• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Zimbra Collaboration 8.8.6 Hotfix y ZCS 8.6 Patch 9 están disponibles

23 February, 2018 - Escrito en: zimbra

Saludos amigos, Zimbra ha lanzado dos pequeñas actualizaciones para sus productos más usados, y aunque me consta que se está trabajando en una actualización para ZCS 8.7.x también, de momento no tenemos información, con lo que vamos a ver todo lo nuevo lanzado por Zimbra en las últimas semanas.

Zimbra Collaboration 8.8.6 Hotfix

Zimbra anunciaba Zimbra Collaboration 8.8 allá por Diciembre de 2017, y más tarde en Enero se anunciaba una actualización incremental con el lanzamiento de 8.8.6, con el paso de las semanas Zimbra detectó dos importantes incidencias que hacían que el consumo de CPU se disparara en entornos con 8.8 y había múltiples reportes en los foros sobre el tema. El día 14 de Febrero, Zimbra anunciaba el hotfix para estas dos incidencias que solucionan los siguientes bugs:

  • Bug 108414 – Null pointer Exception
  • Bug 108839 – Address uncontrolled heap growth in ImapSessionManager::sessions

Podéis descargar el hotfix desde aquí. Y estos son los pasos para su instalación, este parche es indispensable si estáis en Zimbra Collaboration 8.8.

Como root descomprimimos el paquete descargado:

tar -xvzf zcs-patch-8.8.6_GA_HF_108839.tgz
zcs-patch-8.8.6_GA_HF_108839/
zcs-patch-8.8.6_GA_HF_108839/install_patch.sh
zcs-patch-8.8.6_GA_HF_108839/patched_jars/
zcs-patch-8.8.6_GA_HF_108839/README.txt
zcs-patch-8.8.6_GA_HF_108839/patched_jars/zm-store-8.8.6.1516807620.jar

Seguimos como root, nos movemos al nuevo directorio e instalamos:

cd zcs-patch-8.8.6_GA_HF_108839
./install_patch.sh

El output que veremos será algo similar a esto:

Backing up jars.
Installing Fix for Bug 108414 and 108839
Installation completed. Please restart the mailbox.

Ahora ya como usuario zimbra reiniciamos los servicios:

su - zimbra
zmmailboxdctl restart

¡Ya está! Ya no tendremos los problemas de consumo de CPU en Zimbra Collaboration 8.8.

Zimbra Collaboration 8.6 Patch 9

A su vez, hace unas semanas Zimbra anunciaba el Parche número 9 para su versión de Zimbra Collaboration 8.6. Cabe destacar que aunque el soporte para esta versión termina este año, todavía hay muchas personas usando esta versión, y es por ello que Zimbra ha lanzado este parche para otorgar parches de seguridad para todos ellos.

Ciclo de vida de las versiones de Zimbra

Me gustaría hacer un pequeño paréntesis y mostraros la tabla donde se ve hasta cuando tenemos soporte para las diferentes versiones de Zimbra, para que vayamos planificando acorde a ello:

Zimbra Collaboration General Availability End of General Support End of Technical Guidance
Version 8.8 12/12/2017 12/31/2020 12/31/2021
Version 8.7 07/13/2016 9/10/2019 9/10/2020
Version 8.6.x 08/26/2015 9/30/2018 9/30/2019
Version 8.5.x 08/26/2014 9/30/2017 9/30/2018
Version 8.0 9/10/2012 9/10/2016 9/10/2017

Podemos ver que la versión de ZCS 8.0 ya no tiene nisiquiera technical guidance que son wikis e información en los foros, ZCS 8.5 tampoco tiene ya soporte oficial donde se proporcionen bugs o parches de seguridad, ZCS 8.6 termina este año el soporte activo de resolución de bugs y parches de seguridad y ZCS 8.7 el año que viene.

Descargar el parche 9 para ZCS 8.6

Podemos descargar el parche desde aquí. Como siempre os recomiendo leer las Release Notes aquí.

Lista de bugs resueltos el parche 9 para ZCS 8.6

Os dejo la lista completa de bugs resueltos para Zimbra Collaboration 8.6 Patch 9:

Fixed Issues
101227 CPU load & latency when open mail with data:image/png:base64 inline image
104365 Update timezones.ics to tzdata2017b
97710 Tasks causing slowness from ZWC and consuming CPU resources
103797 Description of a previous appointment comes up when changing mode from plain-text to html
107289 Printing work week shows wrong time
107288 EWS caches and logs cleartext password
97460 Need visual cue and hyperlink for url links when composing message
100281 Deleted/canceled appts remain on calendar
101584 QuickAdd location using GAL is not saved correctly > only name is kept
107826 Implement GetStreamingEvents EWS API(Phase 1)
107499 EWS: Resolve Name should return all the contact information
97126 Script Error (this._sharesGroup is undefined) when click to “Edit Properties” folder menu
101023 zimbraHelpAdvancedURL, zimbraHelpStandardURL and zimbraHelpAdminURL does not work
107646 There is an unexpected logout for a session in the HTML client.
107925 Persistent XSS – snippet [CWE-79]
108265 Persistent XSS – message view as text [CWE-79]

Además este parche 9, como os comentaba, incluye actualizaciones de seguridad, que son las siguientes:

Bug# Summary CVE-ID CVSS
Score
Zimbra
Rating
Fix Release or
Patch Version
107925 CSRF CWE-79 CVE-2017-8802 3.5 Minor 8.6 P9, 8.8.6
108265 Persistent XSS CWE-79 CVE-2017-17703 3.5 Minor 8.6 P9, 8.8.3

Es de agradecer por parte de Zimbra que siga lanzando actualizaciones de seguridad, parches y hotfixes de manera tan frecuente para dejar nuestros entornos estables y sin incidencias.

Filed Under: zimbra Tagged With: CVE-2017-8802, zimbra, zimbra 8.6 patch9, zimbra 8.8.6 hotfiz

Reader Interactions

Comments

  1. Jorge San Jose says

    7 March, 2018 at 18:30

    Buenas tardes Jorge, quiero saber si me puedes ayudar con algo, tengo un servidor zimbra y dos conexiones a internet por diferente operador para redundancia, pero no he podido configuar el servidor zimbra para qe una vez se caica el isp principal funcione con el otro por que son dos ips diferentes
    Me prodrias hechar una mano.
    Gracias

    Reply
  2. server says

    14 March, 2018 at 15:11

    Hola< Jorge. Tengo dos situaciones en el correo y quisiera contar con tu valioso apoyo.
    Necesito desabilitar estos métodos, como hago??
    Método “OPTIONS” Habilitado – Cookie sin Bandera de “HttpOnly”

    Reply
    • Felix Balderrama says

      22 March, 2018 at 20:11

      Instale el parche tar -xvzf zcs-patch-8.8.6_GA_HF_108839.tgz en zimbra
      cd zcs-patch-8.8.6_GA_HF_108839
      ./install_patch.sh

      Ya no puedo loguearme en webclient y tampoco puedo ingresar a la consolo de administracion. alguien podria decirme como solucionar??????????

      Reply
      • Jorge de la Cruz says

        22 March, 2018 at 22:26

        Saludos, una pregunta muy rapida, que version tenias? 8.8.6? No tendrias 8.8.5, u 8.8.7?

        un saludo

        Reply
  3. Gustavo says

    22 May, 2018 at 14:21

    Hola Jorge! llevo varios días donde se me bloquean varias de las cuentas de mi servidor zimbra 8.6 por ataque, pero lo raro es que luego de que se cumple el tiempo de bloqueo la cuenta sigue bloqueada. Es por eso que todos los días desde la interfaz de administración tenemos que desbloquearla. Existe algún patch que solucione este error?

    saludos..

    Reply
    • Jorge de la Cruz says

      22 May, 2018 at 14:39

      Saludos Gustavo,
      No conozco nada para que se desbloquee automaticamente, pero siempre puedes ejecutar un script que chequee cuales estan bloqueadas y las desbloquee. Pregunta en forums.zimbra.org si tienes dudas.

      Un saludo

      Reply
  4. Komatsu says

    3 May, 2019 at 0:28

    Hola Jorge:

    Tengo una Zimbra version 8.6.0_GA_1153.RHEL6_64_20141215151155 RHEL6_64 FOSS edition. No he realizado ningún upgrade a las nuevas versiones debido a que todas las versiones posteriores requieren acivar el zimbra Proxy y demás paquetes. Actualmente mi server no tiene activo el Zimbra proxy, y realmente no quiero activarlo para las nuevas versiones que necesito actualizar. Puedes decirme como desactivo el proxy una vez actualizado a la última versión de zimbra?

    Gracias por tu ayuda.

    Reply
    • Jorge de la Cruz says

      3 May, 2019 at 0:30

      Saludos Komatsu,
      Proxy es necesario en siguientes ediciones después de 8.6, comenzando 8.7, 8.8, etc. Es un nginx al final que te da mucha mas seguridad y velocidad que el viejo y lento jetty que corre el web client, con lo que notaras mejoría en la calidad de servicio y seguridad, no podemos pedir mas 🙂

      Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

February 2018
M T W T F S S
 1234
567891011
12131415161718
19202122232425
262728  
« Jan   Mar »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz