Microsoft veraltet das Windows-Authentifizierungsprotokoll NTLM

Teilen:

Microsoft hat die NTLM-Authentifizierung auf Windows und Windows-Servern offiziell abgeschafft und erklärt, dass Entwickler auf Kerberos- oder Negotiation-Authentifizierung umsteigen sollten, um Probleme in Zukunft zu vermeiden.

New Technology LAN Manager, besser bekannt als NTLM, ist ein Authentifizierungsprotokoll, das erstmals 1993 als Teil von Windows NT 3.1 und als Nachfolger des LAN Manager (LM) Protokolls veröffentlicht wurde.

Microsoft sagt, dass die NTLM-Protokolle, die heute noch weit verbreitet sind, ab Juni nicht mehr aktiv weiterentwickelt werden und zugunsten von sichereren Alternativen auslaufen werden.

Dieser Schritt ist nicht überraschend, da Microsoft erstmals im Oktober 2023 seine Absicht bekannt gab, das veraltete Authentifizierungsprotokoll abzuschaffen, und Administratoren aufforderte, zu Kerberos und anderen modernen Authentifizierungssystemen wie Negotiate zu wechseln.

NTLM wurde in großem Umfang für Cyberangriffe missbraucht, die als "NTLM-Relay"-Angriffe bekannt sind und bei denen Windows-Domänencontroller übernommen werden, indem sie gezwungen werden, sich gegenüber bösartigen Servern zu authentifizieren.

Obwohl Microsoft neue Maßnahmen zur Abwehr dieser Angriffe eingeführt hat, wie z. B. die SMB-Sicherheitssignierung, gehen die Angriffe auf die NTLM-Authentifizierung weiter.

So können beispielsweise Passwort-Hashes immer noch abgefangen und in "Pass-the-Hash"-Angriffen verwendet, in Phishing-Angriffen erlangt oder direkt aus gestohlenen Active Directory-Datenbanken oder dem Speicher eines Servers extrahiert werden. Die Angreifer können dann die Hashes knacken, um das Klartextkennwort eines Benutzers zu erhalten.

Abgesehen von der schwächeren Verschlüsselung, die NTLM im Vergleich zu moderneren Protokollen wie Kerberos verwendet, ist die Leistung des Protokolls unterdurchschnittlich, da es mehr Netzwerkumläufe erfordert und keine SSO-Technologien (Single Sign-On) unterstützt.

Abgesehen davon gilt NTLM im Hinblick auf die Sicherheits- und Authentifizierungsstandards von 2024 als stark veraltet, weshalb Microsoft es abschafft.

NTLM-Auslaufprozess

NTLM wird auch in der nächsten Version von Windows Server und in der nächsten jährlichen Version von Windows funktionieren. Dennoch sollten Benutzer und Anwendungsentwickler zu "Negotiate" übergehen, das zuerst versucht, sich mit Kerberos zu authentifizieren und nur bei Bedarf auf NTLM zurückgreift.

Microsoft empfiehlt, dass Systemadministratoren Audittools verwenden, um zu verstehen, wie NTLM in ihrer Umgebung verwendet wird, und um alle Instanzen zu identifizieren, die bei der Formulierung eines Übergangsplans berücksichtigt werden müssen.

Für die meisten Anwendungen kann das Ersetzen von NTLM durch Negotiate durch eine einzeilige Änderung der "AcquireCredentialsHandle"-Anforderung an die Security Support Provider Interface (SSPI) erreicht werden. Es gibt jedoch Ausnahmen, bei denen umfangreichere Änderungen erforderlich sein können.

Negotiate hat einen eingebauten Fallback zu NTLM, um Kompatibilitätsprobleme während der Übergangszeit zu mildern.

Administratoren, die mit Authentifizierungsproblemen zu kämpfen haben, können den Microsoft-Leitfaden zur Kerberos-Fehlerbehebung einsehen.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
10:09 pm, Juni 14, 2025
Wetter-Symbol 17°C
L: 16° | H: 18°
overcast clouds
Luftfeuchtigkeit: 68 %
Druck: 1019 mb
Wind: 10 mph S
Windböe: 15 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 85%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:42 am
Sonnenuntergang: 9:18 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Tomorrow 10:00 pm
Wetter-Symbol
16° | 18°°C 0.2 mm 20% 12 mph 80 % 1025 mb 0 mm/h
Mo. Juni 16 10:00 pm
Wetter-Symbol
14° | 25°°C 0 mm 0% 6 mph 87 % 1028 mb 0 mm/h
Di. Juni 17 10:00 pm
Wetter-Symbol
16° | 27°°C 0 mm 0% 9 mph 79 % 1027 mb 0 mm/h
Mi. Juni 18 10:00 pm
Wetter-Symbol
17° | 27°°C 0 mm 0% 10 mph 80 % 1026 mb 0 mm/h
Do. Juni 19 10:00 pm
Wetter-Symbol
16° | 24°°C 0 mm 0% 11 mph 76 % 1027 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
15° | 16°°C 0 mm 0% 6 mph 72 % 1019 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
12° | 14°°C 0 mm 0% 6 mph 80 % 1020 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
14° | 14°°C 0 mm 0% 8 mph 75 % 1021 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
20° | 20°°C 0 mm 0% 10 mph 64 % 1022 mb 0 mm/h
Tomorrow 1:00 pm
Wetter-Symbol
21° | 21°°C 0.2 mm 20% 10 mph 52 % 1022 mb 0 mm/h
Tomorrow 4:00 pm
Wetter-Symbol
23° | 23°°C 0 mm 0% 12 mph 36 % 1022 mb 0 mm/h
Tomorrow 7:00 pm
Wetter-Symbol
21° | 21°°C 0 mm 0% 10 mph 52 % 1023 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
17° | 17°°C 0.2 mm 20% 7 mph 79 % 1025 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€90,855.84
-0.46%
Ethereum(ETH)
€2,172.70
-1.45%
Fesseln(USDT)
€0.87
-0.01%
XRP(XRP)
€1.84
-0.65%
Solana(SOL)
€123.68
-2.91%
USDC(USDC)
€0.87
0.00%
Dogecoin(DOGE)
€0.152935
-0.80%
Shiba Inu(SHIB)
€0.000010
-0.50%
Pepe(PEPE)
€0.000010
-2.60%
Nach oben scrollen