В будущих версиях Windows, как сообщила компания Microsoft, по умолчанию будет отключён 30-летний протокол аутентификации NTLM из-за выявленных уязвимостей в системе безопасности. NTLM, который был представлен в 1993 году, служил преемником более старого протокола LAN Manager (LM) и до недавнего времени использовался как резервный метод аутентификации вместе с Kerberos, основным протоколом для устройств на Windows с 2000 года.

С момента своего создания NTLM часто становился мишенью для атак, таких как атаки ретрансляции, где хакеры использовали скомпрометированные устройства для получения доступа к серверам. К тому же, NTLM уязвим для атак типа pass-the-hash, что лишь усугубляет ситуацию. Microsoft сообщила, что в следующем крупном релизе Windows Server и клиентских приложений NTLM отключат по умолчанию.

Компания также озвучила план из трёх этапов для снижения рисков, связанных с использованием NTLM. На первом этапе администраторы смогут выявлять остатков использования протокола, а на следующих предложат новые возможности для более безопасной аутентификации. Microsoft впервые анонсировала отказ от NTLM в октябре 2023 года и вновь подчеркнула необходимость перехода на более современные методы аутентификации, такие как Kerberos.