Microsoft va dĂ©sactiver par dĂ©faut RC4 dans Kerberos/Active Directory dâici miâ2026
Contexte: Ars Technica dĂ©taille la dĂ©cision de Microsoft de mettre fin au support par dĂ©faut du chiffrement obsolĂšte RC4 dans Kerberos/Active Directory, un choix historiquement associĂ© Ă des attaques comme le Kerberoasting et critiquĂ© par le sĂ©nateur amĂ©ricain Ron Wyden. Lâarticle rappelle le rĂŽle de RC4 dans la compromission dâAscension (disruptions hospitaliĂšres et donnĂ©es de 5,6 M de patients). Changement annoncĂ©: Dâici miâ2026, Microsoft mettra Ă jour les contrĂŽleurs de domaine (KDC) sur Windows Server 2008 et ultĂ©rieurs pour nâautoriser par dĂ©faut que AESâSHA1. RC4 sera dĂ©sactivĂ© par dĂ©faut et nâopĂ©rera que si un administrateur le configure explicitement. Bien que AESâSHA1 soit disponible depuis 2008 et utilisĂ© cĂŽtĂ© clients, les serveurs Windows rĂ©pondaient encore, par dĂ©faut, aux requĂȘtes dâauthentification RC4, ouvrant la voie aux attaques de Kerberoasting. ...