Fedora Linux aitas välja tuua turvaprobleemi Outlooki e-posti kliendis.

Fedora Linux'i postiserverite administraatorid on tähele pannud probleeme Microsoft Outlooki postikliendi toimimisel pärast distributsi uuendamist. Probleemi diagnostika näitas, et uues versioonis IMAP/POP3 serveri Dovecot 2.4.3 paketis oli vaikeseadetes keelatud autentimine IMAP ja POP3 protokollide kaudu avatud parooli edastamisega seanssides, kus ei kasutatud krüpteerimist.

Outlooki kasutajatel oli lubatud võimalus suhelda postiserveriga krüpteeritud ühenduse kasutamisega, kuid postiklient jätkas selle seadistamisel võrguporti 110 kasutamist POP3 jaoks, selle asemel et muuta port 995-ks, mida kasutatakse POP3 serveri TLS-seansiks, ning ei kasutanud STARTTLS laiendust TLS-seansile üleminekuks. Mõned vanad Outlooki konfiguratsioonid ignoreerisid hoiatamata TLS-krüpteerimise lippu, kui port 110 oli selgelt määratud, ja saatsid koheselt käsud USER ja PASS avatud tekstina. Kõige vanem Microsoft Outlooki väljaanne, milles probleem ilmnes, pärineb aastast 2007.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster