Zimbra è il webmail implementato dall’Università di Angers (UA) per tutti i suoi studenti e personale. L’accesso a questa messaggistica si basa sul conto ENT universitario, protetto da un identificativo e una password specifici dell’istituzione. Comprendere questa catena di autenticazione consente di evitare la maggior parte dei blocchi riscontrati durante la connessione.
Vulnerabilità CVE-2026-73570 su Zimbra: cosa cambia per gli utenti dell’UA
Dal’estate del 2026, una vulnerabilità critica identificata come CVE-2026-73570 colpisce il componente SNMP di Zimbra Collaboration Suite. Valutata 8,9 sulla scala CVSS, consente a un attaccante non autenticato di eseguire comandi di sistema da remoto quando il pacchetto zimbra-snmp è installato e le notifiche SNMP sono attivate.
Per gli utenti, la conseguenza diretta è semplice: un server Zimbra non aggiornato (sotto la versione 10.1.20) espone i conti di posta elettronica a una compromissione. L’UA applica i propri calendari di aggiornamento, ma qualsiasi interruzione del servizio o comportamento anomalo del webmail durante questo periodo può essere collegato a queste operazioni di manutenzione della sicurezza.
Se la pagina di accesso a Zimbra dell’UA mostra un messaggio di errore del server o un certificato non valido, il riflesso da adottare è di attendere alcune ore e consultare gli annunci sul portale ENT prima di tentare un ripristino della password.

Conto ENT e indirizzo di emergenza: il prerequisito prima di qualsiasi connessione Zimbra
La messaggistica Zimbra dell’UA non ha un sistema di registrazione autonomo. L’autenticazione avviene interamente tramite il portale ENT dell’Università di Angers. La coppia identificativo/password ENT è quella che sblocca l’accesso al webmail.
Un punto spesso trascurato riguarda l’indirizzo email di emergenza. Durante l’attivazione del conto ENT, l’università richiede di fornire un indirizzo esterno (tipo Gmail, Outlook o altro). Questo indirizzo è l’unico canale di recupero in caso di password dimenticata. Senza di esso, la procedura di ripristino richiede un passaggio fisico o un contatto diretto con il servizio informatico.
Verificare e aggiornare il proprio indirizzo di emergenza
La verifica avviene dall’area personale del portale ENT. È necessario assicurarsi che l’indirizzo esterno fornito sia ancora attivo e consultabile. Un cambio di operatore email o un conto secondario abbandonato rende questa sicurezza obsoleta.
Fornire un indirizzo di emergenza attivo è la prima azione da compiere dopo ogni inizio dell’anno accademico, prima ancora di consultare la propria casella Zimbra.
Accedere al webmail Zimbra dell’Università di Angers: URL e protocollo
L’interfaccia webmail Zimbra dell’UA è accessibile da un browser, senza installazione di software. L’indirizzo di accesso è quello fornito dall’università sul suo portale digitale. L’inserimento dell’identificativo ENT (generalmente nel formato nome.cognome) e della password associata è sufficiente per aprire la casella di posta in arrivo.
Configurare Zimbra su un client email esterno
Per coloro che preferiscono utilizzare Outlook, Thunderbird o l’app di posta di uno smartphone, la configurazione si basa sui protocolli IMAP o POP3 per la ricezione, e SMTP per l’invio. Il protocollo IMAP, sulla porta 993 con crittografia SSL, è da privilegiare: sincronizza le cartelle su tutti i dispositivi, a differenza del POP3 che scarica i messaggi senza conservarli sul server.
I parametri da inserire nel client email sono i seguenti:
- Server in entrata IMAP: l’indirizzo fornito dalla documentazione dell’UA, porta 993, sicurezza SSL/TLS
- Server in uscita SMTP: l’indirizzo SMTP dell’università, porta 587, sicurezza STARTTLS
- Identificativo: l’indirizzo email completo nel formato universitario ([email protected] o equivalente)
- Password: quella del conto ENT
Un errore frequente consiste nell’utilizzare la password di un vecchio conto personale invece di quella del conto ENT attivo. Ogni anno accademico può comportare un rinnovo della password, il che invalida le configurazioni registrate nei client email.

Risoluzione di un blocco di connessione Zimbra all’UA
I problemi di connessione si suddividono in alcune categorie identificabili rapidamente.
- Password scaduta o dimenticata: il ripristino avviene tramite il portale ENT, attraverso l’indirizzo di emergenza esterno. Senza indirizzo di emergenza, contattare il servizio informatico dell’UA
- Pagina di accesso non accessibile: verificare se è annunciata una manutenzione sul portale ENT. Gli aggiornamenti di sicurezza (come quello relativo alla CVE-2026-73570) possono provocare indisponibilità temporanee
- Certificato di sicurezza non valido nel browser: non ignorare questo avviso. Può segnalare un tentativo di phishing o un server in fase di riconfigurazione
- Client email che rifiuta di connettersi: verificare che la porta, il protocollo e la password corrispondano ai parametri attuali del conto ENT
Phishing mirato ai conti universitari
Le campagne di phishing che mirano alle messaggerie universitarie si moltiplicano. Un’email che richiede di “confermare le proprie credenziali Zimbra” tramite un link esterno non proviene mai dall’UA. L’università non richiede mai di inserire la propria password in risposta a un’email. Qualsiasi pagina di accesso il cui URL non corrisponde al dominio ufficiale dell’istituzione deve essere ignorata e segnalata.
L’ultimo punto da tenere a mente: l’affidabilità della connessione a Zimbra dipende tanto dalla manutenzione lato server quanto dalla diligenza lato utente. Una password robusta, un indirizzo di emergenza aggiornato e una vigilanza nei confronti delle email sospette coprono la grande maggioranza delle situazioni di blocco.



