Zimbra Lille repose sur une instance Zimbra Collaboration Suite maintenue par la DSI de l’Université de Lille. L’accès passe par l’ENT ou directement via le webmail, mais la configuration par défaut et les récentes alertes de sécurité changent la donne pour les étudiants qui se contentent du navigateur.
Zimbra Lille et la faille CVE-2025-66376 : ce que ça change pour un compte étudiant
L’interface web classique de Zimbra a été ciblée par une campagne de phishing documentée exploitant la faille CVE-2025-66376. L’alerte publiée par la CISA recommande de ne pas utiliser le webmail tant que l’instance n’a pas été mise à jour vers la branche 10.1 corrigée.
Pour un étudiant lillois, la conséquence directe est simple : se connecter depuis le navigateur sur un réseau Wi-Fi public (BU, cafétéria, résidence CROUS) expose davantage que passer par un client mail configuré en IMAP avec authentification renforcée. Les attaquants exploitent des appels SOAP suspects pour récupérer des mots de passe applicatifs et réactiver des accès IMAP à l’insu de l’utilisateur.
Nous recommandons de vérifier auprès de la DSI si l’instance Zimbra de l’Université de Lille tourne sur une version patchée. En attendant, privilégier un client lourd réduit l’exposition au phishing via le webmail.

Configurer un client mail IMAP plutôt que le webmail Zimbra
Thunderbird, l’application Mail d’Apple ou le client natif d’Android gèrent tous le protocole IMAP. La configuration pour un compte Zimbra Lille suit un schéma standard.
Paramètres de connexion IMAP pour Zimbra Université de Lille
Le serveur entrant est généralement de type IMAP avec chiffrement SSL/TLS sur le port 993. Le serveur sortant utilise SMTP sur le port 587 avec STARTTLS. L’identifiant correspond à l’adresse complète attribuée par l’université ([email protected]), et le mot de passe est celui de l’ENT.
Sur Android, le tutoriel officiel Infotuto détaille la procédure via Paramètres > Comptes > Ajouter un compte. Nous insistons sur un point souvent négligé : après configuration, désactivez le protocole POP3 si vous ne l’utilisez pas. Les campagnes récentes montrent que les attaquants cherchent à activer ou exploiter des accès secondaires après compromission.
Pourquoi éviter l’application Zimbra mobile
L’application mobile officielle Zimbra n’est plus maintenue au même rythme que les clients tiers. Le client natif de votre OS reçoit des correctifs de sécurité plus fréquents. Configurer votre messagerie Zimbra Lille dans l’app Mail par défaut garantit un meilleur suivi des vulnérabilités côté client.
Sécuriser son compte Zimbra Lille : MFA et hygiène numérique
Les recommandations de défense ont évolué vers la MFA résistante au phishing (clé FIDO2 ou application d’authentification). Si l’Université de Lille propose l’activation de la double authentification via l’ENT, c’est le premier réglage à activer, avant même de trier sa boîte de réception.
Voici les signaux d’alerte à surveiller dans votre compte :
- Création de mots de passe applicatifs que vous n’avez pas demandés (visible dans les paramètres de sécurité Zimbra)
- Récupération de codes de secours ou modification des options de récupération sans votre intervention
- Réactivation inhabituelle du protocole IMAP alors que vous ne l’avez pas configuré manuellement
Ces indicateurs figurent dans les journaux d’activité du compte. Si vous repérez l’un d’eux, changez immédiatement votre mot de passe ENT via Sésame (le portail d’identité numérique de l’Université de Lille) et contactez la DSI.

Filtres et dossiers Zimbra : organiser sa boîte mail étudiante
La volumétrie de mails reçue par un étudiant lillois monte vite : newsletters de composantes, convocations aux examens, messages Moodle, notifications de la vie étudiante. Créer trois à cinq filtres suffit à trier automatiquement la majorité du flux.
Dans le webmail Zimbra (si vous l’utilisez sur une instance patchée), les filtres se créent via Préférences > Filtres. Chaque règle combine un critère (expéditeur, objet, liste de diffusion) et une action (déplacer vers un dossier, marquer comme lu, transférer).
Exemple de structure de dossiers efficace
- Un dossier par composante ou UFR pour isoler les mails administratifs liés à votre formation
- Un dossier « Examens » avec un filtre sur les mots-clés « convocation », « session », « épreuve »
- Un dossier « Moodle » pour les notifications de dépôt de cours et de devoirs, qui encombrent la boîte principale
- Un dossier « À traiter » utilisé comme file d’attente temporaire pour les mails nécessitant une action
Évitez de multiplier les sous-dossiers au-delà de deux niveaux. Zimbra gère mal l’arborescence profonde en IMAP, et la synchronisation avec les clients mobiles peut tronquer les dossiers imbriqués.
Redirection Zimbra vers Gmail ou Outlook : le piège du double usage
Beaucoup d’étudiants redirigent leur messagerie Zimbra Lille vers une adresse Gmail ou Outlook personnelle. Cette approche comporte un risque concret : les mails redirigés échappent aux filtres anti-spam de l’université, et les réponses envoyées depuis l’adresse personnelle ne portent pas la signature institutionnelle.
Si vous tenez à centraliser, configurez plutôt Gmail ou Outlook pour récupérer le compte Zimbra en IMAP (via « Ajouter un compte » dans les paramètres). Vous consultez tout au même endroit, mais les réponses partent bien depuis votre adresse universitaire. Le serveur SMTP de l’Université de Lille reste le serveur d’envoi, ce qui préserve la délivrabilité et la conformité des échanges avec l’administration.
La redirection automatique via les préférences Zimbra reste utile dans un seul cas : si vous quittez définitivement l’université et souhaitez recevoir les derniers messages pendant la période de grâce du compte.
Un compte Zimbra Lille bien configuré dès la rentrée, avec un client IMAP sécurisé, la MFA activée et quelques filtres ciblés, évite la majorité des problèmes que les étudiants remontent à la DSI en cours d’année. Le webmail reste un plan B ponctuel, pas un usage quotidien.

