Fedora Linux heeft geholpen een beveiligingsprobleem in de e-mailclient Outlook te ontdekken

Beheerders van mailservers op basis van Fedora Linux hebben problemen opgemerkt met de werking van de mailclient Microsoft Outlook na de update van de distributie. Diagnostiek van het probleem heeft aangetoond dat in de nieuwe versie van het IMAP/POP3-serverpakket Dovecot 2.4.3 de standaardinstellingen de authenticatie via de IMAP- en POP3-protocollen met het verzenden van het wachtwoord in platte tekst in sessies zonder versleuteling verboden hebben.

Outlook-gebruikers hadden de optie ingeschakeld om verbinding te maken met de mailserver met gebruik van versleuteling, maar de mailclient bleef bij deze instelling poort 110 voor POP3 gebruiken in plaats van het poortnummer 995 te wijzigen, dat gebruikt wordt voor de TLS-sessie met de POP3-server, en gebruikte de STARTTLS-extensie niet om over te schakelen naar een TLS-sessie. Sommige oude Outlook-configuraties negeerden zonder waarschuwing de TLS-versleutelingsvlag bij het expliciet opgeven van poort 110 en stuurden onmiddellijk de commando's USER en PASS in platte tekst. De oudste versie van Microsoft Outlook waarin het probleem is vastgesteld, dateert uit 2007.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster