🕳️ Vulnerabilities & CVEs

MandiantのレインボーテーブルがNet-NTLMv1を葬り去る

MandiantがNet-NTLMv1ハッシュのクラッキングを容易にするレインボーテーブルを公開した。この古代のプロトコルにしがみつく管理者にとっては、まさに警鐘だ。

Mandiant Net-NTLMv1レインボーテーブルクラッキングワークフロー図

⚡ Key Takeaways

  • Mandiantのレインボーテーブルにより、一般消費者向けハードウェアでのNet-NTLMv1クラッキングが容易になる。 𝕏
  • 1999年から脆弱なプロトコルだが、惰性により依然として普及。GPOによる無効化の時期だ。 𝕏
  • 業界をKerberosのみの認証へとシフトさせ、ゼロトラスト移行を加速させる。 𝕏
Sarah Chen
Written by

Sarah Chen

AI research editor covering LLMs, benchmarks, and the race between frontier labs. Previously at MIT CSAIL.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Mandiant Blog

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.