การบายพาส NTLMv1 ใน Active Directory: เจาะลึกเชิงเทคนิค

หากคุณคิดว่าคุณได้บล็อค NTLMv1 ในองค์กรของคุณแล้ว โปรดคิดใหม่อีกครั้ง Silverfortทีมวิจัยของ 's เพิ่งค้นพบว่าผู้โจมตีหลีกเลี่ยงนโยบายกลุ่มที่ออกแบบมาเพื่อปิดใช้งาน NTLMv1 ทำให้การตรวจสอบสิทธิ์ที่ไม่ปลอดภัยยังคงดำเนินต่อไป Active Directory สภาพแวดล้อม ผลการวิจัยสำคัญเหล่านี้ชี้ให้เห็นถึงช่องว่างสำคัญ: แม้ว่าองค์กรต่างๆ จะเชื่อว่าตนเองได้รักษาความปลอดภัยให้กับระบบแล้ว แต่ NTLMv1 ยังคงเป็นช่องโหว่ที่ซ่อนอยู่ […]