Zimbra 8.7.7 e a Universal UI que nunca saiu

Mascote do LinuxPro comparando o CRT antigo com o monitor da Universal UI do Zimbra

Nota (2026): notícia de abril de 2017. Duas coisas mudaram desde então, e as duas importam: a Universal UI mostrada aqui nunca foi lançada — a própria Zimbra suspendeu o projeto meses depois —, e a série 8 chegou ao fim do suporte. Em 2026 a série corrente é a 10.1 (Daffodil), com General Support até 31/12/2027. Se você caiu aqui procurando o que instalar hoje, pule para o que fazer em 2026.

Com nova interface de webmail

Parece que a Synacor, a dona do Zimbra neste momento, está fazendo um ótimo trabalho — diferente de algumas empresas que compraram o software e não fizeram praticamente nada. A Synacor está tocando uma evolução sutil e promissora no produto.

Para ficar mais interessante do lado de quem desenvolve, agora há um jeito novo de compilar uma versão em desenvolvimento, o zm-build, disponível no GitHub do Zimbra. Espero que em breve dê para fazer esse mesmo build para Debian e openSUSE.

A última versão do Zimbra que testei foi a 8.7.1, que tem vídeo de instalação no canal, e já estava bem mais leve que as anteriores. A tendência é ficar mais leve ainda.

Mas, para um ambiente mais simples, sem tanto recurso de hardware para gastar com e-mail, continuo sugerindo o ISPConfig com Postfix. Sei que estou puxando a sardinha, mas convenhamos: não dá para ser leve usando Java, dois servidores HTTP e uma porrada de processos em .jar. Quem duvidar, tente subir um Zimbra num servidor com 2 GB de RAM e veja o que acontece.

Zimbra Universal UI — public beta

Durante o primeiro COMMIT, evento de tecnologia e desenvolvimento da Zimbra, foi apresentada a nova Universal UI: uma interface redesenhada para o Zimbra Collaboration, com padrões modernos e foco em melhorar a experiência de uso.

Tela de e-mail da Universal UI do Zimbra, com lista de mensagens e painel de leitura

Nova visualização de calendário

O calendário foi redesenhado com aparência moderna. Um dos destaques é a nova forma de adicionar eventos rapidamente, sem popups, para ganhar eficiência.

Calendário da Universal UI do Zimbra em visão semanal, com eventos coloridos

Nova visualização de contatos

Para contatos, uma exibição de avatar mais moderna. Se o contato ainda não tem imagem, o Zimbra mostra as iniciais.

Lista de contatos da Universal UI do Zimbra, com avatares e iniciais

Nova visualização de tarefas

A visão de tarefas ficou mais limpa, trocando a barra de progresso por um círculo de progresso.

Visualização de tarefas da Universal UI do Zimbra, com círculos de progresso

Em 2017 havia aqui um convite para testar a Universal UI numa instância na nuvem e um link para a build de desenvolvedor. Os dois endereços saíram do ar — e a seção seguinte explica por quê.

O que aconteceu com a Universal UI

Ela nunca saiu do beta. O próprio post de anúncio no blog da Zimbra, de 27 de março de 2017, hoje abre com um aviso acrescentado depois: “While we are suspending plans for Universal UI’s release, we are aggressively advancing another exciting project…” — estamos suspendendo os planos de lançamento da Universal UI. O beta na nuvem foi desligado, a build para desenvolvedores saiu do ar e o assunto morreu.

A ideia, porém, sobreviveu. O que a Zimbra descreveu como “outro projeto empolgante” virou o Modern Web App, lançado com o Zimbra 9 (GA em 7 de abril de 2020). É a mesma tese — Ajax de 2005 aposentado, interface reescrita com ferramental moderno — só que entregue três anos depois e com outro nome. Na série 10.1 o produto continua oferecendo as duas: o Modern Web App y el Classic Web App, o velho cliente que muita gente se recusa a largar.

Vale como lembrete de leitura de notícia técnica: beta público apresentado em evento não é roadmap. Entre a demo e o release cabe um cancelamento inteiro.

Se você ainda roda um Zimbra 8, leia isto

A série 8 acabou. O 8.8.15 Joule, que foi o LTS mais instalado no Brasil, teve guidance até 31/12/2024; o 9 Kepler teve o suporte estendido até 30/06/2025. Um 8.7.7 como o desta notícia está sem patch há muitos anos — e webmail sem patch não é sistema legado, é porta aberta.

O tamanho do risco não é teórico. O CVE-2025-27915, um stored XSS no Classic Web Client explorado via anexo .ics, foi usado numa campanha dirigida contra as Forças Armadas do Brasil — bastava abrir a mensagem para o JavaScript rodar na sessão da vítima e criar um filtro reencaminhando a caixa inteira. A correção saiu em 27 de janeiro de 2025, para 9.0.0 Patch 44, 10.0.13 e 10.1.5. Quem estava numa série sem suporte não recebeu correção nenhuma.

O caminho hoje:

# o que você tem rodando
su - zimbra -c 'zmcontrol -v'
su - zimbra -c 'zmcontrol status'
  • Série 10.1 é a atual, com General Support até 31/12/2027. O upgrade vindo de 8.8.15 ou 9 passa pela ferramenta de migração dos módulos NG da Zextras, que na série 10 foram absorvidos pelo core.
  • Sistemas suportados na 10.1: Ubuntu 22.04/24.04 e RHEL/Rocky 8 e 9. Um Ubuntu 16.04 da época deste post não entra na conta.
  • Binário oficial mudou de regra. Desde a 10.1 o download pede chave, inclusive para trial. A Open Source Edition continua existindo, mas você a constrói a partir do zm-build — não é mais o tarball grátis que se baixava em 2017.

E o argumento de peso lá de cima continua de pé: se o que você precisa é IMAP e webmail enxutos, e não groupware completo com calendário compartilhado e conector de Outlook, o ISPConfig com Postfix resolve com uma fração do hardware. O Zimbra ganha quando a exigência é o pacote de colaboração inteiro.

Para continuar