Fedora Linux ha aiutato a identificare un problema di sicurezza nel client di posta Outlook

Gli amministratori dei server di posta basati su Fedora Linux hanno notato problemi con il client di posta Microsoft Outlook dopo l'aggiornamento della distribuzione. La diagnosi ha rivelato che nella nuova versione del pacchetto con il server IMAP/POP3 Dovecot 2.4.3, l'autenticazione tramite i protocolli IMAP e POP3, con trasmissione della password in chiaro in sessioni senza crittografia, era disabilitata per impostazione predefinita.

Gli utenti di Outlook avevano attivato l'opzione per connettersi al server di posta utilizzando la crittografia, ma il client di posta, nonostante questa impostazione, continuava a utilizzare la porta di rete 110 per POP3, senza cambiare il numero della porta a 995, usato per la sessione TLS sul server POP3, e non utilizzava l'estensione STARTTLS per passare alla sessione TLS. Alcune vecchie configurazioni di Outlook ignoravano, senza emettere alcun avviso, il flag di abilitazione della crittografia TLS quando veniva specificata esplicitamente la porta 110, inviando immediatamente i comandi USER e PASS in chiaro. La versione più vecchia di Microsoft Outlook in cui è stata riscontrata la problematica risale al 2007.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster