De Zimbra-maildienst van de Universiteit van Angers blijft het centrale punt voor communicatie tussen studenten, docenten-onderzoekers en administratief personeel. Het correct beheren van uw account in 2026 vereist niet alleen beheersing van de authenticatie, maar ook van de implicaties van de kwetsbaarheid CVE-2026-73570 die de Zimbra-servers tijdens de zomer heeft getroffen.
CVE-2026-73570: post-incident controles op de Zimbra-maildienst Univ Angers
De kwetsbaarheid CVE-2026-73570 stelde een remote command execution mogelijk via de SNMP-notificatiecomponent, zonder voorafgaande authenticatie. CERT Polska heeft de waarschuwing op 17 augustus 2026 verspreid, gevolgd door IT-Connect op 27 augustus en CSIRT Benin begin september.
Voor de gebruikers van de Universiteit van Angers is de directe consequentie als volgt: zelfs als de beheerder de patch aan de serverzijde heeft toegepast, kan een eerdere compromittering de inhoud van de mailboxen hebben blootgesteld. Wachtwoordresetlinks, vertrouwelijke bijlagen, inloggegevens voor andere diensten – al deze informatie gaat via de maildienst.
We raden aan om drie elementen in Zimbra te controleren na dit soort incidenten:
- De automatische doorstuurregels: een aanvaller kan een stille doorverwijzing naar een extern adres hebben toegevoegd. Controleer in Voorkeuren > Berichtfilters of er geen onbekende regels actief zijn.
- De actieve sessies: in Voorkeuren > Beveiliging moet de lijst met actieve verbindingen overeenkomen met uw apparaten. Elke niet-herkende sessie rechtvaardigt een onmiddellijke wijziging van het wachtwoord.
- Herbruikte wachtwoorden: als uw Zimbra-wachtwoord ook op andere platforms werd gebruikt, wijzig ze dan allemaal. De compromittering van een webmail stelt elk dienst bloot waar dezelfde identificatie opnieuw wordt gebruikt.
Voordat u probeert toegang te krijgen tot Zimbra Univ Angers, zorg ervoor dat deze controles zijn uitgevoerd. Een opgeschoond account is beter dan een snelle toegang tot een potentieel gecompromitteerde mailbox.

Inloggen op Zimbra via de ENT Angers: authenticatie en wachtwoord
Toegang tot de Zimbra-webmail verloopt via de ENT van de Universiteit van Angers. De authenticatie is gebaseerd op de combinatie van gebruikersnaam/wachtwoord van het institutionele account. Als het wachtwoord als te oud wordt gemeld, blokkeert de ENT de toegang en leidt het door naar de digitale balie voor vernieuwing.
Een verlopen wachtwoord betekent niet dat een account is gedeactiveerd. De mailbox blijft actief, maar de webinterface weigert de verbinding zolang de vernieuwing niet is uitgevoerd. De procedure verloopt via de digitale balie, sectie “Mijn account”.
Levensduur van het account volgens het profiel
Voor studenten blijft het Zimbra-account gedurende een beperkte periode actief na het einde van de inschrijving, op voorwaarde dat ze zich niet opnieuw inschrijven. Voor personeel blijft het account open zolang de carrière of het contract loopt.
Het is mogelijk om een persoonlijk adres in te vullen in de digitale balie om een doorverwijzing van ontvangen berichten naar het institutionele adres te behouden na het beëindigen van de band met de universiteit.
Een externe e-mailclient configureren met Zimbra Angers via IMAP
Toegang via Thunderbird, Outlook of een mobiele client via IMAP vereist dat u de serverinstellingen van de universiteit respecteert. Het IMAP-protocol synchroniseert de mappen in real-time, wat beter is dan POP3 voor multi-apparaatgebruik.
Een technisch punt dat vaak wordt genegeerd: derde partijen clients kunnen een aparte applicatiewachtwoord vereisen naast het hoofdwachtwoord van de ENT. Dit speciale wachtwoord voorkomt dat de hoofdidentificaties worden blootgesteld in de configuratie van een externe software.
In te vullen instellingen
De inkomende IMAP-server en de uitgaande SMTP-server zijn gedocumenteerd in de Zimbra FAQ van de universiteit. We merken op dat de meeste configuratiefouten voortkomen uit drie oorzaken:
- De IMAP- of SMTP-poort verkeerd ingevuld, vaak verward met de standaard niet-versleutelde poorten.
- Het type encryptie (SSL/TLS) niet geselecteerd, wat leidt tot een stille afwijzing van de verbinding.
- De identificatie ingevoerd als een volledig adres terwijl de server alleen de korte login verwacht, of omgekeerd.
Bij twijfel blijft de Zimbra-webmail de meest betrouwbare toegang. Het werkt op recente browsers zonder extra configuratie.

Beheer van spam en verzendregels op de maildienst Univ Angers
Zimbra heeft een anti-spamfilter dat verdachte e-mails automatisch in de map “Ongewenst” plaatst. Deze map wordt automatisch geleegd na een door de administratie gedefinieerde periode. Een legitiem bericht dat als spam is geclassificeerd, moet handmatig naar de inbox worden verplaatst om het filter te trainen.
De prullenbak wordt ook automatisch geleegd, wat regelmatig gebruikers verrast die denken dat ze per ongeluk een bericht hebben verwijderd. Als de prullenbak leeg lijkt zonder dat u actie heeft ondernomen, is dit het automatische verwijdermechanisme dat heeft gewerkt.
Wat betreft het verzenden, past de universiteit strikte regels toe op mailinglijsten en het verzendvolume. Massale verzendingen vanaf een @univ-angers.fr adres zijn beperkt om te voorkomen dat het domein op een blacklist komt. Voor het verzenden van een grote bijlage blijft het gebruik van het bestandsdeelplatform van de universiteit (toegankelijk via de ENT, sectie “Digitaal”) de aanbevolen methode in plaats van een directe e-mailverzending.
Houd een oogje op de filters, actieve sessies en doorstuurregels van uw Zimbra-mailbox; het is geen optionele voorzorgsmaatregel meer – het is een veiligheidsroutine die elke semester moet worden geïntegreerd.



