微软终于准备淘汰过时且已知存在弱点的加密算法 RC4。RC4 代表 Rivist Cipher 4,由 RSA 加密算法作者之一的 Ronald Linn Rivest 在 1987 年设计。RC4 最初没有公开发表,属于商业机密,但 1994 年被泄露在 Cypherpunks 邮件列表上,安全研究人员很快演示了对 RC4 的攻击。尽管存在已知弱点,RC4 仍然被 SSL 和 TLS 等安全协议广泛使用,直到十年前才被淘汰。微软表示,到 2026 年中期,Windows Server 2008 及更高版本中 Kerberos Key Distribution Center(KDC)域控制器默认设置将禁用 RC4,仅允许使用 AES-SHA1 加密。除非管理员额外配置,否则 RC4 身份验证将不再有效。微软表示,过去十年一直在稳步推进对 RC4 算法的弃用,但这项工作并不容易。
https://arstechnica.com/security/2025/12/microsoft-will-finally-kill-obsolete-cipher-that-has-wreaked-decades-of-havoc/
https://zh.wikipedia.org/wiki/RC4