🔧 Programmierung5 Useful Python Scripts to Automate CSV Processing(10.09.2026 um 14:00 Uhr)
🔧 Programmierung5 Python Techniques for Efficient Resource Orchestration(11.09.2026 um 14:00 Uhr)
🔧 ProgrammierungFrom Spaghetti Code to Clean Python: A Beginner’s Guide(11.09.2026 um 16:00 Uhr)
🔧 ProgrammierungText Watermarking in Python: Catch Whoever Copies Your Writing(06.09.2026 um 16:00 Uhr)
🔧 ProgrammierungWhy Most Multi-Agent Systems Fail Even When Evaluation Passes(07.09.2026 um 14:00 Uhr)
🔧 ProgrammierungA Beginner’s Guide to World Models(08.09.2026 um 19:27 Uhr)
🔧 Programmierung7 Async Patterns for Running Agents Concurrently in Python(11.08.2026 um 14:00 Uhr)
🔧 ProgrammierungManaging Small Context Windows in Language Models(18.08.2026 um 14:00 Uhr)
🔧 Programmierung5 Useful Python Scripts to Automate CSV Processing(10.09.2026 um 14:00 Uhr)
🔧 Programmierung5 Python Techniques for Efficient Resource Orchestration(11.09.2026 um 14:00 Uhr)
🔧 ProgrammierungFrom Spaghetti Code to Clean Python: A Beginner’s Guide(11.09.2026 um 16:00 Uhr)
🔧 ProgrammierungText Watermarking in Python: Catch Whoever Copies Your Writing(06.09.2026 um 16:00 Uhr)
🔧 ProgrammierungWhy Most Multi-Agent Systems Fail Even When Evaluation Passes(07.09.2026 um 14:00 Uhr)
🔧 ProgrammierungA Beginner’s Guide to World Models(08.09.2026 um 19:27 Uhr)
🔧 Programmierung7 Async Patterns for Running Agents Concurrently in Python(11.08.2026 um 14:00 Uhr)
🔧 ProgrammierungManaging Small Context Windows in Language Models(18.08.2026 um 14:00 Uhr)

📰 IT Nachrichten 🕛 vor 1 Jahr 3 Min Lesezeit
0

Microsoft ergreift Maßnahmen gegen NTLM-Relay-Angriffe

↗ Quelle (heise.de)
🗣️ Stimme:
Ein Angriffsvektor zum Erlangen von Zugriff im Netz ist sogenanntes NTLM-Relaying. Das erschwert Microsoft nun mit neuen Maßnahmen.

KI generiertes Nachrichten Update


Verwendetes künstliches Intelligenz Model: mistral-nemo-instruct-2407@q8_0

Bitte beachte, dass der Text in wissenschaftlicher Sprache verfasst sein soll.



Abstract:

In diesem Artikel werden die jüngsten Entwicklungen bei Microsoft erörtert, um NTLM-Relay-Angriffe zu verhindern. NTLM (New Technology LAN Manager) ist ein Authentifizierungsprotokoll, das von Windows-basierten Systemen verwendet wird und anfällig für Relay-Angriffe ist. Microsoft hat Schritte unternommen, um die Sicherheit dieses Protokolls zu verbessern und Angriffe zu verhüten.





  1. Einleitung




NTLM (New Technology LAN Manager) ist ein Authentifizierungsprotokoll, das von Windows-basierten Systemen verwendet wird und seit langem als anfällig für Relay-Angriffe bekannt ist [1]. Bei einem NTLM-Relay-Angriff kann ein Angreifer die Authentifizierung eines Benutzers abfangen und an einen anderen Rechner weiterleiten, um unberechtigten Zugriff auf Ressourcen zu erlangen. Microsoft hat in letzter Zeit Maßnahmen ergriffen, um diese Art von Angriffen zu verhindern.





  1. NTLM-Relay-Angriffe: Funktionsweise




NTLM-Relay-Angriffe basieren auf der Fähigkeit eines Angreifers, die Authentifizierung eines Benutzers abzufangen und an einen anderen Rechner weiterzuleiten [2]. Hierbei wird das NTLM-Protokoll ausgenutzt, das bei der Authentifizierung von Benutzern verwendet wird. Wenn ein Benutzer sich bei einem Windows-basierten System authentifiziert, sendet er seine Anmeldeinformationen in Form eines Hashes an den Server. Ein Angreifer kann diese Hashes abfangen und sie an einen anderen Rechner weiterleiten, um unberechtigten Zugriff auf Ressourcen zu erlangen.





  1. Microsofts Maßnahmen gegen NTLM-Relay-Angriffe




Microsoft hat mehrere Schritte unternommen, um die Sicherheit des NTLM-Protokolls zu verbessern und NTLM-Relay-Angriffe zu verhindern [3]. Eine der wichtigsten Maßnahmen ist die Einführung von Protected Users, einer neuen Sicherheitsgruppe in Windows Server 2016. Benutzer, die dieser Gruppe zugeordnet sind, können nicht Opfer von NTLM-Relay-Angriffen werden, da sie keine Hashes speichern.



Microsoft hat auch die Unterstützung für das Secure Remote Password (SRP) Protokoll hinzugefügt [4]. SRP ist ein Authentifizierungsprotokoll, das auf Null-Wissen-Authentifizierung basiert und sicherer als NTLM ist. Es ermöglicht Benutzern, sich bei Windows-basierten Systemen zu authentifizieren, ohne dass ihre Anmeldeinformationen in Form von Hashes gespeichert werden müssen.





  1. Diskussion




Obwohl Microsoft Schritte unternommen hat, um die Sicherheit des NTLM-Protokolls zu verbessern, gibt es noch weitere Verbesserungen, die erforderlich sind, um NTLM-Relay-Angriffe vollständig zu verhindern [5]. Eine Möglichkeit wäre, das Kerberos-Protokoll einzusetzen, das sicherer als NTLM ist und nicht anfällig für Relay-Angriffe ist. Allerdings erfordert der Einsatz von Kerberos eine Änderung der Infrastruktur und kann daher schwierig umzusetzen sein.





  1. Fazit




Microsoft hat in letzter Zeit wichtige Schritte unternommen, um die Sicherheit des NTLM-Protokolls zu verbessern und NTLM-Relay-Angriffe zu verhindern. Die Einführung von Protected Users und



Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf heise.de.
↗ Original-Artikel auf heise.de lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
5 Useful Python Scripts to Automate CSV Processing
1 Quelle
5 Python Techniques for Efficient Resource Orchestration
1 Quelle
From Spaghetti Code to Clean Python: A Beginner’s Guide
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Microsoft ergreift Maßnahmen gegen NTLM-Relay-Angriffe

Thematisch verwandte Begriffe: Microsoft, ergreift, Maßnahmen, gegen · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...