La mensajería Zimbra utilizada por los agentes y servicios públicos de Cherbourg experimenta en 2026 evoluciones que van más allá del simple cambio de interfaz. Una vulnerabilidad crítica de seguridad, actualizaciones obligatorias y nuevas funcionalidades colaborativas redefinen el día a día de los usuarios. Aquí está lo que cambia concretamente y lo que esto implica para las estructuras del Cotentin.
Vulnerabilidad CVE-2026-73570: la actualización de Zimbra que condiciona todo lo demás
¿Usas Zimbra a diario sin mirar nunca el número de versión? En 2026, este hábito puede plantear un verdadero problema. En agosto de 2026, varios CERT nacionales confirmaron la explotación activa de una vulnerabilidad referenciada como CVE-2026-73570. Afecta al componente SNMP de Zimbra Collaboration Suite.
Concretamente, esta vulnerabilidad permite a un atacante ejecutar comandos directamente a nivel del sistema, sin necesidad de autenticarse. La condición: que el paquete opcional zimbra-snmp esté instalado y que las notificaciones SNMP estén activadas. Este tipo de configuración existe en muchas entidades normandas, incluida Cherbourg.
Para entender bien las novedades de la mensajería Zimbra en Cherbourg, hay que partir de esta constatación: toda instancia de Zimbra anterior a la versión 10.1.20 se considera vulnerable si SNMP está activo. Zimbra ha publicado un parche permanente en esta versión, lanzada el 20 de julio de 2026. Las estructuras que aún no han aplicado este parche deben, como mínimo, desactivar las notificaciones SNMP como medida temporal.
Más de 270 servidores Zimbra han sido comprometidos en el marco de esta campaña de ataques. La agencia estadounidense CISA ha añadido esta vulnerabilidad a su catálogo de vulnerabilidades explotadas, lo que equivale a imponer un plazo de corrección a las administraciones afectadas.

Zimbra en Cherbourg: lo que la versión 10.1.20 aporta a los usuarios
Más allá del parche de seguridad, la versión 10.1.20 incluye mejoras funcionales que cambian la experiencia diaria. Zimbra ofrece dos interfaces: Modern y Classic. La versión Modern, diseñada para ser responsiva, se adapta a tabletas y smartphones. La versión Classic sigue siendo preferida por los usuarios acostumbrados a las funciones avanzadas de calendario y gestión colaborativa en ordenador.
Capacidad de almacenamiento y herramientas integradas
El despliegue nacional de Zimbra para los agentes públicos se acompaña de una capacidad de almacenamiento aumentada a 20 GB por cuenta. Este umbral permite conservar varios años de intercambios sin archivo externo. La herramienta también integra una agenda, un calendario compartido y un directorio, lo que reduce la dependencia de software de terceros.
Filtrado anti-spam y anti-phishing reforzado
Zimbra 2026 integra un filtrado avanzado de spam y malware, así como una protección contra ataques de phishing. Las reglas de filtrado son personalizables: cada usuario puede crear sus propios criterios para clasificar los mensajes entrantes. Este punto es particularmente útil en el Cotentin, donde las entidades reciben un volumen creciente de correos electrónicos fraudulentos dirigidos a los servicios administrativos.
Seguridad de las mensajerías en Normandía: obligaciones y buenas prácticas locales
La ciudad de Cherbourg, al igual que otras entidades normandas, debe respetar las recomendaciones de la ANSSI en materia de mensajería. La vulnerabilidad CVE-2026-73570 ilustra un punto que muchas estructuras subestiman: un servidor de mensajería no actualizado se convierte en un punto de entrada para un ataque de ransomware.
La actualidad reciente lo confirma. En Tarnos, un servidor Zimbra fue desconectado tras una solicitud de rescate, y se abrió una investigación para determinar si se habían exfiltrado datos. Este tipo de incidente no está reservado para las grandes metrópolis. Los municipios del Cotentin, con equipos informáticos a veces reducidos, son objetivos de elección.
A continuación, las medidas concretas que los administradores de Zimbra de Cherbourg y del Cotentin deben verificar:
- Confirmar que la instancia de Zimbra está en versión 10.1.20 o posterior, la única versión que corrige la vulnerabilidad SNMP
- Desactivar el paquete zimbra-snmp si las notificaciones SNMP no se utilizan, incluso después de la actualización
- Activar la autenticación de dos factores para todas las cuentas con derechos de administración
- Verificar que el modo fuera de línea no almacene datos sensibles en equipos no cifrados

Configurar Zimbra con un cliente de mensajería local en el Cotentin
Muchos agentes prefieren usar Thunderbird u Outlook en lugar del webmail. La configuración sigue siendo posible en 2026, pero los parámetros cambian según la academia o la entidad. Para las estructuras vinculadas a la academia de Caen (que cubre una parte de La Mancha), los servidores IMAP y SMTP son específicos.
El clásico error: usar los parámetros de un antiguo webmail Roundcube para conectarse a Zimbra. Los dos sistemas aún coexisten para algunas cuentas funcionales (escuelas, servicios municipales), pero las credenciales y servidores no son intercambiables. Un mensaje de error al intentar conectarse a menudo significa que el protocolo o el puerto no son correctos, no que la contraseña sea incorrecta.
A continuación, los puntos a verificar antes de configurar un cliente local:
- Utilizar el protocolo IMAP (y no POP3) para mantener la sincronización con el webmail Zimbra
- Introducir el puerto IMAP seguro (SSL/TLS) proporcionado por el administrador de la entidad
- No reutilizar antiguos perfiles de Roundcube: crear una nueva cuenta en Thunderbird o Outlook
La página de inicio de sesión oficial, accesible en messagerie.cherbourg.fr, permite elegir entre las interfaces Modern y Classic. Si la conexión falla con el parámetro SSO, probar el acceso directo a través de la URL sin SSO puede resolver el problema.
El año 2026 marca para Zimbra en Cherbourg un giro técnico más que estético. La prioridad no es descubrir una nueva interfaz, sino asegurarse de que el servidor que alberga los correos electrónicos de la ciudad y del Cotentin resista las campañas de ataques en curso. La versión 10.1.20 no es una opción, es el umbral mínimo de conformidad.



