Microsoft приняла решение вывести протокол NTLM из активного использования, обосновывая это нарастающей угрозой безопасности, возникшей за годы его эксплуатации. NTLM, который был внедрён в 1993 году, долгое время использовался как резервный механизм аутентификации, однако его уязвимости теперь становятся основными целями для хакеров. В частности, распространённые атаки, такие как NTLM relay и pass-the-hash, позволяют преступникам захватывать учетные данные и расширять свои привилегии в сетях организаций.
С новой стратегией, Microsoft планирует поэтапное отключение NTLM в Windows. На первом этапе, который стартует в ближайшие месяцы, администраторам предложат инструменты для аудита использования NTLM. В будущем, протокол станет неактивным по умолчанию, оставляя возможность его ручного включения для старых систем. Microsoft планирует, что переход будет завершён к середине 2026 года, сделав акцент на современных решениях, таких как Kerberos. Этот подход позволит значительно повысить безопасность корпоративных сетей.