Nächste Windows 11-Funktion wird für bessere Sicherheit deaktiviert

Derzeit räumt Microsoft kräftig beim Funktionsumfang von Windows auf. Nun ist bekannt geworden, dass es einem weiteren Feature an den Kragen geht - interessanterweise geht es dabei wieder um ein sicherheitsrelevantes Update.
Windows 11, Microsoft Windows 11, Windows 11 Logo, Windows 10 Nachfolger, Windows 11 Hintergrundbilder, Windows 11 Background

Schnittstellen fliegen raus

Microsoft hat jetzt die offizielle Liste der veralteten Funktionen in den Client-Versionen von Windows 10 und 11 aktualisiert. Für März steht dort jetzt ein drittes Update für Betriebssystem-Bestandteile, die nicht weitergeführt werden: Dieses Mal geht es um NPLogonNotify und NPPasswordChangeNotify-APIs.

Diese Schnittstellen waren zuletzt immer wieder bei den Patch-Day-Updates aufgetaucht. Microsoft hatte Sicherheitsupdates an NPLogonNotify und NPPasswordChangeNotify durchgeführt und Gruppenrichtlinien um die APIs ergänzt.


Nun schreibt Microsoft auf der Support-Seite für veraltete Funktionen:

  • Ab Windows 11, Version 24H2, ist die Einbeziehung von Kennwort-Nutzdaten in MPR-Benachrichtigungen über die Gruppenrichtlinie in den APIs NPLogonNotify und NPPasswordChangeNotify standardmäßig deaktiviert.
  • Die APIs können in einer zukünftigen Version entfernt werden.
  • Der Hauptgrund für die Deaktivierung dieser Funktion ist die Verbesserung der Sicherheit.
  • Wenn diese APIs aktiviert sind, kann der Aufrufer das Kennwort eines Users abrufen, was ein potenzielles Risiko für das Aufdecken und Auslesen von Kennwörtern durch böswillige User darstellt.
  • Um Passwort-Nutzdaten in MPR-Benachrichtigungen einzuschließen, setzen Sie die Richtlinie EnableMPRNotifications auf enabled.

Die APIs werden laut der Abkündigung der Unterstützungen noch einige Zeit verfügbar bleiben.

Der Hauptgrund für die Ablehnung von NPLogonNotify und NPPasswordChange­Notify APIs ist die Sicherheit. Im Normalfall ruft MPR (Microsoft Platform Ready) diese Funktionen auf, um den Anmelde­informations-Manager darüber zu benachrichtigen, dass ein Anmelde­ereignis aufgetreten ist, sodass der Anmelde­informations-Manager ein Anmelde­skript zurückgeben kann. Hierbei können aber Dritte unter Umständen Zugriff erlangen.

Laut Microsoft ermöglichen diese APIs das Abrufen von Benutzerpasswörtern, was ein potenzielles Risiko für die Aufdeckung von Passwörtern und das Auslesen durch Unbefugte darstellt.

Zusammenfassung
  • Microsoft räumt bei Windows-Funktionen auf
  • Feature NPLogonNotify und NPPasswordChangeNotify betroffen
  • APIs bleiben noch eine Weile verfügbar
  • Schnittstellen könnten in Zukunft entfernt werden
  • Deaktivierung zur Verbesserung der Sicherheit
  • Risiko: Passwörter könnten von Dritten ausgelesen werden

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!