Após anos de ataques cibernéticos, a Microsoft desativa o RC4 e força as redes a adotarem imediatamente uma criptografia mais forte.


  • RC4 foi explorado em ataques de alto perfil em redes corporativas do Windows
  • Kerberosting explora vulnerabilidades no Active Directory, permitindo que invasores quebrem senhas offline
  • AES-SHA1 requer milhares de vezes mais recursos para quebrar do que RC4

A Microsoft vem trabalhando há mais de duas décadas para desativar o RC4, a chave de criptografia incorporada na autenticação do Windows.

A decisão segue-se a anos de abusos documentados, avisos repetidos de investigadores de segurança e várias violações de alto impacto relacionadas com a sua disponibilidade contínua.



Link da fonte