微软:最新的 Windows Server build 25075 让暴力破解变得超级具有挑战性
来源:云东方
时间:2023-04-17 06:52:37 426浏览 收藏
最近发现不少小伙伴都对文章很感兴趣,所以今天继续给大家介绍文章相关的知识,本文《微软:最新的 Windows Server build 25075 让暴力破解变得超级具有挑战性》主要内容涉及到等等知识点,希望能帮到你!当然如果阅读本文时存在不同想法,可以在评论中表达,但是请勿使用过激的措辞~
- 点击进入:ChatGPT工具插件导航大全

微软已发布新的 Windows Server 长期服务通道 (LTSC) 预览版。新版本 25075 加强了对暴力字典攻击的防御。微软已通过实施身份验证速率限制器来实现这一点,其中在每个失败的新技术 LAN 管理器 (NTLM) 或质询/响应身份验证之间默认延迟 2 秒。
据该公司称,这种简单的延迟大大增加了执行此类攻击所需的时间。在其示例中,微软表示 5 分钟长的 300 次尝试现在需要超过一整天(25 小时):
从 Windows Insider 内部版本 25069.1000.220302-1408 和更高版本的 Windows 11 和 Windows Server 2022 开始,SMB 服务器服务现在在每次失败的基于 NTLM 的身份验证之间实现默认的 2 秒延迟。这意味着,如果攻击者之前每秒从客户端发送 300 次暴力尝试,持续 5 分钟,那么相同数量的尝试现在至少需要 25 小时。
然而,微软还警告说,这样做可能会导致某些第三方应用程序出现问题,这就是为什么现在它只是一个 Insider 功能。如果出现问题,Microsoft已要求用户提交错误,以防在关闭该功能后问题消失。但是,如果问题仍然存在,则可能还有其他原因。该公司指出:
此设置可由管理员控制,也可以禁用。在我们评估 Insiders 的使用情况并获得反馈后,默认时间和行为可能会发生变化;某些第三方应用程序也可能对此新功能有问题 - 如果您发现禁用该功能可以解决您的应用程序问题,请使用反馈中心提交错误。
以下是新的 SMB NTLM 身份验证速率限制器的工作原理:
此功能由 PowerShell cmdlet 控制:
Set-SmbServerConfiguration -InvalidAuthenticationDelayTimeInMs n该值以毫秒为单位,必须是 100 的倍数,可以是 0-10000。设置为 0 将禁用该功能。
要查看当前值,请运行:
Get-SmbServerConfiguration
可用下载:
- Windows Server 长期服务通道预览,ISO 格式,18 种语言,VHDX 格式,仅英语。
- 微软服务器语言和可选功能预览
密钥仅对预览版本有效:
- 服务器标准:MFY9F-XBN2F-TYFMP-CCV49-RMYVH
- 数据中心:2KNJJ-33Y9H-2GXGX-KMQWH-G6H67
您可以在此处找到官方发行说明。
今天关于《微软:最新的 Windows Server build 25075 让暴力破解变得超级具有挑战性》的内容就介绍到这里了,是不是学起来一目了然!想要了解更多关于build,暴力破解的内容请关注golang学习网公众号!
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
372 收藏
-
215 收藏
-
196 收藏
-
206 收藏
-
472 收藏
-
135 收藏
-
436 收藏
-
247 收藏
-
146 收藏
-
381 收藏
-
444 收藏
-
422 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 542次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 508次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 497次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 484次学习