La autenticación CAS de la Universidad de Angers se basa en un par de identificador/contraseña único que abre el acceso al ENT, a Zimbra, a Moodle y a la licencia de Microsoft 365. Para el inicio del curso 2026, varios cambios en el lado de la seguridad y el ciclo de vida de las cuentas merecen una atención especial, especialmente después de la vulnerabilidad crítica referenciada CVE-2026-73570 que afectó a servidores Zimbra este verano.
CVE-2026-73570 y consecuencias sobre la infraestructura Zimbra Univ Angers
La vulnerabilidad CVE-2026-73570 permite la ejecución de código a distancia a través del servicio SNMP de Zimbra. Ha sido explotada activamente en servidores en producción, hasta el punto de que la CISA la ha añadido a su lista de vulnerabilidades explotadas. Servidores universitarios franceses han sido comprometidos.
La Universidad de Angers ha publicado una página dedicada a la actualización de seguridad de Zimbra, confirmando un despliegue de parches en su infraestructura. Cualquier contraseña de Zimbra que no se haya cambiado desde el verano de 2026 debe ser renovada antes de la primera conexión del nuevo curso. Recomendamos verificar la ausencia de reglas de filtrado o redirecciones sospechosas en la configuración de su bandeja, ya que este tipo de puerta trasera persiste después de la aplicación del parche en el servidor.
El contexto cibernético del inicio del curso 2026 es tenso. El Ministerio de Educación Nacional ha señalado un incidente de seguridad que afecta a datos en poder de sus servicios. Para los estudiantes y personal de Angers, la conexión Univ Angers a través del portal CAS sigue siendo el único punto de entrada legítimo. Hemos detallado este tema desde la perspectiva de la configuración inicial, en particular cap rla 2.2 0 en Diversidad y Empleo, que aborda el dúo ENT-Zimbra en su totalidad.

Ciclo de vida de la cuenta ENT y mensajería Zimbra tras la desinscripción
La cuenta ENT del estudiante permanece activa durante toda la duración de la inscripción administrativa. Tras una desinscripción, el acceso persiste hasta mediados de febrero del año siguiente, con Zimbra, Moodle y Microsoft 365 aún funcionales durante este período de gracia.
Pasado este plazo, la bandeja Zimbra se elimina. El historial de mensajes desaparece definitivamente. Sin embargo, la dirección @univ-angers.fr se conserva en forma de redirección hacia una dirección personal indicada en el mostrador digital.
El truco concreto: si la redirección no se configura antes del cierre de la cuenta, los mensajes enviados a la dirección universitaria se perderán sin notificación. Para un estudiante que termina su curso en el verano de 2026, la ventana de acción se cierra hacia febrero de 2027. Recomendamos configurar esta redirección tan pronto como se obtenga el diploma, sin esperar el período de gracia.
Recuperación de contraseña ENT: el punto de bloqueo recurrente
El procedimiento de recuperación de contraseña ENT depende de una dirección de correo externo (Gmail, Outlook u otro) distinta de la dirección @etud.univ-angers.fr. Esta dirección debe estar indicada en el perfil del mostrador digital antes de cualquier pérdida de acceso.
El escenario clásico en cada inicio de curso: un estudiante nunca ha indicado una dirección de recuperación, o esta ya no es válida. La reinicialización en línea falla, y la única salida es un paso físico por el mostrador de la administración con una identificación. En período de inicio de curso, las colas hacen que este proceso sea particularmente largo.
Tres verificaciones a realizar desde ahora:
- Confirmar que la dirección de correo externo asociada a la cuenta ENT sigue siendo accesible y no ha expirado
- Probar el procedimiento de reinicialización de la contraseña desde la página CAS para asegurarse de que el enlace de recuperación llega a la bandeja externa
- Actualizar el número de teléfono asociado a la cuenta si la universidad ofrece un segundo factor de verificación

Configurar Zimbra en IMAP en un cliente de correo externo
El protocolo IMAP sigue siendo el método recomendado para sincronizar Zimbra con un cliente de correo de terceros (Thunderbird, Apple Mail, Outlook de escritorio). El webmail Zimbra funciona en todos los navegadores recientes, pero la sincronización IMAP ofrece acceso sin conexión y una copia de seguridad local de los mensajes.
Los parámetros de conexión IMAP están documentados en la FAQ Zimbra de la universidad. El servidor entrante utiliza el puerto seguro con cifrado SSL/TLS. El servidor saliente SMTP sigue la misma lógica. El identificador es el login CAS completo, no la dirección de correo.
Un punto técnico que las guías para el público en general omiten: la configuración IMAP en smartphones Android o iOS a veces requiere desactivar la autenticación OAuth si el cliente de correo intenta utilizarla por defecto. Zimbra no utiliza OAuth sino una autenticación por contraseña clásica. En la aplicación Gmail de Android, hay que seleccionar “Otro” y no “Exchange” para evitar un bucle de error de autenticación.
Gestión de archivos adjuntos voluminosos y cuota de bandeja Zimbra
La mensajería Zimbra de la Universidad de Angers aplica reglas estrictas de envío sobre el tamaño de los archivos adjuntos. Para difundir un archivo voluminoso, el uso de UA Box (el servicio de almacenamiento en la nube de la universidad) es la solución prevista por la DSI.
UA Box también ha sido objeto de una actualización de seguridad en 2026, documentada en el sitio de la universidad en la misma comunicación que el parche de Zimbra. Verifique que su acceso a UA Box funcione antes de necesitarlo para la entrega de un expediente o un envío masivo.
Algunas reglas operativas a recordar:
- No enviar nunca un archivo adjunto que supere el límite fijado por la mensajería: utilizar sistemáticamente un enlace de compartición de UA Box
- Vaciar regularmente la papelera de Zimbra, ya que los mensajes eliminados cuentan en la cuota hasta que no sean purgados definitivamente
- Supervisar los mensajes de spam filtrados en la carpeta “Correo no deseado”, que también consumen espacio y pueden contener falsos positivos
El inicio del curso 2026 en la Universidad de Angers impone una vigilancia aumentada sobre la seguridad de las cuentas digitales. Entre la vulnerabilidad de Zimbra explotada este verano y los plazos ajustados de configuración posterior a la inscripción, anticipar estos ajustes antes de la primera clase sigue siendo el medio más fiable para evitar un bloqueo administrativo en plena época de apuro.



