A mudança da Microsoft em relação à autenticação NTLM
Em um movimento significativo anunciado em outubro de 2023, a Microsoft revelou sua intenção de eliminar gradualmente a autenticação NTLM (New Technology LAN Manager). Esta decisão decorre de um declínio notável na utilização do protocolo NTLM, levando a empresa a iniciar sua descontinuação. Após este anúncio, em junho de 2024, a Microsoft confirmou que o NTLM seria removido das versões além do Windows 11 24H2 e do Windows Server 2025, marcando o fim deste recurso nas próximas iterações dos sistemas cliente e servidor Windows.
Planos acelerados para remoção do NTLM
Desenvolvimentos recentes indicam que a Microsoft está acelerando essa transição, já removendo o NTLM do Windows 11 24H2 e do Windows Server 2025. Nesta semana, a gigante do software divulgou que o NTLMv1 foi oficialmente eliminado dessas plataformas.
Aviso de descontinuação atualizado
A Microsoft revisou a notificação em sua página de recursos obsoletos, que agora inclui a seguinte mensagem:
Todas as versões do NTLM, incluindo LANMAN, NTLMv1 e NTLMv2, não estão mais em desenvolvimento de recursos ativo e estão obsoletas. O uso do NTLM continuará a funcionar na próxima versão do Windows Server e na próxima versão anual do Windows. As chamadas para NTLM devem ser substituídas por chamadas para Negotiate, que tentará a autenticação usando Kerberos, revertendo para NTLM somente quando necessário. [Atualização – novembro de 2024] : O NTLMv1 foi removido a partir do Windows 11, versão 24H2 e Windows Server 2025.
Recursos de segurança adicionais removidos
A remoção do NTLMv1 pela Microsoft é parte de um esforço mais amplo para aprimorar os recursos de segurança em seus sistemas operacionais. Junto com essa mudança, outro recurso de segurança notável, o Windows Information Protection (WIP) — anteriormente voltado para proteger contra vazamentos de dados não intencionais — também foi removido do Windows 11 24H2. A empresa declarou:
A Proteção de Informações do Windows foi removida a partir do Windows 11, versão 24H2.
Por que o NTLM está sendo eliminado
O protocolo NTLM tem sido cada vez mais reconhecido por suas vulnerabilidades no cenário de segurança atual. Um exemplo pertinente foi destacado quando a 0patch lançou um micropatch não oficial para uma falha de segurança associada ao NTLM. Tais incidentes solidificaram a necessidade de protocolos de autenticação mais robustos.
Saiba mais
Para aqueles interessados em se aprofundar na lista de recursos removidos como parte dessa transição, mais detalhes podem ser encontrados aqui no site oficial da Microsoft.
Para obter cobertura e imagens adicionais sobre a remoção do NTLM pela Microsoft no Windows 11 24H2 e no Windows Server 2025, visite a fonte: Neowin .
Deixe um comentário