مايكروسوفت ستُعَتِّل شفرة RC4 الضعيفة بحلول منتصف 2026

ستقوم مايكروسوفت بتعطيل شفرة التشفير القديمة RC4 في Windows Active Directory بحلول منتصف 2026، لمعالجة عقود من الثغرات الأمنية. يأتي هذا الإجراء بعد انتقادات لدورها في الهجمات الكبرى، بما في ذلك اختراق Ascension العام الماضي الذي أثر على 140 مستشفى. يجب على المشرفين الآن تدقيق الشبكات بحثًا عن استخدام RC4 المستمر.

دعمت مايكروسوفت شفرة RC4 الضعيفة افتراضيًا في ويندوز لمدة 26 عامًا، منذ إدخال Active Directory في عام 2000. واجه RC4، الذي طوره رون ريفست في 1987، هجومًا كريبتوغرافيًا كبيرًا بعد تسريبه في 1994، لكنه استمر في بروتوكولات مثل SSL وTLS حتى حوالي عقد مضى.

رغم الترقية إلى معيار AES الآمن، استمرت خوادم ويندوز في الرجوع إلى RC4 لطلبات المصادقة، مما مكن هجمات مثل Kerberoasting، المعروفة منذ 2014. ساهمت هذه الثغرة في اختراق Ascension Health، الذي أدى إلى تعطيل الخدمات في 140 مستشفى وكشف سجلات 5.6 مليون مريض.

في سبتمبر، حث السيناتور الأمريكي رون وايدن لجنة التجارة الفيدرالية على التحقيق في مايكروسوفت بسبب "إهمال فاضح في الأمن السيبراني" بسبب دعم RC4 المستمر.

الأسبوع الماضي، أعلنت مايكروسوفت عن تعطيل RC4. "بحلول منتصف 2026، سنقوم بتحديث إعدادات الخادم الافتراضية لمركز توزيع مفاتيح Kerberos (KDC) في Windows Server 2008 وما بعده للسماح بالتشفير AES-SHA1 فقط"، كتب مدير البرامج الرئيسي ماثيو بالكو. "سيتم تعطيل RC4 افتراضيًا وسيُستخدم فقط إذا قام مدير النطاق بتكوين حساب أو KDC صراحة لاستخدامه".

يستخدم AES-SHA1، المتاح منذ Windows Server 2008، التهجين المتكرر والملح، مما يجعله أصعب بـ1000 مرة في الكسر مقارنة بتنفيذ RC4 MD4 غير المملح من جولة واحدة.

للمساعدة في الانتقال، تقدم مايكروسوفت سجلات KDC محدثة وسكريبتات PowerShell لاكتشاف استخدام RC4، وهو أمر حاسم لأنظمة الطرف الثالث القديمة. قال ستيف سيفوهس، من فريق مصادقة ويندوز في مايكروسوفت، على Bluesky التحديات: "المشكلة أن من الصعب القضاء على خوارزمية تشفير موجودة في كل نظام تشغيل شُحن خلال الـ25 عامًا الماضية".

خلال العقد الماضي، قللت مايكروسوفت من استخدام RC4 بشكل كبير من خلال تغييرات تدريجية، مما أدى إلى انخفاضه إلى ما يقارب الصفر دون أعطال واسعة النطاق.

مقالات ذات صلة

Realistic illustration of a computer screen showing the VanHelsing ransomware attack targeting multiple operating systems, suitable for a cybersecurity news article.
صورة مولدة بواسطة الذكاء الاصطناعي

برمجية الفدية VanHelsing RaaS تستهدف منصات متعددة

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

عملية جديدة لبرمجيات الفدية كخدمة تُدعى VanHelsing ظهرت في 7 مارس 2025، مدعية بسرعة على الأقل ثلاث ضحايا. تدعم هجمات على أنظمة Windows وLinux وBSD وARM وESXi، مع الشركاء التابعين يحتفظون بنسبة 80% من الفديات بعد إيداع 5000 دولار. يحظر المجموعة استهداف كيانات في رابطة الدول المستقلة.

قد تنتهي عصر كلمات المرور المزعجة في عام 2026، مع ظهور الباسكيز كبديل أكثر أمانًا يعتمد على البيومتريا. يتوقع خبراء الأمن السيبراني تبنيًا واسع النطاق، مدفوعًا بشركات كبرى مثل مايكروسوفت. يعد هذا التحول تسجيل دخول أسهل وتقليل مخاطر الاختراق.

من إعداد الذكاء الاصطناعي

كشفت شركة الأمن مانديانت عن جدول قوس قزح يمكّن من كسر كلمات المرور الإدارية المحمية بالخوارزمية المتجاوزة لـ NTLMv1 في أقل من 12 ساعة باستخدام أجهزة ميسورة التكلفة. يستهدف الأداة الاستخدام المستمر لهذا البروتوكول الضعيف في الشبكات الحساسة. تطمح مانديانت في دفع المنظمات إلى التخلي عن الوظيفة المهملة.

كشف باحثو SentinelOne عن ثغرة خطيرة في ransomware-as-a-service الجديد VolkLocker الخاص بـ CyberVolk: مفتاح رئيسي مشفر بشكل ثابت مخزن كنص عادي، مما يمكن الضحايا من فك تشفير الملفات دون دفع الفدية. بعد إعادة إطلاق المجموعة في أغسطس 2025 عقب حظر تيليغرام، تبرز هذه الضعف مشكلات الجودة في نظامها RaaS.

من إعداد الذكاء الاصطناعي

كشفت خدمات أمازون الويب عن خلل أمني في عميل WorkSpaces الخاص بها لنظام لينكس يسمح للمهاجمين المحليين باستخراج رموز التحقق من الهوية والوصول إلى سطح المكتب الافتراضي لمستخدمين آخرين. الثغرة، CVE-2025-12779، تؤثر على إصدارات العميل من 2023.0 إلى 2024.8 ولها درجة CVSS قدرها 8.8. تحث AWS على الترقية الفورية إلى الإصدار 2025.0 أو أحدث لتخفيف المخاطر.

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

من إعداد الذكاء الاصطناعي

نظام التشغيل ويندوز 11 من مايكروسوفت قد تجاوز مليار مستخدم حول العالم، محققًا الإنجاز بشكل أسرع قليلاً من سابقه. أعلن الرئيس التنفيذي ساتيا ناديلا الرقم خلال مكالمة الأرباح الأخيرة للشركة. رغم شكاوى المستخدمين، يستمر النظام في اكتساب شعبية وسط تراجع تدريجي لويندوز 10.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض