Компания Microsoft планирует полностью отказаться от алгоритма шифрования RC4 в своих продуктах к середине 2026 года, сообщает ArsTechnica. Этот шаг затрагивает контроллеры домена Windows Server 2008 и более новые версии. Решение продиктовано необходимостью повышения уровня безопасности инфраструктурных решений. Алгоритм RC4, использовавшийся в Active Directory с 2000 года, признан небезопасным современными криптографами. Главная проблема заключается в его уязвимости к атаке Kerberoasting. Злоумышленники могут перехватывать зашифрованные билеты Kerberos и взламывать пароли сервисных учётных записей методом перебора. Отсутствие криптографической "соли" в Active Directory значительно упрощает взлом хешей. Уязвимость RC4 уже стала причиной серьёзных инцидентов, таких как масштабный взлом медицинской компании Ascension, который парализовал работу около 140 больниц. По умолчанию, Microsoft переводит инфраструктуру на более надёжный алгоритм шифрования AES-SHA1. RC4 будет полностью отключен