Fedora Linux'i postiserverite administraatorid on tĂ€hele pannud probleeme Microsoft Outlooki postikliendi toimimisel pĂ€rast distributsi uuendamist. Probleemi diagnostika nĂ€itas, et uues versioonis IMAP/POP3 serveri Dovecot 2.4.3 paketis oli vaikeseadetes keelatud autentimine IMAP ja POP3 protokollide kaudu avatud parooli edastamisega seanssides, kus ei kasutatud krĂŒpteerimist.
Outlooki kasutajatel oli lubatud vĂ”imalus suhelda postiserveriga krĂŒpteeritud ĂŒhenduse kasutamisega, kuid postiklient jĂ€tkas selle seadistamisel vĂ”rguporti 110 kasutamist POP3 jaoks, selle asemel et muuta port 995-ks, mida kasutatakse POP3 serveri TLS-seansiks, ning ei kasutanud STARTTLS laiendust TLS-seansile ĂŒleminekuks. MĂ”ned vanad Outlooki konfiguratsioonid ignoreerisid hoiatamata TLS-krĂŒpteerimise lippu, kui port 110 oli selgelt mÀÀratud, ja saatsid koheselt kĂ€sud USER ja PASS avatud tekstina. KĂ”ige vanem Microsoft Outlooki vĂ€ljaanne, milles probleem ilmnes, pĂ€rineb aastast 2007.
Allikas: opennet.ru
