MISTER X
Гуру проекта
Команда форума
Судья
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Координатор арбитражей
Microsoft объявила о планах отключить протокол аутентификации NTLM по умолчанию в Windows, сделав ставку на более современные и защищенные механизмы. Изменение станет частью поэтапного усиления безопасности операционной системы и направлено на сокращение числа атак, использующих устаревшие методы аутентификации.
В компании отмечают, что NTLM на протяжении многих лет остается одной из ключевых целей злоумышленников. Протокол уязвим к атакам перехвата учетных данных, relay-атакам и использованию хэшированных паролей без их расшифровки. Несмотря на это, NTLM до сих пор широко применяется в корпоративных средах из-за обратной совместимости со старыми системами и приложениями.
Согласно планам Microsoft, NTLM будет поэтапно выводиться из активного использования. По умолчанию Windows будет ориентироваться на Kerberos и другие современные механизмы аутентификации, а включение NTLM станет осознанным решением администратора в исключительных случаях. Это позволит снизить риск компрометации доменных учетных записей и lateral movement внутри корпоративных сетей.
В Microsoft подчеркивают, что переход не будет резким. Организациям дадут время проанализировать инфраструктуру, выявить зависимости от NTLM и заменить их альтернативными решениями. Для этого в Windows уже предусмотрены инструменты аудита, позволяющие отслеживать, где и как используется устаревший протокол.
Эксперты считают, что отказ от NTLM по умолчанию станет важным шагом в сторону Zero Trust и отражает общий тренд на отказ от устаревших технологий, которые десятилетиями сохранялись ради совместимости, но сегодня представляют системный риск для безопасности корпоративных сред.
Источник







