Tanggal Rilis: 28 Mei 2026
Tingkat Keparahan Patch Keamanan: Sedang (Medium)
Risiko Deployment: Rendah (Low)
Zimbra telah merilis versi 10.1.17, menghadirkan berbagai peningkatan signifikan pada Modern Web Client, mulai dari pengalaman menulis dan membaca email hingga penjadwalan kalender yang lebih efisien. Selain itu, pembaruan ini juga mencakup perbaikan untuk ZCO (Zimbra Connector for Outlook), aplikasi mobile, komponen server, serta sejumlah patch keamanan penting.
Administrator dan pengguna sangat disarankan untuk melakukan upgrade guna memperoleh stabilitas sistem yang lebih baik dan kompatibilitas email yang lebih optimal.
Pengguna kini dapat membuat email menggunakan perintah suara (voice dictation) dengan dukungan deteksi bahasa sistem dan tanda baca yang diucapkan. Fitur ini tersedia saat membuat email baru, membalas, maupun meneruskan email.
Fitur ini dapat diaktifkan oleh administrator melalui Zimlet Voice Composer.
Proses pembuatan acara kalender telah didesain ulang sehingga lebih ringkas dan mengurangi kebutuhan scrolling.
Fitur baru “Suggest a Time” memungkinkan sistem menampilkan ketersediaan peserta dan merekomendasikan waktu rapat terbaik secara otomatis saat peserta ditambahkan.
Beberapa peningkatan pada antarmuka email meliputi:
Ketika autentikasi dua faktor (2FA) diwajibkan, pengguna kini dapat langsung melihat QR Code pada halaman login tanpa perlu masuk ke menu Preferences terlebih dahulu.
Versi Electron yang digunakan pada Zimbra Desktop telah ditingkatkan dari versi 37 ke versi 41.
Pembaruan ini membawa:
Ubuntu 24 kini telah resmi mendapatkan dukungan penuh sebagai platform General Availability (GA).
Versi 10.1.17 juga memperbaiki sejumlah celah keamanan yang sebelumnya ditemukan.
Memperbaiki celah otorisasi yang memungkinkan pengguna terautentikasi mengirim email dengan menyamar sebagai pengguna lain.
Menutup celah Stored XSS yang memungkinkan lampiran berbahaya menjalankan skrip saat dipratinjau.
Zimbra telah menutup dua kerentanan LFI:
packages.fu.Memperbaiki kerentanan Cross-Site Request Forgery (CSRF) yang berpotensi memungkinkan tindakan tidak sah atas nama pengguna yang sedang login.
Meningkatkan keamanan generator token zimbraDocumentEditingJwtSecret yang sebelumnya menggunakan mekanisme randomisasi lemah dan rentan terhadap serangan brute-force offline.
Administrator yang menggunakan RHEL 9 atau Ubuntu 22 perlu memperhatikan bahwa hash password SSHA256 dapat menyebabkan kegagalan autentikasi setelah perubahan password atau migrasi.
Jika pengguna mengalami masalah login setelah upgrade, lakukan reset password untuk akun yang terdampak. Password yang dibuat setelah perbaikan akan menggunakan mekanisme yang benar.
Tool zmpurgeoldmbox kini secara aman mengabaikan blob yang masih digunakan oleh mailbox aktif sehingga menghilangkan risiko kehilangan data setelah migrasi mailbox.
Ditambahkan configurable soft limit untuk mencegah pertumbuhan ukuran mailbox yang tidak terkendali akibat operasi IMAP Copy ke folder Trash.
Email yang dikirim menggunakan fitur Send As kini tersimpan dengan benar pada folder Sent milik akun yang didelegasikan, dan pesan yang diteruskan tetap mempertahankan format aslinya.
Perbaikan sinkronisasi kontak untuk dataset besar yang berisi lebih dari 1.000 kontak.
Event tetap terlihat setelah pengguna menerima undangan meskipun fitur auto-add invite dinonaktifkan. Respons ke organizer juga kini terkirim dengan benar.
Lampiran pada aplikasi mobile Zimbra kini dapat diunduh dengan normal tanpa mengalami proses download yang macet.
Beberapa masalah yang telah diperbaiki:
Selain poin-poin di atas, Zimbra juga memperbaiki lebih dari 20 isu lainnya yang mencakup:
Rilis Zimbra 10.1.17 berfokus pada tiga area utama: pengalaman pengguna yang lebih baik, peningkatan keamanan, dan peningkatan stabilitas sistem. Dengan hadirnya fitur Voice Composer, penjadwalan kalender yang lebih cerdas, dukungan Ubuntu 24, serta berbagai patch keamanan penting, versi ini menjadi pembaruan yang sangat direkomendasikan bagi seluruh pengguna dan administrator Zimbra.
Bagi organisasi yang masih menggunakan versi sebelumnya, upgrade ke Zimbra 10.1.17 sebaiknya segera direncanakan untuk memperoleh manfaat keamanan dan performa terbaru.
Merencanakan implementasi Zimbra, upgrade versi terbaru, migrasi email server, atau membutuhkan dukungan teknis untuk lingkungan Zimbra Anda?
Tim profesional Rekha siap memberikan konsultasi, implementasi, hingga layanan support yang dapat disesuaikan dengan kebutuhan bisnis, instansi, maupun organisasi Anda.
Hubungi kami sekarang untuk mendapatkan informasi dan solusi terbaik:
📧 info@rekha.co.id
📱 WhatsApp: 0851-5532-4400
Dapatkan layanan konsultasi dan dukungan Zimbra yang andal untuk memastikan sistem email organisasi Anda berjalan aman, stabil, dan optimal.