Microsoft je počeo da uklanja zastarjeli komandni alat Windows Management Instrumentation Command-line (WMIC) iz novih instalacija Windowsa 11, uključujući verzije 24H2 i 25H2, čime nastavlja višegodišnji proces njegovog povlačenja zbog prelaska na modernije načine administracije sistema.
Godinama ga zloupotrebljavaju napadači
WMIC je bezbjednosnim stručnjacima poznat kao takozvani "living-off-the-land" alat, jer su sajber kriminalci mogli da zloupotrijebe legitimnu Microsoftovu komponentu za različite napade navodi bc, uključujući provjeru instaliranih antivirusnih programa, mijenjanje postavki Microsoft Defendera i uklanjanje rezervnih kopija podataka.
Još pročitajte:
Windows 11 Start meni kakav smo oduvijek željeli: Stižu promjene koje mijenjaju sve
Posebno koristan ransomware grupama
Ransomware napadači koristili su WMIC za brisanje Shadow Volume Copies kopija, čime su žrtvama otežavali vraćanje podataka nakon enkripcije, pa Microsoft očekuje da će uklanjanjem ove komponente smanjiti broj tehnika koje zlonamjerni programi mogu da koriste oslanjajući se na ugrađene Windows alate.
WMI ostaje dio Windowsa
Promjena se odnosi samo na stari WMIC komandni alat, dok Windows Management Instrumentation (WMI) ostaje dostupan, a Microsoft administratorima preporučuje prelazak na PowerShell, .NET biblioteke, WMI COM API i druge savremenije tehnologije za zadatke koji su ranije obavljani pomoću WMIC-a.