A autenticação CAS da Universidade de Angers baseia-se em um par de identificação/senha único que abre o acesso ao ENT, ao Zimbra, ao Moodle e à licença Microsoft 365. Para o início do ano letivo de 2026, várias mudanças em termos de segurança e ciclo de vida das contas merecem atenção especial, especialmente após a vulnerabilidade crítica referenciada como CVE-2026-73570, que afetou servidores Zimbra neste verão.
CVE-2026-73570 e consequências na infraestrutura Zimbra Univ Angers
A falha CVE-2026-73570 permite a execução de código remoto através do serviço SNMP do Zimbra. Ela foi ativamente explorada em servidores em produção, a ponto de a CISA tê-la adicionado à sua lista de vulnerabilidades exploradas. Servidores universitários franceses foram comprometidos.
A Universidade de Angers publicou uma página dedicada à atualização de segurança do Zimbra, confirmando a implementação de correções em sua infraestrutura. Qualquer senha do Zimbra que não tenha sido alterada desde o verão de 2026 deve ser renovada antes da primeira conexão do ano letivo. Recomendamos verificar a ausência de regras de filtragem ou redirecionamentos suspeitos nas configurações da sua caixa, pois esse tipo de backdoor persiste após a correção do servidor.
O contexto cibernético do início de 2026 é tenso. O Ministério da Educação Nacional relatou um incidente de segurança afetando dados mantidos por seus serviços. Para os estudantes e funcionários de Angers, a conexão Univ Angers através do portal CAS continua sendo o único ponto de entrada legítimo. Detalhamos este assunto sob a perspectiva da configuração inicial, especialmente cap rla 2.2 0 em Diversidade e Emprego, que aborda o duo ENT-Zimbra em sua totalidade.

Ciclo de vida da conta ENT e mensageria Zimbra após a desinscrição
A conta ENT do estudante permanece ativa durante todo o período da inscrição administrativa. Após uma desinscrição, o acesso persiste até meados de fevereiro do ano seguinte, com Zimbra, Moodle e Microsoft 365 ainda funcionais durante esse período de carência.
Após esse prazo, a caixa Zimbra é excluída. O histórico de mensagens desaparece definitivamente. No entanto, o endereço @univ-angers.fr é mantido na forma de redirecionamento para um endereço pessoal informado no guichê digital.
O perigo concreto: se o redirecionamento não for configurado antes do fechamento da conta, as mensagens enviadas para o endereço universitário serão perdidas sem notificação. Para um estudante que conclui seu curso no verão de 2026, a janela de ação se fecha em fevereiro de 2027. Recomendamos configurar esse redirecionamento assim que obter o diploma, sem esperar o período de carência.
Recuperação de senha ENT: o ponto de bloqueio recorrente
A procedure de recuperação de senha ENT depende de um endereço de e-mail externo (Gmail, Outlook ou outro) distinto do endereço @etud.univ-angers.fr. Este endereço deve ser informado no perfil do guichê digital antes de qualquer perda de acesso.
O cenário clássico a cada início de ano letivo: um estudante nunca informou um endereço de recuperação, ou este não é mais válido. A redefinição online falha, e a única saída é uma visita física ao guichê da secretaria com um documento de identidade. Durante o período de início das aulas, as filas tornam esse processo particularmente longo.
Três verificações a serem feitas agora:
- Confirmar que o endereço de e-mail externo associado à conta ENT ainda está acessível e não expirou
- Testar o procedimento de redefinição de senha a partir da página CAS para garantir que o link de recuperação chegue corretamente à caixa externa
- Atualizar o número de telefone associado à conta se a universidade oferecer um segundo fator de verificação

Configurar Zimbra em IMAP em um cliente de e-mail externo
O protocolo IMAP continua sendo o método recomendado para sincronizar o Zimbra com um cliente de e-mail de terceiros (Thunderbird, Apple Mail, Outlook desktop). O webmail Zimbra funciona em todos os navegadores recentes, mas a sincronização IMAP oferece acesso offline e um backup local das mensagens.
Os parâmetros de conexão IMAP estão documentados na FAQ Zimbra da universidade. O servidor de entrada utiliza a porta segura com criptografia SSL/TLS. O servidor de saída SMTP segue a mesma lógica. A identificação é o login CAS completo, não o endereço de e-mail.
Um ponto técnico que os guias para o público em geral omitem: a configuração IMAP em smartphones Android ou iOS às vezes requer desativar a autenticação OAuth se o cliente de e-mail tentar usá-la por padrão. O Zimbra não utiliza OAuth, mas uma autenticação por senha clássica. No aplicativo Gmail do Android, é necessário selecionar “Outro” e não “Exchange” para evitar um loop de erro de autenticação.
Gerenciamento de anexos volumosos e cota da caixa Zimbra
A mensageria Zimbra da Universidade de Angers aplica regras rigorosas sobre o tamanho dos anexos. Para enviar um arquivo grande, o uso do UA Box (o serviço de armazenamento em nuvem da universidade) é a solução prevista pela DSI.
O UA Box também passou por uma atualização de segurança em 2026, documentada no site da universidade na mesma comunicação que o patch do Zimbra. Verifique se seu acesso ao UA Box funciona antes de precisar para a entrega de um dossiê ou um envio em massa.
Algumas regras operacionais a serem lembradas:
- Nunca enviar um anexo que ultrapasse o limite estabelecido pela mensageria: utilizar sempre um link de compartilhamento do UA Box
- Esvaziar regularmente a lixeira do Zimbra, pois as mensagens excluídas contam na cota até serem eliminadas definitivamente
- Monitorar as mensagens de spam filtradas na pasta “Correio indesejado”, que também consomem espaço e podem conter falsos positivos
O início do ano letivo de 2026 na Universidade de Angers impõe uma vigilância redobrada sobre a segurança das contas digitais. Entre a falha do Zimbra explorada neste verão e os prazos apertados de configuração pós-inscrição, antecipar essas configurações antes da primeira aula continua sendo a maneira mais confiável de evitar um bloqueio administrativo em plena época de correria.



