Zimbra ist der Webmail-Dienst, der von der Universität Angers (UA) für alle ihre Studierenden und Mitarbeiter bereitgestellt wird. Der Zugang zu diesem E-Mail-Dienst basiert auf dem universitären ENT-Konto, das durch eine spezifische Benutzer-ID und ein Passwort geschützt ist. Das Verständnis dieser Authentifizierungskette hilft, die meisten Blockaden bei der Anmeldung zu vermeiden.
Sicherheitsanfälligkeit CVE-2026-73570 bei Zimbra: Was sich für die Nutzer der UA ändert
Seit dem Sommer 2026 betrifft eine kritische Sicherheitsanfälligkeit mit der Referenz CVE-2026-73570 die SNMP-Komponente der Zimbra Collaboration Suite. Mit 8,9 auf der CVSS-Skala bewertet, ermöglicht sie einem nicht authentifizierten Angreifer, Systembefehle aus der Ferne auszuführen, wenn das Paket zimbra-snmp installiert und die SNMP-Benachrichtigungen aktiviert sind.
Für die Nutzer ist die direkte Konsequenz einfach: Ein nicht aktualisierter Zimbra-Server (unter Version 10.1.20) setzt die E-Mail-Konten einer Kompromittierung aus. Die UA wendet ihre eigenen Aktualisierungspläne an, aber jede Unterbrechung des Dienstes oder ungewöhnliches Verhalten des Webmails während dieser Zeit kann mit diesen Sicherheitswartungsarbeiten in Verbindung stehen.
Wenn die Anmeldeseite für Zimbra der UA eine Serverfehlermeldung oder ein ungültiges Zertifikat anzeigt, sollte man einige Stunden warten und die Ankündigungen im ENT-Portal überprüfen, bevor man versucht, das Passwort zurückzusetzen.

ENT-Konto und alternative Adresse: Die Voraussetzung für jede Zimbra-Anmeldung
Der Zimbra-E-Mail-Dienst der UA hat kein eigenständiges Anmeldesystem. Die Authentifizierung erfolgt vollständig über das ENT-Portal der Universität Angers. Das Benutzer-ID/Passwort-Paar des ENT ist das, das den Zugang zum Webmail freischaltet.
Ein oft vernachlässigter Punkt betrifft die alternative E-Mail-Adresse. Bei der Aktivierung des ENT-Kontos fordert die Universität dazu auf, eine externe Adresse (z.B. Gmail, Outlook oder andere) anzugeben. Diese Adresse ist der einzige Wiederherstellungskanal im Falle eines vergessenen Passworts. Ohne sie erfordert das Zurücksetzen des Passworts einen persönlichen Besuch oder einen direkten Kontakt mit dem IT-Service.
Überprüfen und Aktualisieren der alternativen Adresse
Die Überprüfung erfolgt über den persönlichen Bereich des ENT-Portals. Man muss sicherstellen, dass die angegebene externe Adresse weiterhin aktiv und abrufbar ist. Ein Wechsel des E-Mail-Anbieters oder ein aufgegebenes sekundäres Konto macht diese Sicherheit obsolet.
Die Angabe einer aktiven alternativen Adresse ist die erste Maßnahme, die nach jedem Studienbeginn zu ergreifen ist, noch bevor man sein Zimbra-Postfach überprüft.
Zugriff auf das Zimbra-Webmail der Universität Angers: URL und Protokoll
Die Zimbra-Webmail-Oberfläche der UA ist über einen Browser zugänglich, ohne dass Software installiert werden muss. Die Anmeldadresse ist die, die von der Universität auf ihrem digitalen Portal bereitgestellt wird. Die Eingabe der ENT-Benutzer-ID (in der Regel im Format vorname.nachname) und des zugehörigen Passworts reicht aus, um das Postfach zu öffnen.
Zimbra auf einem externen E-Mail-Client konfigurieren
Für diejenigen, die Outlook, Thunderbird oder die E-Mail-App eines Smartphones bevorzugen, basiert die Konfiguration auf den Protokollen IMAP oder POP3 für den Empfang und SMTP für den Versand. Das IMAP-Protokoll, über Port 993 mit SSL-Verschlüsselung, sollte bevorzugt werden: Es synchronisiert die Ordner auf allen Geräten, im Gegensatz zu POP3, das die Nachrichten herunterlädt, ohne sie auf dem Server zu belassen.
Die Parameter, die im E-Mail-Client angegeben werden müssen, sind die folgenden:
- IMAP-Eingangsserver: die Adresse, die in der Dokumentation der UA angegeben ist, Port 993, Sicherheit SSL/TLS
- SMTP-Ausgangsserver: die SMTP-Adresse der Universität, Port 587, Sicherheit STARTTLS
- Benutzer-ID: die vollständige E-Mail-Adresse im universitären Format ([email protected] oder äquivalent)
- Passwort: das des ENT-Kontos
Ein häufiger Fehler besteht darin, das Passwort eines alten persönlichen Kontos anstelle des aktiven ENT-Kontos zu verwenden. Jedes Studienjahr kann eine Erneuerung des Passworts erfordern, was die in den E-Mail-Clients gespeicherten Konfigurationen ungültig macht.

Ein Verbindungsproblem mit Zimbra an der UA lösen
Die Verbindungsprobleme lassen sich schnell in einige identifizierbare Kategorien einteilen.
- Abgelaufenes oder vergessenes Passwort: Die Zurücksetzung erfolgt über das ENT-Portal, über die externe alternative Adresse. Ohne alternative Adresse kontaktieren Sie den IT-Service der UA
- Anmeldeseite nicht erreichbar: Überprüfen Sie, ob eine Wartung auf dem ENT-Portal angekündigt ist. Sicherheitsupdates (wie das, das mit CVE-2026-73570 verbunden ist) können vorübergehende Ausfälle verursachen
- Ungültiges Sicherheitszertifikat im Browser: Ignorieren Sie diese Warnung nicht. Sie kann auf einen Phishing-Versuch oder einen Server, der gerade neu konfiguriert wird, hinweisen
- E-Mail-Client, der sich nicht verbinden lässt: Überprüfen Sie, ob Port, Protokoll und Passwort mit den aktuellen Parametern des ENT-Kontos übereinstimmen
Phishing, das auf universitäre Konten abzielt
Die Phishing-Kampagnen, die auf universitäre E-Mail-Dienste abzielen, nehmen zu. Eine E-Mail, die verlangt, “Ihre Zimbra-Anmeldeinformationen über einen externen Link zu bestätigen”, stammt niemals von der UA. Die Universität fordert niemals dazu auf, das Passwort als Antwort auf eine E-Mail einzugeben. Jede Anmeldeseite, deren URL nicht mit der offiziellen Domain der Einrichtung übereinstimmt, sollte ignoriert und gemeldet werden.
Der letzte Punkt, den man im Hinterkopf behalten sollte: Die Zuverlässigkeit des Zugangs zu Zimbra hängt sowohl von der Wartung auf der Serverseite als auch von der Sorgfalt auf der Benutzerseite ab. Ein robustes Passwort, eine aktuelle alternative Adresse und Wachsamkeit gegenüber verdächtigen E-Mails decken die große Mehrheit der Blockadesituationen ab.



