image

SMB-client Windows 11 kan nu NTLM blokkeren om aanvallen te voorkomen

donderdag 14 september 2023, 15:26 door Redactie, 6 reacties

Microsoft heeft aan een testversie van Windows 11 een nieuwe feature toegevoegd waardoor de ingebouwde SMB-client NTLM voor remote, uitgaande verbindingen kan blokkeren om zo verschillende soorten aanvallen tegen te gaan. Dat heeft het techbedrijf bekendgemaakt. NT LAN Manager (NTLM), en diens opvolger NTLMv2, is een challenge-en-response protocol waarmee gebruikers kunnen inloggen.

Al jarenlang is NTLM het doelwit van aanvallen. Zo kwam Microsoft afgelopen dinsdag nog met een beveiligingsupdate voor een actief aangevallen zerodaylek in Word. Via een malafide document kan een aanvaller het slachtoffer op zijn server laten inloggen, waarbij de hash van het wachtwoord van de gebruiker wordt verstuurd, die vervolgens kan worden onderschept. De aanvaller kan daarna proberen de NTLM-hash te kraken of die te 'relayen' en zich zo als het slachtoffer bij andere diensten te authenticeren.

De nieuwste Windows 11 Insider Preview Build beschikt over een feature genaamd 'SMB NTLM Blocking'. Daarmee kan een systeembeheerder instellen dat Windows 11 geen NTLM over SMB aanbiedt. Een aanvaller die een gebruiker of applicatie weet te misleiden om de NTLM challenge responses naar een malafide server te sturen zal geen NTLM-data meer ontvangen, en kan daardoor NTLM-hashes niet meer kraken of relayen. "Dit voegt een nieuw beveiligingsniveau voor bedrijven toe, zonder dat NTLM volledig in het besturingssysteem moet worden uitgeschakeld", zegt Amanda Langowski van Microsoft.

Reacties (6)
14-09-2023, 16:08 door Anoniem
Dweilen met de kraan open. Microsoft wil al jaren van windows af maar komt niet met iets nieuws behalve dat er in win11 een linux kernel is opgenomen (WSL) en zelfs een GUI support (bv ubuntu)
15-09-2023, 08:17 door Bitje-scheef
Ik zet de popcorn en cola al klaar.
15-09-2023, 08:57 door Anoniem
Het is heel lang geleden dat de workstation en server services zijn uitgeschakeld, hier.
15-09-2023, 10:15 door Anoniem
Door Bitje-scheef: Ik zet de popcorn en cola al klaar.
copycat :)
15-09-2023, 15:38 door Anoniem
Door Anoniem:Microsoft wil al jaren van windows af

[Citation needed]
17-09-2023, 11:23 door karma4
Al tijden zit Kerberos ingebouwd in Windows. Voor beheerders kennelijk te lastig zodat op verouderde protocollen teruggevallen wordt omdat het dan werkt. He werkt dus project geslaagd.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.