在用户抱怨Office 2007严重的连接问题和性能的下降后,Microsoft推出了无安全性的Office 2007更新。 12月14日发布的更新(KB2412171),本是为了提高 Outlook 2007的稳定性和性能的。但是自动更新后不久,Microsoft的支持论坛就开始充满了用户对连接到Microsoft Exchange Server以及低效的性能问题的抱怨。 一位用户在Microsoft Answers支持论坛投诉道,“不仅是打开Outlook文件夹很慢,拒绝从Gmail下载POP3的邮件,而且它居然从别的POP3邮件服务器下载邮件。
” 这些大量问题的反应都来自用户……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
在用户抱怨Office 2007严重的连接问题和性能的下降后,Microsoft推出了无安全性的Office 2007更新。
12月14日发布的更新(KB2412171),本是为了提高 Outlook 2007的稳定性和性能的。但是自动更新后不久,Microsoft的支持论坛就开始充满了用户对连接到Microsoft Exchange Server以及低效的性能问题的抱怨。
一位用户在Microsoft Answers支持论坛投诉道,“不仅是打开Outlook文件夹很慢,拒绝从Gmail下载POP3的邮件,而且它居然从别的POP3邮件服务器下载邮件。”
这些大量问题的反应都来自用户和小企业,也许他们没有在Outlook里配置一个Microsoft Exchange Server帐户。
Microsoft的Outlook产品组在上周晚些时候,在一条博客更新中承认了Outlook 2007电子邮件身份验证的问题。不定的更新打断了Outlook对安全密码验证的支持(Secure Password Authentication),安全密码验证是Microsoft确保Outlook使用SMTP,POP或者IMAP验证的一条协议。这个更新还使得文件夹间的切换速度变慢。
“那些使用Gmail且选择了SPA选项的用户,无法连接到Gmail,”Outlook产品组在博客中这样写道。
在一封邮件中,Microsoft可信赖计算(Trustworthy Computing)的主任Dave Forstrom说道,更新应该允许用户选择身份验证扩展保护(Extended Protection for Authentication)。但更新进程没有修改Outlook 2007的行为,反而引起了身份验证问题。
Forstrom表示,“我们没有任何证据证明是更新引起了安全问题。”
更新是为了增加对特定形式攻击的保护,Forstrom说道。身份验证扩展保护(Extended Protection for Authentication )确保身份验证需求与产生Windows身份验证的服务器的服务主体名称(SPN)以及传输层安全(TLS)通道绑定,Forstrom解释道。
翻译
相关推荐
-
OneLogin公司首席安全官构建新安全模型
在2017年OneLogin公司的云身份和访问管理平台遭遇数据泄露事故后,该公司做出了重大改变,其中涉及新的管 […]
-
Telerik Web UI:加密漏洞能否缓解?
最近看到报道称Telerik Web UI包含加密漏洞,这个漏洞是什么?企业是否应该考虑其他解决方案,还是这个漏洞可得到缓解?
-
如何用移动应用评估来提高企业安全性?
面对海量的应用,对企业来说,确定哪些应用用于企业用途是十分困难的。即使是最有用的应用都可能会增加企业安全风险,因此,安全团队需要将移动应用评估作为其工作的一部分……
-
MongoDB勒索攻击蔓延原因:不安全配置
攻击者已经发现很多MongoDB配置存在缺陷,而这为勒索攻击打开了大门……与勒索软件攻击不同,其中数据被加密,在这种攻击中,攻击者可访问数据库、复制文件、删除所有内容并留下勒索字条——承诺在收到赎金后归还数据。