Fedora Linux aitas tuvastada turvaprobleemi Outlooki e-posti kliendis

Fedora Linux'i baasil e-posti serverite administreerijad mĂ€rkasid probleeme Microsoft Outlooki e-posti kliendi tööga pĂ€rast jaotuse vĂ€rskendamist. Probleemi diagnoosimine nĂ€itas, et IMAP/POP3-serveri Dovecot uusimas versioonis 2.4.3 oli vaikeseadetena keelatud autentimine IMAP ja POP3 protokollide kaudu, mis edastavad parooli selgesĂ”naliselt seansside ajal ilma krĂŒpteerimiseta.

Outlooki kasutajatel oli sisse lĂŒlitatud krĂŒpteerimise kasutamise vĂ”imalus e-posti serveriga suhtlemiseks, kuid e-posti klient jĂ€tkas selle valiku seadmisel vĂ”rguporti 110 kasutamist POP3 jaoks, selle asemel et muuta port 995-le, mida kasutatakse TLS-seansile POP3 serveriga, ning ei kasutanud STARTTLS laiendust TLS-seansile ĂŒlemiseks. MĂ”ned vanad Outlooki konfiguratsioonid, ilma hoiatuste kuvamiseta, ignoreerisid TLS-krĂŒpteerimise lĂŒlitamise lippu, kui port 110 oli selgelt mÀÀratud, ja saatsid kohe kommandod USER ja PASS selgesĂ”naliselt. KĂ”ige vanem Microsoft Outlooki vĂ€ljaanne, milles see probleem on ilmnenud, dateeritakse 2007. aastasse.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster