Microsoft poisti WMIC-työkalun Windows 11:stä kiristysohjelmien väärinkäytön vuoksi
Microsoft on poistanut Windows 11 -käyttöjärjestelmästä WMIC-komentorivityökalun, jota kiristysohjelmat ovat väärinkäyttäneet tiedostojen palautuksen estämiseen. Poisto tapahtui syyskuun päivityksessä.

Microsoft on lopullisesti poistanut Windows 11 -käyttöjärjestelmästä Windows Management Instrumentation Command-line (WMIC) -työkalun syyskuun pakollisessa päivityksessä. Työkalua on aiemmin käytetty laajasti kiristysohjelmien toimesta järjestelmän palautustoimintojen, kuten aiemmin luotujen varmuuskopioiden ja palautuspisteiden, tuhoamiseen.
WMIC on perinteinen komentorivityökalu, joka on ollut osa Windowsia vuosikymmeniä. Se ei itsessään ole haittaohjelma, vaan suunniteltu yrityskäyttöön Windows-järjestelmien hallintaan ja tiedusteluun. Työkalua ovat kuitenkin hyödyntäneet monet kiristysohjelmat, kuten TeslaCrypt, Serpent, WhiteRose ja jopa WannaCry, poistamaan käyttöjärjestelmän tai tiedostojen palautusmahdollisuudet ennen tiedostojen salausta. Tämän seurauksena käyttäjien on ollut vaikea tai mahdoton palauttaa tiedostojaan.
Microsoft oli ilmoittanut WMIC:n käytöstä poistamisesta jo vuonna 2021, mutta se oli säilynyt "pyydettävinä ominaisuuksina" käyttöjärjestelmässä. Syyskuun päivityksen myötä työkalu on poistettu kokonaan, eikä sitä enää voi asentaa erikseen pyydettäessä. Yrityksiä, jotka edelleen luottavat WMIC:iin, Microsoft kehottaa siirtymään virallisesti tuettuihin vaihtoehtoisiin ratkaisuihin.
WMIC:n poisto on merkittävä turvallisuustoimenpide, joka vaikeuttaa merkittävästi kiristysohjelmien toimintaa estämällä yhden niiden yleisimmistä ja tuhoisimmista menetelmistä. Käyttäjien, jotka eivät tiedä, mitä WMIC on, ei tule yrittää palauttaa sitä järjestelmäänsä. Microsoft tarjoaa ladattavan paketin WMIC:n manuaaliseen palauttamiseen, mutta korostaa sen olevan tarkoitettu vain väliaikaiseksi ratkaisuksi niille harvoille, jotka sitä välttämättä tarvitsevat.