マイクロソフトが設定した2026年7月の期限に向けて準備はできていますか?
MicrosoftがKerberos認証におけるRC4のサポート終了を2026年7月に実施する期限が間近に迫っています。まだRC4の依存関係をマッピングしていない場合、認証エラー、アプリケーションの停止、Active Directory環境全体におけるセキュリティ上の盲点などを引き起こす可能性のある、刻々と迫る時間の中で作業を進めていることになります。
しかし、RC4の脆弱性は、思いもよらない場所に潜んでいます。例えば、未定義のアカウント属性、AESキーが生成されたことのないサービスアカウント、AESを全くサポートしていないレガシーシステム、さらには見過ごされがちなユーザーアカウントなどです。ほとんどの組織は、自分たちが何を知らないのかさえ知らないのです。
このチェックリストは、複雑な問題を分かりやすく整理します。5つの的を絞った質問を通して、執行機関がリスクを発見する前に、IDセキュリティチームがRC4のリスクがどこに存在するかを正確に特定するのに役立ちます。
これを使って以下のことを調べてください:
- どのアカウントが
msDS-SupportedEncryptionTypes定義されていない ― そしてそれが大規模なRC4の隠れたリスクである理由
- 2008年以前のパスワード履歴により、RC4専用キーを保持しているサービスアカウントはどれですか?
- どのマシンアカウントが、AESをサポートできない旧バージョンのOSに関連付けられているか
- 人間のユーザーアカウントもRC4への露出に含まれるかどうか
- リアルタイム認証トラフィックの可視化が確実な唯一の方法である理由
チェックリストを入手し、チームと協力して作業を進め、締め切り前に現状を正確に把握しましょう。
