Microsoft veraltet das Windows-Authentifizierungsprotokoll NTLM

Teilen:

Microsoft hat die NTLM-Authentifizierung auf Windows und Windows-Servern offiziell abgeschafft und erklärt, dass Entwickler auf Kerberos- oder Negotiation-Authentifizierung umsteigen sollten, um Probleme in Zukunft zu vermeiden.

New Technology LAN Manager, besser bekannt als NTLM, ist ein Authentifizierungsprotokoll, das erstmals 1993 als Teil von Windows NT 3.1 und als Nachfolger des LAN Manager (LM) Protokolls veröffentlicht wurde.

Microsoft sagt, dass die NTLM-Protokolle, die heute noch weit verbreitet sind, ab Juni nicht mehr aktiv weiterentwickelt werden und zugunsten von sichereren Alternativen auslaufen werden.

Dieser Schritt ist nicht überraschend, da Microsoft erstmals im Oktober 2023 seine Absicht bekannt gab, das veraltete Authentifizierungsprotokoll abzuschaffen, und Administratoren aufforderte, zu Kerberos und anderen modernen Authentifizierungssystemen wie Negotiate zu wechseln.

NTLM wurde in großem Umfang für Cyberangriffe missbraucht, die als "NTLM-Relay"-Angriffe bekannt sind und bei denen Windows-Domänencontroller übernommen werden, indem sie gezwungen werden, sich gegenüber bösartigen Servern zu authentifizieren.

Obwohl Microsoft neue Maßnahmen zur Abwehr dieser Angriffe eingeführt hat, wie z. B. die SMB-Sicherheitssignierung, gehen die Angriffe auf die NTLM-Authentifizierung weiter.

So können beispielsweise Passwort-Hashes immer noch abgefangen und in "Pass-the-Hash"-Angriffen verwendet, in Phishing-Angriffen erlangt oder direkt aus gestohlenen Active Directory-Datenbanken oder dem Speicher eines Servers extrahiert werden. Die Angreifer können dann die Hashes knacken, um das Klartextkennwort eines Benutzers zu erhalten.

Abgesehen von der schwächeren Verschlüsselung, die NTLM im Vergleich zu moderneren Protokollen wie Kerberos verwendet, ist die Leistung des Protokolls unterdurchschnittlich, da es mehr Netzwerkumläufe erfordert und keine SSO-Technologien (Single Sign-On) unterstützt.

Abgesehen davon gilt NTLM im Hinblick auf die Sicherheits- und Authentifizierungsstandards von 2024 als stark veraltet, weshalb Microsoft es abschafft.

NTLM-Auslaufprozess

NTLM wird auch in der nächsten Version von Windows Server und in der nächsten jährlichen Version von Windows funktionieren. Dennoch sollten Benutzer und Anwendungsentwickler zu "Negotiate" übergehen, das zuerst versucht, sich mit Kerberos zu authentifizieren und nur bei Bedarf auf NTLM zurückgreift.

Microsoft empfiehlt, dass Systemadministratoren Audittools verwenden, um zu verstehen, wie NTLM in ihrer Umgebung verwendet wird, und um alle Instanzen zu identifizieren, die bei der Formulierung eines Übergangsplans berücksichtigt werden müssen.

Für die meisten Anwendungen kann das Ersetzen von NTLM durch Negotiate durch eine einzeilige Änderung der "AcquireCredentialsHandle"-Anforderung an die Security Support Provider Interface (SSPI) erreicht werden. Es gibt jedoch Ausnahmen, bei denen umfangreichere Änderungen erforderlich sein können.

Negotiate hat einen eingebauten Fallback zu NTLM, um Kompatibilitätsprobleme während der Übergangszeit zu mildern.

Administratoren, die mit Authentifizierungsproblemen zu kämpfen haben, können den Microsoft-Leitfaden zur Kerberos-Fehlerbehebung einsehen.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
10:56 pm, Jan. 17, 2025
Wetter-Symbol 4°C
L: 3° | H: 5°
overcast clouds
Luftfeuchtigkeit: 86 %
Druck: 1034 mb
Wind: 3 mph ESE
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 100%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 7:57 am
Sonnenuntergang: 4:23 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Tomorrow 9:00 pm
Wetter-Symbol
3° | 5°°C 0 mm 0% 4 mph 90 % 1034 mb 0 mm/h
So. Jan. 19 9:00 pm
Wetter-Symbol
1° | 6°°C 0 mm 0% 6 mph 90 % 1023 mb 0 mm/h
Mo. Jan. 20 9:00 pm
Wetter-Symbol
2° | 6°°C 0 mm 0% 4 mph 92 % 1020 mb 0 mm/h
Di. Jan. 21 9:00 pm
Wetter-Symbol
4° | 8°°C 0 mm 0% 5 mph 95 % 1019 mb 0 mm/h
Mi. Jan. 22 9:00 pm
Wetter-Symbol
3° | 8°°C 1 mm 100% 12 mph 98 % 1013 mb 0 mm/h
Tomorrow 12:00 am
Wetter-Symbol
2° | 4°°C 0 mm 0% 3 mph 86 % 1034 mb 0 mm/h
Tomorrow 3:00 am
Wetter-Symbol
2° | 3°°C 0 mm 0% 2 mph 87 % 1033 mb 0 mm/h
Tomorrow 6:00 am
Wetter-Symbol
2° | 3°°C 0 mm 0% 1 mph 90 % 1032 mb 0 mm/h
Tomorrow 9:00 am
Wetter-Symbol
2° | 2°°C 0 mm 0% 2 mph 87 % 1031 mb 0 mm/h
Tomorrow 12:00 pm
Wetter-Symbol
6° | 6°°C 0 mm 0% 3 mph 67 % 1030 mb 0 mm/h
Tomorrow 3:00 pm
Wetter-Symbol
6° | 6°°C 0 mm 0% 3 mph 61 % 1027 mb 0 mm/h
Tomorrow 6:00 pm
Wetter-Symbol
4° | 4°°C 0 mm 0% 4 mph 81 % 1026 mb 0 mm/h
Tomorrow 9:00 pm
Wetter-Symbol
3° | 3°°C 0 mm 0% 3 mph 88 % 1025 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€101,579.58
4.70%
Ethereum(ETH)
€3,379.47
5.54%
XRP(XRP)
€3.18
0.99%
Fesseln(USDT)
€0.97
0.05%
Solana(SOL)
€213.34
4.66%
Dogecoin(DOGE)
€0.400860
9.38%
USDC(USDC)
€0.97
-0.01%
Shiba Inu(SHIB)
€0.000023
10.27%
Pepe(PEPE)
€0.000019
11.93%
Peanut das Eichhörnchen(PNUT)
€0.63
9.10%
Nach oben scrollen