/zimbra-proxy-components/zimbra-proxy-components_1.0.2-1zimbra8.7b1.16.04_all.deb server certificate verification failed. CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none
Saludos, que error mas raro, tiene pinta de tu firewall o algo – https://forums.zimbra.org/viewtopic.php?t=61048
Un saludo
Muchas Gracias, eso mismo era. Mi firewall estaba filtrando el http lo deshabilite y puedo continuar.
Hola buenos días. Quisiera saber si al instalar en un servidor nuevo con ubuntu server 16.04 y zimbra 8.8.12 configurado con una dirección ip y nombre de dominio temporal, es posible que luego de la migración de los cuentas y datos, pueda renombrar al dominio de mi servidor actual zcs 8.6???
Gracias de antemano, saludos!
Saludos Macc, si claro, hay un wiki para hacer rename del server, ojealo.
Hola Jorge, acabamos de actualizar de zimbra 8.7 a 8.8 y hay un problema. Entre cuentas locales si se envian mails, si mandamos desde el exterior (gmail o outlook) llegan los mails, pero cuando intentamos mandar desde nuestro zimbra hacia el exterior no se mandan y nos sale este error:
“Jun 25 15:33:10 correo postfix/error[118559]: AA60C403859B2: to=emassa93@gmail.com, relay=none, delay=0.02, delays=0.01/0.01/0/0, dsn=4.3.0, status=deferred (mail transport unavailable)”
Que podria ser? Solo seguimos los pasos de este tutorial.
Saludos y gracias!
Estimado Jorge buen dia, te comento que he realizado el upgrade de la version de zimbra open source de la 8.8.12 hacia la 8.8.15 y al momento todo funciona bien con respecto al envio y recepcion de correos, pero tengo una novedad que al momento de ingresar a la consola web de administracion se queda cargando al ingresar el usuario y password, solo aparece el mensaje CARGANDO y nada mas.
Quisiera saber si alguna vez te ha suedido algo similar. Gracias
Hola Jorge, felicitaciones por tus posts me han ayudado mucho.
tengo una consulta, yo tengo la version 8.8.10 open source, habra problema si migro a la 8.8.15?
Gracias por tu ayuda…
Hola Jorge, estoy probando la versión 8.8.15 parche 1, lo que se realizó fue actualizar la versión 8.5.1 a 8.8.15 pero revisando la ruta /opt/zimbra no se encuentra la carpeta amavisd-new-2.9.0 solo aparece como un acceso directo algo así: amavisd -> /opt/zimbra/amavisd-new-2.9.0 pero realmente la carpeta no esta, mi pregunta es: Se debe realizar algún paso adicional a la actualización para tener esta carpeta y así poder implementar las mismas configuraciones de seguridad que tengo en 8.5.1
Saludo Jorge, tengo un pequeño problema con zimbra que no logro descubrir como solucionar, actualmente tengo un servidor con varios dominos, me esta funcionado bien y sin problemas, pero el caso es que tengo 2 usuarios (cada uno con su cuenta) que revisan el correo de otra cuenta, esta cuenta esta agregada como correo externo a cada uno de ellos, por lo cual ambos pueden ver los mismos correos enviados o recibidos de esta cuenta, el problema reside que cuando recibo un correo en esa cuenta y uno de los dos lo lee al otro no le aparece como leido, sino que sigue marcado como no leido y no se como hacer que el servidor reciba que ya ha sido leido y actualice la cuenta en el otro usuario.
Te agradeceria mucho si pudieses indicarme donde reside el problema.
Jorge, qué bueno saber que estas de nuevo dando tus valiosos conocimientos en Zimbra. Tengo una problemática con el servidor de correo desde un tiempo largo. Realiza una rutina de apt update && upgrade upgrade de la version 8.7.11 y luego limpie paquetes obsoletos. Desde ese momento no he podido gestionar con zmprov me da el siguiente error: /opt/zimbra/bin/zmjava: line 56: /bin/java: No such file or directory
Que no he hecho para solucionarlo, escribí al foro de Zimbra, otros foros internacionales, la gente de zetalliance, muy amablemente me respondieron varias personas y me indicaron los pasos a seguir, realice las configuraciones indicadas pero hasta los momentos no se ha solucionado el error. Necesito migrar ese servidor pero al intentar correr algún comando para respaldar da el error de nuevo. En mi país usamos la siguiente frase: “Estoy atacado de pies y manos”
Quiero acotar que todo lo aprendido y puesto en marcha en zimbra lo he aprendido GRACIAS a Ti. Un Abrazo y Bendiciones.
Saludos Joseph,
Si el servidor funciona, instala un Ubuntu 18.04 LTS con Zimbra 8.8.15 y el ultimo parche, descarga Zextras y usa la herramienta de migración.
Un saludo
Gracias, Jorge.
El servidor de zimbra esta operativo pero sin poder ejecutar zmprov. También esta operativo y actualizado Ubuntu 16.04 LTS. Quiero entender tú valioso apoyo. Me indicas que monte un nuevo server con 18.04 LTS y Zimbra 8.8.15 más parche y con Zetras. Entiendo que debo tambien instalar Zetras en el 16.04 para traerme el respaldo del 8.7.11 y luego configurarlo en el 8.8.15. Es así que lo entiendo, o hay otra manera?? Gracias por tú tiempo y apoyo. ¡Saludos!
Saludos,
Así es Joseph,
Instala Zextras en el viejo server y haz backup, en el nuevo instala zextras y haz restore, y ya esta. Puedes hacer un backup y restore incremental en caso de que no tengas mucho tiempo de downtime.
Un saludo
Hola buenas tardes, quisiera saber si al momento se actualizar zimbra pierdo la configuracion o se mantiene?
saludos.
Saludos, todo se mantiene, si tienes dudas, siempre puedes descargar Zextras y hacer una copia por si acaso, o Veeam Agent for Linux y hacer una imagen completa.
Un saludo
Hola Buenos días, tengo en este momento: Release 8.8.10_GA_3039.RHEL7_64_20180928094617 RHEL7_64 FOSS edition, Patch 8.8.10_P8. con : CentOS Linux release 7.8.2003 (Core) / Kernel: Linux 3.10.0-1127.19.1.el7.x86_64.
¿Qué consideraciones debo tener para actualizar a la versión mas reciente? ¿Qué versión me recomendarías?
Muchas gracias de antemano, Saludos.
Hola Jorge ! Tengo la 8.6 y quisiera actualizar a la 8.8.8 Tienes información sobre cómo hacer esta migración?
Es recomendable pasar directo a esa version o debo pasar a la 8.7 ?
Saludos Juan,
Seguro que el OS que usas es viejo tambien, mi recomendacion, desplegar una nueva VM con un OS moderno, instalar Zimbra 8.8 con su ultimo parche, y migrar con Zextras.
Un saludo
Buenos días Estimado Jorge
Tengo un centos 6.5-64 bits donde corre un zimbra 8.5.0 y quiero actualizar a zimbra 8.8.15 lo puedo hacer bajandome el repositorio correspondiente o primero actualizo a 8.6 luego e 8.7 y después a 8.8 hasta la 8.8.15?
La otra consulta es si me puedes proporcionar un tutorial para que solo algunas cuentas de correo puedan enviar a hotmail gmail y yahoo etc; y otros correos de mi servidor solo puedan enviar correos dentro del mismo dominio.
saludos cordiales.
Buenos días, alguien sabe si con la versión “Release 8.8.15.GA.4179.UBUNTU20.64 UBUNTU20_64 FOSS edition, Patch 8.8.15_P29.” de zimbra hay algún problema con los Windows 7 y Windows 8 con los gestores de correo?? Se nos ha instalado esa versión pero a la hora de configurar Outlook en esos S.O no acepta ninguna configuración? alguien sabe?
Saludos Fran,
Si es Open Source, y no teneis Zextras instalado, la unica opcion sera IMAP, o POP, con SMTP. Seguramente necesites las opciones con TLS de los mismos.
Un saludo
Por ahí intentamos configurar, hemos probado todos los puertos con y sin seguridad, con el nombre del servidor, con el genérico, con el dominio del cliente. y nos da error en la configuración.
Si replicamos la misma configuración en un outlook en Windows 10 con el de Windows 7, uno nos funciona y descarga y el otro nos dice que no es posible conectarse con el servidor.
Que raro, la configuracion deberia ser tal que asi:
https://tst.uk.com/knowledgebase/zimbra-exchange-email-service/zimbra-imap-in-outlook/
Pregunta a tu proveedor si tiene eso habilitado, que quiza tengan algo raro. Yo pondria Zextras, que incluye ActiveSync, y me quitaria un quebradero de cabeza, que ya hay demasiados problemas a nuestro alrededor.
Un saludo
Me comenta que eso es un servicio de pago dentro del zimbra, me dice que se puede deber a que en los SO antiguos ya no genera o no tiene el certificado que usa el zimbra, el ISRG Root X1, entonces la solución me dice que puede ser instalar esos certificados manualmente en la CA de los windows 7. Puede ser?
Si es el ISGR Root X1, es un let’s Encrypt, puede ser que funcione si lo importas, si. Si, Zextras es de pago, pero tener la simplicidad de Activesync, y backup granular es algo para mi gusto basico.
Comenta que tal termina todo
Hola Jorge, teníamos activado el bloqueo de archivos cifrados en el zimbra, pero tenemos un cliente al que le mandan unas nominas o archivos tipo .pdf que lo detecta como virus. Se ha solucionado desbloqueando los archivos cifrados. Te pregunto, si hay alguna otra forma de seleccionar ese bloqueo por dominio, es decir, que solo el dominio de este cliente acepte los archivos cifrados, por no comprometer a los demás.
Este es el error:
VIRUS ALERT
Our content checker found
virus: Heuristics.Encrypted.PDF