NTLMv1バイパス Active Directory: 技術的な詳細分析

組織内でNTLMv1をブロックしたと思っているなら、もう一度考え直してください。 Silverfortの研究チームは最近、攻撃者がNTLMv1を無効にするように設計されたグループポリシーを回避し、安全でない認証が継続されることを発見した。 Active Directory 環境。これらの重要な調査結果は、重大なギャップを浮き彫りにしています。組織がシステムを安全に保護したと考えていても、NTLMv1は隠れたバックドアとして残ります[…]