Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Хакери стверджують, що зламали AstraZeneca та викрали 3 ГБ корпоративних даних
    Хакери стверджують, що зламали AstraZeneca та викрали 3 ГБ корпоративних даних
    1 день тому
    Шахраї використовують Azure Monitor для розсилки фішингових email від Microsoft
    Шахраї використовують Azure Monitor для розсилки фішингових email від Microsoft
    1 день тому
    ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp
    ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp
    1 день тому
    США, Канада та Німеччина ліквідували чотири ботнети з 3 млн IoT-пристроїв
    США, Канада та Німеччина ліквідували чотири ботнети з 3 млн IoT-пристроїв
    3 дні тому
    Російські хакери APT28 атакують українські держустанови через вразливість Zimbra
    Російські хакери APT28 атакують українські держустанови через вразливість Zimbra
    3 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    11 місяців тому
    Як приховати файли на Android без використання сторонніх програм?
    Як приховати файли на Android без використання сторонніх програм?
    12 місяців тому
    Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи
    Двофакторна аутентифікація у 2025 році: як захистити всі свої облікові записи
    4 місяці тому
    Останні новини
    6 безкоштовних захищених DNS-сервісів: як зашифрувати свій інтернет-трафік
    9 години тому
    Лазер у нічному клубі може назавжди пошкодити камеру вашого смартфона
    1 день тому
    Як перевірити шифрування в Google Повідомленнях
    2 тижні тому
    «Супровід» на iPhone: функція безпеки iOS, яка сама повідомить рідних, якщо ви не добралися додому
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    4 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    4 місяці тому
    Диференційна приватність: від нішевого інструменту до стандарту захисту даних у добу ШІ
    Диференційна приватність: від нішевого інструменту до стандарту захисту даних у добу ШІ
    2 тижні тому
    Останні новини
    Чому Linux наздоганяє Windows: порівняння двох операційних систем
    9 години тому
    Застосунки «ШІ-подруг» зливають інтимні переписки у даркнет
    1 день тому
    Інформаційна зброя росії та Китаю: EEAS зафіксувала 540 FIMI-інцидентів у 2025 році
    11 години тому
    Як підготувати команду до впровадження Salesforce AI
    2 дні тому
  • Огляди
    ОглядиПоказати ще
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    Picsart запускає маркетплейс ШІ-агентів для контент-мейкерів
    4 дні тому
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    Pluggable TBT5-AI — перший зовнішній GPU-корпус для запуску ШІ-моделей на ноутбуках
    6 днів тому
    Огляд iPad Air M4: найкращий вибір на сьогодні
    Огляд iPad Air M4: найкращий вибір на сьогодні
    2 тижні тому
    Apple MacBook Neo: огляд доступного ноутбука за $599
    Apple MacBook Neo: огляд доступного ноутбука за $599
    2 тижні тому
    Nearby Glasses: Android-застосунок для виявлення смарт-окулярів поблизу
    Nearby Glasses: Android-застосунок для виявлення смарт-окулярів поблизу
    4 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Сканер безпеки сайту
  • Архів
Читання: Microsoft відключить NTLM за замовчуванням у майбутніх Windows
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Сканер безпеки сайту
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Техногіганти / Microsoft відключить NTLM за замовчуванням у майбутніх Windows

Microsoft відключить NTLM за замовчуванням у майбутніх Windows

Техногіганти
2 місяці тому
Поширити
3 хв. читання
Microsoft відключить NTLM за замовчуванням у майбутніх Windows

Microsoft оголосила, що відключить 30-річний протокол автентифікації NTLM за замовчуванням у майбутніх випусках Windows через вразливості безпеки, які піддають організації кібератакам.

Зміст
  • Чому NTLM досі становить загрозу
  • Поетапний план відключення NTLM
  • Від попереджень до дій

NTLM (New Technology LAN Manager) — це протокол автентифікації за методом «виклик-відповідь», запроваджений у 1993 році разом з Windows NT 3.1 як наступник протоколу LAN Manager (LM). Kerberos замінив NTLM і наразі є стандартним протоколом для пристроїв, підключених до домену, на Windows 2000 або пізніших версіях.

Чому NTLM досі становить загрозу

Хоча NTLM був стандартним протоколом у старих версіях Windows, його й досі використовують як резервний метод автентифікації, коли Kerberos недоступний. Проблема в тому, що він використовує слабку криптографію і вразливий до атак.

З моменту випуску NTLM активно експлуатують у NTLM relay атаках, де зловмисники змушують скомпрометовані мережеві пристрої автентифікуватися на серверах, контрольованих атакуючими. Це дозволяє підвищити привілеї та отримати повний контроль над доменом Windows.

- Advertisement -

Попри це, NTLM досі використовується на серверах Windows, що дозволяє зловмисникам експлуатувати вразливості PetitPotam, ShadowCoerce, DFSCoerce та RemotePotato0 для обходу захисту від NTLM relay атак. Протокол також є мішенню для pass-the-hash атак, у яких кіберзлочинці крадуть хеші паролів NTLM для автентифікації від імені скомпрометованого користувача.

Поетапний план відключення NTLM

Microsoft оголосила, що NTLM буде відключено за замовчуванням у наступному великому випуску Windows Server та відповідних клієнтських версіях Windows. Це частина ширшої стратегії переходу до безпарольних методів автентифікації, стійких до фішингу.

Компанія представила трифазний план переходу:

  • Фаза 1: Адміністратори зможуть використовувати розширені інструменти аудиту в Windows 11 24H2 та Windows Server 2025 для визначення, де ще використовується NTLM
  • Фаза 2: У другій половині 2026 року з’являться нові функції — IAKerb та Local Key Distribution Center — для вирішення типових сценаріїв, що викликають перемикання на NTLM
  • Фаза 3: Відключення мережевого NTLM за замовчуванням у майбутніх випусках

ntlm timeline

«Відключення NTLM за замовчуванням не означає повного видалення NTLM з Windows. Натомість це означає, що Windows постачатиметься у безпечному стані за замовчуванням, де мережева автентифікація NTLM блокується і більше не використовується автоматично», — пояснила Microsoft.

Від попереджень до дій

Microsoft вперше оголосила плани виведення протоколу автентифікації NTLM у жовтні 2023 року, зазначивши, що хоче розширити засоби управління для надання адміністраторам більшої гнучкості у моніторингу та обмеженні використання NTLM.

Компанія офіційно оголосила NTLM застарілим на Windows та серверах Windows у липні 2024 року, радячи розробникам перейти на автентифікацію Kerberos або Negotiation. Microsoft попереджає розробників припинити використання NTLM у своїх додатках ще з 2010 року і радить адміністраторам Windows або відключити NTLM, або налаштувати сервери для блокування NTLM relay атак через Active Directory Certificate Services (AD CS).

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:KerberosMicrosoftNTLMWindowsаутентифікаціяКомп'ютери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати
Наступна стаття Як розпізнати шахрайський VPN: 9 тривожних сигналів Як розпізнати шахрайський VPN: 9 тривожних сигналів

В тренді

6 безкоштовних захищених DNS-сервісів: як зашифрувати свій інтернет-трафік
6 безкоштовних захищених DNS-сервісів: як зашифрувати свій інтернет-трафік
8 години тому
ChatGPT отримав мільйон нових користувачів за годину
«Дорослий режим» ChatGPT буде відвертим, але не порнографічним
6 днів тому
DarkSword: російські хакери зламують iPhone на iOS 18 через звичайний перехід на сайт
DarkSword: російські хакери зламують iPhone на iOS 18 через звичайний перехід на сайт
4 дні тому
ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp
ФБР попереджає: російські спецслужби масово зламують Signal і WhatsApp
1 день тому
Безпека ШІ: що показав новий міжнародний звіт про можливості та ризики
Безпека ШІ: що показав новий міжнародний звіт про можливості та ризики
4 дні тому

Рекомендуємо

Чому Linux наздоганяє Windows: порівняння двох операційних систем
Статті

Чому Linux наздоганяє Windows: порівняння двох операційних систем

5 години тому
Microsoft прибере Copilot з частини застосунків Windows і дозволить переміщати панель завдань
Техногіганти

Microsoft прибере Copilot з частини застосунків Windows і дозволить переміщати панель завдань

11 години тому
Шахраї використовують Azure Monitor для розсилки фішингових email від Microsoft
Кібербезпека

Шахраї використовують Azure Monitor для розсилки фішингових email від Microsoft

1 день тому
A man holding a sign reading 'FRAUD' in a tech environment, highlighting cybersecurity concerns.
Техногіганти

Технологічні гіганти підписали угоду про спільну боротьбу з онлайн-шахрайством

5 днів тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?