Cyber

Microsoft начала удаление инструмента WMIC, используемого киберпреступниками

Компания Microsoft объявила об удалении устаревшего инструмента командной строки WMIC из актуальных и будущих версий Windows 11.

·1 мин. чтения
Microsoft начала удаление инструмента WMIC, используемого киберпреступниками

Компания Microsoft предприняла важный шаг по повышению безопасности операционной системы, удалив Windows Management Instrumentation Command-line (WMIC) из Windows 11 версий 24H2 и 25H2, а также из свежих бета-сборок ОС.

Этот инструмент управления годами использовался системными администраторами для автоматизации задач, однако в последнее время он стал излюбленной мишенью для киберпреступников, применяющих его в атаках типа 'живи за счет земли' (Living off the Land).

Удаление WMIC значительно осложнит злоумышленникам проведение разведки и закрепление в скомпрометированных системах, поскольку инструмент часто задействовался для обхода защитных механизмов.

Для ИТ-специалистов и администраторов в регионе этот шаг означает необходимость пересмотра старых скриптов и процедур автоматизации, которые могут зависеть от устаревшей команды.

Эксперты советуют заранее адаптировать инфраструктуру и переходить на более современные, безопасные альтернативы, такие как PowerShell, чтобы обеспечить бесшовную миграцию на новые версии Windows 11.

#Microsoft#Windows 11#WMIC#Kiberxavfsizlik#BleepingComputer

Похожие статьи