Windows, Kerberos, RC4, encryption, deprecation, CVE-2026-20833, AES-SHA1, Active Directory, authentication, domain controller, service account, FSLogix, Azure Virtual Desktop, Kerberoasting, NTLM, SMB, legacy cipher, security debt, Microsoft, Windows Update, セキュリティ, 認証, 暗号化, 脆弱性, ドメインコントローラー, サービスアカウント, 仮想デスクトップ, プロファイル, 累積更新プログラム
WindowsのKerberos認証で使われてきた1987年生まれの暗号RC4が、来月の更新でついに既定から外れます。
対応を怠った環境では認証不能に陥る可能性があり、FSLogixを使った仮想デスクトップ環境にも影響が及びます。
2024年のAscension事件では約560万人の患者記録が流出しており、RC4の脆弱性が攻撃の足がかりとなりました。
30年分のセキュリティ負債の清算が、いよいよ始まります
youtu.be/hUnjMfyX0qQ
#Windows #Kerberos #セキュリティ
RC4 finally dies in Windows Kerberos