• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Solucionando la vulnerabilidad OpenSSL Padding Oracle (CVE-2016-2107) en Zimbra Collaboration 8.6

15 September, 2016 - Escrito en: zimbra

zimbra-oracle-padding

Saludos amigos, hoy os traigo un Blog post sobre Zimbra Collaboration 8.6, ya que algunas personas me habéis preguntado cómo solucionar la vulnerabilidad OpenSSL Padding Oracle  (CVE-2016-2107), y es que usando nuestro ya conocido test de SSL Labs, podemos ver que Zimbra Collaboration 8.6, cualquier Parche, nos devuelve lo siguiente:

[alert style=”red”]This server is vulnerable to the OpenSSL Padding Oracle vulnerability (CVE-2016-2107) and insecure. Grade set to F.[/alert]

Vulnerabilidad CVE-2016-2107

Esta vulnerabilidad data de Mayo de este año, 2016, y en un breve resumen  cuando una conexión usa AES-CBC, porque por ejemplo el servidor o el cliente no soporta TLS 1.2, y el servidor soporta AES-NI, una persona con conocimientos puede hacer un MitM, y recuperar los primeros 16 bytes de cualquier comunicación entre el servidor y el cliente.

Tenéis mucha más información aquí, pero es sin duda una incidencia catalogada como media y os recomiendo seguir los siguientes pasos.

Solucionando la vulnerabilidad en Zimbra Collaboration 8.6

Gracias a Malte Stretz, un Zimbra Gold Partner llamado Silpion tenemos una solución mientras Zimbra lanza 8.6.1, os dejo aquí los pasos, que deben ser seguidos con cuidado, y realizando un backup antes, si es posible:

Tendremos que editar el fichero /opt/zimbra/.bash_profile como usuario root, y añadir lo siguiente al final de la parte sobre el usuario zimbra:

# workaround CVE-2016-2107
export OPENSSL_ia32cap="~0x200000200000000"

Editaremos ahora el sudoers para añadir la siguiente línea, en mi caso al ser Ubuntu lo tengo en /etc/sudoers, pero puede variar dependiendo de vuestro OS:

Defaults env_keep += "OPENSSL_ia32cap"

El último paso es muy sencillo, y se ejecuta como usuario zimbra:

zmlocalconfig -e postfix_import_environment='OPENSSL_ia32cap'

Ya solamente nos queda reiniciar el servidor, con un reboot y lanzar de nuevo el test de SSL. Donde ya podremos ver que estamos protegidos.

Solucionando la vulnerabilidad en Zimbra Collaboration 8.7

Zimbra Collaboration 8.7 ya viene con la versión de OpenSSL actualizada, y no es necesario parchear nada, además, si recordáis, se puede obtener un A+, la nota más alta ejecutando tan sólo un comando como os contaba en esta entrada.

zimbra87-security

Espero que os guste, y os ayude a proteger vuestros entornos.

Un saludo

Filed Under: zimbra Tagged With: zimbra CVE-2016-2107, zimbra openssl, zimbra padding

Reader Interactions

Comments

  1. Filiberto says

    27 March, 2017 at 22:42

    Jorge, me gusta mucho tu blog y me ha ayudado. Me gustaría si me ayudaras con el siguiente dilema. Tengo actualmente Zimbra ZCS 8.6.0 (con patch 1178) en Ubuntu 12.04 64bits. Quisiera actualizarlos a ZCS 8.7 (el que sea el mas reciente) y ubuntu 16.04 64bits. Cuál sería el procedimiento mas seguro de hacer esto?

    Gracias!

    Reply
    • Jorge de la Cruz says

      27 March, 2017 at 23:42

      Saludos Filiberto,
      Yo seguiría los siguientes pasos:
      Backup y snapshot
      Actualizar a Ubuntu 14.04 LTS
      Instalar ZCS 8.6 para U14 con ./install.sh -s
      Instalar ZCS 8.6 para U14 con ./install.sh
      Aplicar el ultimo parche para ZCS 8.6
      Backup/Snapshot
      Instalar ZCS 8.7 para U14 con ./install.sh
      Backup/Snapshot
      Backup de la carpeta de /opt/zimbra entera a otro lugar
      Actualizar el OS a U16
      Instalar ZCS 8.7 para U16 con ./install.sh -s
      Reemplazar la carpeta de /opt/zimbra
      Instalar ZCS 8.7 para U16 con ./install.sh
      Debería de funcionar de esta manera

      Pero ten backups en cada paso si es posible

      Reply
      • Filiberto says

        28 March, 2017 at 22:08

        Gracias! Lo intentaré y te aviso como salió. Saludos desde Houston TX USA.

        Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

September 2016
M T W T F S S
 1234
567891011
12131415161718
19202122232425
2627282930  
« Aug   Oct »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz