Patch Security Severity: Medium

Deployment Risk: Low

Rilis ini berfokus pada peningkatan pengalaman pengguna, peningkatan komunikasi grup, dan keamanan penting untuk edisi berikutnya :

Pelanggan Zimbra 9 yang ada memiliki waktu hingga 30 Juni 2025 untuk meningkatkan ke versi baru (Daffodil v10).

Patch yang diperbarui pada 17 Desember mencakup yang berikut untuk rilis masing-masing

Security Fix

  • Masalah dengan pernyataan @import yang dikodekan dalam tag <style>, yang memungkinkan pemuatan CSS berbahaya, telah diatasi.
  • Kerentanan Cross-Site Scripting (XSS) melalui konten HTML yang dibuat di UI Zimbra Classic telah diperbaiki.
  • Kerentanan di ChangePassword API, yang memungkinkan akses tidak sah, telah diperbaiki untuk memerlukan token autentikasi yang valid.

What’s New

FITUR IGNITE YANG MASUK KE ZIMBRA DAFFODIL 10.1.4

Two-Factor Authentication 

Admin domain sekarang dapat mengaktifkan autentikasi dua faktor (2FA) akun, yang memungkinkan admin delegasi atau domain untuk mengakses dan mengelola akun.

CLI Utility

Utilitas CLI memungkinkan pengguna untuk memindahkan blob dari satu volume ke volume lainnya. Informasi selengkapnya tersedia di sini.

URL Defanger

Fitur keamanan email, penghapusan tautan URL, telah diterapkan, yang mengubah tautan yang dapat diklik ke format yang tidak dapat diklik untuk perlindungan tambahan.

Fixed Issues

EML File Import

Impor file EML sekarang tersedia di Zimbra versi 10 dan di atasnya

Users With IMAP-Connected Accounts

Setelah memperbarui ke iOS 18, pengguna dengan akun yang terhubung dengan IMAP melaporkan kinerja pencarian yang lebih buruk, yang menyebabkan kelambatan secara keseluruhan. Masalah ini telah teratasi.

Issues with SEND LATER in Modern UI

  • Memperbaiki masalah dengan pesan terjadwal yang dikirim menggunakan Send Later dengan Send on Behalf atau Send As Permissions.
  • Memperbaiki masalah saat pesan Send Later terhapus jika layanan kotak surat dimulai ulang sebelum mengirim.
  • Menyelesaikan masalah dengan “zimbraAllowFromAddress” yang menyebabkan email Send Later menghilang tanpa terkirim.

Lihat catatan rilis untuk daftar lengkap perbaikan

#ICYMI (In-Case-You-Missed-It)

New License Key Required for Zimbra Daffodil 10.1

Anda wajib memperoleh kunci lisensi baru untuk menjalankan perangkat lunak Zimbra Daffodil 10.1. Anda tidak akan dapat melanjutkan tanpa kunci lisensi Zimbra Daffodil V10.1 yang baru (termasuk lisensi uji coba). Tonton video atau baca blog untuk mengetahui lebih lanjut.

Catatan Tambahan

Zimbra Chat & Video belum menjadi bagian dari versi 10.1.4 saat ini. Jadwal baru akan segera dikomunikasikan.

Lihat catatan rilis untuk penginstalan patch pada platform Red Hat dan Ubuntu.

Pemutakhiran ke patch terbaru untuk versi Anda sangat disarankan. Lihat blog kami dan Pusat Keamanan Zimbra untuk langkah-langkah guna memastikan sistem Anda aman.

Jika para pembaca yang ingin mengetahui ataupun bertanya tentang informasi seputar zimbra untuk kebutuhan server zimbra pembaca lebih lanjut. Silahkan hubungi kami di info@rekha.co.id atau WhatsApp kami ke 0851-5532-4400

Related Post

Leave a Comment

Open chat
Hubungi Kami
Hallo, ada yang bisa kami bantu?