Fedora Linux, Outlook e-poçtası mü clientində təhlükəsizlik problemini aşkar etməyə kömək etdi

Fedora Linux-da yerləşən poçt serverlərinin administratorları, distiributivin yenilənməsindən sonra Microsoft Outlook poçt müştərisinin işləməsində baş verən problemlərə diqqət yetirdilər. Problemin diaqnostikası, yeni Dovecot 2.4.3 IMAP/POP3 server paketinin standart parametrlərində, şifrləmə tətbiq edilmədən açıqdəyişən parolun ötürülməsi ilə IMAP və POP3 protokolları üzrə autentifikasiyanın qadağan edildiyini göstərdi.

Outlook istifadəçilərində poçt serverinə şifrləmə istifadə edərək müraciət etmə seçimi aktiv idi, lakin müştəri bu seçimi tətbiq edərkən POP3 üçün 110 şəbəkə portunu istifadə etməyə davam etdi, 995 portunun isə TLS seansı üçün dəyişdirilmədiyini və TLS seansına keçmək üçün STARTTLS genişlənməsini istifadə etmədiyini sübut etdi. Bəzi köhnə Outlook konfiqurasiyaları, 110 portu açıq göstərildikdə TLS şifrləmə seçimini xəbərdarlıq etmədən gözardı etdi və dərhal USER və PASS komandalarını açıq mətnlə göndərdi. Problemin müşahidə olunduğu ən köhnə Microsoft Outlook versiyası 2007-ci ildən tarixlidir.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster