« Microsoft montre la porte au vénérable et vulnérable protocole de sécurité NTLM. »

Microsoft a enfin décidé d’ajouter le vénérable protocole d’authentification NTLM à la liste des fonctionnalités obsolètes. L’annonce signifie que les administrateurs qui traînent des pieds pour passer à quelque chose de plus sécurisé doivent commencer à faire des plans. Le développement de fonctionnalités actives pour toutes les versions de NTLM (NT Lan Manager) a maintenant cessé, bien que le protocole persiste pendant un certain temps. Microsoft a déclaré : « L’utilisation de NTLM continuera de fonctionner dans la prochaine version de Windows Server et la prochaine version annuelle de Windows. » « Les appels à NTLM doivent être remplacés par des appels à Negotiate, qui tentera de s’authentifier avec Kerberos et ne recourra à NTLM que lorsque cela est nécessaire. » L’écriture était sur le mur pour NTLM depuis un certain temps. Microsoft a été directe dans son évaluation en octobre 2023, bien qu’elle ait reconnu qu’il y avait encore des choses qui ne pouvaient pas être faites avec Kerberos. Elle a déclaré : « Notre objectif final est d’éliminer le besoin d’utiliser NTLM du tout. »

Share the Post: