➤ 遲來但必要的修正:微軟終結數十年安全隱患
✤ https://arstechnica.com/security/2025/12/microsoft-will-finally-kill-obsolete-cipher-that-has-wreaked-decades-of-havoc/
微軟在歷經逾十年的駭客攻擊及來自美國參議員的嚴厲批評後,終於宣佈將淘汰 Windows 預設支援長達 26 年的過時且易受攻擊的 RC4 加密演算法。自 2000 年 Active Directory 推出以來,RC4 便一直是其管理員與使用者帳戶認證的預設安全機制,儘管其漏洞眾所周知,Windows 伺服器仍預設回應 RC4 認證請求,成為駭客長期利用的弱點,包括去年導致健康巨頭 Ascension 遭受重大攻擊的事件。微軟計畫在 2026 年年中前,更新 Windows Se
#網路安全 #加密技術 #微軟 #Windows Server #Active Directory #RC4 #AES #Kerberoasting #漏洞 #資訊科技政策
