Fedora Linux ndihmoi në zbulimin e një problemi sigurie në klientin e postës Outlook

Administratorët e serverëve të postës me bazë Fedora Linux vunë re probleme në funksionimin e klientit të postës Microsoft Outlook pas përditësimit të shpërndarjes. Diagnostikimi i problemit tregoi se në versionin e ri të paketës me serverin IMAP/POP3 Dovecot 2.4.3, në cilësimet e parazgjedhura ishte çaktivizuar autentifikimi përmes protokolleve IMAP dhe POP3 me dërgim të fjalëkalimit në tekst të hapur në sesione pa përdorimin e kriptimit.

Te përdoruesit e Outlook ishte aktivizuar opsioni për t'u lidhur me serverin e postës duke përdorur kriptim, por klienti i postës, edhe me këtë opsion të aktivizuar, vazhdonte të përdorte portën 110 për POP3 në vend që ta ndryshonte në 995, e cila përdoret për një sesion TLS me serverin POP3, dhe nuk përdorte zgjerimin STARTTLS për të kaluar në një sesion TLS. Disa konfigurime më të vjetra të Outlook, pa shfaqur asnjë paralajmërim, e injoronin flamurin e aktivizimit të kriptimit TLS në rast se porta 110 ishte caktuar shprehimisht dhe dërgonin menjëherë komandat USER dhe PASS në tekst të hapur. Versioni më i vjetër i Microsoft Outlook ku është vërejtur ky problem daton në vitin 2007.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster