The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Fedora Linux помог выявить проблему с безопасностью в почтовом клиенте Outlook

04.06.2026 08:11 (MSK)

Администраторы почтовых серверов на базе Fedora Linux обратили внимание на возникновение проблем с работой почтового клиента Microsoft Outlook после обновления дистрибутива. Диагностика проблемы показала, что в новой версии пакета с IMAP/POP3-сервером Dovecot 2.4.3 в настройках по умолчанию была запрещена аутентификация по протоколам IMAP и POP3 с передачей пароля в открытом виде в сеансах без применения шифрования.

У пользователей Outlook была включена опция для обращения к почтовому серверу с использованием шифрования, но почтовый клиент при её выставлении продолжал использовать сетевой порт 110 для POP3, вместо смены номера порта на 995, применяемого для TLS-сеанса к серверу POP3, и не использовал расширение STARTTLS для переключения на TLS-сеанс. Некоторые старые конфигурации Outlook без вывода предупреждения игнорировали флаг включения TLS-шифрования в случае явного указания порта 110 и сразу отправляли команды USER и PASS открытым текстом. Наиболее старый выпуск Microsoft Outlook в котором замечено проявление проблемы датирован 2007 годом.

  1. Главная ссылка к новости (https://fedoramagazine.org/fed...)
  2. OpenNews: Доступен IMAP-сервер Dovecot 2.4.0
  3. OpenNews: Red Hat представил Hummingbird, защищённую редакцию Fedora на базе контейнеров
  4. OpenNews: Пересмотр решения о создании редакции Fedora AI Developer Desktop
  5. OpenNews: Microsoft развивает дистрибутив общего назначения Azure Linux 4 на базе Fedora Linux
  6. OpenNews: В Fedora решено удалить пакеты со средой рабочего стола Deepin
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65614-fedora
Ключевые слова: fedora, outlook
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (27) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 08:34, 04/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Про STARTTLS авторы видимо не знают?
    Не важен порт...
     
     
  • 2.2, Аноним (2), 08:44, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    https://datatracker.ietf.org/doc/html/rfc5034#section-6
     
  • 2.8, нах. (?), 09:38, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Про STARTTLS авторы видимо не знают?

    Авторы аутглюка 2007го года выпуска - вероятно, нет.

    про наиболее новые версии авторы "проблемы с безопастностью" до сих пор использующие starttls для своей очень важной и нужной почты - скромно забыли уточнить.

     

  • 1.3, Аноним (3), 08:45, 04/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    >Fedora на сервере

    А в чем профит по сравнению с теми же Centos-based?

     
     
  • 2.16, Аноним (16), 10:59, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ну так, кому и геморрой - профит.
     
  • 2.35, Аноним (35), 18:45, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://opennet.ru/65479-azure
     

  • 1.5, Аноним (5), 09:19, 04/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    зачем линукс сообществу аутглюк
     
     
  • 2.10, Tron is Whistling (?), 09:39, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Кроме локалхоста ещё есть пользователи :)
     
     
  • 3.13, нах. (?), 09:50, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    а те чо на линуксах-то забыли? У mapi все норм с шифрованием.
     
     
  • 4.38, Tron is Whistling (?), 22:38, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > а те чо на линуксах-то забыли? У mapi все норм с шифрованием.

    mapi - это для личного.
    А тут webmail с imap'ом и pop3.

     
  • 3.21, Аноним (35), 12:59, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    https://www.thunderbird.net/ru/
     
     
  • 4.25, Tron is Whistling (?), 14:26, 04/06/2026 Скрыто ботом-модератором     [к модератору]
  • –1 +/
     
  • 2.27, Анонимный Анон (?), 16:10, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >зачем линукс сообществу аутглюк

    Ты забыл запятую поставить. А так да, сообществу аутглюк линукс не нужен.

     

  • 1.6, Аноним (6), 09:31, 04/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    На 19ый год зоркий глаз заметил ...
     
  • 1.9, Tron is Whistling (?), 09:39, 04/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    И-и-и?
    Ну перестал работать аутглюк совсем, и-и-и?
    Никто его фиксить уже не будет. В итоге все, кто не может влиять на юзера - просто откроют назад возможность передачи плейнтекста, иначе юзеры забибут.
    Т.е. это уже не бага, это фича.
     
     
  • 2.12, нах. (?), 09:49, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну перестал работать аутглюк совсем, и-и-и?

    2007-й - ну перестал, я кстати совсем не уверен что он и по imaps с наимоднявейшим дырокотом когда-то начинал, там же наверняка немодные-немодные алгоритмы, которые страшные нса с рептилоидами могут расшифровать всего за 500 лет!

    А более современный "пофиксить" можешь одной кнопкой, переключив порт с модного во времена твоего прадеда 110 на 993й.

    ну или не переключать... те кто до сих пор не переключили, вряд ли вообще переживали про шифрование.

     

  • 1.14, Соль земли2 (?), 10:17, 04/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Всегда было интересно, кто же читает мои данные в открытом виде? Если с 2007 года никто не заметил - значит никто.
     
     
  • 2.15, нах. (?), 10:49, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    у меня последний инцидент подобного рода (взломали инфрастр...э...слишком громкое слово для дерьма и палок, но в общем взломали провайдера и действительно смогли перехватывать траффик) был в 2000м. Но таки да, могли наделать дел, повезло что просто не угадали куда надо тыкаться.

     
     
  • 3.18, Аноним (18), 11:01, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Был бы ты интересным человеком в жизни им бы не пришлось угадывать они бы точно знали.
     
  • 2.17, Аноним (18), 10:59, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Не пытался подумать что кроме тебя в этом мире есть другие люди ещё и с интересной перепиской? Подумай об этом на досуге.
     
     
  • 3.28, _ (??), 16:39, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Не пытался подумать что кроме тебя в этом мире есть другие люди ещё и с интересной перепиской? Подумай об этом на досуге.

    Ok. Then I have questions, if they have such an important secrets:
    - why the using mail server on Fedora?!?!? LoL :)
    - why they using almost 20-years old Outlook? LoL :)
    - Why their CybSec did not sniff and certify the ___whole___ set, HW\SW\Net\Configs to allow it's usage? Hmm ...

    Conclusion: bulshit. Napoleon from room#6 again :)

     
     
  • 4.29, нах. (?), 16:52, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >>Не пытался подумать что кроме тебя в этом мире есть другие люди ещё и с интересной перепиской? Подумай об этом на досуге.
    > Ok. Then I have questions, if they have such an important secrets:
    > - why the using mail server on Fedora?!?!? LoL :)

    looks possible, check!
    > - why they using almost 20-years old Outlook? LoL :)

    looks very possible taking into account the first check.
    > - Why their CybSec did not sniff and certify the ___whole___ set,

    after the two previous checks - looks very likely!

    BINGO!

    то есть я даже ни разу не сомневаюсь что у какого-нибудь goverment agency или еще чего похуже такое как раз и найдется именно в этом сочетании. Обложенное регламентами и согласованиями.

    Но придется конечно же поискать. И еще чтоб оно в таком месте где можно подглядывать.

    И чтоб не прон низкого качества.

     
  • 2.33, Аноним (35), 17:40, 04/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Всегда было интересно, кто же читает мои данные в открытом виде?

    https://www.rbc.ru/technology_and_media/26/10/2020/5f96a41a9a79472bb68a39aa

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру