Microsoft heeft een nieuwe beveiligingsfunctie in Windows 11 onthuld die het voor hackers uiterst moeilijk maakt om gebruikersreferenties te stelen.

Dit wordt de SMB-authenticatiesnelheidsbegrenzer genoemd, het is beschikbaar in Windows 11 Insider-en Windows Server Insider-builds en maakt het voor cybercriminelen tijdrovender om de server aan te vallen met aanvallen die wachtwoorden raden.

“Als uw organisatie geen inbraakdetectiesoftware heeft of geen wachtwoordvergrendelingsbeleid instelt, kan een aanvaller het wachtwoord van een gebruiker binnen enkele dagen of uren raden. hun firewall en hun apparaat naar een onveilig netwerk brengt, heeft een soortgelijk probleem”, zegt Microsoft-beveiligingsexpert Ned Pyle.

Lees ook

Het bedrijf zei dat de SMB-serverservice nu standaard is ingesteld op twee seconden standaard tussen elke mislukte inkomende New Technology LAN Manager (NTLM)-verificatie.

SMB verwijst naar het Server Message Block (SMB) netwerkprotocol voor het delen van bestanden, terwijl Windows NTLM een reeks beveiligingsprotocollen is die door Microsoft wordt aangeboden aan authenticeren van de identiteit van gebruikers en beschermen van de integriteit en vertrouwelijkheid van hun activiteiten.

“Dit betekent dat als een aanvaller voorheen 300 brute force-pogingen per seconde vanaf een client gedurende 5 minuten (90.000 wachtwoorden) stuurde, hetzelfde aantal pogingen zouden nu minimaal 50 uur in beslag nemen. Het doel hier is om een ​​ma chine een zeer onaantrekkelijk doelwit voor het aanvallen van lokale inloggegevens via SMB,”informeerde Pyle.

SMB verwijst naar het Server Message Block (SMB) netwerkprotocol voor het delen van bestanden. Windows en Windows Server worden geleverd met de SMB-server ingeschakeld. NTLM verwijst naar het NT Lan Manager (NTLM)-protocol voor client-server-authenticatie met bijvoorbeeld Active Directory (AD) NTLM-aanmeldingen.

Microsoft implementeert verschillende veilige standaardinstellingen in Windows 11, waaronder een standaardbeleid voor accountvergrendeling om RDP en andere brute force-wachtwoordaanvallen te verminderen.

FacebookTwitterLinkedin

Categories: IT Info