
La messagerie Zimbra utilisée par les agents et services publics de Cherbourg connaît en 2026 des évolutions qui dépassent le simple changement d’interface. Une faille de sécurité critique, des mises à jour obligatoires et de nouvelles fonctionnalités collaboratives redessinent le quotidien des utilisateurs. Voici ce qui change concrètement, et ce que cela implique pour les structures du Cotentin.
Faille CVE-2026-73570 : la mise à jour Zimbra qui conditionne tout le reste
Vous utilisez Zimbra au quotidien sans jamais regarder le numéro de version ? En 2026, cette habitude peut poser un vrai problème. En août 2026, plusieurs CERT nationaux ont confirmé l’exploitation active d’une vulnérabilité référencée CVE-2026-73570. Elle touche le composant SNMP de Zimbra Collaboration Suite.
Concrètement, cette faille permet à un attaquant d’exécuter des commandes directement au niveau du système, sans avoir besoin de s’authentifier. La condition : que le paquet facultatif zimbra-snmp soit installé et que les notifications SNMP soient activées. Ce type de configuration existe dans de nombreuses collectivités normandes, y compris à Cherbourg.
Pour bien comprendre les nouveautés de la messagerie Zimbra à Cherbourg, il faut partir de ce constat : toute instance Zimbra antérieure à la version 10.1.20 est considérée vulnérable si SNMP est actif. Zimbra a publié un correctif permanent dans cette version, sortie le 20 juillet 2026. Les structures qui n’ont pas encore appliqué ce patch doivent, au minimum, désactiver les notifications SNMP comme mesure temporaire.
Plus de 270 serveurs Zimbra ont été compromis dans le cadre de cette campagne d’attaques. L’agence américaine CISA a ajouté cette faille à son catalogue des vulnérabilités exploitées, ce qui revient à imposer un délai de correction aux administrations concernées.

Zimbra à Cherbourg : ce que la version 10.1.20 apporte aux utilisateurs
Au-delà du correctif de sécurité, la version 10.1.20 embarque des améliorations fonctionnelles qui changent l’expérience au quotidien. Zimbra propose deux interfaces : Modern et Classic. La version Modern, pensée pour être responsive, s’adapte aux tablettes et smartphones. La version Classic reste privilégiée par les utilisateurs habitués aux fonctions avancées de calendrier et de gestion collaborative sur ordinateur.
Capacité de stockage et outils intégrés
Le déploiement national de Zimbra pour les agents publics s’accompagne d’une capacité de stockage portée à 20 Go par boîte. Ce seuil permet de conserver plusieurs années d’échanges sans archivage externe. L’outil intègre aussi un agenda, un calendrier partagé et un annuaire, ce qui réduit la dépendance à des logiciels tiers.
Filtrage anti-spam et anti-phishing renforcé
Zimbra 2026 intègre un filtrage avancé des spams et des malwares, ainsi qu’une protection contre les attaques par hameçonnage. Les règles de filtrage sont personnalisables : chaque utilisateur peut créer ses propres critères pour trier les messages entrants. Ce point est particulièrement utile dans le Cotentin, où les collectivités reçoivent un volume croissant de courriels frauduleux ciblant les services administratifs.
Sécurité des messageries en Normandie : obligations et bonnes pratiques locales
La ville de Cherbourg, comme les autres collectivités normandes, doit respecter les recommandations de l’ANSSI en matière de messagerie. La faille CVE-2026-73570 illustre un point que beaucoup de structures sous-estiment : un serveur de messagerie non mis à jour devient un point d’entrée pour une attaque par rançongiciel.
L’actualité récente le confirme. À Tarnos, un serveur Zimbra a été coupé après une demande de rançon, et une enquête a été ouverte pour déterminer si des données avaient été exfiltrées. Ce type d’incident n’est pas réservé aux grandes métropoles. Les communes du Cotentin, avec des équipes informatiques parfois réduites, sont des cibles de choix.
Voici les mesures concrètes que les administrateurs Zimbra de Cherbourg et du Cotentin doivent vérifier :
- Confirmer que l’instance Zimbra tourne en version 10.1.20 ou ultérieure, seule version corrigeant la faille SNMP
- Désactiver le paquet zimbra-snmp si les notifications SNMP ne sont pas utilisées, même après la mise à jour
- Activer l’authentification à deux facteurs pour tous les comptes disposant de droits d’administration
- Vérifier que le mode hors-ligne ne stocke pas de données sensibles sur des postes non chiffrés

Configurer Zimbra avec un client de messagerie local sur le Cotentin
Beaucoup d’agents préfèrent utiliser Thunderbird ou Outlook plutôt que le webmail. La configuration reste possible en 2026, mais les paramètres changent selon l’académie ou la collectivité. Pour les structures rattachées à l’académie de Caen (qui couvre une partie de la Manche), les serveurs IMAP et SMTP sont spécifiques.
Le piège classique : utiliser les paramètres d’un ancien webmail Roundcube pour se connecter à Zimbra. Les deux systèmes coexistent encore pour certaines boîtes fonctionnelles (écoles, services municipaux), mais les identifiants et serveurs ne sont pas interchangeables. Un message d’erreur à la connexion signifie souvent que le protocole ou le port n’est pas le bon, pas que le mot de passe est incorrect.
Voici les points à vérifier avant de paramétrer un client local :
- Utiliser le protocole IMAP (et non POP3) pour conserver la synchronisation avec le webmail Zimbra
- Renseigner le port IMAP sécurisé (SSL/TLS) fourni par l’administrateur de la collectivité
- Ne pas réutiliser d’anciens profils Roundcube : créer un nouveau compte dans Thunderbird ou Outlook
La page de connexion officielle, accessible à messagerie.cherbourg.fr, permet de choisir entre les interfaces Modern et Classic. Si la connexion échoue avec le paramètre SSO, tester l’accès direct via l’URL sans SSO peut résoudre le problème.
L’année 2026 marque pour Zimbra à Cherbourg un tournant technique plus qu’esthétique. La priorité n’est pas de découvrir une nouvelle interface, mais de s’assurer que le serveur qui héberge les courriels de la ville et du Cotentin résiste aux campagnes d’attaques en cours. La version 10.1.20 n’est pas une option, c’est le seuil minimal de conformité.