Компания Microsoft анонсировала отключение 30-летнего протокола аутентификации NTLM по умолчанию в будущих версиях Windows из-за его недостатков в безопасности. NTLM (New Technology LAN Manager), представленный в 1993 году, служит резервным методом аутентификации, когда Kerberos недоступен. Тем не менее, за время своего существования протокол стал объектом множества атак, включая методы типа pass-the-hash и ретрансляцию, позволяя злоумышленникам получать доступ к доменам Windows.
В качестве замены Microsoft предложила трёхступенчатый план перехода, который включает активное использование инструментов аудита, новые функции аутентификации и окончательное отключение NTLM в будущем. С 2024 года компания рекомендует разработчикам перейти на более безопасные альтернативы – Kerberos или Negotiation.
Недавно Microsoft также допустила уязвимости в Kerberos и представила инициативы по усилению защиты контроллеров домена, что подчеркивает ее решение обеспечить безопасность своих систем.