🕳️ Vulnerabilities & CVEs

Mandiant'ın Rainbow Tabloları Net-NTLMv1'i Sonsuza Dek Gömdü

Mandiant, Net-NTLMv1 hash'lerini kırmayı çocuk oyuncağı haline getiren rainbow tablolarını piyasaya sürdü. Bu, hâlâ bu eski protokole tutunan yöneticiler için bir uyandırma çağrısı.

Mandiant Net-NTLMv1 rainbow tablo kırma iş akışı diyagramı

⚡ Key Takeaways

  • Mandiant'ın rainbow tabloları, Net-NTLMv1 kırmayı tüketici donanımında çok kolay hale getiriyor. 𝕏
  • Protokol 1999'dan beri güvensiz; atalet nedeniyle hâlâ yaygın—GPO aracılığıyla devre dışı bırakma zamanı. 𝕏
  • Endüstriyi yalnızca Kerberos kimlik doğrulamasına yönlendirerek sıfır güven geçişlerini hızlandırıyor. 𝕏
Sarah Chen
Written by

Sarah Chen

AI research editor covering LLMs, benchmarks, and the race between frontier labs. Previously at MIT CSAIL.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Mandiant Blog

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.