Fedora Linux a aidé à identifier un problème de sécurité dans le client mail Outlook

Les administrateurs de serveurs de messagerie basés sur Fedora Linux ont remarqué des problèmes avec le client de messagerie Microsoft Outlook après une mise à jour de la distribution. Le diagnostic du problème a révélé que, dans la nouvelle version du paquet IMAP/POP3 Dovecot 2.4.3, l'authentification selon les protocoles IMAP et POP3 était interdite par défaut, empêchant la transmission des mots de passe en clair lors des sessions sans chiffrement.

Les utilisateurs d'Outlook avaient activé l'option pour se connecter au serveur de messagerie en utilisant le chiffrement, mais le client de messagerie continuait à utiliser le port 110 pour POP3, au lieu de changer le numéro de port en 995, qui est utilisé pour les sessions TLS avec le serveur POP3. De plus, il ne faisait pas usage de l'extension STARTTLS pour passer à une session TLS. Certaines anciennes configurations d'Outlook ignoraient le drapeau d'activation du chiffrement TLS en cas d'utilisation explicite du port 110, et envoyaient immédiatement les commandes USER et PASS en texte clair sans avertissement. La version la plus ancienne de Microsoft Outlook où le problème a été observé date de 2007.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster