Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ortamınızı NTLM Güvenlik Açığından Nasıl Korursunuz?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ortamınızı NTLM Güvenlik Açığından Nasıl Korursunuz?

GenelSiber Güvenlik

Ortamınızı NTLM Güvenlik Açığından Nasıl Korursunuz?

teknomers
Son güncelleme: 21 Aralık 2024 00:31
teknomers
Paylaş
Paylaş


Contents
  • NTLM Güvenlik Açığı Nedir?
  • Savunmacıların yapması gerekenler

Yeni bir NTLM’de sıfır gün güvenlik açığı 0patch’teki araştırmacılar tarafından keşfedilen bu özellik, saldırganların, kullanıcının özel hazırlanmış bir kötü amaçlı dosyayı Windows Gezgini’nde görüntülemesini sağlayarak NTLM kimlik bilgilerini çalmasına olanak tanıyor; kullanıcının dosyayı açmasına gerek yok. Bu parola karmaları, kimlik doğrulama aktarma saldırıları veya parolaya yönelik sözlük saldırıları için (her ikisi de kimlik ele geçirme amacıyla) kullanılabilir.

NTLM, Microsoft’un kullanıcılara kimlik doğrulama, bütünlük ve gizlilik sağlayan eski kimlik doğrulama protokolleri paketini ifade eder. NTLM iken resmi olarak kullanımdan kaldırıldı Haziran ayı itibarıyla araştırmamız gösteriyor ki Active Directory kullanıcı hesaplarının %64’ü NTLM ile düzenli olarak kimlik doğrulaması yapılması, NTLM’nin bilinen zayıflıklarına rağmen hala yaygın olarak kullanıldığının kanıtıdır.

Bu kusur, NTLM v2 kullanan ortamlarda bile kullanılabilir; bu da onu henüz Kerberos’a geçmemiş ve hala NTLM’ye güvenen kuruluşlar için önemli bir risk haline getirmektedir. Microsoft’un bir süre bu sorunu düzeltmeyebileceğini göz önünde bulundurarakkurumsal savunucular, ortamlarındaki güvenlik açığını azaltmak için adımlar atmalıdır. Bu Teknik İpucu, dinamik erişim politikalarının, birkaç sağlamlaştırma adımının ve çok faktörlü kimlik doğrulamanın (MFA) bu güvenlik açığından yararlanma girişimlerini sınırlamaya nasıl yardımcı olabileceğini özetlemektedir. Mümkün olduğunda protokolün yükseltilmesi sorunu tamamen ortadan kaldırabilir.

NTLM Güvenlik Açığı Nedir?

Bir kullanıcı Windows Gezgini’nde kötü amaçlı bir dosyayı görüntülediğinde (paylaşılan bir klasöre giderek, kötü amaçlı dosyayı içeren bir USB sürücüsü takarak veya yalnızca İndirilenler klasöründe kötü amaçlı bir Web sayfasından otomatik olarak indirilen bir dosyayı görüntüleyerek) giden bir NTLM olur. bağlantı tetiklenir. Bu, Windows’un o anda oturum açmış olan kullanıcının NTLM karmalarını uzaktaki saldırgan tarafından kontrol edilen bir paylaşıma otomatik olarak göndermesine neden olur.

Bu NTLM karmaları daha sonra ele geçirilebilir ve kimlik doğrulama aktarma saldırıları ve hatta sözlük saldırıları için kullanılabilir, böylece saldırganların hassas sistemlere yetkisiz erişimi sağlanır. Saldırganlar, senkronize kullanıcı oranlarının yüksek olması nedeniyle, açığa çıkan şifreleri kuruluşun hizmet olarak yazılım (SaaS) ortamına erişmek için de kullanabilir.

Sorun, Windows 7 ve Server 2008 R2’den en son Windows 11 24H2 ve Server 2022’ye kadar tüm Windows sürümlerini etkilemektedir.

NTLM ile ilgili temel sorun, eski protokol tasarımında yatmaktadır. NTLM, düz metin parolalarını doğrulamak yerine parola karmalarını ileterek onu müdahaleye ve istismara karşı savunmasız hale getirir. Daha güçlü şifreleme kullanan NTLM v2’de bile karmalar hâlâ saldırganlar tarafından yakalanıp aktarılabiliyor. NTLM’nin zayıf kriptografik uygulamalara dayanması ve geçiş saldırılarına karşı koruma eksikliği, onu yüksek derecede istismar edilebilir kılan temel zayıf noktalardır. Üstelik NTLM kimlik doğrulaması, MFA gibi modern güvenlik özelliklerini desteklemez ve sistemleri, karma geçişi ve karma aktarma gibi çeşitli kimlik bilgisi hırsızlığı tekniklerine açık bırakır.

Savunmacıların yapması gerekenler

Bu güvenlik açığını azaltmak için Microsoft, nasıl yapılacağına ilişkin önceki kılavuzu güncelledi. Kimlik Doğrulama için Genişletilmiş Korumayı etkinleştir (EPA) açık LDAP, Active Directory Sertifika Hizmetleri (AD CS) ve Değişim Sunucusu. Windows Server 2022 ve 2019’da yöneticiler, AD CS için EPA’yı ve LDAP için kanal bağlamayı manuel olarak etkinleştirebilir. Var Microsoft tarafından sağlanan komut dosyaları EPA’yı Exchange Server 2016’da manuel olarak etkinleştirmek için. Mümkün olduğunda, hem AD CS hem de LDAP için EPA ve kanal bağlama varsayılan olarak etkinleştirilmiş olarak geldiğinden en son Windows Server 2025’e güncelleyin.

Bazı kuruluşlar eski sistemler nedeniyle hâlâ NTLM’ye bağımlı olabilir. Bu ekipler, mevcut NTLM eski sistemlerini kötüye kullanıma karşı korumak için dinamik risk tabanlı politikalar gibi ek kimlik doğrulama katmanlarını dikkate almalıdır.

LDAP yapılandırmalarını güçlendirin. Kanal bağlamayı zorunlu kılmak ve bu ayarları desteklemeyebilecek eski istemcileri izlemek için LDAP’yi yapılandırın.

SaaS üzerindeki etkiyi kontrol edin. Ortamınızda NTLMv2’yi kullanan uygulamaların veya istemcilerin olup olmadığından emin değilseniz, Grup İlkesi’ni kullanarak etkinleştirebilirsiniz. Ağ Güvenliği: NTLM’yi Kısıtla: Gelen NTLM trafiğini denetleyin politika ayarı. Bu, NTLMv2 trafiğini engellemez ancak NTLMv2 kullanılarak yapılan tüm kimlik doğrulama girişimlerini İşlem Günlüğü’ne kaydeder. Bu günlükleri analiz ederek hangi istemci uygulamalarının, sunucularının veya hizmetlerinin hala NTLMv2’ye bağlı olduğunu belirleyebilir ve böylece hedefe yönelik ayarlamalar veya güncellemeler yapabilirsiniz.

NTLM kimlik doğrulamasını sınırlamak veya devre dışı bırakmak için Grup İlkesi’ni kullanma Ağ Güvenliği: NTLM’yi Kısıtla Bu ayar, NTLM’nin istemeden kullanıldığı geri dönüş senaryolarının riskini azaltacaktır.

KOBİ trafiğini izleyin. SMB imzalamayı ve şifrelemeyi etkinleştirmek, saldırganların meşru sunucuların kimliğine bürünmesini ve NTLM kimlik doğrulamasını tetiklemesini önlemeye yardımcı olabilir. Güvenilmeyen ağlara giden KOBİ trafiğinin engellenmesi, NTLM kimlik bilgilerinin hileli sunuculara sızma riskini de azaltacaktır. Olağandışı KOBİ trafik kalıpları, özellikle de bilinmeyen veya güvenilmeyen IP adreslerine giden istekler için ağ izleme ve uyarı uygulayın.

NTLM’yi geride bırakın. NTLM kullanımdan kaldırıldı. Yöneticiler, hangi sistemlerin hala NTLM’ye bağlı olduğunu belirlemek için NTLM kullanımını denetlemelidir. Kuruluşlar, bu sistemleri NTLM’den Kerberos gibi daha modern kimlik doğrulama protokollerine geçirmeye öncelik vermelidir. Daha modern bir protokol uygulamaya konduğunda, ek bir koruma katmanı eklemek için MFA’yı uygulayın.

Bu adımların atılması, kuruluşların NTLM’deki temel kusurları gidermelerine ve güvenlik duruşlarını iyileştirmelerine yardımcı olacaktır.



siber-1

Düşük maliyetli amiral gemisi Samsung Galaxy S21 FE’nin ekranı, iPhone 12 Pro Max ve Galaxy S20 Ultra’dan daha iyi. DxOMark tarafından test edildi
Black Myth Wukong PlayStation Store Sayfası Artık Yayında
Amazon Spring Sale PC Oyun Fırsatları – Klavyeler, kulaklıklar, CPU’lar ve aksesuarlarda tasarruf edin
Karışık tweet nedir? İşte Twitter’dan son durum
16 valfli motora sahip yeni Lada Granta otomobilleri, yalnızca Temmuz 2023’e kadar bayilerde toplu olarak görünecek
ETİKETLENDİ:açığındangüvenlikkorursunuznasılNTLMortamınızı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin, ucuz DDR5 RAM’i piyasaya sürmeye başladı ve bu, Samsung ve SK Hynix için ciddi bir tehdit oluşturabilir
Sonraki Makale OpenAI yeni akıl yürütme modelini tanıtıyor ancak yakın zamanda denemeyi beklemeyin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?