
A gigante tecnológica anunciou o fim definitivo do utilitário Windows Management Instrumentation Command-line (WMIC) nas novas versões do seu sistema operativo. Segundo detalha a Microsoft através das notas de lançamento oficiais, a ferramenta de linha de comandos foi eliminada nas compilações 24H2 e 25H2 do Windows 11, bem como nas edições beta mais recentes disponibilizadas esta semana.
Fim de uma era para a gestão de sistemas
O processo de descontinuação desta ferramenta não é propriamente novo. A depreciação teve início em 2016 com o Windows Server 2012, avançou para o Windows 10 21H1 em 2021 e converteu o componente num recurso opcional a partir do Windows 11 22H2, no decorrer de 2022. Em janeiro de 2024, a empresa declarou a intenção de o remover totalmente, após uma fase de desativação por predefinição. Um comunicado realizado em setembro referia que o serviço seria suprimido após a atualização para a versão 25H2 e posteriores.
A marca comunicou na segunda-feira que a mudança integra a contínua remoção do utilitário do ambiente Windows. Três dias antes, na sexta-feira, revelou que as novas instalações do sistema já não incluem o pacote por predefinição, estando este totalmente inacessível enquanto funcionalidade opcional.
Esta medida afeta apenas a interface de linha de comandos legada. O sistema central Windows Management Instrumentation (WMI) continua operacional e intacto. A recomendação prática para os administradores de TI passa pela transição imediata para alternativas modernas, como o PowerShell, bibliotecas .NET, linguagens de scripting ou a API COM do próprio WMI, que oferecem capacidades superiores para gerir equipamentos corporativos.
Um alvo atrativo para ciberataques
A decisão de erradicar o componente tem raízes profundas na blindagem do ecossistema informático contra invasões. O WMIC era frequentemente classificado como um "LOLBIN" (living-off-the-land binary) — um executável legítimo e assinado digitalmente que os atacantes exploram para executar ações maliciosas sem disparar alarmes das proteções convencionais.
Várias famílias de ransomware utilizavam ativamente estes comandos nativos para eliminar as cópias de sombra dos volumes, um passo crítico que impede as vítimas de restaurar os dados encriptados a partir de restauros do sistema. A tática visava também listar e desinstalar soluções de segurança ativas ou adicionar exclusões diretas no antivírus da Microsoft. O objetivo consistia em garantir a permanência de malware nas máquinas comprometidas de forma indetetável. Com a sua remoção, a fabricante encerra uma porta de entrada histórica para grupos cibercriminosos.












Nenhum comentário
Seja o primeiro!