Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати
    Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати
    18 години тому
    Російські хакери зламали енергомережу Польщі через слабку безпеку
    Російські хакери зламали енергомережу Польщі через слабку безпеку
    1 день тому
    Від Roblox-мод до корпоративної атаки: як інфостілери крадуть дані
    Інфостілери в Roblox: як ігровий мод викрадає корпоративні дані
    2 дні тому
    energy
    Російська хакерська група Sandworm атакувала енергетичну компанію в Польщі
    3 дні тому
    Ваш комп'ютер із BitLocker не такий захищений, як здається: Microsoft може передати ключ правоохоронцям
    Ваш комп’ютер із BitLocker не такий захищений, як здається: Microsoft може передати ключ правоохоронцям
    7 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    9 місяців тому
    Що робити, якщо Ви залили свій ноутбук
    Що робити, якщо ви залили свій ноутбук? Поради
    10 місяців тому
    Google хоче видалити спам-статті, створені штучним інтелектом
    Як перевірити сайт на віруси, небезпечні програми або фішинг?
    10 місяців тому
    Останні новини
    Як захистити смартфон під час протестів і масових акцій: гайд з приватності
    23 години тому
    Як конвертувати файли Microsoft Word у PDF? ІНСТРУКЦІЯ
    3 дні тому
    Топ-5 антивірусів для macOS: чому захист потрібен навіть Mac-користувачам
    5 днів тому
    Як видалити оновлення Windows 11? – ІНСТРУКЦІЯ
    6 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    Як Apple, Google та Microsoft можуть врятувати нас від дезінформації, створеної штучним інтелектом
    Як Apple, Google та Microsoft можуть врятувати нас від дезінформації, створеної штучним інтелектом
    10 місяців тому
    Останні новини
    Windows 11 досягла мільярда користувачів — і всі вони незадоволені
    1 день тому
    ТОП-7 агентств, які проводять професійний SEO-аудит сайту
    5 днів тому
    Кладовище Google поповнюється: компанія закрила вже 299 продуктів
    5 днів тому
    Оренда віртуального сервера: Як не потонути в термінах і вибрати ідеальне рішення для свого проєкту
    5 днів тому
  • Огляди
    ОглядиПоказати ще
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    Гнучкі смартфони: еволюція чи дорогий експеримент? Огляд провідних моделей
    2 дні тому
    Titan Security Key: як працює апаратний ключ безпеки від Google
    Titan Security Key: як працює апаратний ключ безпеки від Google
    4 дні тому
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    Clawdbot (Moltbot): новий ШІ-асистент, який викликав ажіотаж у Кремнієвій долині
    6 днів тому
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    Cowork від Anthropic — автономний ШІ-агент з критичними вразливостями безпеки
    1 тиждень тому
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    Який планшет обрати у 2026 році: актуальний гайд з вибору
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Microsoft відключить NTLM за замовчуванням у майбутніх Windows
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Техногіганти / Microsoft відключить NTLM за замовчуванням у майбутніх Windows

Microsoft відключить NTLM за замовчуванням у майбутніх Windows

Техногіганти
10 секунд тому
Поширити
3 хв. читання
Microsoft відключить NTLM за замовчуванням у майбутніх Windows

Microsoft оголосила, що відключить 30-річний протокол автентифікації NTLM за замовчуванням у майбутніх випусках Windows через вразливості безпеки, які піддають організації кібератакам.

Зміст
  • Чому NTLM досі становить загрозу
  • Поетапний план відключення NTLM
  • Від попереджень до дій

NTLM (New Technology LAN Manager) — це протокол автентифікації за методом «виклик-відповідь», запроваджений у 1993 році разом з Windows NT 3.1 як наступник протоколу LAN Manager (LM). Kerberos замінив NTLM і наразі є стандартним протоколом для пристроїв, підключених до домену, на Windows 2000 або пізніших версіях.

Чому NTLM досі становить загрозу

Хоча NTLM був стандартним протоколом у старих версіях Windows, його й досі використовують як резервний метод автентифікації, коли Kerberos недоступний. Проблема в тому, що він використовує слабку криптографію і вразливий до атак.

З моменту випуску NTLM активно експлуатують у NTLM relay атаках, де зловмисники змушують скомпрометовані мережеві пристрої автентифікуватися на серверах, контрольованих атакуючими. Це дозволяє підвищити привілеї та отримати повний контроль над доменом Windows.

- Advertisement -

Попри це, NTLM досі використовується на серверах Windows, що дозволяє зловмисникам експлуатувати вразливості PetitPotam, ShadowCoerce, DFSCoerce та RemotePotato0 для обходу захисту від NTLM relay атак. Протокол також є мішенню для pass-the-hash атак, у яких кіберзлочинці крадуть хеші паролів NTLM для автентифікації від імені скомпрометованого користувача.

Поетапний план відключення NTLM

Microsoft оголосила, що NTLM буде відключено за замовчуванням у наступному великому випуску Windows Server та відповідних клієнтських версіях Windows. Це частина ширшої стратегії переходу до безпарольних методів автентифікації, стійких до фішингу.

Компанія представила трифазний план переходу:

  • Фаза 1: Адміністратори зможуть використовувати розширені інструменти аудиту в Windows 11 24H2 та Windows Server 2025 для визначення, де ще використовується NTLM
  • Фаза 2: У другій половині 2026 року з’являться нові функції — IAKerb та Local Key Distribution Center — для вирішення типових сценаріїв, що викликають перемикання на NTLM
  • Фаза 3: Відключення мережевого NTLM за замовчуванням у майбутніх випусках

ntlm timeline

«Відключення NTLM за замовчуванням не означає повного видалення NTLM з Windows. Натомість це означає, що Windows постачатиметься у безпечному стані за замовчуванням, де мережева автентифікація NTLM блокується і більше не використовується автоматично», — пояснила Microsoft.

Від попереджень до дій

Microsoft вперше оголосила плани виведення протоколу автентифікації NTLM у жовтні 2023 року, зазначивши, що хоче розширити засоби управління для надання адміністраторам більшої гнучкості у моніторингу та обмеженні використання NTLM.

Компанія офіційно оголосила NTLM застарілим на Windows та серверах Windows у липні 2024 року, радячи розробникам перейти на автентифікацію Kerberos або Negotiation. Microsoft попереджає розробників припинити використання NTLM у своїх додатках ще з 2010 року і радить адміністраторам Windows або відключити NTLM, або налаштувати сервери для блокування NTLM relay атак через Active Directory Certificate Services (AD CS).

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:KerberosMicrosoftNTLMWindowsаутентифікаціяКомп'ютери
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати Небезпечний Moltbot — 5 червоних прапорців, які не варто ігнорувати

В тренді

Як конвертувати файли Microsoft Word у PDF? ІНСТРУКЦІЯ
Як конвертувати файли Microsoft Word у PDF? ІНСТРУКЦІЯ
3 дні тому
Titan Security Key: як працює апаратний ключ безпеки від Google
Titan Security Key: як працює апаратний ключ безпеки від Google
4 дні тому
Microsoft не буде відмовлятися від вимоги TPM 2.0 для Windows 11
Як видалити оновлення Windows 11? – ІНСТРУКЦІЯ
6 днів тому
Найкращій антивірус для macOS: чому захист потрібен навіть Mac-користувачам
Топ-5 антивірусів для macOS: чому захист потрібен навіть Mac-користувачам
5 днів тому
Кладовище Google поповнюється: компанія закрила вже 299 продуктів
Кладовище Google поповнюється: компанія закрила вже 299 продуктів
5 днів тому

Рекомендуємо

Чому Windows має погану репутацію в плані безпеки?
Статті

Windows 11 досягла мільярда користувачів — і всі вони незадоволені

22 години тому
Microsoft виправила критичну вразливість Office — оновіть зараз
Техногіганти

Microsoft виправила критичну вразливість Office — оновіть зараз

4 дні тому
Як налаштувати безпечний гостьовий обліковий запис на своєму комп'ютері з Windows
Техногіганти

Січневий патч Windows 11 блокує завантаження комп’ютерів

6 днів тому
Ваш комп'ютер із BitLocker не такий захищений, як здається: Microsoft може передати ключ правоохоронцям
Кібербезпека

Ваш комп’ютер із BitLocker не такий захищений, як здається: Microsoft може передати ключ правоохоронцям

7 днів тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?