Zimbra is de webmail die door de Universiteit van Angers (UA) is uitgerold voor al zijn studenten en personeel. Toegang tot deze e-maildienst is gebaseerd op het universitaire ENT-account, dat zelf is beveiligd met een identificatie en een wachtwoord die specifiek zijn voor de instelling. Het begrijpen van deze authenticatieketen helpt om de meeste blokkades bij het inloggen te vermijden.
CVE-2026-73570 kwetsbaarheid op Zimbra: wat dit verandert voor de gebruikers van de UA
Sinds de zomer van 2026 beïnvloedt een kritieke kwetsbaarheid, genoteerd als CVE-2026-73570, de SNMP-component van de Zimbra Collaboration Suite. Met een score van 8,9 op de CVSS-schaal stelt het een niet-geauthenticeerde aanvaller in staat om op afstand systeemcommando’s uit te voeren wanneer het zimbra-snmp-pakket is geïnstalleerd en SNMP-meldingen zijn ingeschakeld.
Voor gebruikers is de directe consequentie eenvoudig: een niet-geüpdatete Zimbra-server (onder versie 10.1.20) stelt e-mailaccounts bloot aan een compromis. De UA past zijn eigen updatekalenders toe, maar elke onderbreking van de service of abnormaal gedrag van de webmail tijdens deze periode kan verband houden met deze beveiligingsonderhoudsoperaties.
Als de inlogpagina voor Zimbra van de UA een serverfoutmelding of een ongeldig certificaat weergeeft, is de reflex die je moet aannemen om een paar uur te wachten en de aankondigingen op het ENT-portaal te raadplegen voordat je probeert je wachtwoord opnieuw in te stellen.

ENT-account en noodadres: de vereiste voordat je inlogt op Zimbra
De Zimbra-e-maildienst van de UA heeft geen zelfstandig inschrijfsysteem. De authenticatie verloopt volledig via het ENT-portaal van de Universiteit van Angers. De combinatie van identificatie/wachtwoord van het ENT is degene die de toegang tot de webmail ontgrendelt.
Een vaak verwaarloosd punt betreft het nood-e-mailadres. Bij het activeren van het ENT-account vraagt de universiteit om een extern adres op te geven (zoals Gmail, Outlook of andere). Dit adres is het enige kanaal voor herstel in het geval van een vergeten wachtwoord. Zonder dit adres vereist de procedure voor het opnieuw instellen een fysieke aanwezigheid of direct contact met de IT-dienst.
Controleer en werk je noodadres bij
De controle gebeurt vanuit de persoonlijke ruimte van het ENT-portaal. Je moet ervoor zorgen dat het opgegeven externe adres nog steeds actief en toegankelijk is. Een wijziging van e-mailprovider of een verlaten secundair account maakt deze beveiliging ongeldig.
Een actief noodadres opgeven is de eerste actie die moet worden uitgevoerd na elke universitaire start, zelfs voordat je je Zimbra-inbox raadpleegt.
Toegang tot de Zimbra-webmail van de Universiteit van Angers: URL en protocol
De Zimbra-webmailinterface van de UA is toegankelijk via een browser, zonder dat er software hoeft te worden geïnstalleerd. Het inlogadres is datgene dat door de universiteit op zijn digitale portal wordt verstrekt. Het invoeren van de ENT-identificatie (meestal in het formaat voornaam.achternaam) en het bijbehorende wachtwoord is voldoende om de inbox te openen.
Configureer Zimbra op een externe e-mailclient
Voor degenen die de voorkeur geven aan het gebruik van Outlook, Thunderbird of de e-mailapp van een smartphone, is de configuratie gebaseerd op de IMAP of POP3-protocollen voor ontvangst, en SMTP voor verzending. Het IMAP-protocol, op poort 993 met SSL-encryptie, heeft de voorkeur: het synchroniseert de mappen op alle apparaten, in tegenstelling tot POP3 dat de berichten downloadt zonder ze op de server te behouden.
De parameters die in de e-mailclient moeten worden ingevoerd zijn als volgt:
- Inkomende IMAP-server: het adres dat door de documentatie van de UA wordt verstrekt, poort 993, beveiliging SSL/TLS
- Uitgaande SMTP-server: het SMTP-adres van de universiteit, poort 587, beveiliging STARTTLS
- Identificatie: het volledige e-mailadres in universitair formaat ([email protected] of gelijkwaardig)
- Wachtwoord: dat van het ENT-account
Een veelgemaakte fout is het gebruik van het wachtwoord van een oud persoonlijk account in plaats van dat van het actieve ENT-account. Elk academisch jaar kan een vernieuwing van het wachtwoord met zich meebrengen, wat de opgeslagen configuraties in de e-mailclients ongeldig maakt.

Een blokkade bij het inloggen op Zimbra bij de UA oplossen
De inlogproblemen kunnen snel in enkele identificeerbare categorieën worden verdeeld.
- Wachtwoord verlopen of vergeten: de reset verloopt via het ENT-portaal, via het externe noodadres. Zonder noodadres, neem contact op met de IT-dienst van de UA
- Inlogpagina niet toegankelijk: controleer of er onderhoud is aangekondigd op het ENT-portaal. Beveiligingsupdates (zoals die gerelateerd aan CVE-2026-73570) kunnen tijdelijke onbeschikbaarheid veroorzaken
- Ongeldig beveiligingscertificaat in de browser: negeer deze waarschuwing niet. Het kan wijzen op een phishingpoging of een server die opnieuw wordt geconfigureerd
- E-mailclient die weigert verbinding te maken: controleer of de poort, het protocol en het wachtwoord overeenkomen met de huidige parameters van het ENT-account
Phishing gericht op universitaire accounts
Phishingcampagnes gericht op universitaire e-maildiensten nemen toe. Een e-mail die vraagt om “je Zimbra-gegevens te bevestigen” via een externe link komt nooit van de UA. De universiteit vraagt nooit om je wachtwoord in antwoord op een e-mail in te voeren. Elke inlogpagina waarvan de URL niet overeenkomt met het officiële domein van de instelling moet worden genegeerd en gerapporteerd.
Het laatste punt om in gedachten te houden: de betrouwbaarheid van de verbinding met Zimbra hangt net zozeer af van het onderhoud aan de serverzijde als van de zorgvuldigheid aan de gebruikerszijde. Een robuust wachtwoord, een actueel noodadres en waakzaamheid tegenover verdachte e-mails dekken de grote meerderheid van de blokkades.



