L’autenticazione CAS dell’Università di Angers si basa su una coppia di identificativo/password unica che apre l’accesso all’ENT, a Zimbra, a Moodle e alla licenza Microsoft 365. Per l’inizio dell’anno accademico 2026, diversi cambiamenti in materia di sicurezza e ciclo di vita degli account meritano particolare attenzione, soprattutto dopo la vulnerabilità critica referenziata CVE-2026-73570 che ha colpito i server Zimbra quest’estate.
CVE-2026-73570 e conseguenze sull’infrastruttura Zimbra Univ Angers
La falla CVE-2026-73570 consente l’esecuzione di codice da remoto tramite il servizio SNMP di Zimbra. È stata attivamente sfruttata su server in produzione, tanto che la CISA l’ha aggiunta alla sua lista di vulnerabilità sfruttate. Alcuni server universitari francesi sono stati compromessi.
L’Università di Angers ha pubblicato una pagina dedicata all’aggiornamento di sicurezza di Zimbra, confermando un’implementazione di patch sulla sua infrastruttura. Tutte le password di Zimbra non cambiate dall’estate 2026 devono essere rinnovate prima del primo accesso dell’anno accademico. Raccomandiamo di verificare l’assenza di regole di filtraggio o di reindirizzamenti sospetti nelle impostazioni della vostra casella, poiché questo tipo di backdoor persiste anche dopo la patch del server.
Il contesto cyber dell’inizio dell’anno accademico 2026 è teso. Il Ministero dell’Istruzione Nazionale ha segnalato un incidente di sicurezza che ha colpito dati detenuti dai suoi servizi. Per gli studenti e il personale di Angers, la connessione Univ Angers tramite il portale CAS rimane l’unico punto di accesso legittimo. Abbiamo dettagliato questo argomento sotto l’angolo della configurazione iniziale, in particolare cap rla 2.2 0 su Diversità e Occupazione, che affronta il duo ENT-Zimbra nella sua globalità.

Ciclo di vita dell’account ENT e messaggistica Zimbra dopo la disiscrizione
L’account ENT studente rimane attivo per tutta la durata dell’iscrizione amministrativa. Dopo una disiscrizione, l’accesso persiste fino a metà febbraio dell’anno successivo, con Zimbra, Moodle e Microsoft 365 sempre funzionanti durante questo periodo di grazia.
Scaduto questo termine, la casella Zimbra viene eliminata. La cronologia dei messaggi scompare definitivamente. Tuttavia, l’indirizzo @univ-angers.fr viene conservato sotto forma di reindirizzamento verso un indirizzo personale fornito nel portale digitale.
Il rischio concreto: se il reindirizzamento non è impostato prima della chiusura dell’account, i messaggi inviati all’indirizzo universitario andranno persi senza notifica. Per uno studente che termina il suo percorso di studi nell’estate 2026, la finestra d’azione si chiude verso febbraio 2027. Raccomandiamo di configurare questo reindirizzamento non appena si ottiene il diploma, senza attendere il periodo di grazia.
Recupero della password ENT: il punto di blocco ricorrente
La procedura di recupero della password ENT dipende da un indirizzo email esterno (Gmail, Outlook o altro) diverso dall’indirizzo @etud.univ-angers.fr. Questo indirizzo deve essere fornito nel profilo del portale digitale prima di qualsiasi perdita di accesso.
Lo scenario classico ad ogni inizio anno accademico: uno studente non ha mai fornito un indirizzo di recupero, oppure questo non è più valido. La reimpostazione online fallisce, e l’unica soluzione rimane un passaggio fisico al front office della segreteria con un documento d’identità. Durante il periodo di inizio anno, le file rendono questa procedura particolarmente lunga.
Tre verifiche da effettuare subito:
- Confermare che l’indirizzo email esterno associato all’account ENT sia ancora accessibile e non scaduto
- Testare la procedura di reimpostazione della password dalla pagina CAS per assicurarsi che il link di recupero arrivi correttamente nella casella esterna
- Aggiornare il numero di telefono associato all’account se l’università offre un secondo fattore di verifica

Configurare Zimbra in IMAP su un client email esterno
Il protocollo IMAP rimane il metodo raccomandato per sincronizzare Zimbra con un client email di terze parti (Thunderbird, Apple Mail, Outlook desktop). Il webmail Zimbra funziona su tutti i browser recenti, ma la sincronizzazione IMAP offre accesso offline e un backup locale dei messaggi.
I parametri di connessione IMAP sono documentati nella FAQ Zimbra dell’università. Il server in entrata utilizza la porta sicura con crittografia SSL/TLS. Il server in uscita SMTP segue la stessa logica. L’identificativo è il login CAS completo, non l’indirizzo email.
Un punto tecnico che le guide per il pubblico trascurano: la configurazione IMAP su smartphone Android o iOS richiede talvolta di disabilitare l’autenticazione OAuth se il client email tenta di utilizzarla per impostazione predefinita. Zimbra non utilizza OAuth ma un’autenticazione tramite password classica. Sull’app Gmail di Android, è necessario selezionare “Altro” e non “Exchange” per evitare un ciclo di errore di autenticazione.
Gestione degli allegati voluminosi e quota della casella Zimbra
La messaggistica Zimbra dell’Università di Angers applica regole di invio rigorose sulla dimensione degli allegati. Per inviare un file voluminoso, il ricorso a UA Box (il servizio di archiviazione cloud dell’università) è la soluzione prevista dalla DSI.
UA Box ha anch’esso ricevuto un aggiornamento di sicurezza nel 2026, documentato sul sito dell’università nella stessa comunicazione del patch Zimbra. Verifica che il tuo accesso a UA Box funzioni prima di averne bisogno per la presentazione di un dossier o un invio di massa.
Alcune regole operative da ricordare:
- Non inviare mai un allegato che superi il limite fissato dalla messaggistica: utilizzare sistematicamente un link di condivisione UA Box
- Svuotare regolarmente il cestino Zimbra, poiché i messaggi eliminati contano nel limite finché non vengono definitivamente rimossi
- Monitorare i messaggi di spam filtrati nella cartella “Posta indesiderata”, che consumano anche spazio e possono contenere falsi positivi
L’inizio dell’anno accademico 2026 all’Università di Angers impone una vigilanza maggiore sulla sicurezza degli account digitali. Tra la falla Zimbra sfruttata quest’estate e i tempi ristretti per la configurazione post-iscrizione, anticipare queste impostazioni prima della prima lezione rimane il modo più affidabile per evitare un blocco amministrativo durante il periodo di punta.



