Microsoft désactive NTLM sous Windows

Lucas Morel

La prochaine étape dans le déclassement du protocole obsolète.

Microsoft a annoncé que la suppression progressive de NT LAN Manager (NTLM) passait désormais à la désactivation du protocole par défaut, dans le but d’augmenter la sécurité dans Windows 11 et Windows Server.

NTLM est une série de protocoles de sécurité introduits dans les années 1990, mais depuis que Kerberos est devenu le protocole par défaut de Windows 2000, son utilisation a diminué d’année en année.

Pourtant, de nombreux systèmes d’entreprise existants prennent toujours en charge ou utilisent NTLM, ce qui les rend vulnérables aux attaques par relais NTLM, par exemple. Et tandis que les administrateurs Microsoft se préparent depuis des années à la disparition de NTLM, nombreux sont ceux qui ont encore du mal à débarrasser leurs réseaux du protocole.

Ces dernières années, les pirates ont exploité les failles de NTLM pour obtenir un accès complet aux réseaux, de sorte que les inconvénients de sa prise en charge l’emportent sur les avantages. Microsoft considère désormais NTLM comme obsolète.

Un calendrier de désactivation est disponible sur le blog Windows IT Pro.

Sécurité Windows