Microsoft начала удаление инструмента WMIC, используемого киберпреступниками
Компания Microsoft объявила об удалении устаревшего инструмента командной строки WMIC из актуальных и будущих версий Windows 11.

Компания Microsoft предприняла важный шаг по повышению безопасности операционной системы, удалив Windows Management Instrumentation Command-line (WMIC) из Windows 11 версий 24H2 и 25H2, а также из свежих бета-сборок ОС.
Этот инструмент управления годами использовался системными администраторами для автоматизации задач, однако в последнее время он стал излюбленной мишенью для киберпреступников, применяющих его в атаках типа 'живи за счет земли' (Living off the Land).
Удаление WMIC значительно осложнит злоумышленникам проведение разведки и закрепление в скомпрометированных системах, поскольку инструмент часто задействовался для обхода защитных механизмов.
Для ИТ-специалистов и администраторов в регионе этот шаг означает необходимость пересмотра старых скриптов и процедур автоматизации, которые могут зависеть от устаревшей команды.
Эксперты советуют заранее адаптировать инфраструктуру и переходить на более современные, безопасные альтернативы, такие как PowerShell, чтобы обеспечить бесшовную миграцию на новые версии Windows 11.



