Microsoft tar bort WMIC-verktyg från Windows 11 efter ransomware-missbruk
Microsoft har tagit bort kommandoradsverktyget WMIC från Windows 11 i en septemberuppdatering. Verktyget missbrukades av ransomware för att förhindra återställning av filer.

Microsoft har permanent tagit bort kommandoradsverktyget Windows Management Instrumentation Command-line (WMIC) från operativsystemet Windows 11 i en obligatorisk uppdatering som släpptes i september. Verktyget har tidigare använts flitigt av ransomware för att förstöra systemåterställningsfunktioner, såsom tidigare skapade säkerhetskopior och återställningspunkter.
WMIC är ett traditionellt kommandoradsverktyg som har funnits som en del av Windows i årtionden. Det är inte i sig skadlig kod, utan designat för företagsanvändning för att hantera och fråga Windows-system. Verktyget har dock utnyttjats av många ransomware-varianter, inklusive TeslaCrypt, Serpent, WhiteRose och till och med WannaCry, för att radera möjligheterna att återställa systemet eller filer innan filkryptering utförs. Som ett resultat har det blivit svårt eller omöjligt för användare att återställa sina filer.
Microsoft hade redan meddelat att WMIC skulle tas ur bruk år 2021, men det hade förblivit som en "funktion på begäran" i operativsystemet. Med septemberuppdateringen har verktyget tagits bort helt och kan inte längre installeras separat på begäran. Microsoft uppmanar företag som fortfarande förlitar sig på WMIC att övergå till officiellt stödda alternativa lösningar.
Borttagningen av WMIC är en betydande säkerhetsåtgärd som avsevärt försvårar ransomware-operationer genom att blockera en av deras vanligaste och mest destruktiva metoder. Användare som inte vet vad WMIC är bör inte försöka återställa det till sitt system. Microsoft erbjuder ett nedladdningsbart paket för manuell återställning av WMIC, men betonar att det endast är avsett som en tillfällig lösning för de få som absolut behöver det.