NTLM, joka tulee sanoista New Technology LAN Manager, on joukko protokollia, joita käytetään etäkäyttäjien todentamiseen ja istunnon suojauksen tarjoamiseen. Hyökkääjät ovat usein käyttäneet sitä hyväkseen välityshyökkäyksissä. Näihin hyökkäyksiin liittyy haavoittuvia verkkolaitteita, mukaan lukien toimialueen ohjaimet, jotka todennetaan hyökkääjien hallitsemille palvelimille. Näiden hyökkäysten avulla hyökkääjät voivat laajentaa oikeuksiaan ja saada täydellisen hallinnan Windows-toimialueeseen. NTLM on edelleen läsnä Windows-palvelimissa, ja hyökkääjät voivat hyödyntää haavoittuvuuksia, kuten ShadowCoerce, DFSCoerce, PetitPotam ja RemotePotato0, jotka on suunniteltu ohittamaan suojaukset välityshyökkäyksiä vastaan. Lisäksi NTLM mahdollistaa hash-siirtohyökkäykset, jolloin hyökkääjät voivat todentaa itsensä vaarantuneeksi käyttäjäksi ja päästä käsiksi arkaluonteisiin tietoihin.
poista Windowsin päivitys käytöstä ryhmäkäytännössä
Näiden riskien vähentämiseksi Microsoft neuvoo Windows-järjestelmänvalvojia joko poistamaan NTLM:n käytöstä tai määrittämään palvelimensa estämään NTLM-välityshyökkäykset Active Directory -varmennepalveluiden avulla.
Tällä hetkellä Microsoft työstää kahta uutta Kerberokseen liittyvää ominaisuutta. Ensimmäinen ominaisuus, IAKerb (alkuperäinen ja päästä päähän -todennus Kerberosilla), sallii Windowsin lähettää Kerberos-viestejä paikallisten etätietokoneiden välillä ilman, että tarvitaan muita yrityspalveluita, kuten DNS, netlogon tai DCLocator. Toinen ominaisuus sisältää Kerberosin paikallisen Key Distribution Centerin (KDC), joka laajentaa Kerberos-tuen paikallisille tileille.
idm ilmainen lataus tietokoneeseen
Lisäksi Microsoft aikoo parantaa NTLM-hallintaa, mikä antaa järjestelmänvalvojille enemmän joustavuutta valvoa ja rajoittaa NTLM:n käyttöä ympäristöissään.
Kaikki nämä muutokset otetaan oletusarvoisesti käyttöön, eivätkä ne vaadi konfigurointia useimmissa skenaarioissa, kuten totesiyrityksen toimesta. NTLM on edelleen saatavilla varavaihtoehtona yhteensopivuuden ylläpitämiseksi olemassa olevien järjestelmien kanssa.