Mandiantは、安全でないNTLMv1を解読する方法を公開し、組織にその使用を推奨している。 from csoonline.com

Mandiantは、安全でないNTLMv1を解読する方法を公開し、組織にその使用を推奨している。 from csoonline.com security summary

Mandiantは、安全でないNTLMv1を解読する方法を公開し、組織にその使用を推奨している。 from csoonline.com


システムを覗いてみれば、原因が分かるはずだ。
「暗号技術の観点から言えば、NTLMv1は単に古いというだけでなく、かつては必要だったのです」と、Reliance Cyber​​のリアクティブ・コンサルティング・サービス責任者であるロブ・アンダーソン氏は述べた。
彼はさらに、(NTLMv1を)無効にして何が壊れるか試す勇気のある人はいないと付け加えた。
しかし、注目すべきは、Microsoftが20年以上前からNTLMv2とKerberosへのアップグレードを推奨しているにもかかわらず、ミッションクリティカルなレガシーアプリのセキュリティが損なわれることを恐れて、いまだにレガシープロトコルが有効なままになっていることだ。

コメント

タイトルとURLをコピーしました