Administratorzy serwerów pocztowych opartych na Fedora Linux zauważyli problemy z działaniem klienta pocztowego Microsoft Outlook po aktualizacji dystrybucji. Diagnoza problemu wykazała, że w nowej wersji pakietu z IMAP/POP3 server Dovecot 2.4.3 w ustawieniach domyślnych zablokowano uwierzytelnianie z użyciem protokołów IMAP i POP3 z przesyłaniem hasła w otwartym tekście w sesjach bez zastosowania szyfrowania.
U użytkowników Outlooka była włączona opcja korzystania z serwera pocztowego z użyciem szyfrowania, ale klient pocztowy przy jej ustawieniu nadal korzystał z portu sieciowego 110 dla POP3, zamiast zmienić numer portu na 995, stosowanego dla sesji TLS z serwerem POP3, i nie używał rozszerzenia STARTTLS do przełączenia na sesję TLS. Niektóre starsze konfiguracje Outlooka bez wyświetlania ostrzeżenia ignorowały flagę włączenia szyfrowania TLS w przypadku wyraźnego wskazania portu 110 i od razu wysyłały komendy USER i PASS w otwartym tekście. Najstarsza wersja Microsoft Outlook, w której zaobserwowano problem, pochodzi z 2007 roku.
Źródło: opennet.ru
