
Saludos amigos, desde el pasado 22 de Octubre de 2016, las actualizaciones de anti-virus para Zimbra Collaboration 8.0.6 o inferiores han dejado de funcionar, por lo que el servicio de ClamAV incluido en las mismas no funciona y los servidores donde se sigue corriendo versiones antiguas de Zimbra están en peligro.
- Origen oficial de la noticia por parte de ClamAV: http://blog.clamav.net/2016/05/clamav-097-engine-end-of-life.html
Este riesgo es real para todas las versiones anteriores de Zimbra, 8.0.6 y anteriores, y como efecto visual además recibiremos todos los mensajes con el asunto **UNCHECKED**.
Si intentamos actualizar la base de datos de antivirus de manera manual, veremos el siguiente error, el cual además nos llenará los logs y ¡tendremos un problema de espacio en disco!
[zimbra@zcs806 ~]$ /opt/zimbra/clamav/bin/freshclam --config-file=/opt/zimbra/conf/freshclam.conf
ClamAV update process started at Sat Oct 22 18:25:14 2016
WARNING: Your ClamAV installation is OUTDATED!
WARNING: Local version: 0.97.8-broken-compiler Recommended version: 0.99.2
DON'T PANIC! Read http://www.clamav.net/support/faq
Downloading main.cvd [100%]
main.cvd updated (version: 57, sigs: 4218790, f-level: 60, builder: amishhammer)
Downloading daily.cvd [100%]
ERROR: During database load : WARNING: [LibClamAV] mpool_malloc(): Attempt to allocate 8388608 bytes. Please report to http://bugs.clamav.net [...] WARNING: [LibClamAV] mpool_malloc(): Attempt to allocate 8388608 bytes. Please report to http://bugs.clamav.net
WARNING: Database successfully loaded, but there is stderr output
daily.cvd updated (version: 22410, sigs: 761318, f-level: 63, builder: neo)
Downloading bytecode.cvd [100%]
bytecode.cvd updated (version: 283, sigs: 53, f-level: 63, builder: neo)
Database updated (4980161 signatures) from db.us.clamav.net (IP: 69.163.100.14)
Solución
La solución recomendad por Zimbra es actualizar a la última Release de Zimbra Collaboration 8.6, y el último parche, para obtener un ClamAV con actualizaciones de base de datos de firmas, así como el resto de componentes actualizados por supuesto.
En el caso de necesites asistencia profesional, Zimbra tiene un paquete de Professional Services perfecto para hacer Upgrade, con Ingenieros Certificados de Zimbra, que te ayudarán a actualizar a la última Release de Zimbra sin problema alguno.
[button url=”mailto:[email protected]” style=”blue”]SERVICIOS PROFESIONALES[/button]
Solución no recomendada
Zimbra Collaboration es open source, y esto nos demuestra una vez más que al ser tan flexible, podemos actualizar paquetes de terceros, como es el caso de ClamAV, para poder seguir con vuestra vieja versión de Zimbra, aunque, repito, no es la solución recomendada, hoy es este problema, en una semana puede ser otro componente, etc. Lo mejor es actualizar a la última Release de Zimbra Collaboration.
Deshabilitar el anti-virus
Puedes deshabilitar el servicio de antivirus:
zmprov ms `zmhostname` -zimbraServiceEnabled antivirus
zmcontrol restart
Esta solución no está recomendada, ya que dejamos el sistema sin protección, por lo que por favor realizarlo solamente si es estrictamente necesario.
Actualización manual del componente de ClamAV
Para aquellos que no podéis actualizar la versión de Zimbra Collaboration ahora mismo, Zimbra ha lanzado unos paquetes para actualizar simplemente el componente de ClamAV.
Descargas
Aquí puedes encontrar los paquetes de ClamAV para cada Sistema Operativo:
- Redhat 6.x: clamav-0.98.4.tar.gz md5 sha256
- CentOS 6.x: clamav-0.98.4.tar.gz md5 sha256
- SLES 11 64-bit: clamav-0.98.4.tar.gz md5 sha256
- Ubuntu 10.04 64-bit: clamav-0.98.4.tar.gz md5 sha256
- Ubuntu 12.06 64-bit: clamav-0.98.4.tar.gz md5 sha256
Instrucciones para hacer el Update
Como usuario root nos moveremos a la carpeta de /root y desde allí comenzaremos.
Descargaremos el paquete de ClamAV para nuestro OS, en mi caso por ejemplo Ubuntu 12.04:
wget https://files.zimbra.com/downloads/clamav/ubuntu12_64/clamav-0.98.4.tar.gz
Extraemos el fichero
tar xzvf clamav-0.98.4.tar.gz
Pararemos los servicios de Zimbra
su - zimbra -c 'zmcontrol stop'
Moveremos la nueva carpeta de clamav hacía /opt/zimbra y editaremos el enlace simbólico:
mv /tmp/clamav-0.98.4 /opt/zimbra
cd /opt/zimbra
rm clamav
ln -s clamav-0.98.4 clamav
ls -l clamav
Éste último comando mostrará lo siguiente:
lrwxrwxrwx 1 root root 25 Apr 9 15:39 clamav -> /opt/zimbra/clamav-0.98.4
Y por fin podremos arrancar los servicios, yo recomiendo reiniciar el servidor mejor, o matar el proceso de ClamAV, como queráis.
su - zimbra -c 'zmcontrol start'
Verificación
Puedes confirmar que la versión de ClamAV ha sido actualizada mirando en el log el último arranque /opt/zimbra/log/clamd.log. Podremos ver algo similar a:
Sat Oct 22 18:42:31 2016 -> +++ Started at Sat Oct 22 18:42:31 2016
Sat Oct 22 18:42:31 2016 -> clamd daemon 0.98.4 (OS: linux-gnu, ARCH: x86_64, CPU: x86_64)
Espero que esta guía os ayude, y os sea de utilidad, pero de verdad que la mejor opción es actualizar lo antes posible.

Hola Jorge Gracias por el post, en mi caso primeramente por rapidez deshabilite el anti-virus ya después con calma lo actualice, ahora como hago para volver a habilitarlo y que cuando reinicie Zimbra suba automáticamente?
de nuevo Gracias
Ahora veo que me aparece el siguiente mensaje:
[root@mail zimbra]# tail -f /opt/zimbra/log/clamd.log
/opt/zimbra/clamav/sbin/clamd: error while loading shared libraries: libssl.so.1.0.0: cannot open shared object file: No such file or directory
[root@mail zimbra]# cd /opt/zimbra/clamav/lib
[root@mail lib]# ln -s ../../openssl-1.0.1e/lib/libssl.so.1.0.0 libssl.so.1.0.0
ln: creating symbolic link «libssl.so.1.0.0»: El fichero ya existe
[root@mail lib]# ln -s ../../openssl-1.0.1e/lib/libcrypto.so.1.0.0 libcrypto.so.1.0.0
ln: creating symbolic link «libcrypto.so.1.0.0»: El fichero ya existe
y el clamv no sube
Saludos Rene,
Prueba a reiniciar el servidor entero y coméntanos.
Un saludo
Hola realicé todos los pasos anteriores y reinicié el servidor, pero el antivirus no sube y en el archivo /opt/zimbra/log/clamd.log me sigue saliendo el mensaje “/opt/zimbra/clamav/sbin/clamd: error while loading shared libraries: libssl.so.1.0.0: cannot open shared object file: No such file or directory”.
Saludos,
Hay otros usuarios que lo arreglaron haciendo el symlink te la carpeta de openssl tambien, quizá puedes subir a 8.0.9 y entonces no tendrás mas problemas, o a 8.6
Un saludo!
Hola Jorge ,
Est fin de semana ha sido agitado por el tema de Zimbra , mi pregunta ahora viene en saber si este cambio de descargar y colocar enlace simbolico soluciona el inconveniente de CLAMAV ya que tambien habia visto info sobre compilar nuevamente el CLAMAV ??
disculpa me guie de este how to de zimbra :
https://wiki.zimbra.com/wiki/ClamAV_-_Updating_Version
Saludos Nelson,
Sigue estos pasos y todo funcionara, nada de compilar ni nada raro.
un saludo
Hola Jorge, soy nuevo con Zimbra y estoy aprendiendo mucho con tu Blog. Gracias.
Estoy con una versión de ZCS 7 (ahora mismo no puedo actualizar, pero lo haré más adelante), necesito resolver momentáneamente el problema con el clamAV.
Mi pregunta, Cómo este problema afecta el espacio en disco? Qué logs afecta?
Saludos
Jorge, hice todos los pasos como planteas, no me funcionó.
En el clamd.log sale este error.
/opt/zimbra/clamav/sbin/clamd: error while loading shared libraries: libssl.so.1.0.0: cannot open shared object file: No such file or directory
Saludos
Saludos Alex,
Has instalado la ultima versión que hay en este blog?
Pruébalo de nuevo a instalar por favor y haz un reboot del sistema. Zimbra ha actualizado los paquetes con el libssl dentro, tienes que borrar la carpeta y descargar el fichero otra vez, y seguir los pasos
Un saludo
Jorge, hola nuevamente.
Dentro del paquete para Ubuntu 10.04 tambíen estaba Openssl1-1.0.1j que lo movi a la carpeta zimbra y realice el enlace. Después de eso, todo perfecto.!
Gracias!
Hola,
Estoy en tu misma situación y me pasó lo mismo que a ti. En el fichero que te descargas al descomprimir se descomprime una carpeta OpenSSL con las librerías, tienes que hacer lo mismo que con la carpeta clamav…
Gracias por el post Jorge y el blog, me ha ayudado mucho…
Un saludo.
Hola Melki, si, estas en lo correcto.
Saludos
Saludos Alex,
Pégame por favor los pasos que seguiste y así puedo añadirlos, en Ubuntu 12 no tuve que realizarlos, pero parece que Ubuntu 10 si
Un saludo
yo tambien he tenido que hacer lo mismo con openssl. El mismo paso que con clamdav pero con openssl y la carpeta openssl-1.0.1j
Hola Jorge,
Gracias por el post, mi clamd.log se esta llenando cada 10 minutos me colapsa el disco, actualice el clamAv pero sigue llenando los Logs, como puedo evitar que se escriban logs? ya que realmente no los necesito.
Hola Luis,
Que version tienes de ZCS? Has reiniciado el servidor entero una vez actualizaste el clamav?
un saludo
Hola Jorge!
Los pasos son similares, el único cambio, es que para Ubuntu 10.04 además del clamav-0.98.4, en el paquete también viene incluido el Openssl1-1.0.1j el cual se debe copiar y enlazar al igual que el clamav-0.98.4 dentro de la carpeta /zimbra.
Luego reiniciar servidor y ya.
Saludos