Kerberos RC4 지원 중단: Kerberoasting 위험 완화 및 2026년 7월 적용 준비
(dev.to)
마이크로소프트가 2026년 7월부터 Kerberos 프로토콜 내 취약한 RC4 암호화 방식을 전면 중단함에 따라, 기업들은 Kerberoasting 공격을 방어하기 위해 AES 기반의 보안 강화 및 레거시 시스템 점검을 서둘러야 합니다.
이 글의 핵심 포인트
- 1Microsoft의 Kerberos 내 RC4 암호화 지원 중단 예정 (2026년 7월)
- 2CVE-2026-20833: Kerberoasting 공격 취약점 해결을 위한 조치
- 3