США звинуватили Microsoft у небезпечній вразливості Windows

Microsoft

Як повідмоляє ArsTechnica, розслідування офісу сенатора Вайдена встановило, що саме RC4-шифр став ключовим фактором у кібератаці на медичну корпорацію Ascension у 2024 році. Тоді зловмисники викрали персональні дані 5,6 млн пацієнтів.

На думку Вайдена, небезпечні інженерні рішення Microsoft, які компанія приховувала від клієнтів, дозволяють зловмисникам швидко поширювати програми-вимагачі після єдиного зараження комп’ютера в мережі організації.

Уразливість Kerberos і «Kerberoasting»

RC4, розроблений у 1987 році криптографом Роном Рівестом, вважається зламаним алгоритмом ще з 1990-х років. Проте Microsoft досі використовує його за замовчуванням у Active Directory — інструменті адміністрування корпоративних мереж.

Через це системи стають вразливими до відомої техніки злому Kerberoasting, яка дозволяє атакувати паролі адміністраторів у режимі офлайн. Навіть складні паролі у поєднанні з RC4 стають легшою здобиччю для сучасних графічних процесорів, які можуть перевіряти мільярди комбінацій на секунду.

Критика експертів і позиція Microsoft

Windows 10

Криптограф Метт Грін з Університету Джонса Гопкінса назвав архітектуру Windows небезпечним дизайном, від якого слід було відмовитися ще десятиліття тому. За його словами, компрометація одного ноутбука співробітника може дати хакерам можливість атакувати всі корпоративні облікові записи.

У Microsoft заявили, що RC4 сьогодні становить менше 0,1% трафіку, однак компанія планує поступово повністю відмовитися від його використання. Зокрема, вже у першому кварталі 2026 року в нових інсталяціях Windows Server 2025 цей алгоритм буде вимкнено за замовчуванням, а для наявних корпоративних систем готуються додаткові рішення з міграції з урахуванням сумісності та безперервності сервісів.


Телеграм double.newsТелеграм double.news

Схожі Новини
Samsung Exynos

Samsung Exynos 2600 забезпечить у 5 разів швидший AI на смартфонах Galaxy 2026 року

Майбутній процесор Samsung Exynos 2600 отримає нову архітектуру Arm Lumex, яка дозволить збільшити швидкість роботи штучного інтелекту до п’яти разів. Очікується, що чип дебютує у серії Galaxy S26 у 2026 році.
Детальніше
Apple AirPods 3

Функція Live Translation для AirPods Pro 3 працює лише на нових iPhone

Apple представила функцію Live Translation для AirPods Pro 3, яка дозволяє вести розмови різними мовами в реальному часі. Втім, скористатися нею зможуть лише власники новіших iPhone із підтримкою Apple Intelligence.
Детальніше
YouTube

YouTube запустив функцію багатомовного озвучення для всіх авторів

YouTube оголосив про глобальний запуск функції багатомовного озвучування відео. Відтепер мільйони авторів зможуть додавати дубляж різними мовами, щоб охопити ширшу міжнародну аудиторію. Розгортання триватиме протягом найближчих тижнів.
Детальніше