De Zimbra-messaging die wordt gebruikt door de agentschappen en openbare diensten van Cherbourg ondergaat in 2026 evoluties die verder gaan dan alleen een verandering van interface. Een kritieke beveiligingskwestie, verplichte updates en nieuwe samenwerkingsfuncties hertekenen het dagelijks leven van de gebruikers. Dit is wat er concreet verandert en wat dit betekent voor de structuren in het Cotentin.
CVE-2026-73570-kwetsbaarheid: de Zimbra-update die alles bepaalt
Gebruik je Zimbra dagelijks zonder ooit naar het versienummer te kijken? In 2026 kan deze gewoonte een echt probleem vormen. In augustus 2026 hebben verschillende nationale CERT’s de actieve exploitatie van een kwetsbaarheid bevestigd die is geregistreerd als CVE-2026-73570. Deze raakt de SNMP-component van de Zimbra Collaboration Suite.
Concreet stelt deze kwetsbaarheid een aanvaller in staat om commando’s rechtstreeks op systeemniveau uit te voeren, zonder dat authenticatie nodig is. Voorwaarde is dat het optionele pakket zimbra-snmp is geïnstalleerd en dat de SNMP-meldingen zijn ingeschakeld. Dit type configuratie komt voor in veel Normandische gemeentes, waaronder Cherbourg.
Om de nieuwigheden van de Zimbra-messaging in Cherbourg goed te begrijpen, moet je uitgaan van deze constatering: elke Zimbra-instantie die ouder is dan versie 10.1.20 wordt als kwetsbaar beschouwd als SNMP actief is. Zimbra heeft een permanente patch uitgebracht in deze versie, die op 20 juli 2026 is uitgebracht. Structuren die deze patch nog niet hebben toegepast, moeten minimaal de SNMP-meldingen deactiveren als tijdelijke maatregel.
Meer dan 270 Zimbra-servers zijn gecompromitteerd in het kader van deze aanvalscampagne. Het Amerikaanse agentschap CISA heeft deze kwetsbaarheid aan zijn catalogus van geëxploiteerde kwetsbaarheden toegevoegd, wat betekent dat er een hersteltermijn wordt opgelegd aan de betrokken overheden.

Zimbra in Cherbourg: wat versie 10.1.20 de gebruikers biedt
Naast de beveiligingspatch bevat versie 10.1.20 functionele verbeteringen die de dagelijkse ervaring veranderen. Zimbra biedt twee interfaces: Modern en Classic. De Modern-versie, ontworpen om responsief te zijn, past zich aan tablets en smartphones aan. De Classic-versie wordt nog steeds geprefereerd door gebruikers die gewend zijn aan de geavanceerde functies van agenda’s en collaboratieve beheer op de computer.
Opslagcapaciteit en geïntegreerde tools
De nationale uitrol van Zimbra voor openbare agentschappen gaat gepaard met een opslagcapaciteit verhoogd naar 20 GB per mailbox. Deze drempel maakt het mogelijk om meerdere jaren aan uitwisselingen te behouden zonder externe archivering. De tool bevat ook een agenda, een gedeelde kalender en een directory, wat de afhankelijkheid van externe software vermindert.
Versterkte anti-spam en anti-phishing filtering
Zimbra 2026 bevat geavanceerde filtering van spam en malware, evenals een bescherming tegen phishing-aanvallen. De filterregels zijn aanpasbaar: elke gebruiker kan zijn eigen criteria creëren om binnenkomende berichten te sorteren. Dit punt is bijzonder nuttig in het Cotentin, waar gemeentes een toenemend volume aan frauduleuze e-mails ontvangen die gericht zijn op de administratieve diensten.
Beveiliging van messaging in Normandië: verplichtingen en lokale best practices
De stad Cherbourg, net als andere Normandische gemeentes, moet de aanbevelingen van de ANSSI op het gebied van messaging volgen. De kwetsbaarheid CVE-2026-73570 illustreert een punt dat veel structuren onderschatten: een niet-geüpdatete messagingserver wordt een toegangspunt voor een ransomware-aanval.
Recente gebeurtenissen bevestigen dit. In Tarnos is een Zimbra-server afgesloten na een losgeldverzoek, en er is een onderzoek geopend om te bepalen of gegevens zijn geëxfiltreerd. Dit soort incidenten is niet voorbehouden aan grote steden. De gemeentes in het Cotentin, met soms beperkte IT-teams, zijn aantrekkelijke doelwitten.
Hier zijn de concrete maatregelen die de Zimbra-beheerders van Cherbourg en het Cotentin moeten controleren:
- Bevestigen dat de Zimbra-instantie draait op versie 10.1.20 of later, de enige versie die de SNMP-kwetsbaarheid verhelpt
- Deactiveren van het zimbra-snmp-pakket als de SNMP-meldingen niet worden gebruikt, zelfs na de update
- De tweefactorauthenticatie inschakelen voor alle accounts met administratieve rechten
- Controleren of de offline-modus geen gevoelige gegevens opslaat op niet-gecodeerde werkstations

Zimbra configureren met een lokale e-mailclient in het Cotentin
Veel agentschappen geven de voorkeur aan het gebruik van Thunderbird of Outlook boven webmail. De configuratie blijft mogelijk in 2026, maar de instellingen veranderen afhankelijk van de academie of gemeente. Voor de structuren die zijn aangesloten bij de academie van Caen (die een deel van Manche dekt), zijn de IMAP- en SMTP-servers specifiek.
De klassieke valkuil: de instellingen van een oude Roundcube-webmail gebruiken om verbinding te maken met Zimbra. Beide systemen bestaan nog steeds naast elkaar voor bepaalde functionele mailboxen (scholen, gemeentelijke diensten), maar de inloggegevens en servers zijn niet uitwisselbaar. Een foutmelding bij het inloggen betekent vaak dat het protocol of de poort niet juist is, niet dat het wachtwoord onjuist is.
Hier zijn de punten die je moet controleren voordat je een lokale client instelt:
- Gebruik het IMAP-protocol (en niet POP3) om de synchronisatie met de Zimbra-webmail te behouden
- Vul de beveiligde IMAP-poort (SSL/TLS) in die door de beheerder van de gemeente is verstrekt
- Gebruik geen oude Roundcube-profielen opnieuw: maak een nieuw account aan in Thunderbird of Outlook
De officiële inlogpagina, toegankelijk via messagerie.cherbourg.fr, biedt de mogelijkheid om te kiezen tussen de interfaces Modern en Classic. Als de verbinding mislukt met de SSO-instelling, kan het testen van de directe toegang via de URL zonder SSO het probleem oplossen.
Het jaar 2026 markeert voor Zimbra in Cherbourg een technische ommekeer meer dan een esthetische. De prioriteit is niet om een nieuwe interface te ontdekken, maar om ervoor te zorgen dat de server die de e-mails van de stad en het Cotentin host, bestand is tegen de lopende aanvalscampagnes. Versie 10.1.20 is geen optie, het is de minimale conformiteitsdrempel.



