15/05/2026
Handlungsbedarf
RC4-Abschaltung in Kerberos
Microsoft wird den veralteten und unsicheren Verschlüsselungsalgorithmus RC4-HMAC im Kerberos-Protokoll im Laufe des Jahres 2026 schrittweise außer Betrieb nehmen. Nach einer Übergangsphase erfolgt die vollständige Abschaltung im Juli 2026, um bekannte Sicherheitsrisiken wie Kerberoasting wirksam zu verhindern. Administratoren sind daher aufgefordert, bestehende RC4-basierte Verschlüsselungen zu identifizieren und auf moderne sowie deutlich sicherere AES-Verschlüsselungsverfahren umzustellen.
Handeln Sie frühzeitig, um Sicherheitsrisiken zu minimieren und Authentifizierungsprobleme im laufenden Produktivbetrieb zu vermeiden.
Sprechen Sie uns an !
Wir helfen Ihnen gerne bei der Umsetzung.