مايكروسوفت ستُعَتِّل شفرة RC4 الضعيفة بحلول منتصف 2026

ستقوم مايكروسوفت بتعطيل شفرة التشفير القديمة RC4 في Windows Active Directory بحلول منتصف 2026، لمعالجة عقود من الثغرات الأمنية. يأتي هذا الإجراء بعد انتقادات لدورها في الهجمات الكبرى، بما في ذلك اختراق Ascension العام الماضي الذي أثر على 140 مستشفى. يجب على المشرفين الآن تدقيق الشبكات بحثًا عن استخدام RC4 المستمر.

دعمت مايكروسوفت شفرة RC4 الضعيفة افتراضيًا في ويندوز لمدة 26 عامًا، منذ إدخال Active Directory في عام 2000. واجه RC4، الذي طوره رون ريفست في 1987، هجومًا كريبتوغرافيًا كبيرًا بعد تسريبه في 1994، لكنه استمر في بروتوكولات مثل SSL وTLS حتى حوالي عقد مضى.

رغم الترقية إلى معيار AES الآمن، استمرت خوادم ويندوز في الرجوع إلى RC4 لطلبات المصادقة، مما مكن هجمات مثل Kerberoasting، المعروفة منذ 2014. ساهمت هذه الثغرة في اختراق Ascension Health، الذي أدى إلى تعطيل الخدمات في 140 مستشفى وكشف سجلات 5.6 مليون مريض.

في سبتمبر، حث السيناتور الأمريكي رون وايدن لجنة التجارة الفيدرالية على التحقيق في مايكروسوفت بسبب "إهمال فاضح في الأمن السيبراني" بسبب دعم RC4 المستمر.

الأسبوع الماضي، أعلنت مايكروسوفت عن تعطيل RC4. "بحلول منتصف 2026، سنقوم بتحديث إعدادات الخادم الافتراضية لمركز توزيع مفاتيح Kerberos (KDC) في Windows Server 2008 وما بعده للسماح بالتشفير AES-SHA1 فقط"، كتب مدير البرامج الرئيسي ماثيو بالكو. "سيتم تعطيل RC4 افتراضيًا وسيُستخدم فقط إذا قام مدير النطاق بتكوين حساب أو KDC صراحة لاستخدامه".

يستخدم AES-SHA1، المتاح منذ Windows Server 2008، التهجين المتكرر والملح، مما يجعله أصعب بـ1000 مرة في الكسر مقارنة بتنفيذ RC4 MD4 غير المملح من جولة واحدة.

للمساعدة في الانتقال، تقدم مايكروسوفت سجلات KDC محدثة وسكريبتات PowerShell لاكتشاف استخدام RC4، وهو أمر حاسم لأنظمة الطرف الثالث القديمة. قال ستيف سيفوهس، من فريق مصادقة ويندوز في مايكروسوفت، على Bluesky التحديات: "المشكلة أن من الصعب القضاء على خوارزمية تشفير موجودة في كل نظام تشغيل شُحن خلال الـ25 عامًا الماضية".

خلال العقد الماضي، قللت مايكروسوفت من استخدام RC4 بشكل كبير من خلال تغييرات تدريجية، مما أدى إلى انخفاضه إلى ما يقارب الصفر دون أعطال واسعة النطاق.

مقالات ذات صلة

Realistic illustration of a computer screen showing the VanHelsing ransomware attack targeting multiple operating systems, suitable for a cybersecurity news article.
صورة مولدة بواسطة الذكاء الاصطناعي

برمجية الفدية VanHelsing RaaS تستهدف منصات متعددة

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

عملية جديدة لبرمجيات الفدية كخدمة تُدعى VanHelsing ظهرت في 7 مارس 2025، مدعية بسرعة على الأقل ثلاث ضحايا. تدعم هجمات على أنظمة Windows وLinux وBSD وARM وESXi، مع الشركاء التابعين يحتفظون بنسبة 80% من الفديات بعد إيداع 5000 دولار. يحظر المجموعة استهداف كيانات في رابطة الدول المستقلة.

قد تنتهي عصر كلمات المرور المزعجة في عام 2026، مع ظهور الباسكيز كبديل أكثر أمانًا يعتمد على البيومتريا. يتوقع خبراء الأمن السيبراني تبنيًا واسع النطاق، مدفوعًا بشركات كبرى مثل مايكروسوفت. يعد هذا التحول تسجيل دخول أسهل وتقليل مخاطر الاختراق.

من إعداد الذكاء الاصطناعي

كشفت شركة الأمن مانديانت عن جدول قوس قزح يمكّن من كسر كلمات المرور الإدارية المحمية بالخوارزمية المتجاوزة لـ NTLMv1 في أقل من 12 ساعة باستخدام أجهزة ميسورة التكلفة. يستهدف الأداة الاستخدام المستمر لهذا البروتوكول الضعيف في الشبكات الحساسة. تطمح مانديانت في دفع المنظمات إلى التخلي عن الوظيفة المهملة.

بحث جديد من ETH Zurich وUSI Lugano يكشف ثغرات في مديري كلمات المرور الشائعين، مشككًا في ضماناتهم بأن الخوادم لا تستطيع الوصول إلى خزائن المستخدمين. درس البحث Bitwarden وDashlane وLastPass، محددًا طرقًا يمكن للمهاجمين ذوي السيطرة على الخادم سرقة أو تعديل البيانات، خاصة عند تفعيل ميزات مثل استعادة الحساب أو المشاركة. بدأت الشركات في تصحيح المشكلات مع الدفاع عن ممارساتها الأمنية العامة.

من إعداد الذكاء الاصطناعي

قدّمت مايكروسوفت تحسينات أمنية جديدة مصممة لتعزيز الدفاعات في منصتها Teams. تهدف هذه التحديثات إلى توفير حماية أفضل ضد المحتوى الضار. تم الإعلان عن ذلك في 30 ديسمبر 2025.

كشفت خدمات أمازون الويب عن خلل أمني في عميل WorkSpaces الخاص بها لنظام لينكس يسمح للمهاجمين المحليين باستخراج رموز التحقق من الهوية والوصول إلى سطح المكتب الافتراضي لمستخدمين آخرين. الثغرة، CVE-2025-12779، تؤثر على إصدارات العميل من 2023.0 إلى 2024.8 ولها درجة CVSS قدرها 8.8. تحث AWS على الترقية الفورية إلى الإصدار 2025.0 أو أحدث لتخفيف المخاطر.

من إعداد الذكاء الاصطناعي

الممثل المهدد zeta88 يروج لعملية ransomware-as-a-service جديدة تُدعى The Gentlemen's RaaS في منتديات الهكر، مستهدفًا أنظمة Windows وLinux وESXi. تقدم المنصة للشركاء 90 في المئة من مدفوعات الفدية وتتميز بأدوات تشفير عابرة للمنصات تم تطويرها بلغوي Go وC. يبرز هذا التطور التجارية المستمرة للرنسوموير المتطور المستهدف لبيئات المؤسسات.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض