Yıllar süren siber saldırıların ardından Microsoft, RC4’ü devre dışı bıraktı ve ağları derhal daha güçlü şifrelemeye geçmeye zorladı




  • RC4, kurumsal Windows ağlarındaki yüksek profilli saldırılarda istismar edildi
  • Kerberoasting, Active Directory’deki zayıflıklardan yararlanarak saldırganların çevrimdışı şifre kırma işlemi gerçekleştirmesine olanak tanır
  • AES-SHA1, kırma için RC4’ten binlerce kat daha fazla kaynak gerektirir

Microsoft Yirmi yılı aşkın bir süredir Windows kimlik doğrulamasında yerleşik bir şifreleme şifresi olan RC4’ü devre dışı bırakmak için harekete geçiyor.

Karar, yıllarca belgelenen suiistimal, güvenlik araştırmacılarının tekrarlanan uyarıları ve sürekli kullanılabilirliğine bağlı çok sayıda yüksek etkili ihlalin ardından geldi.





Kaynak bağlantısı