Aus Microsofts jüngstem Update geht hervor, dass, unter Ausnutzung einer Schwachstelle (CVE-2024-21410) Angreifer in der Lage sind, einen so genannten NTLM-Relay-Angriff durchführen, der auch als „Pass the Hash“ bekannt ist. NTLM ist eine Reihe von Sicherheitsprotokollen, die die Identität der Benutzer und die Vertraulichkeit ihrer Aktivitäten authentifizieren.
Bedrohungsakteure zielen auf Programme wie Outlook ab, die eine Schwachstelle aufweisen, um NTLM-Anmeldeinformationen zu erspähen. Das Programm wird dazu gebracht, sich gegenüber einem nachgestellten Server, den sie kontrollieren, zu authentifizieren. Sobald die Anmeldedaten offenliegen, können sie für böswillige Zwecke genutzt werden.
Was ist NTLM genau?
NTLM steht für New Technology LAN Manager. Dabei handelt es sich um eine Reihe von Sicherheitsprotokollen, die die Identität der Benutzer und die Vertraulichkeit ihrer Aktivitäten authentifizieren (CrowdStrike). Durch den Einsatz dieses Authentifizierungsverfahrens ist ein Single Sign-on auf Webservern oder Proxyservern unter Verwendung des Berechtigungsnachweises der Windows-Benutzeranmeldung möglich (Wikipedia).
Was sollten Sie tun?
Die Sicherheit der Exchange-Server-Umgebung Ihres Unternehmens ist von höchster Bedeutung. Handeln Sie schnell, um sich vor potenziellen Bedrohungen zu schützen und einen unterbrechungsfreien Betrieb zu gewährleisten.
Für Fragen stehen wir Ihnen gern zur Verfügung.
Kontaktieren Sie uns.
Unser Team ist für Sie da!
Telefon: +49 30 95 999 8080
E-Mail: info@perseus.de
© 2025 Perseus Technologies GmbH. All rights reserved