Administratorii serverelor de email bazate pe Fedora Linux au observat apariția problemelor cu funcționarea clientului de email Microsoft Outlook după actualizarea distribuției. Diagnosticarea problemei a arătat că în noua versiune a pachetului cu serverul IMAP/POP3 Dovecot 2.4.3, setările implicite au interzis autentificarea prin protocoalele IMAP și POP3 cu transmiterea parolei în clar în sesiuni fără aplicarea criptării.
Utilizatorilor Outlook le-a fost activată opțiunea de a se conecta la serverul de email utilizând criptarea, dar clientul de email, atunci când era setată această opțiune, continua să utilizeze portul de rețea 110 pentru POP3, în loc să schimbe numărul portului la 995, utilizat pentru sesiunea TLS la serverul POP3, și nu utiliza extensia STARTTLS pentru a comuta la sesiunea TLS. Unele configurații mai vechi ale Outlook-ului au ignorat, fără a emite un avertisment, flag-ul de activare a criptării TLS în cazul specificării portului 110 și au trimis imediat comenzile USER și PASS în clar. Cea mai veche versiune a Microsoft Outlook în care a fost observată problema datează din 2007.
Sursa: opennet.ro
