Linware publica los binarios compilados de Zimbra Open Source 10.1.20, la versión que corrige 9 fallos de seguridad, entre ellos una inyección de comandos SNMP que ya está siendo explotada en ataques reales.
Zimbra liberó la versión 10.1.20 de Zimbra Collaboration el 20 de julio de 2026, y en Linware ya la compilamos y publicamos como binarios listos para instalar en los principales sistemas Linux. Si administrás un servidor Zimbra Open Source, esta es una actualización que conviene priorizar.
De los 9 problemas de seguridad corregidos en 10.1.20, uno se destaca por su gravedad: CVE-2026-73570, una vulnerabilidad de inyección de comandos del sistema operativo en el componente de monitoreo SNMP. Investigadores y CERT Polska confirmaron que ya está siendo explotada activamente contra servidores Zimbra que cumplen estas condiciones:
zimbra-snmp instaladoswatchdog en ejecuciónUn atacante remoto no autenticado que encuentre un servidor en estas condiciones puede ejecutar comandos arbitrarios en el sistema. Si tu instalación cumple ese perfil, tratá esta actualización como un incidente de seguridad: además de parchear, revisá /var/log/zimbra.log y los directorios de la aplicación en busca de indicadores de compromiso antes de dar el tema por cerrado.
Si no usás el paquete SNMP o no tenés las notificaciones habilitadas, no estás expuesto a esta falla puntual — pero igual te recomendamos actualizar por las siguientes.
Los otros 8 fallos corregidos en esta versión no fueron reportados como explotados activamente hasta el momento, pero varios afectan directamente la confidencialidad del correo y conviene no postergarlos:
Zimbra califica el riesgo de implementación del parche como bajo, así que no debería haber sorpresas al actualizar.
Los binarios de Zimbra Open Source 10.1.20 ya están disponibles para descarga gratuita en Linware aquí, para las plataformas Linux habituales. Como saben quienes nos siguen: Zimbra dejó de publicar binarios oficiales de la edición Open Source, y nosotros tomamos la posta para que la comunidad siga teniendo acceso a versiones actualizadas y seguras, sin vueltas.
Recomendamos:
zimbra-snmp instalado con notificaciones activas, revisar los logs en busca de actividad sospechosa antes y después del parche.Si administrás Zimbra en tu organización y querés acompañamiento para aplicar este parche sin downtime, o directamente preferís que nos ocupemos nosotros, escribinos o comunicate con nosotros según tu país desde https://linware.com.ar/contacto