Microsoft, Windows 11 24H2 ve Server 2025’ten NTLM Özelliğini Kaldırmaya Başladı
Microsoft, eski kimlik doğrulama protokolü NTLM’i (Yeni Teknoloji LAN Yöneticisi) devre dışı bırakma kararını hayata geçiriyor. Daha önce Haziran 2024’te yapılan bir duyuruyla, Windows 11 24H2 ve Windows Server 2025 sürümleri sonrasında NTLM desteğinin sona ereceği açıklanmıştı. Ancak şirket bu süreci hızlandırarak NTLMv1’i şimdiden kaldırdı.
Microsoft’un resmi olarak açıkladığı değişiklik, NTLM’in güvenlik açıkları nedeniyle artık modern sistemlerde kullanılmasının riskli olduğunu vurguluyor. Şirketin deprecatetool sayfasındaki duyurusunda şu ifadelere yer verildi:
“Tüm NTLM sürümleri, LANMAN, NTLMv1 ve NTLMv2 dahil olmak üzere aktif özellik geliştirme dışında bırakılmıştır ve kullanımdan kaldırılmıştır. NTLM çağrıları, Negotiate protokolü ile değiştirilmelidir. Negotiate, Kerberos ile kimlik doğrulamayı dener ve yalnızca gerekli olduğunda NTLM’e geri döner.”
Ek olarak, Microsoft’un kaldırılan özellikler listesine de şu not eklendi:
“NTLMv1, Windows 11 24H2 ve Windows Server 2025 itibarıyla kaldırılmıştır.”
NTLM Neden Kaldırılıyor?
NTLM, modern tehditlere karşı savunmasız bir protokol olarak kabul ediliyor. Geçmişte birçok güvenlik açığı tespit edildi ve son örneklerden biri, bir güvenlik firması olan 0patch tarafından yayınlanan gayri resmi bir mikro yama ile çözülmek zorunda kaldı.
NTLM dışında, Windows Information Protection (WIP) ya da eski adıyla Enterprise Data Protection (EDP) da Windows 11 24H2 itibarıyla kaldırıldı. Bu özellik, özellikle kurumsal ortamda kazara veri sızıntılarını önlemek için tasarlanmıştı. Ancak, Microsoft artık bu özelliği desteklemeyeceğini ve gelecekte geliştirme yapmayacağını belirtti.
Microsoft konu hakkında şu açıklamada bulundu;
“Windows Information Protection, Windows 11 24H2 itibarıyla kaldırılmıştır.”
Bu değişikliklerin, güvenlik açıklarını en aza indirme ve daha modern kimlik doğrulama yöntemlerini benimseme amacıyla yapıldığı düşünülüyor. Microsoft’un kaldırdığı özelliklerin tam listesine şirketin resmi web sitesi üzerinden ulaşabilirsiniz.