
L’Université d’Angers centralise ses échanges numériques autour de Zimbra, sa messagerie institutionnelle, et de CAP RLA 2.2.0, le portail d’accès aux ressources pédagogiques et administratives. Ces deux outils structurent le quotidien de plusieurs dizaines de milliers d’étudiants et de personnels. L’année 2026 apporte son lot de mises à jour techniques et de préoccupations de sécurité qui modifient les conditions d’utilisation.
Faille CVE-2026-73570 sur Zimbra : ce que cela change pour les utilisateurs de l’UA
La vulnérabilité CVE-2026-73570 figure depuis août 2026 au catalogue des failles activement exploitées. Elle cible le composant de notifications SNMP de Zimbra Collaboration et autorise une exécution de code à distance, sans authentification préalable. Le score CVSS 3.1 associé atteint 8,9 sur 10, soit un niveau qualifié de haut.
Le correctif a été intégré dans Zimbra 10.1.20, publié le 20 juillet 2026. Toute instance antérieure à cette version reste exposée, dès lors que le paquet optionnel zimbra-snmp est installé et les notifications activées.
Pour les usagers de l’Université d’Angers, la question concrète porte sur la mise à jour effective de l’infrastructure par la direction du numérique. Les données disponibles ne permettent pas de confirmer publiquement le calendrier de déploiement retenu par l’UA.
Comprendre zimbra univ angers et cap rla 2.2 0 suppose de prendre en compte ces contraintes de sécurité, qui conditionnent la fiabilité même de la messagerie au quotidien.
Côté utilisateur, cette faille ne se corrige pas depuis l’interface web. En revanche, plusieurs réflexes limitent le risque d’exploitation indirecte :
- Ne jamais réutiliser le mot de passe Zimbra sur d’autres services (réseaux sociaux, boutiques en ligne, autres messageries)
- Traiter avec méfiance les invitations de calendrier non sollicitées reçues dans Zimbra, car elles constituent un vecteur d’attaque documenté en 2026
- Signaler immédiatement tout comportement anormal (envois de mails non initiés, redirections suspectes) au support numérique de l’UA

Connexion Zimbra Univ Angers : authentification et accès effectif
Zimbra est accessible via le portail d’authentification centralisé de l’Université d’Angers. Le compte des personnels reste actif pendant toute la durée de leur contrat ou de leur carrière au sein de l’établissement.
Navigateurs et protocoles compatibles
Les navigateurs récents prennent en charge Zimbra sans difficulté. Les versions obsolètes d’Internet Explorer, en revanche, posent des problèmes connus d’affichage et de fonctionnement.
Pour consulter ses mails sur un smartphone ou un ordinateur personnel, la configuration IMAP reste la méthode la plus stable. Les paramètres de serveur entrant et sortant sont documentés sur les pages d’aide numériques de l’UA.
Le délai de rafraîchissement dans l’interface web peut atteindre plusieurs minutes. Le protocole IMAP synchronise plus rapidement qu’un simple rechargement de page. Configurer un client mail dédié (Thunderbird, Outlook, application native du téléphone) réduit cette latence de façon notable.
CAP RLA 2.2.0 : portail pédagogique et gestion des ressources
CAP RLA 2.2.0 regroupe l’accès à Moodle, aux ressources documentaires de la bibliothèque universitaire et aux outils collaboratifs Microsoft 365 associés au compte UA. Cette version consolide l’interface d’accès unique sans modifier fondamentalement les droits attribués à chaque profil.
Les autorisations dépendent du statut de l’utilisateur. Un étudiant inscrit accède à Moodle et aux revues en ligne de la BU, tandis qu’un personnel sous contrat dispose aussi de la connexion Wi-Fi sur les postes de l’université. Le simple fait de disposer d’un compte ne donne pas accès à tous les services : chaque usage applique ses propres règles.
Accès aux revues en ligne et à la documentation
Les bases de données et revues scientifiques de la bibliothèque exigent une connexion depuis le réseau de l’UA ou via le VPN institutionnel. Sans VPN actif, certaines ressources restent inaccessibles en dehors du campus, même avec un compte valide.
Ce point génère régulièrement de la confusion chez les étudiants en stage ou en alternance, qui se connectent depuis un réseau externe. L’installation du client VPN, disponible depuis le guichet numérique de l’université, résout le problème.

Sécurité des données et bonnes pratiques pour la rentrée 2026
La mise à jour de Zimbra vers la version 10.1.20 relève de l’infrastructure serveur gérée par l’UA. La sécurité côté utilisateur repose sur des habitudes simples, souvent négligées.
La corbeille Zimbra se vide automatiquement après un délai défini par l’administrateur. Un message supprimé par erreur peut donc disparaître définitivement si l’action n’est pas signalée rapidement. Le support numérique peut intervenir, mais seulement dans une fenêtre de temps limitée.
Des limites de taille s’appliquent aussi aux pièces jointes. Pour les fichiers volumineux, l’UA met à disposition un service de partage accessible depuis le guichet numérique. Passer par ce service plutôt que par une pièce jointe classique évite le rejet du message par le serveur destinataire.
- Vérifier régulièrement le dossier spam de Zimbra, car certains messages légitimes y sont redirigés par les filtres automatiques
- Utiliser le service de partage de fichiers pour tout envoi dépassant quelques mégaoctets
- Activer la redirection vers une adresse personnelle si le compte est amené à expirer (fin d’inscription, fin de contrat)
La rentrée 2026 s’inscrit dans un contexte de sécurité tendu pour les messageries universitaires. Fonctionner sur une instance Zimbra à jour (version 10.1.20 ou supérieure) est la condition de base. Les retours terrain divergent sur la rapidité avec laquelle chaque établissement applique ces correctifs, et le calendrier précis de déploiement à l’UA n’a pas fait l’objet d’une communication publique vérifiable à ce stade.