• Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

  • CTF с учебными материалами Codeby Games

    Обучение кибербезопасности в игровой форме. Более 200 заданий по Active Directory, OSINT, PWN, Веб, Стеганографии, Реверс-инжинирингу, Форензике и Криптографии. Школа CTF с бесплатными курсами по всем категориям.

IMSMO. Кодировка темы письма из Outlook

Wanderstep

Lotus Team
23.03.2006
493
65
BIT
15
Развернул IBM Mail Support for Microsoft Mail (IMSMO).
Установил аддон на стороне клиента, настроил Outlook, всё работает.

Но есть проблема: если отвечать из Outlook на письма с русской темой, то письма приходят с исковерканной темой. Например:
Была тема:
Проверка письма из Outlook c аттачами
После форварда из Outlook тема стала:
>>: Проверка письма из Outlook c=?utf-8?B?INCw0YLRgtCw0YfQsNC80Lg=?=

В почтовой БД письмо с проблемной темой лежит с таким заголовком (проверял в Lotus)
Subject: =?KOI8-R?B?Pj46IPDSz9fF0svBINDJ09jNwSDJ2iBPdXRsb29rIGM9P3V0Zi04P0I/?=
=?KOI8-R?B?SU5DdzBZTFJndEN3MFlmUXNOQzgwTGc9Pz0=?=

Если проверить заголовок этого же письма в Outlook:
Subject: =?UTF-8?Q?>>:_=D0=9F=D1=80=D0=BE=D0=B2?=
=?UTF-8?Q?=D0=B5=D1=80=D0=BA=D0=B0_=D0=BF=D0=B8=D1=81=D1=8C?=
=?UTF-8?Q?=D0=BC=D0=B0_=D0=B8=D0=B7_Outlook_c=3D=3F?=


Если создавать новое письмо из Outlook - тема формируется нормально. Коверкается она только в случае ответа или форварда любого входящего письма с русской темой в Outlook.

Есть у кого мысли, что это может быть? Кто еще использует IMSMO?

P.S. С тем же Traveler, составные части которого использует и IMSMO, проблем нет.
 

aameno2

Lotus Team
27.01.2009
730
134
BIT
100
Собрат по несчастью. Добавлю, что исковерканная тема получается не на все письма или форвард.
Смена кодировки не помогает. Смена формата в персон документе не помогает.
@lmike @Wanderer вот я искать з*! Какой идиот решил что письма по умолчанию должны скачиваться за 7 дней.....Более того, выставляя параметр на 30 лет, скорость синхронизации вырастает на несколько порядков.
 
  • Нравится
Реакции: Wanderstep

aameno2

Lotus Team
27.01.2009
730
134
BIT
100
  • When a IMSMO user replies a mail with certain swedish
    characters in the subject area then it gets corrupted by adding
    "=?UTF-8?" in between the characters. This issue can be seen
    with the recipent or when check the SENT folder

    STEPS

    1). Compose a mail with " " in
    subject using Gmail or any other mail application and send to
    Notes account.

    2). Access Outlook and make sure the document is sync

    3). Open the document and reply in Outlook

    4). Check the document at the destination or in sent folder, the
    subject contains " " in form of
    " "

    If following combination of swedish characters are used in the
    subject, the issue does not occur;


    This issue can only be reproduced by the following full
    statement
    " "


Local fix

Problem summary


Problem conclusion

Temporary fix


Comments

APAR Information
  • APAR number
    LO91050

  • Reported component name
    LOTUS NOTES TRA

  • Reported component ID
    5724E6204

  • Reported release
    900

  • Status
    OPEN

  • PE
    NoPE

  • HIPER
    NoHIPER

  • Special Attention
    NoSpecatt / Xsystem

  • Submitted date
    2016-12-08

  • Closed date


  • Last modified date
    2016-12-16
  • APAR is sysrouted FROM one or more of the following:


  • APAR is sysrouted TO one or more of the following:

Fix information
 
  • Нравится
Реакции: Wanderstep

Wanderstep

Lotus Team
23.03.2006
493
65
BIT
15
Собрат по несчастью. Добавлю, что исковерканная тема получается не на все письма или форвард.
Смена кодировки не помогает. Смена формата в персон документе не помогает.
@lmike @Wanderer вот я искать з*! Какой идиот решил что письма по умолчанию должны скачиваться за 7 дней.....Более того, выставляя параметр на 30 лет, скорость синхронизации вырастает на несколько порядков.
Да, я тоже какие только варианты не перепробовал - ничего не помогло. Решил, что это косяк IMSMO, но смущало, что найти не мог упоминаний о подобной проблеме в базе IBM.

link removed
Но раз проблема известна, то будем надеяться, что IBM достаточно оперативно пофиксит проблему и выпустит патч.
 

aameno2

Lotus Team
27.01.2009
730
134
BIT
100
@Wanderer оперативно?) IBM?) Проблеме уже 2 месяца) А апар 2016-12-08.
Меня нервирует еще то, что эта сволочь жрет память усиленно
 

Wanderstep

Lotus Team
23.03.2006
493
65
BIT
15
На носу Новый год. Хочется верить в сказку и Деда Мороза ;))
Меня нервирует еще то, что эта сволочь жрет память усиленно
По текущей эксплуатации можно поподробней? Сервер на Винде? Сколько пользователей IMSMO? Сколько памяти отъедает?
Я пока щупаю IMSMO на тестовом сервере. Хотелось бы понимать, что меня ждет, когда я его перенесу на боевые почтовые сервера.
 

aameno2

Lotus Team
27.01.2009
730
134
BIT
100
Windows отстой) линукс форефа)
Три пользователя, дб2, 22 гига. Сжираются за 24 часа
 

Wanderstep

Lotus Team
23.03.2006
493
65
BIT
15
Аналогично Линукс. Просто отжирание памяти и Винда - синонимы для меня)
Прожорливость IMSMO по оперативке впечатляет. Понаблюдаю у себя.
 

aameno2

Lotus Team
27.01.2009
730
134
BIT
100
ну я руководствовался мануалам синих, сейчас урезал потоки веба до 40
 

Wanderstep

Lotus Team
23.03.2006
493
65
BIT
15
Ну что ж, с последними обновлениями IMSMO (последняя версия 2.0.1.4) кодировка тем теперь не ломается. На протяжении нескольких недель - полёт нормальный. Но тестовых пользователей пока мало - не ясно, что будет ожидать при массовом тиражировании сервиса.
Может уже у кого-то есть более плотный опыт использования IMSMO? Какие наиболее частые проблемы возникают? Как ведет себя клиент Outlook на стороне пользователей?
Судя по прошлым багам, продукт еще очень сырой. Сомневаюсь, что всё достаточно гладко, как с тем же Traveler, например.
 

aameno2

Lotus Team
27.01.2009
730
134
BIT
100
C 4й стал достаточно стабилен. Слегка выбешивает отсутствие списка адресатов, но юзабелен.
Календарь прикрутили, что радует.
Массово не перевожу, тестим.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!