Microsoft akan menghentikan cipher RC4 rentan pada pertengahan 2026

Microsoft akan menonaktifkan cipher enkripsi RC4 usang di Windows Active Directory pada pertengahan 2026, mengatasi puluhan tahun kerentanan keamanan. Langkah ini menyusul kritik atas perannya dalam peretasan besar, termasuk pelanggaran Ascension tahun lalu yang memengaruhi 140 rumah sakit. Administrator sekarang harus mengaudit jaringan untuk penggunaan RC4 yang masih tersisa.

Microsoft telah mendukung cipher RC4 yang lemah secara default di Windows selama 26 tahun, sejak memperkenalkan Active Directory pada 2000. RC4, yang dikembangkan oleh Ron Rivest pada 1987, menghadapi serangan kriptografi besar tak lama setelah kebocorannya pada 1994, namun tetap digunakan dalam protokol seperti SSL dan TLS hingga sekitar satu dekade lalu.

Meskipun ditingkatkan ke standar AES yang aman, server Windows terus kembali ke RC4 untuk permintaan autentikasi, memungkinkan serangan seperti Kerberoasting, yang diketahui sejak 2014. Kerentanan ini berkontribusi pada pelanggaran kesehatan Ascension, yang mengganggu layanan di 140 rumah sakit dan mengekspos catatan 5,6 juta pasien.

Pada September, Senator AS Ron Wyden mendesak Komisi Perdagangan Federal untuk menyelidiki Microsoft atas "kelalaian keamanan siber yang parah" karena dukungan berkelanjutan terhadap RC4.

Minggu lalu, Microsoft mengumumkan penghentian RC4. "Pada pertengahan 2026, kami akan memperbarui default pengontrol domain untuk Kerberos Key Distribution Center (KDC) pada Windows Server 2008 dan yang lebih baru untuk hanya mengizinkan enkripsi AES-SHA1," tulis manajer program utama Matthew Palko. "RC4 akan dinonaktifkan secara default dan hanya digunakan jika administrator domain secara eksplisit mengonfigurasi akun atau KDC untuk menggunakannya."

AES-SHA1, yang tersedia sejak Windows Server 2008, menggunakan hashing berulang dan garam, menjadikannya sekitar 1.000 kali lebih sulit dipecahkan daripada implementasi MD4 satu putaran tanpa garam RC4.

Untuk membantu transisi, Microsoft menyediakan log KDC yang diperbarui dan skrip PowerShell untuk mendeteksi penggunaan RC4, yang krusial untuk sistem pihak ketiga lama. Steve Syfuhs, dari tim Autentikasi Windows Microsoft, mencatat di Bluesky tantangannya: "Masalahnya adalah sulit membunuh algoritma kriptografi yang ada di setiap OS yang dikirim selama 25 tahun terakhir."

Selama dekade terakhir, Microsoft secara signifikan mengurangi penggunaan RC4 melalui perubahan bertahap, menurunkannya hampir ke nol tanpa kerusakan luas.

Artikel Terkait

Realistic illustration of a computer screen showing the VanHelsing ransomware attack targeting multiple operating systems, suitable for a cybersecurity news article.
Gambar dihasilkan oleh AI

Ransomware VanHelsing RaaS menargetkan berbagai platform

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Operasi ransomware-as-a-service baru bernama VanHelsing muncul pada 7 Maret 2025, dengan cepat mengklaim setidaknya tiga korban. Ini mendukung serangan pada sistem Windows, Linux, BSD, ARM, dan ESXi, dengan afiliasi mempertahankan 80% tebusan setelah setoran $5.000. Kelompok ini melarang penargetan entitas di Persemakmuran Negara-Negara Merdeka.

Era kata sandi yang merepotkan mungkin berakhir pada 2026, karena passkeys muncul sebagai alternatif yang lebih aman menggunakan biometrik. Pakar keamanan siber memprediksi adopsi luas, didorong oleh perusahaan besar seperti Microsoft. Perubahan ini menjanjikan login lebih mudah dan risiko peretasan lebih rendah.

Dilaporkan oleh AI

Perusahaan keamanan Mandiant telah mengungkap tabel pelangi yang memungkinkan pemecahan kata sandi administratif yang dilindungi oleh algoritma hash NTLMv1 usang dalam waktu kurang dari 12 jam menggunakan perangkat keras terjangkau. Alat ini menargetkan penggunaan berkelanjutan protokol rentan ini di jaringan sensitif. Mandiant berharap hal ini akan mendorong organisasi untuk meninggalkan fungsi yang sudah usang.

Peneliti SentinelOne mengungkap cacat kritis pada ransomware-as-a-service VolkLocker baru milik CyberVolk: kunci utama yang dikodekan keras disimpan dalam teks biasa, memungkinkan korban mendekripsi file tanpa pembayaran tebusan. Setelah peluncuran ulang kelompok pada Agustus 2025 pasca-larangan Telegram, kelemahan ini menekankan masalah kualitas dalam ekosistem RaaS mereka.

Dilaporkan oleh AI

Amazon Web Services telah mengungkapkan celah keamanan pada klien WorkSpaces-nya untuk Linux yang memungkinkan penyerang lokal mengekstrak token autentikasi dan mengakses desktop virtual pengguna lain. Kerentanan tersebut, CVE-2025-12779, memengaruhi versi klien dari 2023.0 hingga 2024.8 dan memiliki skor CVSS 8.8. AWS mendesak peningkatan segera ke versi 2025.0 atau lebih baru untuk mengurangi risiko.

Chinese authorities have instructed domestic companies to stop using cybersecurity software from more than a dozen US and Israeli firms due to national security concerns. The directive supports Beijing's drive to replace Western technology with homegrown alternatives amid intensifying tech competition with the United States. Three sources familiar with the matter said the notice was issued in recent days.

Dilaporkan oleh AI

Sistem operasi Windows 11 milik Microsoft telah melampaui 1 miliar pengguna di seluruh dunia, mencapai tonggak tersebut sedikit lebih cepat daripada pendahulunya. CEO Satya Nadella mengumumkan angka tersebut selama panggilan laba terbaru perusahaan. Meskipun ada keluhan pengguna, OS tersebut terus mendapatkan traksi di tengah penurunan bertahap Windows 10.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak