国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

目錄
目錄
Windows NTLM威脅如何竊取您的密碼
通過PowerShell禁用NTLM身份驗(yàn)證
在註冊表編輯器中禁用舊版NTLM協(xié)議
在Windows安全中保持雲(yún)保護(hù)啟用
其他安全措施
首頁 系統(tǒng)教程 Windows系列 如何保護(hù)Windows NTLM憑據(jù)免受零日期威脅 - 使技術(shù)更容易

如何保護(hù)Windows NTLM憑據(jù)免受零日期威脅 - 使技術(shù)更容易

May 20, 2025 am 03:01 AM

Windows設(shè)備使用一種較舊的登錄方法,稱為NTLM,默認(rèn)情況下是啟用的。在遭遇惡意軟件攻擊時(shí),這可能使您的系統(tǒng)密碼暴露給黑客。他們可以使用各種中間人攻擊來竊取您的Windows登錄詳細(xì)信息。幸運(yùn)的是,您可以通過在NTLM設(shè)置中進(jìn)行一些簡單的調(diào)整來保護(hù)您的Windows NTLM憑據(jù)免受零日威脅。

目錄

  • Windows NTLM威脅如何竊取您的密碼
    1. 通過PowerShell禁用NTLM身份驗(yàn)證
    1. 在註冊表編輯器中禁用舊版NTLM協(xié)議
    1. 在Windows安全中保持雲(yún)保護(hù)啟用
    1. 其他安全措施

Windows NTLM威脅如何竊取您的密碼

NTLM(NT LAN管理器)是一種仍在許多Windows設(shè)備上使用的較舊的身份驗(yàn)證方法。它通過將您的密碼轉(zhuǎn)換為代碼(哈希)來驗(yàn)證您,而不通過網(wǎng)絡(luò)發(fā)送密碼。這並不安全,因?yàn)槿绻腜C被入侵,攻擊者將能夠看到您的登錄密碼。

2025年4月,安全研究員Check Point在博客中討論了通過名為“CVE-2025-24054”的漏洞披露NTLM哈希的情況。據(jù)他們說,這是一次針對波蘭和羅馬尼亞政府和企業(yè)用戶的持續(xù)網(wǎng)絡(luò)攻擊。攻擊者使用了不同類型的中間人攻擊,包括傳遞哈希(PtH)、彩虹表和中繼攻擊。他們的主要目標(biāo)是特權(quán)用戶或管理員。

雖然NTLM攻擊通常針對企業(yè)和政府,但家庭用戶也同樣容易受到攻擊。僅與惡意文件交互就可能洩露您的系統(tǒng)密碼。

微軟已經(jīng)發(fā)布了針對CVE-2025-24054的安全補(bǔ)丁。因此,始終保持Windows系統(tǒng)更新以防止這些攻擊是個好主意。除了這些,還有幾件事您可以做。

  1. 通過PowerShell禁用NTLM身份驗(yàn)證

以管理員模式打開PowerShell,並輸入以下內(nèi)容。您將看到另一個問題,問您是否要修改目標(biāo)SMB客戶端配置。對於這個問題,請點(diǎn)擊A 。

 <code>Set-SMBClientConfiguration -BlockNTLM $true</code>

How to Protect Your Windows NTLM Credentials from Zero Day Threats - Make Tech Easier

阻止SMB上的NTLM不會影響您的最新Windows設(shè)備。然而,如果您遇到與舊打印機(jī)、NAS服務(wù)器或其他舊設(shè)備的問題,您可以隨時(shí)切換回來允許SMB上的NTLM。

 <code>Set-SMBClientConfiguration -BlockNTLM $false</code>

服務(wù)器消息塊(SMB)用於文件共享和網(wǎng)絡(luò)連接。它是PtH、中繼攻擊和其他中間人攻擊中最常見的連接之一。通過阻止SMB上的NTLM,您正在移除攻擊者的主要入口。

  1. 在註冊表編輯器中禁用舊版NTLM協(xié)議

如今,許多Windows會話都託管在“Kerberos”上,這是一個非常安全的協(xié)議,因?yàn)樗褂没镀弊C的加密身份驗(yàn)證。然而,沒有必要完全禁用NTLM,因?yàn)樗泻芏嘤猛?。相反,我們將切換到更安全的NTLMv2協(xié)議而不是NTLMv1。

這可以通過註冊表編輯器來完成。首先備份您的註冊表。接下來,以管理員模式打開註冊表編輯器,並前往:

 <code>Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa</code>

How to Protect Your Windows NTLM Credentials from Zero Day Threats - Make Tech Easier

在“本地安全機(jī)構(gòu)”(Lsa)的註冊表鍵下,前往網(wǎng)絡(luò)安全LAN管理器身份驗(yàn)證級別值,“LmCompatibilityLevel”。如果它不存在,請?jiān)贚sa下創(chuàng)建一個D-WORD(32位),如上所示。

雙擊“LmCompatibilityLevel”打開它。您會發(fā)現(xiàn)默認(rèn)值為“0”。將其設(shè)置為“3”、“4”或“5”,這將使您的Windows設(shè)備僅發(fā)送NTLMv2響應(yīng),並阻止所有舊版NTLMv1響應(yīng)。

How to Protect Your Windows NTLM Credentials from Zero Day Threats - Make Tech Easier

完成上述更改後,前往下面的路徑:

 <code>COMPUTER\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters</code>

在這裡,您會找到一個名為“RequireSecuritySignature”或“EnableSecuritySignture”的D-WORD值。它的默認(rèn)值應(yīng)該是“1”。如果不是,則將其更改為“1”。一旦您這樣做,所有未來的SMB連接都將需要SMB安全簽名。這可以防止您的設(shè)備憑據(jù)被盜。

  1. 在Windows安全中保持雲(yún)保護(hù)啟用

上述註冊表更改是無害的。然而,如果您不想進(jìn)行這些更改,您可以通過Windows安全的新功能來保護(hù)您的設(shè)備,該功能可以防止所有在線出現(xiàn)的威脅,如釣魚攻擊??梢酝ㄟ^病毒和威脅保護(hù)->管理設(shè)置->雲(yún)傳送保護(hù)訪問。

How to Protect Your Windows NTLM Credentials from Zero Day Threats - Make Tech Easier

相關(guān):訪問端點(diǎn)保護(hù)套件,如Microsoft Defender,可以為您提供額外的保護(hù),抵禦零小時(shí)威脅。

  1. 其他安全措施

微軟建議採取以下額外的安全機(jī)制,以避免成為NTLM憑據(jù)盜竊的受害者:

  • 啟用多因素身份驗(yàn)證:您可以通過多因素身份驗(yàn)證機(jī)制增強(qiáng)基於密碼和PIN的登錄安全性。前往設(shè)置->賬戶->登錄選項(xiàng)。在這裡,您會找到許多選項(xiàng),如Windows Hello,以及使用USB設(shè)備創(chuàng)建物理安全密鑰。
  • 避免點(diǎn)擊可疑鏈接:NTLM惡意軟件通常通過惡意鏈接傳播。雖然它們可能會被Windows安全阻止,但為什麼要冒險(xiǎn)對抗這些遠(yuǎn)程漏洞利用呢?查看我們關(guān)於如何檢測和避免惡意消息的詳細(xì)指南。

以上是如何保護(hù)Windows NTLM憑據(jù)免受零日期威脅 - 使技術(shù)更容易的詳細(xì)內(nèi)容。更多資訊請關(guān)注PHP中文網(wǎng)其他相關(guān)文章!

本網(wǎng)站聲明
本文內(nèi)容由網(wǎng)友自願投稿,版權(quán)歸原作者所有。本站不承擔(dān)相應(yīng)的法律責(zé)任。如發(fā)現(xiàn)涉嫌抄襲或侵權(quán)的內(nèi)容,請聯(lián)絡(luò)admin@php.cn

熱AI工具

Undress AI Tool

Undress AI Tool

免費(fèi)脫衣圖片

Undresser.AI Undress

Undresser.AI Undress

人工智慧驅(qū)動的應(yīng)用程序,用於創(chuàng)建逼真的裸體照片

AI Clothes Remover

AI Clothes Remover

用於從照片中去除衣服的線上人工智慧工具。

Clothoff.io

Clothoff.io

AI脫衣器

Video Face Swap

Video Face Swap

使用我們完全免費(fèi)的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱工具

記事本++7.3.1

記事本++7.3.1

好用且免費(fèi)的程式碼編輯器

SublimeText3漢化版

SublimeText3漢化版

中文版,非常好用

禪工作室 13.0.1

禪工作室 13.0.1

強(qiáng)大的PHP整合開發(fā)環(huán)境

Dreamweaver CS6

Dreamweaver CS6

視覺化網(wǎng)頁開發(fā)工具

SublimeText3 Mac版

SublimeText3 Mac版

神級程式碼編輯軟體(SublimeText3)

熱門話題

Laravel 教程
1600
29
PHP教程
1502
276
如何在桌面圖標(biāo)上更改字體顏色(Windows 11) 如何在桌面圖標(biāo)上更改字體顏色(Windows 11) Jul 07, 2025 pm 12:07 PM

如果您在閱讀桌面圖標(biāo)的文本或只是想個性化桌面外觀時(shí)遇到麻煩,則可能正在尋找一種在Windows 11中更改桌面圖標(biāo)上字體顏色的方法。不幸的是,Windows 11不提供簡單的內(nèi)置內(nèi)置

修復(fù)Windows 11 Google Chrome無法打開 修復(fù)Windows 11 Google Chrome無法打開 Jul 08, 2025 pm 02:36 PM

修復(fù)Windows11GoogleChrome無法打開谷歌瀏覽器是目前最流行的瀏覽器,但即使是它有時(shí)也需要幫助才能在Windows上打開。然後按照屏幕上的說明完成該過程。完成上述步驟後,再次啟動GoogleChrome,看看它現(xiàn)在是否可以正常工作。 5.刪除Chrome用戶配置文件如果您仍然遇到問題,可能是時(shí)候刪除Chrome用戶個人資料了。這將刪除您的所有個人信息,因此請務(wù)必備份所有相關(guān)數(shù)據(jù)。通常,您通過瀏覽器本身刪除Chrome用戶配置文件。但是鑑於您無法打開它,這是另一種方法:打開Windo

如何修復(fù)Windows中未檢測到的第二個監(jiān)視器? 如何修復(fù)Windows中未檢測到的第二個監(jiān)視器? Jul 12, 2025 am 02:27 AM

Windows檢測不到第二個顯示器時(shí),首先要檢查物理連接是否正常,包括電源、線纜插接和接口兼容性,並嘗試更換線材或轉(zhuǎn)接頭;其次通過設(shè)備管理器更新或重裝顯卡驅(qū)動,必要時(shí)可回滾驅(qū)動版本;接著在顯示設(shè)置中手動點(diǎn)擊“檢測”以識別顯示器,確認(rèn)是否被系統(tǒng)正確識別;最後檢查顯示器輸入源是否切換至對應(yīng)接口,並確認(rèn)線纜接入的顯卡輸出口是否正確。按照上述步驟依次排查,通??梢越鉀Q大部分雙屏識別問題。

想建立日常工作桌面嗎?取而代之的是迷你電腦 想建立日常工作桌面嗎?取而代之的是迷你電腦 Jul 08, 2025 am 06:03 AM

迷你電腦已經(jīng)發(fā)生了

修復(fù)無法在Windows Google Chrome上傳文件 修復(fù)無法在Windows Google Chrome上傳文件 Jul 08, 2025 pm 02:33 PM

在GoogleChrome中上傳文件時(shí)遇到問題?這可能很煩人,對吧?無論您是將文檔附加到電子郵件、在社交媒體上共享圖像,還是提交工作或?qū)W校的重要文件,流暢的文件上傳過程都是至關(guān)重要的。因此,如果您的文件上傳在WindowsPC上的Chrome中持續(xù)失敗,可能會令人沮喪。如果您還沒有準(zhǔn)備好放棄您最喜歡的瀏覽器,這裡有一些提示修復(fù)無法在WindowsGoogleChrome上傳文件1.從通用修復(fù)開始在我們了解任何高級故障排除技巧之前,最好先嘗試下面提到的一些基本解決方案。排除互聯(lián)網(wǎng)連接問題:互聯(lián)網(wǎng)連

如何清除Windows中的打印隊(duì)列? 如何清除Windows中的打印隊(duì)列? Jul 11, 2025 am 02:19 AM

遇到打印任務(wù)卡住問題,清空打印隊(duì)列並重啟PrintSpooler服務(wù)是有效解決方法。首先打開“設(shè)備和打印機(jī)”界面找到對應(yīng)打印機(jī),通過右鍵點(diǎn)擊任務(wù)選擇“取消”來清除單個任務(wù),或點(diǎn)擊“取消所有文檔”一次性清空隊(duì)列;若隊(duì)列無法訪問,則按下Win R輸入services.msc打開服務(wù)列表,找到“PrintSpooler”停止後再啟動該服務(wù),必要時(shí)可手動刪除C:\Windows\System32\spool\PRINTERS路徑下的殘留文件以徹底解決問題。

迷你PC可以替換您的桌面PC嗎? 迷你PC可以替換您的桌面PC嗎? Jul 07, 2025 pm 12:12 PM

我們通常會看到桌子

如何在Windows 11 File Explorer中顯示文件擴(kuò)展名? 如何在Windows 11 File Explorer中顯示文件擴(kuò)展名? Jul 08, 2025 am 02:40 AM

要在Windows11文件資源管理器中顯示文件擴(kuò)展名,可按以下步驟操作:1.打開任意文件夾;2.點(diǎn)擊頂部菜單欄的“查看”標(biāo)籤;3.點(diǎn)擊右上角“選項(xiàng)”按鈕;4.切換到“查看”標(biāo)籤頁;5.取消勾選“隱藏已知文件類型的擴(kuò)展名”;6.點(diǎn)擊“確定”保存設(shè)置。此設(shè)置有助於識別文件類型、提升開發(fā)效率和排查問題。若只想臨時(shí)查看擴(kuò)展名,可右鍵點(diǎn)擊文件選擇“重命名”,按Esc鍵退出即可,不會更改系統(tǒng)設(shè)置。

See all articles