پرش به محتوا
آخرین اخبار
مایکروسافت ابزار قدیمی WMIC را از ویندوز ۱۱ حذف کرد رخنه اطلاعاتی در شرکت لجستیکی، مشتریان Pokémon Center را تحت تأثیر قرار داد پایان پشتیبانی اصلی Windows Server ۲۰۲۲ نزدیک است بات‌نت Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند مایکروسافت در حال آماده‌سازی وصله آسیب‌پذیری ShieldBreak است بدافزار Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند روت‌کیت جدید HoneyMyte برای مخفی‌کردن بدافزار در ویندوز اپل دور تازه هشدارهای حملات جاسوس‌افزاری را برای کاربران ارسال کرد مایکروسافت ابزار قدیمی WMIC را از ویندوز ۱۱ حذف کرد رخنه اطلاعاتی در شرکت لجستیکی، مشتریان Pokémon Center را تحت تأثیر قرار داد پایان پشتیبانی اصلی Windows Server ۲۰۲۲ نزدیک است بات‌نت Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند مایکروسافت در حال آماده‌سازی وصله آسیب‌پذیری ShieldBreak است بدافزار Evooo۱Bot دستگاه‌های لینوکسی را به پراکسی تبدیل می‌کند روت‌کیت جدید HoneyMyte برای مخفی‌کردن بدافزار در ویندوز اپل دور تازه هشدارهای حملات جاسوس‌افزاری را برای کاربران ارسال کرد
اخبار

مایکروسافت ابزار قدیمی WMIC را از ویندوز ۱۱ حذف کرد

مرداد ۲۷, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – مایکروسافت ابزار خط فرمان WMIC را از نسخه‌های جدید ویندوز ۱۱ حذف کرده است؛ اقدامی که علاوه بر کنار گذاشتن یک ابزار قدیمی، می‌تواند برخی روش‌های مورد استفاده بدافزارها و باج‌افزارها را نیز محدود کند.

به گزارش کمیته رکن چهارم، ابزار Windows Management Instrumentation Command-line یا WMIC از ویندوز ۱۱ نسخه‌های 24H2 و 25H2 و همچنین بیلدهای آزمایشی جدید این سیستم‌عامل حذف شده و دیگر به‌عنوان قابلیت اختیاری Feature on Demand نیز در دسترس نیست.

مایکروسافت روند کنار گذاشتن WMIC را طی چند سال گذشته دنبال کرده است. این ابزار از سال ۲۰۲۱ (۱۴۰۰) در Windows 10 21H1 منسوخ اعلام شد و از سال ۲۰۲۲ (۱۴۰۱) در Windows 11 22H2 به یک قابلیت اختیاری تبدیل شد. مایکروسافت در ژانویه ۲۰۲۴ (دی ۱۴۰۲) نیز از برنامه خود برای حذف کامل آن خبر داده بود.

این تغییر تنها مربوط به ابزار خط فرمان WMIC است و زیرساخت اصلی Windows Management Instrumentation (WMI) همچنان در ویندوز باقی خواهد ماند.

مایکروسافت به مدیران فناوری اطلاعات توصیه کرده است وظایفی را که پیش‌تر با WMIC انجام می‌دادند به PowerShell یا گزینه‌های جدیدتر مانند WMI COM API، کتابخانه‌های .NET و زبان‌های اسکریپت‌نویسی منتقل کنند.

حذف WMIC از جنبه امنیتی نیز اهمیت دارد. این ابزار سال‌ها به‌عنوان یک LOLBIN شناخته می‌شد؛ یعنی یک ابزار قانونی و داخلی ویندوز که مهاجمان می‌توانستند از قابلیت‌های آن برای فعالیت‌های مخرب سوءاستفاده کنند.

برای نمونه، برخی باج‌افزارها از WMIC برای حذف Shadow Volume Copies و دشوار کردن بازیابی فایل‌های رمزگذاری‌شده استفاده کرده‌اند. بدافزارها همچنین از این ابزار برای شناسایی یا حذف نرم‌افزارهای امنیتی و اضافه کردن فایل‌ها و مسیرهای مخرب به فهرست استثناهای Microsoft Defender بهره برده‌اند.

با حذف WMIC، این مسیر سوءاستفاده در نسخه‌های جدید ویندوز ۱۱ محدود می‌شود، هرچند مدیران سازمانی باید اسکریپت‌ها و ابزارهای قدیمی وابسته به آن را نیز به گزینه‌های جدیدتر منتقل کنند.

منبع: BleepingComputer