Всего одна устаревшая утилита — и вредонос получал доступ, который антивирус принимал за обычную команду.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Microsoft окончательно убирает из Windows 11 старую системную утилиту WMIC , которую годами использовали не только администраторы, но и авторы вредоносных программ. После августовского обновления безопасности 2026 года вернуть компонент штатными средствами уже не получится.
WMIC представляет собой инструмент командной строки, который позволяет работать с инструментарием управления Windows, или WMI. С его помощью администраторы могли получать сведения о компьютере, оборудовании и сетевых настройках, а также автоматизировать различные операции. Утилита входила в состав Windows и поэтому не требовала установки сторонних программ.
Такая особенность сделала WMIC удобным инструментом и для злоумышленников. Подобные штатные программы злоумышленники часто используют, когда заражают систему , поскольку их запускает сама Windows, а защитным средствам сложнее отличить обычную административную команду от вредоносной активности. Через WMIC вредоносные программы могли, например, собирать сведения о системе и запускать другие команды.
Microsoft отказывалась от утилиты постепенно. WMIC признали устаревшей ещё в Windows 10 версии 21H1. Позже Microsoft перевела программу в разряд дополнительных компонентов, а в новых установках Windows 11 24H2 и 25H2 перестала устанавливать её по умолчанию. При необходимости администратор всё ещё мог добавить WMIC вручную.
С августа 2026 года такой возможности больше нет. Microsoft исключила WMIC из Windows 11 24H2 и 25H2 и убрала пакет из списка дополнительных компонентов. Компания отдельно уточнила, что перемены касаются только старой программы командной строки. Сама технология WMI, на которой строятся многие функции управления Windows, остаётся поддерживаемой.
Пользователям и системным администраторам Microsoft советует переходить на PowerShell и другие современные средства управления. PowerShell позволяет обращаться к WMI без отдельной утилиты WMIC, поэтому старые сценарии и внутренние инструкции компания рекомендует заранее переписать.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Microsoft окончательно убирает из Windows 11 старую системную утилиту WMIC , которую годами использовали не только администраторы, но и авторы вредоносных программ. После августовского обновления безопасности 2026 года вернуть компонент штатными средствами уже не получится.
WMIC представляет собой инструмент командной строки, который позволяет работать с инструментарием управления Windows, или WMI. С его помощью администраторы могли получать сведения о компьютере, оборудовании и сетевых настройках, а также автоматизировать различные операции. Утилита входила в состав Windows и поэтому не требовала установки сторонних программ.
Такая особенность сделала WMIC удобным инструментом и для злоумышленников. Подобные штатные программы злоумышленники часто используют, когда заражают систему , поскольку их запускает сама Windows, а защитным средствам сложнее отличить обычную административную команду от вредоносной активности. Через WMIC вредоносные программы могли, например, собирать сведения о системе и запускать другие команды.
Microsoft отказывалась от утилиты постепенно. WMIC признали устаревшей ещё в Windows 10 версии 21H1. Позже Microsoft перевела программу в разряд дополнительных компонентов, а в новых установках Windows 11 24H2 и 25H2 перестала устанавливать её по умолчанию. При необходимости администратор всё ещё мог добавить WMIC вручную.
С августа 2026 года такой возможности больше нет. Microsoft исключила WMIC из Windows 11 24H2 и 25H2 и убрала пакет из списка дополнительных компонентов. Компания отдельно уточнила, что перемены касаются только старой программы командной строки. Сама технология WMI, на которой строятся многие функции управления Windows, остаётся поддерживаемой.
Пользователям и системным администраторам Microsoft советует переходить на PowerShell и другие современные средства управления. PowerShell позволяет обращаться к WMI без отдельной утилиты WMIC, поэтому старые сценарии и внутренние инструкции компания рекомендует заранее переписать.
- Источник новости
- www.securitylab.ru