微软发布Windows11更新以阻止密码窃取攻击
发布时间:2024-02-06 16:45:23 编辑:纪邦露 来源:
随着Windows11InsiderPreviewBuild25951(Canary)的推出,微软添加了一项新的安全功能,允许管理员通过文件共享协议服务器消息块(SMB)阻止新技术LAN管理器(NTLM),以防止密码破解攻击。
更具体地说,SMB客户端支持阻止NTLM进行远程出站连接,以更改不再被视为安全的旧协议。
由于此更改旨在防止用户的哈希密码发送到远程服务器,因此符合条件的Windows11用户可以完全防止这些类型的攻击。
微软员工NedPyle总结了此次更新:“通过这个新选项,管理员可以有意阻止Windows通过SMB提供NTLM。欺骗用户或应用程序向恶意服务器发送NTLM质询响应的攻击者将不再接收任何NTLM数据,也无法暴力破解、破解或传递哈希值。”
Pyle补充说,这一更改将允许企业客户获得增强的安全性,而无需完全禁用NTLM使用,并表示:“稍后的WindowsInsider版本将允许管理员通过允许列表来控制对特定服务器的SMBNTLM阻止。”
除了防止密码破解攻击之外,阻止SMB上的NTLM还有助于防止哈希传递攻击和NTLM中继攻击。
该公告还提供了一组通过组策略和PowerShell配置该选项的说明。没有提及普遍可用性。
然而,这一变化已经在金丝雀频道中进行,并且随着该公司希望将变化作为更广泛的重组的一部分,完整的发布可能很快就会出现。
据微软称,这一变化为结束整个Windows中NTLM使用的更大战略奠定了基础,并计划在“未来几周”发布进一步公告。
上一篇:Faraday与ARM和Intel合作开发SoC采用18A工艺
下一篇:Maingear推出新的定制PCDrops程序其首次Drop令人惊叹
- OnePlusAce3泄露揭示了显示屏设计等
- Maingear推出新的定制PCDrops程序其首次Drop令人惊叹
- 如果iPhone下载速度很快问题就出在这个iOS菜单上
- 谷歌Chrome推出完整的跟踪保护工具以保护用户
- 罕见的1970年福特都灵GT拥有一切429V8 RamAir 四速和敞篷车
- 世界上最小的外部GPU已经过测试它可能是迄今为止最好的笔记本电脑升级
- 翻新手机越来越受欢迎这些是西班牙最畅销的手机
- 人工智能云计算投资推动微软利润飙升33%
- 我的世界的暴民投票刚刚获得第一个条目也许还有更多
- 星露谷物语更新1.6范围比计划更大
- 索尼确认本周的重大进展超过40分钟的演出将涵盖15场比赛
- 最近的Garmin智能手表通过新的更新获得了多项改进
- 亚马逊正在提高英国工人的工资并计划在圣诞节期间大规模招聘
- 谷歌Pixel8即将成为iPhone
- 最便宜的无广告Netflix套餐即将取消