Fedora Linux ha contribuito a identificare un problema di sicurezza nel client di posta Outlook.

Gli amministratori dei server di posta basati su Fedora Linux hanno notato problemi con il funzionamento del client di posta Microsoft Outlook dopo l'aggiornamento della distribuzione. La diagnosi del problema ha rivelato che nella nuova versione del pacchetto con il server IMAP/POP3 Dovecot 2.4.3, nelle impostazioni predefinite, era stata disabilitata l'autenticazione tramite i protocolli IMAP e POP3 con la trasmissione della password in chiaro in sessioni senza l'uso della crittografia.

Gli utenti di Outlook avevano attivato l'opzione per accedere al server di posta utilizzando la crittografia, ma il client di posta, nonostante questa impostazione, continuava a utilizzare la porta di rete 110 per POP3, invece di cambiare il numero di porta a 995, utilizzato per la sessione TLS con il server POP3, e non sfruttava l'estensione STARTTLS per passare alla sessione TLS. Alcune configurazioni obsolete di Outlook, senza alcun avviso, ignoravano il flag di attivazione della crittografia TLS nel caso in cui fosse specificata esplicitamente la porta 110, e inviavano immediatamente i comandi USER e PASS in chiaro. La versione più vecchia di Microsoft Outlook in cui è stato riscontrato il problema risale al 2007.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster