Zimbra es el webmail desplegado por la Universidad de Angers (UA) para todos sus estudiantes y personal. El acceso a esta mensajería se basa en la cuenta ENT universitaria, que está protegida por un identificador y una contraseña específicos de la institución. Comprender esta cadena de autenticación permite evitar la mayoría de los bloqueos encontrados al intentar conectarse.
Vulnerabilidad CVE-2026-73570 en Zimbra: lo que cambia para los usuarios de la UA
Desde el verano de 2026, una vulnerabilidad crítica referenciada CVE-2026-73570 afecta al componente SNMP de Zimbra Collaboration Suite. Calificada con un 8,9 en la escala CVSS, permite a un atacante no autenticado ejecutar comandos del sistema de forma remota cuando el paquete zimbra-snmp está instalado y las notificaciones SNMP están habilitadas.
Para los usuarios, la consecuencia directa es simple: un servidor Zimbra no actualizado (por debajo de la versión 10.1.20) expone las cuentas de correo electrónico a una posible compromisión. La UA aplica sus propios calendarios de actualización, pero cualquier interrupción del servicio o comportamiento anormal del webmail durante este período puede estar relacionado con estas operaciones de mantenimiento de seguridad.
Si la página de conexión a Zimbra de la UA muestra un mensaje de error del servidor o un certificado inválido, el reflejo a adoptar es esperar unas horas y consultar los anuncios en el portal ENT antes de intentar un restablecimiento de contraseña.

Cuenta ENT y dirección de recuperación: el requisito previo antes de cualquier conexión a Zimbra
La mensajería Zimbra de la UA no tiene un sistema de inscripción autónomo. La autenticación pasa completamente por el portal ENT de la Universidad de Angers. El par identificador/contraseña ENT es el que desbloquea el acceso al webmail.
Un punto a menudo descuidado se refiere a la dirección de correo de recuperación. Al activar la cuenta ENT, la universidad solicita proporcionar una dirección externa (tipo Gmail, Outlook u otra). Esta dirección es el único canal de recuperación en caso de contraseña olvidada. Sin ella, el procedimiento de restablecimiento requiere un paso físico o un contacto directo con el servicio informático.
Verificar y actualizar su dirección de recuperación
La verificación se realiza desde el espacio personal del portal ENT. Hay que asegurarse de que la dirección externa proporcionada esté siempre activa y sea consultable. Un cambio de operador de correo o una cuenta secundaria abandonada hace que esta seguridad sea obsoleta.
Proporcionar una dirección de recuperación activa es la primera acción a realizar después de cada inicio de año académico, incluso antes de consultar su bandeja de entrada de Zimbra.
Acceder al webmail Zimbra de la Universidad de Angers: URL y protocolo
La interfaz webmail Zimbra de la UA es accesible desde un navegador, sin necesidad de instalar software. La dirección de conexión es la proporcionada por la universidad en su portal digital. La introducción del identificador ENT (generalmente en el formato nombre.apellido) y de la contraseña asociada es suficiente para abrir la bandeja de entrada.
Configurar Zimbra en un cliente de correo externo
Para aquellos que prefieren usar Outlook, Thunderbird o la aplicación de correo de un smartphone, la configuración se basa en los protocolos IMAP o POP3 para la recepción, y SMTP para el envío. Se debe privilegiar el protocolo IMAP, en el puerto 993 con cifrado SSL: sincroniza las carpetas en todos los dispositivos, a diferencia del POP3 que descarga los mensajes sin conservarlos en el servidor.
Los parámetros a proporcionar en el cliente de correo son los siguientes:
- Servidor entrante IMAP: la dirección proporcionada por la documentación de la UA, puerto 993, seguridad SSL/TLS
- Servidor saliente SMTP: la dirección SMTP de la universidad, puerto 587, seguridad STARTTLS
- Identificador: la dirección de correo completa en formato universitario ([email protected] o equivalente)
- Contraseña: la de la cuenta ENT
Un error frecuente consiste en usar la contraseña de una cuenta personal anterior en lugar de la de la cuenta ENT activa. Cada año académico puede implicar un cambio de contraseña, lo que invalida las configuraciones registradas en los clientes de correo.

Resolver un bloqueo de conexión a Zimbra en la UA
Los problemas de conexión se dividen en algunas categorías identificables rápidamente.
- Contraseña expirada o olvidada: el restablecimiento se realiza a través del portal ENT, mediante la dirección de recuperación externa. Sin dirección de recuperación, contactar al servicio informático de la UA
- Página de conexión inaccesible: verificar si se ha anunciado un mantenimiento en el portal ENT. Las actualizaciones de seguridad (como la relacionada con la CVE-2026-73570) pueden provocar indisponibilidades temporales
- Certificado de seguridad inválido en el navegador: no ignorar esta advertencia. Puede señalar un intento de phishing o un servidor en proceso de reconfiguración
- Cliente de correo que se niega a conectarse: verificar que el puerto, el protocolo y la contraseña correspondan a los parámetros actuales de la cuenta ENT
Phishing dirigido a cuentas universitarias
Las campañas de phishing dirigidas a los correos universitarios se están multiplicando. Un correo solicitando “confirmar sus credenciales de Zimbra” a través de un enlace externo nunca proviene de la UA. La universidad nunca solicita ingresar su contraseña en respuesta a un correo. Cualquier página de conexión cuya URL no corresponda al dominio oficial de la institución debe ser ignorada y reportada.
El último punto a tener en cuenta: la fiabilidad de la conexión a Zimbra depende tanto del mantenimiento del lado del servidor como de la rigurosidad del lado del usuario. Una contraseña robusta, una dirección de recuperación actualizada y una vigilancia frente a correos sospechosos cubren la gran mayoría de las situaciones de bloqueo.



