Новости Microsoft отключит NTLM по умолчанию для повышения безопасности Windows

MISTER X

Гуру проекта
Команда форума
Судья
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Координатор арбитражей
Регистрация
7/2/15
Сообщения
11.274
Репутация
14.265
Реакции
36.393
USDT
0
Депозит
18 000 рублей
Сделок через гаранта
23
Microsoft отключит NTLM по умолчанию для повышения безопасности Windows


Microsoft объявила о планах отключить протокол аутентификации NTLM по умолчанию в Windows, сделав ставку на более современные и защищенные механизмы. Изменение станет частью поэтапного усиления безопасности операционной системы и направлено на сокращение числа атак, использующих устаревшие методы аутентификации.

В компании отмечают, что NTLM на протяжении многих лет остается одной из ключевых целей злоумышленников. Протокол уязвим к атакам перехвата учетных данных, relay-атакам и использованию хэшированных паролей без их расшифровки. Несмотря на это, NTLM до сих пор широко применяется в корпоративных средах из-за обратной совместимости со старыми системами и приложениями.

Согласно планам Microsoft, NTLM будет поэтапно выводиться из активного использования. По умолчанию Windows будет ориентироваться на Kerberos и другие современные механизмы аутентификации, а включение NTLM станет осознанным решением администратора в исключительных случаях. Это позволит снизить риск компрометации доменных учетных записей и lateral movement внутри корпоративных сетей.

В Microsoft подчеркивают, что переход не будет резким. Организациям дадут время проанализировать инфраструктуру, выявить зависимости от NTLM и заменить их альтернативными решениями. Для этого в Windows уже предусмотрены инструменты аудита, позволяющие отслеживать, где и как используется устаревший протокол.

Эксперты считают, что отказ от NTLM по умолчанию станет важным шагом в сторону Zero Trust и отражает общий тренд на отказ от устаревших технологий, которые десятилетиями сохранялись ради совместимости, но сегодня представляют системный риск для безопасности корпоративных сред.


Источник
 
Назад
Сверху Снизу