Microsoft erschwert Brute-Force-Angriffe auf Windows

Microsoft hat eine neue Sicherheitsfunktion für Windows eingeführt. Sie soll Brute-Force-Angriffe erschweren, bei denen Hacker versuchen, die Passwörter von lokalen Administratorkonten zu erraten.

Die neue Funktion wurde im Rahmen des Oktober-Patchdays verteilt. Sie erlaubt es, lokale Administratorkonten vorübergehend zu sperren. Ermöglicht wird dies über eine neue Gruppenrichtlinie.

Nutzern stehen vier Einstellungen zur Verfügung. Sie können festlegen, in welchem Zeitraum und nach wie vielen gescheiterten Anmeldeversuchen ein lokales Administratorkonto automatisch gesperrt wird und wie lange die Sperre andauert, bevor sie wieder aufgehoben wird. Einem Support-Dokument zufolge empfiehlt Microsoft eine Sperre von zehn Minuten nach zehn gescheiterten Versuchen innerhalb von zehn Minuten. Darüber hinaus kann die Sperrung an sich aktiviert beziehungsweise deaktiviert werden.

“Ab den kumulativen Windows-Updates vom 11. Oktober 2022 oder später steht eine lokale Richtlinie zur Verfügung, mit der lokale Administratorkontosperrungen aktiviert werden können. Diese Richtlinie finden Sie unter Lokale Computerrichtlinie\Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Kontenrichtlinien\Kontosperrungsrichtlinien”, teilte Microsoft mit.

Bei einem neu installierten Windows 11 Version 22H2 sowie einem neu installierten Windows, das das kumulative Update vom 11. Oktober 2022 enthält, ist die Richtlinie für die Sperrung des Administratorkontos ab Werk aktiv. Wird die Richtlinie indes mit dem fraglichen Update nachgerüstet, muss sie vom Nutzer eingeschaltet werden.

Darüber hinaus verschärft Microsoft auf neu installierten Windows-Rechnern die Passwortregeln für lokale Administratorkonten. Sie müssen mindestens drei von vier Anforderungen erfüllen: Kleinbuchstaben, Großbuchstaben, Zahlen und Sonderzeichen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bausteine für den verantwortungsvollen Einsatz von KI

Drei Bausteine bilden die Grundlage für eine KI-Governance: Dokumentation von KI-Projekten, Model Evaluation und Monitoring…

20 Stunden ago

Sicheres Identity Proofing im Remote-Betrieb

Eine Harmonisierung der Vorschriften für RIDP-Prozesse wird dazu beitragen, Angriffe künftig besser abwehren zu können,…

21 Stunden ago

Proalpha kauft holländischen ERP-Spezialisten

Die Übernahme der Metaal Kennis Groep soll den Zugang zur Metallindustrie verbessern. Im Fokus stehen…

1 Tag ago

Jobsorgen durch KI: Deutsche eher gelassen

EY hat Mitarbeitende in neun europäischen Ländern dazu befragt, wie stark KI ihren Arbeitsalltag verändert.

2 Tagen ago

DePIN: Ein neues Paradigma für Europas Cloud-Infrastruktur

Kann die Privatwirtschaft mit DePINs – dezentralen, physischen Infrastrukturnetzwerken – erreichen, was Gaia-X bislang vergeblich…

2 Tagen ago

Implementierung und Nutzung entscheidend für MFA-Sicherheit

Analyse zur Anfälligkeit von MFA auf Basis von 15.000 Push-basierten Angriffen. Größte Schwachstelle ist die…

2 Tagen ago