Tin tặc khai thác lỗ hổng xác thực NTLM để nhắm mục tiêu vào hệ thống Windows
Mặc dù đã qua nhiều năm, giao thức NTLM vẫn là một mối đe dọa dai dẳng. Ngay cả vào năm 2025, các lỗ hổng cũ của nó vẫn tiếp tục mở rộng cửa cho tin tặc. Xác thực Windows đang nằm trong tầm ngắm, và điều này đang thực sự làm rung chuyển an ninh mạng doanh nghiệp. Các quản trị viên biết rằng NTLM, cỗ máy cũ kỹ, luôn là một điểm yếu. Mặc dù Microsoft đã tuyên bố chấm dứt giao thức này, nhưng nó vẫn tồn tại trong hàng triệu hệ thống. Thật khó chịu khi chứng kiến cách tin tặc khai thác nó ngày nay. Vậy, làm thế nào những lỗ hổng NTLM này lại trở thành cửa hậu để xâm nhập vào mạng của bạn? Các cuộc tấn công NTLM chưa bao giờ cũ Giao thức New Technology LAN Manager, hay NTLM, được thiết kế để xác thực máy khách và máy chủ thông qua quy trình ba bước.