CVE-2024-43451 は、NTLM 認証を許可するシステムにおける脆弱性で、レガシープロトコルがクレデンシャルリレー攻撃やブルートフォース攻撃に悪用される可能性があります。この脆弱性は、NTLM が有効になっている場合に発生し、システムが不正アクセスを受けやすくなり、最小限の操作で攻撃者にユーザーの NTLMv2 ハッシュが漏洩する可能性があります。
この検出スクリプトは次のように動作します。
レジストリパスの確認: レジストリパス HKLM:\SYSTEM\CurrentControlSet\Control\Lsa から LmCompatibilityLevel 値を読み取ります。
構成の評価:
LmCompatibilityLevel が 5 未満の場合、NTLM 認証が有効になっており、システムは脆弱です。LmCompatibilityLevel が 5 以上の場合、NTLM 認証は無効になっており、システムは保護されています。ステータスレポート: レジストリ値に基づいて、NTLM 認証が有効か無効かを出力します。
NTLM 認証が有効かどうかを検出することで、このスクリプトを使用して、システムの CVE-2024-43451 に対するリスクエクスポージャーを迅速に評価できます。
VSociety に感謝します。