Microsoft Outlook 2007更新引起电子邮件身份验证问题

日期: 2010-12-27 作者:Robert Westervelt翻译:刘平 来源:TechTarget中国 英文

在用户抱怨Office 2007严重的连接问题和性能的下降后,Microsoft推出了无安全性的Office 2007更新。   12月14日发布的更新(KB2412171),本是为了提高 Outlook 2007的稳定性和性能的。但是自动更新后不久,Microsoft的支持论坛就开始充满了用户对连接到Microsoft Exchange Server以及低效的性能问题的抱怨。   一位用户在Microsoft Answers支持论坛投诉道,“不仅是打开Outlook文件夹很慢,拒绝从Gmail下载POP3的邮件,而且它居然从别的POP3邮件服务器下载邮件。

”   这些大量问题的反应都来自用户……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

在用户抱怨Office 2007严重的连接问题和性能的下降后,Microsoft推出了无安全性的Office 2007更新。

  12月14日发布的更新(KB2412171),本是为了提高 Outlook 2007的稳定性和性能的。但是自动更新后不久,Microsoft的支持论坛就开始充满了用户对连接到Microsoft Exchange Server以及低效的性能问题的抱怨。

  一位用户在Microsoft Answers支持论坛投诉道,“不仅是打开Outlook文件夹很慢,拒绝从Gmail下载POP3的邮件,而且它居然从别的POP3邮件服务器下载邮件。”

  这些大量问题的反应都来自用户和小企业,也许他们没有在Outlook里配置一个Microsoft Exchange Server帐户。

  Microsoft的Outlook产品组在上周晚些时候,在一条博客更新中承认了Outlook 2007电子邮件身份验证的问题。不定的更新打断了Outlook对安全密码验证的支持(Secure Password Authentication),安全密码验证是Microsoft确保Outlook使用SMTP,POP或者IMAP验证的一条协议。这个更新还使得文件夹间的切换速度变慢。

  “那些使用Gmail且选择了SPA选项的用户,无法连接到Gmail,”Outlook产品组在博客中这样写道。

  在一封邮件中,Microsoft可信赖计算(Trustworthy Computing)的主任Dave Forstrom说道,更新应该允许用户选择身份验证扩展保护(Extended Protection for Authentication)。但更新进程没有修改Outlook 2007的行为,反而引起了身份验证问题。

  Forstrom表示,“我们没有任何证据证明是更新引起了安全问题。”

  更新是为了增加对特定形式攻击的保护,Forstrom说道。身份验证扩展保护(Extended Protection for Authentication )确保身份验证需求与产生Windows身份验证的服务器的服务主体名称(SPN)以及传输层安全(TLS)通道绑定,Forstrom解释道。

翻译

刘平
刘平

相关推荐

  • OneLogin公司首席安全官构建新安全模型

    在2017年OneLogin公司的云身份和访问管理平台遭遇数据泄露事故后,该公司做出了重大改变,其中涉及新的管 […]

  • Telerik Web UI:加密漏洞能否缓解?

    最近看到报道称Telerik Web UI包含加密漏洞,这个漏洞是什么?企业是否应该考虑其他解决方案,还是这个漏洞可得到缓解?

  • 如何用移动应用评估来提高企业安全性?

    面对海量的应用,对企业来说,确定哪些应用用于企业用途是十分困难的。即使是最有用的应用都可能会增加企业安全风险,因此,安全团队需要将移动应用评估作为其工作的一部分……

  • MongoDB勒索攻击蔓延原因:不安全配置

    攻击者已经发现很多MongoDB配置存在缺陷,而这为勒索攻击打开了大门……与勒索软件攻击不同,其中数据被加密,在这种攻击中,攻击者可访问数据库、复制文件、删除所有内容并留下勒索字条——承诺在收到赎金后归还数据。