Zimbra kembali merilis Zimbra Collaboration 10.1.19 sebagai pembaruan keamanan (Security Patch) yang sangat penting bagi seluruh pengguna Zimbra Network Edition. Walaupun tidak menghadirkan fitur baru, patch ini menutup sebuah celah keamanan dengan tingkat risiko tinggi yang dapat dimanfaatkan oleh penyerang untuk mengambil alih sesi pengguna melalui email berbahaya.
Bagi perusahaan yang masih menggunakan Classic Web Client, pembaruan ini sangat disarankan untuk segera dipasang guna menjaga keamanan sistem email perusahaan.
Pada versi 10.1.19, fokus utama Zimbra adalah peningkatan keamanan.
Perubahan utamanya meliputi:
erentanan yang diperbaiki terdapat pada Classic Web Client.
Sebelumnya, seorang penyerang dapat mengirimkan email yang telah dimodifikasi sedemikian rupa sehingga ketika email tersebut dibuka oleh korban melalui Classic Web Client, script berbahaya dapat dijalankan di browser pengguna.
Apabila berhasil dieksploitasi, penyerang berpotensi memperoleh akses terhadap:
Dengan kata lain, pengguna tidak perlu mengklik link ataupun mengunduh lampiran. Cukup membuka email tersebut pada Classic Web Client sudah dapat memicu serangan apabila server belum diperbarui.
Tidak.
Kerentanan ini hanya berdampak pada pengguna yang menggunakan Classic Web Client.
Jika organisasi Anda sudah menggunakan Modern Web Client, risiko menjadi jauh lebih kecil. Namun demikian, Zimbra tetap merekomendasikan seluruh pelanggan untuk melakukan update ke versi 10.1.19 agar memperoleh seluruh patch keamanan terbaru
Sebelum melakukan upgrade, pastikan beberapa hal berikut:
Langkah sederhana ini dapat meminimalkan risiko apabila terjadi kendala saat proses upgrade.
Bagi administrator yang melakukan upgrade dari:
Tidak diperlukan langkah tambahan terkait mitigasi SNMP apabila sebelumnya sudah diterapkan.
Namun apabila melakukan upgrade dari:
Administrator perlu menerapkan kembali mitigasi SNMP terbaru sesuai panduan resmi Zimbra setelah proses upgrade selesai
Server email merupakan salah satu layanan yang paling sering menjadi target serangan siber.
Menunda update keamanan dapat menyebabkan:
Karena itulah Zimbra memberikan status High Security Severity untuk patch ini dan menyarankan seluruh pelanggan melakukan upgrade sesegera mungkin.
Walaupun Zimbra 10.1.19 bukan merupakan pembaruan fitur, patch ini memiliki peran yang sangat penting dalam menjaga keamanan server email.
Jika organisasi Anda masih menggunakan Classic Web Client, maka update ini sebaiknya menjadi prioritas utama. Proses upgrade relatif sederhana dan memiliki risiko deployment yang rendah, namun manfaatnya sangat besar dalam melindungi data email perusahaan dari potensi serangan.
Apabila Anda membutuhkan bantuan melakukan upgrade, audit keamanan, atau migrasi Zimbra ke versi terbaru, pastikan proses tersebut dilakukan dengan perencanaan yang baik agar layanan email tetap berjalan tanpa gangguan.
Merencanakan implementasi Zimbra, upgrade versi terbaru, migrasi email server, atau membutuhkan dukungan teknis untuk lingkungan Zimbra Anda?
Tim profesional Rekha siap memberikan konsultasi, implementasi, hingga layanan support yang dapat disesuaikan dengan kebutuhan bisnis, instansi, maupun organisasi Anda.
Hubungi kami sekarang untuk mendapatkan informasi dan solusi terbaik:
📧 info@rekha.co.id
📱 WhatsApp: 0851-5532-4400
Dapatkan layanan konsultasi dan dukungan Zimbra yang andal untuk memastikan sistem email organisasi Anda berjalan aman, stabil, dan optimal.