首页资源中心博客Zimbra 10.1.17 补丁发布

Zimbra 10.1.17 补丁发布

作者 Zimbra 官方博客 发表于 分类 产品更新

Patch Release Update: Zimbra 10.1.17

补丁安全严重性: 中 

部署风险:


我们发布了 Zimbra 版本 10.1.17,为整个 现代 Web 应用 带来了有意义的改进 - 从如何撰写和阅读电子邮件到如何安排会议 - 以及针对 ZCO、移动和服务器组件的修复,以及您的团队应注意的几个重要安全补丁。

我们强烈建议所有管理员和用户进行升级,以提高稳定性并增强电子邮件兼容性。


10.1.17 的新增功能

  • 电子邮件语音撰写:通过系统语言检测和语音标点符号,免提听写电子邮件——可在新视图、回复视图和转发视图中使用。由管理员通过语音作曲家 Zimlet 启用。
  • 更智能的日历安排:重新设计的事件创建流程减少了滚动,以便更快地安排。新的“建议时间”功能可显示参与者的空闲情况,并在添加与会者时推荐最佳的会议时段。
  • 增强的电子邮件体验:首先使用新的线程顺序设置查看最新的电子邮件。附件固定在线程视图中的专用顶部面板上,编辑器现在支持拖放附件、多重签名和自动保存,布局更简洁。登录页面上的
  • 2FA:现在,在强制实施 2FA 时,二维码会直接在登录时显示,无需先访问首选项。
  • 桌面应用程序升级:Electron 从 37 更新到 41,提高了安全性、性能以及与较新 Chromium 和 Node.js 版本的兼容性。
  • 乌班图24:现在作为 GA 版本得到全面支持。

安全补丁

  • 委托发送强化: 修复了授权绕过,该绕过可能允许经过身份验证的用户发送冒充其他用户的电子邮件。
  • 经典 UI 附件预览已受保护:修复了存储的 XSS 漏洞,其中恶意电子邮件附件可以在预览时执行脚本。
  • LFI 漏洞已修复:通过packages参数关闭Briefcase中经过身份验证的LFI,并通过fu参数关闭Classic UI中未经身份验证的LFI。
  • EWS 端点受保护:修复了一个 CSRF 漏洞,该漏洞可能允许代表经过身份验证的用户执行未经授权的操作。
  • 文档编辑令牌安全性改进:修复了 zimbraDocumentEditingJwtSecret 的弱随机数生成问题,该问题容易受到离线暴力攻击。

⚠️RHEL 9 和 Ubuntu 22:这些平台上的 SSHA256 密码哈希可能会在密码更改或迁移后导致身份验证失败。升级后重置受影响的用户密码以恢复访问权限 - 将正确创建修复后生成的密码。


主要错误和改进

  • 迁移后邮箱数据受保护:zmpurgeoldmbox 现在可以安全地跳过活动邮箱仍引用的 blob,从而消除邮箱迁移后的数据丢失风险。
  • 通过 IMAP 绕过邮箱配额复制到垃圾箱:可配置的软限制可控制邮箱大小,防止重复的 IMAP 复制操作造成不受控制的增长。
  • ZCO 委托发送:通过“发送为”发送的电子邮件现在可以正确保存在委托帐户的“已发送”文件夹中,并且转发的邮件保留其原始格式。
  • 三星电子邮箱:现在,对于超过 1,000 个联系人的数据集,联系人同步可以保持一致。
  • iOS 日历:即使自动添加邀请已禁用,事件在接受邀请后仍保持可见。现在回复也可以正确发送给组织者。
  • 移动应用程序:Zimbra 移动应用程序中的附件现在可以成功下载,不会卡住。
  • 现代网络客户端:PDF 多页预览、打印 (Ctrl+P) 和本地联系人自动完成均已修复。

其他已修复问题

  • 跨管理控制台、聊天、ZCO、备份和 Zimbra Desktop 的 20 多个其他修复,包括过滤器规则重复、搜索突出显示、键盘快捷键、管理控制台本地化和聊天性能。

客户反馈门户

对建议的功能进行投票,提出您自己的功能并随时了解我们的产品路线图。加入我们pm.zimbra.com,我们的专用客户门户,用于提供产品反馈。为 Zimbra 的发展做出贡献!

暂时没有评论。

评论功能已关闭。

返回顶部
×
Zimbra China
扫码咨询
云璨
专属顾问
021-50583875
service@yuncan.com
扫码加我们然后发送需求
企微二维码