Hacker nutzen NTLM-Authentifizierungsschwachstellen aus, um Windows-Systeme anzugreifen.
Trotz der vergangenen Jahre bleibt das NTLM-Protokoll eine hartnรคckige Bedrohung. Selbst im Jahr 2025 bieten seine alten Schwachstellen Hackern weiterhin Tรผr und Tor. Die Windows-Authentifizierung steht im Fokus, und dies erschรผttert die Cybersicherheit von Unternehmen massiv. Administratoren wissen, dass NTLM, dieses altbekannte Rรคdchen im Getriebe, schon immer eine Schwachstelle war. Obwohl Microsoft das Ende dieses Protokolls angekรผndigt hat, ist es nach wie vor in Millionen von Systemen im Einsatz. Es ist wirklich รคrgerlich, wenn man sieht, wie Hacker es heute ausnutzen. Wie werden diese NTLM-Schwachstellen also zu Hintertรผren, um in Ihre Netzwerke einzudringen? NTLM-Angriffe, die nichts von ihrer Faszination eingebรผรt haben: Das New Technology LAN Manager-Protokoll wurde entwickelt, um Clients und Server in drei Schritten zu authentifizieren. Simpel, aber so fragil, dass es kaum 20 Jahre spรคter immer noch voller Sicherheitslรผcken ist. Hacker nutzen die Schwรคche dieses Authentifizierungsverfahrens mit verschiedenen Techniken schamlos aus. Eine der heimtรผckischsten ist der Diebstahl des NTLM-Hashs. Anstatt das Passwort im Klartext zu ermitteln, gelingt es Angreifern, die verschlรผsselten Hashwerte zu…