2026年3月21日 星期六

[技術文章] Zimbra OSE 10.1.16 安裝檔與 CVE-2025-66376 安全升級提醒

 


近期由於 CVE-2025-66376 漏洞被實際利用的趨勢明顯提升,美國 CISA 已將其列入已知遭利用漏洞清單(KEV),建議仍在使用 10.1.12 以下版本的朋友儘快升級。

Zimbra OSE (開源版) 自 9.0 起,原廠雖然持續維護 Open Core 的原始碼,但不再提供打包好的二進位安裝檔,使用者必須自行編譯打包才能安裝與升級。

我已完成 Zimbra OSE 10.1.16 的打包作業,並已在自己的正式主機上升級驗證,確認運作無誤,可供需要的朋友直接取用。



[技術文章] Zimbra 10 升級殘留 imapd 清理程序

 


系統從 Zimbra 9 升級至 Zimbra 10 後,可能會發現 zmcontrol status 始終顯示 imapd Stopped,但實際上 IMAP 服務卻運作正常。

原因在於舊版的 zimbra-imapd 9.0.0 套件殘留未移除。Zimbra 10 已將 IMAP 功能整合進 mailboxd,不再需要獨立的 imapd 程序,因此這個殘留套件只會造成狀態顯示上的困擾。

本文整理清理此殘留套件的處理程序,提供參考。