Microsoft veraltet das Windows-Authentifizierungsprotokoll NTLM

Teilen:

Microsoft hat die NTLM-Authentifizierung auf Windows und Windows-Servern offiziell abgeschafft und erklärt, dass Entwickler auf Kerberos- oder Negotiation-Authentifizierung umsteigen sollten, um Probleme in Zukunft zu vermeiden.

New Technology LAN Manager, besser bekannt als NTLM, ist ein Authentifizierungsprotokoll, das erstmals 1993 als Teil von Windows NT 3.1 und als Nachfolger des LAN Manager (LM) Protokolls veröffentlicht wurde.

Microsoft sagt, dass die NTLM-Protokolle, die heute noch weit verbreitet sind, ab Juni nicht mehr aktiv weiterentwickelt werden und zugunsten von sichereren Alternativen auslaufen werden.

Dieser Schritt ist nicht überraschend, da Microsoft erstmals im Oktober 2023 seine Absicht bekannt gab, das veraltete Authentifizierungsprotokoll abzuschaffen, und Administratoren aufforderte, zu Kerberos und anderen modernen Authentifizierungssystemen wie Negotiate zu wechseln.

NTLM wurde in großem Umfang für Cyberangriffe missbraucht, die als "NTLM-Relay"-Angriffe bekannt sind und bei denen Windows-Domänencontroller übernommen werden, indem sie gezwungen werden, sich gegenüber bösartigen Servern zu authentifizieren.

Obwohl Microsoft neue Maßnahmen zur Abwehr dieser Angriffe eingeführt hat, wie z. B. die SMB-Sicherheitssignierung, gehen die Angriffe auf die NTLM-Authentifizierung weiter.

So können beispielsweise Passwort-Hashes immer noch abgefangen und in "Pass-the-Hash"-Angriffen verwendet, in Phishing-Angriffen erlangt oder direkt aus gestohlenen Active Directory-Datenbanken oder dem Speicher eines Servers extrahiert werden. Die Angreifer können dann die Hashes knacken, um das Klartextkennwort eines Benutzers zu erhalten.

Abgesehen von der schwächeren Verschlüsselung, die NTLM im Vergleich zu moderneren Protokollen wie Kerberos verwendet, ist die Leistung des Protokolls unterdurchschnittlich, da es mehr Netzwerkumläufe erfordert und keine SSO-Technologien (Single Sign-On) unterstützt.

Abgesehen davon gilt NTLM im Hinblick auf die Sicherheits- und Authentifizierungsstandards von 2024 als stark veraltet, weshalb Microsoft es abschafft.

NTLM-Auslaufprozess

NTLM wird auch in der nächsten Version von Windows Server und in der nächsten jährlichen Version von Windows funktionieren. Dennoch sollten Benutzer und Anwendungsentwickler zu "Negotiate" übergehen, das zuerst versucht, sich mit Kerberos zu authentifizieren und nur bei Bedarf auf NTLM zurückgreift.

Microsoft empfiehlt, dass Systemadministratoren Audittools verwenden, um zu verstehen, wie NTLM in ihrer Umgebung verwendet wird, und um alle Instanzen zu identifizieren, die bei der Formulierung eines Übergangsplans berücksichtigt werden müssen.

Für die meisten Anwendungen kann das Ersetzen von NTLM durch Negotiate durch eine einzeilige Änderung der "AcquireCredentialsHandle"-Anforderung an die Security Support Provider Interface (SSPI) erreicht werden. Es gibt jedoch Ausnahmen, bei denen umfangreichere Änderungen erforderlich sein können.

Negotiate hat einen eingebauten Fallback zu NTLM, um Kompatibilitätsprobleme während der Übergangszeit zu mildern.

Administratoren, die mit Authentifizierungsproblemen zu kämpfen haben, können den Microsoft-Leitfaden zur Kerberos-Fehlerbehebung einsehen.

Quelle

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
9:00 am, Jan. 17, 2025
Wetter-Symbol 5°C
L: 4° | H: 6°
overcast clouds
Luftfeuchtigkeit: 87 %
Druck: 1035 mb
Wind: 7 mph SSW
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 100%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 7:57 am
Sonnenuntergang: 4:23 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 9:00 pm
Wetter-Symbol
4° | 6°°C 0 mm 0% 5 mph 88 % 1035 mb 0 mm/h
Tomorrow 9:00 pm
Wetter-Symbol
2° | 7°°C 0 mm 0% 4 mph 85 % 1033 mb 0 mm/h
So. Jan. 19 9:00 pm
Wetter-Symbol
2° | 6°°C 0 mm 0% 4 mph 93 % 1024 mb 0 mm/h
Mo. Jan. 20 9:00 pm
Wetter-Symbol
2° | 6°°C 0 mm 0% 4 mph 93 % 1020 mb 0 mm/h
Di. Jan. 21 9:00 pm
Wetter-Symbol
4° | 7°°C 0 mm 0% 4 mph 97 % 1020 mb 0 mm/h
Today 9:00 am
Wetter-Symbol
3° | 5°°C 0 mm 0% 3 mph 87 % 1035 mb 0 mm/h
Today 12:00 pm
Wetter-Symbol
5° | 6°°C 0 mm 0% 5 mph 83 % 1035 mb 0 mm/h
Today 3:00 pm
Wetter-Symbol
6° | 7°°C 0 mm 0% 3 mph 79 % 1034 mb 0 mm/h
Today 6:00 pm
Wetter-Symbol
5° | 5°°C 0 mm 0% 3 mph 88 % 1034 mb 0 mm/h
Today 9:00 pm
Wetter-Symbol
4° | 4°°C 0 mm 0% 3 mph 86 % 1034 mb 0 mm/h
Tomorrow 12:00 am
Wetter-Symbol
3° | 3°°C 0 mm 0% 3 mph 84 % 1033 mb 0 mm/h
Tomorrow 3:00 am
Wetter-Symbol
2° | 2°°C 0 mm 0% 2 mph 84 % 1032 mb 0 mm/h
Tomorrow 6:00 am
Wetter-Symbol
2° | 2°°C 0 mm 0% 1 mph 85 % 1031 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€99,088.04
3.15%
Ethereum(ETH)
€3,302.37
2.45%
XRP(XRP)
€3.16
5.77%
Fesseln(USDT)
€0.97
0.00%
Solana(SOL)
€209.19
7.75%
Dogecoin(DOGE)
€0.404542
12.40%
USDC(USDC)
€0.97
0.00%
Shiba Inu(SHIB)
€0.000023
10.21%
Pepe(PEPE)
€0.000019
7.53%
Peanut das Eichhörnchen(PNUT)
€0.62
4.47%
Nach oben scrollen