
En Julio del año pasado, Zimbra anunció Zimbra Collaboration 8.7, el cuál incluye cuatro de mis funcionalidades favoritas para el admin: Two-Factor Authentication (2FA), un nuevo Zimbra Packaging System, SSL Server Name Identification (SNI) y el siempre útil Zimbra Postscreen.
Hoy, tengo el gusto de presentaros una nueva minor release, la primera de 2017: Zimbra Collaboration 8.7.2, ya podemos ir la zona de Descargas de Zimbra y descargarlo. Además tenemos también la beta de Zimbra Collaboration 8.6 Patch 8 que puede ser descargada si contactamos con Soporte, incluye muchas mejoras de seguridad, por lo que os recomiendo descargarla.
En Zimbra estamos trabajando muy duro detrás del telón y haciendo muchos cambios internos: uno de estos cambios es lanzar más versiones y más frecuentemente, que incluyen soluciones para bugs y parches. Uno de los objetivos en 2017 es éste mismo, resolver más bugs y de manera más rápida. Estamos muy felices por esta aceleración en el proceso de desarrollo y esperamos escuchar vuestro feedback acerca de ello.
Incidencias resueltas en ZCS 8.7.2
Aquí tenéis una lista de incidencias resueltas en esta versión. Mi favorita es la solución al problema número104027: Mail list view is not refreshed when deleting mails in message view. ¡Disfutar esta Release!
| ZCS-11 | Pagination support for SyncGalRequest |
| ZCS-58 | EWS Sharing – Delayed syncing of few folders in mounted share in Macoutlook |
| ZCS-205 | Chrome: “Script Error: Cannot read property ‘parentAppCtxt’ of null” when accepting share from new window |
| ZCS-207 | Very long range appointment causes script error and leaves the browser unresponsive |
| ZCS-217 | Warn user if scheduling an appointment in the past |
| ZCS-239 | Changing of calendar “Show reminders (zimbraPrefCalendarApptReminderWarningTime)” preference sends zimbraPrefCalendarWorkingHours in ModifyPrefsRequest |
| ZCS-257 | Image within signature is broken in reply/forward window |
| ZCS-264 | Problem using mobile web client in french |
| ZCS-378 | SyncGalRequest throws error if galsync account and user account are not on same host. |
| ZCS-440 | Add validation for dates in quick add appointment dialog |
| ZCS-455 | SearchGalRequest throws NPE, if no galsync account present |
| ZCS-476 | swatchdog alerts are tagged as spam when DKIM is in use |
| ZCS-501 | New task functionality regressed |
| ZCS-525 | Upgrade log showing wrong upgrade paths |
| ZCS-551 | unknown document” exception for some requests on 8.7.2 build on RHEL machines |
| ZCS-558 | 8.7.2 to 8.7.2 (same version) upgrade removes service, zimbra & zimbraAdmin war contents |
| ZCS-567 | Rolling upgrade from network to network ,gives warning of switching to FOSS. |
| ZCS-621 | Convertd failed after upgrade to 8.7.1 from 8.7.0 |
| ZCS-504 | upgrade step for 8.7.2 |
| 104027 | Mail list view is not refreshed when deleting mails in message view |
| 103456 | start and end time is not checked in Print dialog |
| 103339 | compose new email issue with scrollbar |
| 104303 | Remove error msg which lists supported browsers |
| 103534 | Enter key in “Show appointment through” date field doesn’t refresh the page state |
| 102980 | Some zimlet does not display dismiss text in Dismiss button of Dialog. |
Incidencias resueltas en ZCS 8.6 Patch 8
Aquí os dejo la lista de incidencias resueltas para este ZCS 8.6 Patch 8. Este Parche soluciona muchas incidencias de seguridad, algunas de ellas críticas. Recomendamos a todos los clientes en ZCS 8.6 la instalación de este Parche.
| Admin – Console | |
| 100899 | CSRF – Admin Console [CWE-352] |
| 104294 | CSRF – Client uploader extension [CWE-352] |
| 104456 | extension REST handlers are not protected by CSRF [CWE-352] |
| 68445 | After session timeout, username field appears disabled so user cannot sign back in Admin Console |
| Backup/Restore | |
| 103497 | [RSYNC Failure] Implement mailbox unlocking for Flush Cache |
| EWS – Server | |
| 101746 | Outlook 2016: Auto Sync not working for Outook 2016 |
| Other – Server | |
| 104236 | All file uploads are broken in Admin UI (zimlet, certificate, migration wizard, license) because FileUploadServlet no longer supports csrfToken specified in multipart body |
| 105029 | Soap servlet should log CSRF related error at INFO level |
Incidencias de seguridad solucionadas en ZCS 8.6 Patch 8
Información detallada sobre las incidencias de seguridad en ZCS 8.6 Patch 8 a continuación. Además, siempre podéis visitar la Zimbra Security Response Policy y la clasificación de Vulnerability Rating de Zimbra.
| Bug# | Summary | CVE-ID | CVSS Score |
Zimbra Rating |
Fix Release or Patch Version |
Reporter |
|---|---|---|---|---|---|---|
| 104294104456 | CSRF CWE-352 | CVE-2016-3406 | 2.6 | Minor | 8.6 P8, 8.7.0 | Zimbra |
| 100885 100899 |
CSRF CWE-352 | CVE-2015-6542 CVE-2016-3403 |
5.8 | Major | 8.6 P8, 8.7.0 | Sysdream |
Para más información por favor visitar las release notes para conocer todos los detalles de ZCS 8.6 P8
Bonus: Presentación sobre Zimbra Collaboration 8.7.x
He creado un slide deck sobre What’s New in Zimbra Collaboration 8.7.x, y espero que os guste tanto como a mí.
Hacer click aquí si no podéis ver el slide embebido.
Nota rápida sobre el repositorio de git Open source
¿Descargas y compilas el código de Zimbra a menudo? Sigue leyendo… Desde ZCS 8.7.2 en adelante tenemos nuevos pasos para descargar el código fuente de Zimbra:
Nota: El código fuente se ha publciado tal como es. El objetivo es que la gente pueda descargarlo y verlo. Por ahora no se puede compilar en 8.7.2, pero estamos trabajando en ello.

Hola Jorge
Muy agradecido por tus posts.
Seria conveniente ir migrando ya los 8.6 a 8.7 o esperamos a una 8.7 mas estable .
De momento las versiones que tengo en 8.6 aplicando los ultimos parches van geniales,
un saludo
Buenos días, he buscado en todas partes y no he podido encontrar la solución para lo siguiente:
Tengo instalado Zimbra 8.7.x y a él tengo añadido 6000 usuarios que se autentican contra el directorio activo. Cuando acceso a la consola de administración, este me muestra un mensaje que no se pueden mostrar los usuarios porque supera la cantidad permitidad. ¿Cómo se puede solucionar??
Saludos Yaismil, es un error conocido, déjame que busque y pregunte a ver si hay solución
Un saludo
Ok, gracias Jorge, estaré a la espera y le estaré agradecido, saludos desde Cuba
Buenas Tardes Jorge
Primero te felicito por tus posts son de gran ayuda!! quería saber si la ultima version de zimbra 8.7.4 es estable, y de ser asi seria recomendable hacer un upgrade o una instalcion de 0.
Saludos..
Saludos Mario,
Es estable, de todas formas tienes 8.7.1 o 8.6 Patch 8 si quieres algunas versiones con mas meses en el mercado
Un saludo
Saludos Jorge,
Primero felicitarte por el excelente blog que tienes, y creo que mi pregunta esta de mas pero el patch 8 también es acumulativo?
Gracias.
Saludos,
Si es acumulativo, tiene todo lo anterior.
un saludo
Hola Tardes
Tengo un correo Zimbra corriendo con la versión 8.6.0_GA_1153.FOSS. Al actualizar a la ultimo parche 8, seguirá siendo la edición “Open Source Edition”?
Saludos gracias
Saludos Sergio,
Si, sigue siendo Open Source Edition, es posible que te diga que es NE, pero esto es por aplicar el parche, todo lo demás sigue siendo Open Source.
Un saludo
Buenas tardes amigo, saludos
Agradecida con su blog el cual me ha sido de mucha ayuda, actualmente tengo instalada la version 8.6.0 de Zimbra y quiero actualizarla, que versión gratuita me recomienda para una empresa de 300 usuarios.
Saludos Andrea, subir a 8.7.11 es lo recomendado, un saludo
Estimados, una consulta, como puedo sacar backup de un correo seleccionando un rango de tiempo, es decir quiero un backup del usuario [email protected] del 1ro de febrero al 28 de febrero?
Saludos Jorge, necesitaras para ello estar usando la herramienta de Backup de Zimbra Network Edition, o mas economico si usas el Zextras Backup.
Es posible realizar el BK de una cuenta de usuario desde el servidor, indicando un rango de fechas ?????? es decir solo del mes de enero y febrero del 2018 por ejemplo. Existiendo la cuenta desde el 2016
Saludos, si, si usas el backup de Zimbra Network Edition, o una version mas economica, Zextras Backup.