مایکروسافت اعلام کرد که پروتکل احراز هویت ۳۰ ساله NTLM را به دلیل آسیبپذیریهای امنیتی که سازمانها را در معرض حملات سایبری قرار میدهد، بهطور پیشفرض در نسخههای آتی ویندوز غیرفعال خواهد کرد. این پروتکل که در سال ۱۹۹۳ معرفی شد، همچنان بهعنوان روش احراز هویت جایگزین در صورت عدم دسترسی به کربروس استفاده میشود، اما از رمزنگاری ضعیف برخوردار بوده و در برابر حملات NTLM relay و pass-the-hash آسیبپذیر است که به مهاجمان امکان افزایش سطح دسترسی و کنترل کامل دامنه ویندوز را میدهد.
مایکروسافت یک برنامه انتقال سهمرحلهای را برای کاهش خطرات مرتبط با NTLM ارائه کرده است. در مرحله اول، مدیران میتوانند با ابزارهای حسابرسی پیشرفته موارد استفاده از NTLM را شناسایی کنند. مرحله دوم در نیمه دوم سال ۲۰۲۶ قابلیتهای جدیدی مانند IAKerb و Local Key Distribution Center را معرفی خواهد کرد، و در مرحله سوم، NTLM بهطور پیشفرض در نسخههای آتی غیرفعال میشود، هرچند همچنان در سیستمعامل باقی خواهد ماند و در صورت نیاز قابل فعالسازی مجدد است. این اقدام بخشی از تلاش گستردهتر مایکروسافت برای حرکت به سمت روشهای احراز هویت بدون رمز عبور و مقاوم در برابر فیشینگ است.
کلمات کلیدی : NTLM, مایکروسافت, احراز هویت, ویندوز, آسیبپذیری امنیتی, کربروس

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.