MicrosoftがNTLM認証廃止を正式発表、次の年次リリースまでサポート
マイナビニュース / 2024年6月6日 8時49分
Microsoftは6月3日(米国時間)、「Deprecated features in the Windows client - What's new in Windows|Microsoft Learn」において、Windowsの古い認証方式「NTLM(NT LAN Manager)」のすべてのバージョンを廃止すると発表した。2023年10月に時期未定としつつもNTLMの将来的な廃止を発表し、2024年5月にNTLMの非推奨を発表していたが、今回ついに正式な廃止を発表した(参考:「Microsoft、Windowsの古い認証(NTLM)の廃止を発表 | TECH+(テックプラス)」)。
○NTLM廃止の必要性
NTLMは古い認証方式のため、現在、機能開発はアクティブに行われていない。また、「NTLMリレー攻撃」と呼ばれるサイバー攻撃によって認証を回避可能とされており、場合によってはドメインコントローラーを乗っ取られる可能性もある。
こうした攻撃は現在も積極的に行われており、対策の必要性が指摘されていた。Microsoftはこのような攻撃を回避できる「Kerberos」と呼ばれる認証方式を2000年からデフォルトで導入しており、近年は速やかな移行を推奨していた。
しかしながら、Kerberos認証を使用するにはいくつかの条件があり、移行できない環境が存在した。そこで、MicrosoftはWindows11にKerberos認証の使用条件を緩和する新しい機能を導入。その検証の結果、移行に問題ないと判断して今回の廃止の発表に至ったと考えられる。
○廃止時期
今回、MicrosoftはLANMAN、NTLMv1、NTLMv2を含むすべてのバージョンのNTLMの廃止を発表した。Microsoftの発表によると、NTLMは即座に廃止されるわけではなく、Windows Serverの次のリリースおよびWindowsの次の年次リリースまでは利用可能としている。
ただし、現在認証にNTLMを使用しているアプリケーションの開発者は、Kerberos認証を優先的に試行し、必要な場合にのみNTLM認証にフォールバックするよう実装を修正する必要がある。具体的にはAcquireCredentialsHandle関数の呼び出しで文字列「"ntlm"」を「"negotiate"」に置き換え、RpcBindingSetAuthInfo関数の呼び出しでは「RPC_C_AUTHN_DEFAULT」を「RPC_C_AUTHN_GSS_NEGOTIATE」に置き換える必要がある。
(後藤大地)
外部リンク
この記事に関連するニュース
-
ランサムウェアの被害に遭った時に必要なパスワードリセットのポイント
マイナビニュース / 2024年6月21日 10時58分
-
中国の攻撃者がF5 BIG-IPアプライアンスを踏み台にスパイ活動
マイナビニュース / 2024年6月20日 7時27分
-
MicrosoftがDirectAccessの非推奨を発表、Windowsで廃止予定
マイナビニュース / 2024年6月14日 11時13分
-
Outlook、9月16日より個人メールアカウントのベーシック認証を廃止
マイナビニュース / 2024年6月13日 8時29分
-
Microsoftの個人用メールアカウント、セキュリティ強化でモダン認証必須に
マイナビニュース / 2024年6月12日 10時53分
ランキング
-
1老後の趣味で気軽に“塗り絵”を始めて1年後…… めきめき上達した70代女性の美麗な水彩画に「本当にすごい…」「感動です」
ねとらぼ / 2024年6月29日 22時0分
-
2シャオミ、ペンを発売 「書き心地は良いが、タブレットとペアリングはできません」と公式
ITmedia NEWS / 2024年7月3日 8時30分
-
3「ロンハー」有吉弘行のヤジに指摘の声「酷かった」「凄く悲しい言葉」 42歳タレントが涙浮かべる
ねとらぼ / 2024年7月2日 15時31分
-
4NFTでバンクシーを分割販売、アート市場の民主化目指すUAEスタートアップ10101.art
Techable / 2024年7月3日 12時0分
-
5坂本龍馬はそんなこと言わない! 居酒屋で発見された“ウソすぎる名言”が話題「おもろすぎる」「せめて土佐弁で」
ねとらぼ / 2024年7月2日 20時30分
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/mission_close_icon.png)
記事ミッション中・・・
記事にリアクションする
![](/pc/img/mission/point-loading.png)
エラーが発生しました
ページを再読み込みして
ください
![](/pc/img/mission/mission_close_icon.png)