Microsoft скоро начнет блокировать устаревшие TLS-соединения в Exchange Online

Outlook Tls Exchange Online безопасность Pop3 Imap4 neowin.net

Базовая инфраструктура Outlook прекращает поддержку устаревших протоколов безопасности в ближайшее время, и организации, которые все еще полагаются на них, могут столкнуться с внезапными сбоями, если не примут меры. — neowin.net

Outlook активно используется как в корпоративной, так и в личной среде, поэтому для Microsoft крайне важно поддерживать его в актуальном состоянии в соответствии с текущими стандартами безопасности и технологий. Мы уже знаем, что технологический гигант из Редмонда модернизирует некоторые аспекты Outlook с помощью возможностей Copilot, а теперь компания объявила о мерах по избавлению от устаревшей инфраструктуры.

Microsoft сообщила, что прекращает поддержку устаревших версий TLS, в частности TLS 1.0 и TLS 1.1, для подключений по протоколам POP3 и IMAP4 в Exchange Online. Для тех, кто не в курсе, Outlook в большинстве корпоративных сред использует Exchange Online в качестве базовой инфраструктуры, но некоторые фирмы, предпочитающие локальные развертывания, склонны обращаться к Exchange Server.

Редмонд заявляет, что принимает это решение для обеспечения безопасности Exchange Online, поскольку эти устаревшие версии протокола TLS уже выведены из употребления большинством отрасли. Большинство почтовых служб и клиентских библиотек сегодня используют TLS 1.2 или выше, и «подавляющее большинство» трафика Exchange Online маршрутизируется через эту технологию.

Microsoft начнет блокировать эти устаревшие подключения с июля 2026 года, что напрямую затронет тех, кто до сих пор их использует. В связи с этим компания рекомендовала ИТ-администраторам проверить, не подключается ли их соответствующая инфраструктура к этим устаревшим конечным точкам. Любые затронутые службы должны быть обновлены до использования TLS 1.2 или выше как можно скорее. Следует помнить, что Microsoft заблокировала устаревший TLS еще в 2023 году, но разрешила клиентам добровольно продолжить его использование. Однако теперь этот протокол будет полностью заблокирован через пару месяцев.

Стоит отметить, что Microsoft уже довольно давно постепенно отказывается от устаревшего TLS в своих сервисах. Он был отключен в Internet Explorer в 2022 году, удален в Windows 11 и также отключен в службах Azure. Microsoft полагает, что это напоминание об отказе от устаревшего TLS в Exchange Online даст клиентам достаточно времени для разработки плана миграции на TLS 1.2.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: