The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Fedora Linux помог выявить проблему с безопасностью в почтовом клиенте Outlook

04.06.2026 08:11 (MSK)

Администраторы почтовых серверов на базе Fedora Linux обратили внимание на возникновение проблем с работой почтового клиента Microsoft Outlook после обновления дистрибутива. Диагностика проблемы показала, что в новой версии пакета с IMAP/POP3-сервером Dovecot 2.4.3 в настройках по умолчанию была запрещена аутентификация по протоколам IMAP и POP3 с передачей пароля в открытом виде в сеансах без применения шифрования.

У пользователей Outlook была включена опция для обращения к почтовому серверу с использованием шифрования, но почтовый клиент при её выставлении продолжал использовать сетевой порт 110 для POP3, вместо смены номера порта на 995, применяемого для TLS-сеанса к серверу POP3, и не использовал расширение STARTTLS для переключения на TLS-сеанс. Некоторые старые конфигурации Outlook без вывода предупреждения игнорировали флаг включения TLS-шифрования в случае явного указания порта 110 и сразу отправляли команды USER и PASS открытым текстом. Наиболее старый выпуск Microsoft Outlook в котором замечено проявление проблемы датирован 2007 годом.

  1. Главная ссылка к новости (https://fedoramagazine.org/fed...)
  2. OpenNews: Доступен IMAP-сервер Dovecot 2.4.0
  3. OpenNews: Red Hat представил Hummingbird, защищённую редакцию Fedora на базе контейнеров
  4. OpenNews: Пересмотр решения о создании редакции Fedora AI Developer Desktop
  5. OpenNews: Microsoft развивает дистрибутив общего назначения Azure Linux 4 на базе Fedora Linux
  6. OpenNews: В Fedora решено удалить пакеты со средой рабочего стола Deepin
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65614-fedora
Ключевые слова: fedora, outlook
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (5) RSS
  • 1, Аноним (1), 08:34, 04/06/2026 [ответить]  
  • –1 +/
    Про STARTTLS авторы видимо не знают?
    Не важен порт...
     
     
  • 2, Аноним (2), 08:44, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://datatracker.ietf.org/doc/html/rfc5034#section-6
     

  • 3, Аноним (3), 08:45, 04/06/2026 [ответить]  
  • –1 +/
    >Fedora на сервере

    А в чем профит по сравнению с теми же Centos-based?

     
  • 4, Аноним (4), 08:57, 04/06/2026 [ответить]  
  • +/
    Ну куда вы лезете! Кто вам сказал что это ошибка? АНБ теперь это новые бэкдоры придумывать!
     
  • 5, Аноним (5), 09:19, 04/06/2026 [ответить]  
  • +/
    зачем линукс сообществу аутглюк
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру