Los administradores de servidores de correo basados en Fedora Linux han observado problemas con el funcionamiento del cliente de correo Microsoft Outlook después de la actualización de la distribución. El diagnóstico del problema mostró que en la nueva versión del paquete con el servidor IMAP/POP3 Dovecot 2.4.3 la autenticación mediante los protocolos IMAP y POP3 estaba deshabilitada por defecto, lo que permitía la transmisión de la contraseña en texto claro en sesiones sin cifrado.
Los usuarios de Outlook tenían habilitada la opción para conectarse al servidor de correo utilizando cifrado, pero el cliente de correo continuó utilizando el puerto 110 para POP3 en lugar de cambiar el número de puerto a 995, que se utiliza para sesiones TLS con el servidor POP3, y no utilizó la extensión STARTTLS para cambiar a una sesión TLS. Algunas configuraciones antiguas de Outlook ignoraban, sin mostrar una advertencia, la opción de habilitar el cifrado TLS si se especificaba explícitamente el puerto 110 y enviaban de inmediato los comandos USER y PASS en texto claro. La versión más antigua de Microsoft Outlook en la que se ha observado el problema data de 2007.
Fuente: opennet.ru
