Microsoft hat zum 20. September 2022 das außerplanmäßige Update KB15498768 für Microsoft Endpoint Configuration Manager (current branch, Version 2103, 2107, 2111, 2203, 2207) freigegeben. Dieses Update soll die Schwachstelle CVE-2022-37972 beseitigen.
Details lassen sich im Supportbeitrag NTLM connection fallback update for Microsoft Endpoint Configuration Manager nachlesen. Ergänzung: heise hat hier einen deutschsprachigen Beitrag zum Thema veröffentlicht.
Anzeige
Dass NTLM generell noch verwendet wird, wurndert mich ja. Das Protokoll ist aber auch nicht auszurotten, ich beobachte es im Netz auch sehr oft, obwohl beide Seiten es dank Kerberos eigentlich nicht mehr nutzen müssten.
Vielleicht ist folgender Artikel mit Hinweis auf die btroffene Einstellung noch interessant:
https://www.securityweek.com/microsoft-issues-out-band-patch-flaw-allowing-lateral-movement-ransomware-attacks