Администраторите на пощенски сървъри на база Fedora Linux забелязаха проблема с работата на пощенския клиент Microsoft Outlook след обновяване на дистрибутива. Диагностика на проблема показа, че в новата версия на пакета с IMAP/POP3 сървър Dovecot 2.4.3 по подразбиране беше забранена автентикацията по протоколите IMAP и POP3 с предаване на паролата в открит вид в сесиите без прилагане на шифроване.
На потребителите на Outlook беше активирана опцията за свързване с пощенския сървър чрез шифроване, но пощенският клиент при нейното активиране продължаваше да използва мрежовия порт 110 за POP3, вместо да смени номера на порта на 995, който се използва за TLS сесия към сървъра POP3, и не използваше разширението STARTTLS за превключване на TLS сесия. Някои стари конфигурации на Outlook без предупреждение игнорираха флага за активиране на TLS шифроване при явно зададен порт 110 и веднага изпращаха командите USER и PASS в открит текст. Най-старото издание на Microsoft Outlook, в което е установен проблемът, датира от 2007 година.
Източник: opennet.ru
