США звинуватили Microsoft у небезпечній вразливості Windows

Microsoft

Як повідмоляє ArsTechnica, розслідування офісу сенатора Вайдена встановило, що саме RC4-шифр став ключовим фактором у кібератаці на медичну корпорацію Ascension у 2024 році. Тоді зловмисники викрали персональні дані 5,6 млн пацієнтів.

На думку Вайдена, небезпечні інженерні рішення Microsoft, які компанія приховувала від клієнтів, дозволяють зловмисникам швидко поширювати програми-вимагачі після єдиного зараження комп’ютера в мережі організації.

Уразливість Kerberos і «Kerberoasting»

RC4, розроблений у 1987 році криптографом Роном Рівестом, вважається зламаним алгоритмом ще з 1990-х років. Проте Microsoft досі використовує його за замовчуванням у Active Directory — інструменті адміністрування корпоративних мереж.

Через це системи стають вразливими до відомої техніки злому Kerberoasting, яка дозволяє атакувати паролі адміністраторів у режимі офлайн. Навіть складні паролі у поєднанні з RC4 стають легшою здобиччю для сучасних графічних процесорів, які можуть перевіряти мільярди комбінацій на секунду.

Критика експертів і позиція Microsoft

Windows 10

Криптограф Метт Грін з Університету Джонса Гопкінса назвав архітектуру Windows небезпечним дизайном, від якого слід було відмовитися ще десятиліття тому. За його словами, компрометація одного ноутбука співробітника може дати хакерам можливість атакувати всі корпоративні облікові записи.

У Microsoft заявили, що RC4 сьогодні становить менше 0,1% трафіку, однак компанія планує поступово повністю відмовитися від його використання. Зокрема, вже у першому кварталі 2026 року в нових інсталяціях Windows Server 2025 цей алгоритм буде вимкнено за замовчуванням, а для наявних корпоративних систем готуються додаткові рішення з міграції з урахуванням сумісності та безперервності сервісів.


Телеграм double.newsТелеграм double.news

Схожі Новини
Apple Siri

Apple готує новий Siri з глибокою інтеграцією в iPhone

Apple працює над оновленою версією голосового асистента Siri, яка може стати ключовим елементом взаємодії з iPhone. За даними інсайдерів, компанія планує представити нові функції вже на конференції WWDC 2026 разом із iOS 27.
Детальніше
Fortnite 2017

Epic Games звільняє понад 1000 працівників через падіння популярності Fortnite

Epic Games оголосила про масштабні скорочення, які торкнуться понад 1000 співробітників. Причиною стала тривала тенденція зниження активності гравців у Fortnite, що вплинула на фінансові показники компанії.
Детальніше
Xbox Game Pass

Netflix і Xbox Game Pass можуть об’єднати в одну підписку

Netflix і Microsoft розглядають можливість створення спільної підписки, яка об’єднає стримінговий сервіс і ігрову платформу Xbox Game Pass. Ідея перебуває на ранній стадії обговорення, але вже викликає інтерес як серед користувачів, так і в індустрії.
Детальніше