补丁安全严重性:中
部署风险:低
该补丁于 2025 年 7 月 18 日更新,重点修复以下版本的基本修复和用户体验改进:
生命周期终止 (EOL) 通知
Zimbra Daffodil 10.0:Zimbra Daffodil 10.0 于 2025 年 6 月 30 日结束一般支持,并将于 2025 年 12 月 31 日结束 EOL。此日期之后将不再提供进一步的更新。建议使用这些版本的客户计划迁移到 10.1 版本,以确保持续的安全更新和最新功能的访问。
Zimbra 9.0:Zimbra 9.0 于 2025 年 6 月 30 日停产。
我们强烈建议升级到 Zimbra 10.1 等受支持的版本,以保持安全性、性能并获得我们的专门支持。我们在这里帮助使这一过渡尽可能顺利:
CentOS 7、RHEL 7 和 Oracle Linux 7
RHEL7 和 CentOS 7 于 2024 年 6 月停产,Oracle Linux 7 于 2024 年 12 月停产。
在 2025 年 7 月发布 Zimbra 10.1.10 后,Zimbra 将不再支持这些操作系统。在此版本中,将不再为 RHEL/CentOS/Oracle 7 操作系统提供进一步的更新、补丁或官方支持。
我们建议升级到 RHEL/Rocky/Oracle Linux 9。 如需帮助,请联系我们的支持团队.
升级前须知
SpamAssassin 的更改
Apache SpamAssassin 已升级到版本 4.0.1 以修复多个错误。 如果您对此文件进行了自定义更改,请在升级前备份当前文件,并在升级后手动将更改重新应用到新的 salocal.cf.in。 请参阅发行说明了解更多详细信息。
10.1.10 中的新增功能
用户界面 (UI) 和可用性:
密码到期提醒
此功能允许系统管理员为用户启用密码到期提醒,以便他们了解其帐户即将到期的密码,并相应地采取所需的操作。
现代用户界面增强功能
在消息列表中显示标签图标
带标签的电子邮件和对话线程现在将直接在消息列表中显示标签图标,位于附件图标附近。
改进的深色模式
以前,邮件内容在深色模式下无法按预期可见。现代 UI 深色主题已得到改进,以确保邮件内容正确显示。
智能滚动处理
聊天界面现在会自动滚动到新消息,即使在活动对话中也是如此。
在 Modern UI 中预览 Markdown 文件
此功能支持直接在 Modern UI 中预览附加的 Markdown (.md) 文件。用户可以在侧面板中无缝查看 Markdown 内容、存储在公文包中以及包含在日历邀请中的文件。
安全性
阻止附件下载
现代 UI “zimbraAttachmentsBlocked”属性现在可以按现代 UI 的预期工作。当它设置为 true 时,它会阻止带附件的电子邮件的附件下载。
提供更新S/MIME 数字证书的新选项
用户现在不仅可以上传,还可以替换或删除上传的数字S/MIME 证书。
沟通与协作
ZCO / ActiveSync / EWS
M与 Outlook 和其他应用程序的日历、共享、委派和邮件同步方面的多项增强和修复.
聊天
- 核心平台增强功能:大规模域配置、经典 UI 国际化、Zimbra 桌面集成、聊天数据保存
- 可用性和操作改进:一般用户体验改进、深色模式改进、智能滚动处理
安全修复 – 10.1.10 & 10.0.16
- GraphiQL IDE 已禁用:为了增强安全性,可访问的 GraphiQL IDE 已被禁用。
- 依赖项更新:我们升级了 @babel/runtime 包来解决ReDoS 漏洞.
- 身份验证和密码安全:
- 解决了一个跨站请求伪造漏洞在重置密码端点上找到。
- 修复了允许双因素身份验证通过未经授权的 2FA 修改绕过的问题。
- Rsync 包更新:rsync包已更新补丁多个漏洞.
请确保您的系统保持安全。
已修复问题 – 10.1.10
- Zimbra、现代 UI、经典 UI 和管理控制台
- Zimbra Connector for Outlook (ZCO)
- ActiveSync 和 EWS
- 备份和恢复改进与迁移
- 聊天
- 第三方升级
客户反馈门户
对建议的功能进行投票,提出您自己的功能并随时了解我们的产品路线图。加入我们pm.zimbra.com,我们的专用客户门户,用于提供产品反馈。为 Zimbra 的发展做出贡献!



暂时没有评论。
评论功能已关闭。