Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Microsoft, Gelecek Windows Sürümlerinde NTLM’yi Devre Dışı Bırakıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Microsoft, Gelecek Windows Sürümlerinde NTLM’yi Devre Dışı Bırakıyor

Siber Güvenlik

Acil: Microsoft, Gelecek Windows Sürümlerinde NTLM’yi Devre Dışı Bırakıyor

teknomers
Son güncelleme: 1 Şubat 2026 21:16
teknomers
Paylaş
Paylaş

Giriş

Microsoft, 30 yıllık NTLM kimlik doğrulama protokolünü, güvenlik açıkları nedeniyle gelecekteki Windows sürümlerinde varsayılan olarak devre dışı bırakacağını açıkladı. Bu değişiklik, organizasyonları siber saldırılara karşı daha korunaklı hale getirmek için kritik bir adım olarak değerlendiriliyor.

Contents
  • Giriş
  • NTLM Nedir?
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

NTLM Nedir?

NTLM (New Technology LAN Manager), 1993 yılında Windows NT 3.1 ile tanıtılan bir kimlik doğrulama protokolüdür ve LAN Manager (LM) protokolünün halefidir. Günümüzde Kerberos, Windows 2000 ve üzeri sürümlerde varsayılan kimlik doğrulama protokolü olmuştur. Ancak NTLM, Kerberos’ın kullanılamadığı durumlarda geri dönüş kimlik doğrulama yöntemi olarak hala kullanılmakta ve zayıf şifreleme algoritmaları nedeniyle saldırılara açıktır.

Saldırı Nasıl Çalışıyor?

NTLM, NTLM relay saldırıları için yaygın olarak istismar edilmiştir. Bu saldırılarda, tehdit aktörleri ele geçirilmiş ağ cihazlarını, saldırganın kontrolündeki sunuculara kimlik doğrulaması yapmaya zorlarlar. Bunun sonucunda:

  • Pretender: NTLM hash’lerini çalarak kullanıcı haklarını yükseltmeleri mümkündür.
  • Pass-the-hash: Saldırganlar, sistem zafiyetlerini veya kötü amaçlı yazılımları kullanarak NTLM hash’lerini çalarak hedef sistemlerde kimlik doğrulaması yapabilirler.

Ayrıca, NTLM protokolü, PetitPotam, ShadowCoerce, DFSCoerce ve RemotePotato0 gibi zafiyetlerden etkilenerek NTLM relay saldırılarına karşı koruma önlemlerini aşma imkanı sunar.

Etkilenen Sistemler

Microsoft, NTLM’nin kullanıma kapatılacağını ve bunun yeni Windows Server sürümlerinde ve ilişkili Windows istemci versiyonlarında uygulanacağını duyurdu. Bu süreç üç aşamalı bir geçiş planı ile desteklenecektir:

  • Aşama 1: Windows 11 24H2 ve Windows Server 2025’te NTLM kullanımının tespiti için geliştirilmiş denetleme araçlarının kullanıma sunulması.
  • Aşama 2: 2026’nın ikinci yarısında, NTLM geri dönüş durumlarını ele alacak yeni özelliklerin (IAKerb ve Yerel Anahtar Dağıtım Merkezi) tanıtılması.
  • Aşama 3: Gelecekteki sürümlerde ağı NTLM kullanımı varsayılan olarak devre dışı bırakılacaktır.

Çözüm ve Korunma

Microsoft, NTLM’yi varsayılan olarak devre dışı bırakmanın, NTLM’nin Windows’tan tamamen kaldırılması anlamına gelmediğini; bunun yerine, ağ NTLM kimlik doğrulamanın engelleneceği bir güvenli başlangıç durumu sağlayacağını ifade etti. Kullanıcıların, modern ve daha güvenli Kerberos tabanlı alternatiflere yönlendirilerek, geçmişe yönelik yaygın senaryolar için yeni yeteneklerin geliştirileceği vurgulandı.

Microsoft, geliştiricilere ve Windows yöneticilerine, NTLM kullanımını azaltmaları ve Kerberos veya Müzakere kimlik doğrulamasına geçmeleri konusunda 2010’dan beri uyarılarda bulunmuştur.

Sonuç

Kuruluşlar, sistemlerini mümkün olan en kısa sürede güncelleyerek NTLM kullanımı için yapılandırmalarını gözden geçirmelidir. Gereksiz NTLM iletişimini önlemek için gerekli önlemleri almak; örneğin, port kapama veya Active Directory Sertifika Hizmetleri (AD CS) kullanarak NTLM relay saldırılarını engelleme gibi adımlar atılmalıdır. Aksi halde, güvenlik açıkları sektör üzerindeki siber tehditleri artıracaktır.

Microsoft Haber Özeti: FTC – Microsoft, Windows Yardımcı Pilot, Clippy GPT ve daha fazlası
Microsoft Surface Pro 9, 12. Nesil Intel Core i7 İşlemcilere Sahip Surface Dizüstü Bilgisayar 5 Hindistan’da Piyasaya Sürüldü
Windows 11 kullanıcıları seviniyor – görev çubuğunun kaybolması durumu çözüldü
ESXi Fidye Yazılımı Güncellemesi CISA Kurtarma Komut Dosyasını Aşıyor
Android, iOS, Windows için Geliştirilmiş Ayarlarla Google Chrome Beta Güncellemesi Yayınlandı
ETİKETLENDİ:#microsoftAcilBırakıyordevredışıGelecekNTLMyiSürümlerindeWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: Ivanti EPMM Sıfır Günü Açıkları Aktif Olarak Kullanılıyor!
Sonraki Makale Tesla’da Büyük Bir Yeniden Markalaşma Başladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
IPO öncesi Anthropic’in Daniela Amodei, AI’a ilişkin kaygıları aşıyor
Yapay Zeka
Kullanıcı Değiştirebilir Bataryalı Nintendo Switch 2 Avrupa’ya Geliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?