
Zimbra ha estado trabajando duro estos meses para lanzar el Patch 5 para Zimbra collaboration 8.6.0 antes de Navidad. De esta forma nos regala esta actualización que contiene 8 parches de Seguridad, y hasta otros 32 Bugs resueltos. Se recomienda instalar esta actualización en todos los entornos de Zimbra Collaboration 8.6.0.
Descargando Zimbra Collaboration 8.6 Patch 5
Se recomienda hacer un Backup completo antes de descargar el Patch. En los siguientes links podréis encontrar el link de descarga:
- Descargar el Patch para Network Edition y para Open Source Edition
Se recomienda leer las Releases Notes para más detalles
El Patch 5 es acumulativo, por lo que ya contiene en su interior los Patch 1, 2, 3, y 4, por lo que solamente hay que instalar este último en caso de que no tuvieramos alguno ya instalado previamente.
Correciones de Seguridad
Información acerca de las revisiones de seguridad, la política de respuesta de seguridad y clasificación de calificación vulnerabilidad se enumeran a continuación. Para más información por favor visitar Zimbra Security Response Policy y también Zimbra Vulnerability Rating Classification donde encontraréis más detalles.
ZCS 8.6.0 Patch 5 incluye las siguientes correciones de seguridad.
| Bug | Rating | CVSS Base Score | CVE-Number |
|---|---|---|---|
| Bug 101559 | Minor | 3.5 | CVE-2015-2249 |
| Bug 101436 | Minor | 2.6 | CVE-2015-7609 |
| Bug 101435 | Major | 6.4 | CVE-2015-7609 |
| Bug 100133 | Minor | 3.5 | CVE-2015-2249 |
| Bug 99914 | Minor | 3.5 | CVE-2015-2249 |
| Bug 99854 | Minor | 3.5 | CVE-2015-2249 |
| Bug 99236 | Minor | 4.3 | CVE-2012-5881 CVE-2012-5882 CVE-2012-5883 |
| Bug 96973 | Minor | 4.3 | CVE-2015-2249 |
ZCS 8.6.0 Patch 5 Completa Lista con bugs resueltos
Seguramente encontréis útil tener toda la lista de Bugs resueltos en este Patch 5 para Zimbra Collaboration 8.6.0.
| Component |
Bug Number and Description |
| Admin – Console |
|
| Admin – Utilities |
|
| Calendar – Server |
|
| Calendar – Web Client |
|
| Contacts – Web Client |
|
| Install & Upgrade |
|
| Mail – Server |
|
| Mail – Web Client | |
| Mobile – Zimbra Mobile Sync |
|
| Other – Web Client | |
| Standard HTML Client |
|
Antes de instalar el Patch
Antes de instalar el Parche, sigue los siguientes pasos:
- El Parche de Zimbra Collaboration lo puedes encontrar en https://www.zimbra.com/downloads/zimbra-collaboration
- Los Parches son entregados en un fichero TGZ y son acumulativos.
- Hacer un Backup completo antes de aplica el parche, no hay manera de volver atrás.
- Los parches para los Zimlet patches pueden requerir que haya que relanzar los Zimlets instalados de nuevo.


Jorge, siempre tan oportuno, ya estan actualizados mis entornos Zimbra 🙂 solamente 1 error porque no inicio el postfix pero con un reinicio del servidor se soluciono de resto todo va excelente…
Gracias
Consulta Jorge, si lo parches son nuevos recientemente lanzados , puedo entender que los nuevos instaladores de Zimbra 8.6.0 ya vienen incluidos con estos parches ??
esa es mi duda … ya que justo este fin de semana tengo que levantar Zimbra Multistore.
Saludos Nelson,
No, la version que descargas de Zimbra sigue estando sin el Parche, por lo que debes descargar e instalar ZCS 8.6.0 y luego instalar el patch.
Un saludo
Muchas gracias por esa aclaración . un saludo y que tenga una FELIZ NAVIDAD
Hola Jorge, mis saludos desde cuba, tengo una duda con respecto al parche, acabo de instalar y tenia la versión FOSS, al actualizar me cambio a la 8.6.0_GA_1191.NETWORK, mi preguntas es la siguiente:
1-esta versión 8.6.0_GA_1191.NETWORK, tiene alguna limitación de periodo de tiempo, o sea vence?
2-sigo manteniendo los mismo módulos o se me agregan/pierden algunos???
3-hay alguna manera de descargar los buzones de los usuarios de un Postfix para subirlos a zimbra o migrarlos?
actualmente llevo el correo por Zentyal, pero para determinadas cosas como historial de correos,espacio de buzones de los usuarios, etc tenia que depender de 3ros programas, hasta del webmail( algo tan básico) pues solo funciona en el modulo Exchange(no muy estable todavía) por eso me decante por Zimbra a recomendación de varios amigos.
Saludos Osmany,
Es una incidencia conocida, todo sigue en FOSS, aunque te dice que tienes Network, es un error, pero el sistema sigue siendo lo que tuvieras antes, osea FOSS.
Para importar buzones de Postfix, usa imapsync, funciona muy bien, hay varios tutoriales y Wikis en Internet.
Una buena recomendacion Zimbra sin duda 🙂
Un saludo
Muchas gracias como siempre por la información, Jorge o alguno de la comunidad me podría ayudar con un comando que no recuerdo, el comando para re-configurar el Zimbra, en una oportunidad lo utilice pero no lo recuerdo y lo necesito para configurar todo mi Zimbra nuevamente.
Saludos Jorge. sigo mucho tus articulos, ahces un gran aporte. Segun el Roadmap de 8.7 esta palnificado para el primer semestre del año. tienes alguna info mas especifica al respecto?
Saludos Johans Estoy probando la Beta y en cuanto tenga un rato escribiré unos artículos al respecto, respecto cuando estará disponible al publico, no tengo nada de información.
Un saludo
Hola Jorge Buenos dias.
Muy buena la informacion, siempre con las ultimas noticias. Quisiera pedirte un favor, no se si tengas algun tutorial de como aplicar este tipos de parches y de como realizar los backups, ya que tengo la primera version de zimbra 8.6 sin los parches y quisiera tener actualizado mi zimbra lo mas que se pueda para poder tenerlo seguro, o sabras de algun tutorial en internet, aunque seria perfecto que fuera un tuto tuyo ya que tienes un don para este tipo de tutoriales.
Saludos y muchas gracias por tu dedicacion sobe estos temas.
Hola Jorge, Saludos desde Chile.
Desde hace varios días que estoy observando actividad poco normal en mi Zimbra 8.6, según el zmauditswatch y lo que hago es bloquear las IP que quieren logearse con las diferentes cuentas. Pero hoy tengo el siguiente log :
2016-06-06 14:06:58,856 WARN [qtp509886383-132040:https://192.168.1.5:7071/service/admin/soap/%5D [[email protected];ip=192.168.1.5;] security – cmd=Auth; [email protected]; protocol=soap; error=authentication failed for [[email protected]], account lockout
Acabo de bloquear el puerto 7071, ahora solo se puede logear solo desde mi lan. Porque puede estar ocurriendo ese bloqueo del log.
Gracias y un abrazo a la distancia.