
Microsoft оголосила про видалення утиліти Windows Management Instrumentation Command-line (WMIC) з версій Windows 11 24H2 та 25H2, а також з бета-версій Windows 11, випущених цього тижня.
WMIC – це застаріла вбудована утиліта командного рядка Windows, яка дозволяє взаємодіяти з системою Windows Management Instrumentation (WMI) за допомогою текстових команд.
Це рішення є частиною процесу, оголошеного у вересні, коли компанія заявила, що WMIC буде видалено після оновлення до Windows 11 25H2 і новіших версій.

Microsoft припинила підтримку WMIC у Windows Server 2012 (у 2016 році) та Windows 10 21H1 (у 2021 році), а також перетворила її на Feature on Demand (FoD), починаючи з Windows 11 22H2 (у 2022 році). У січні 2024 року було оголошено про повне видалення після попереднього вимкнення за замовчуванням.
“Windows Management Instrumentation Command-line (WMIC) було видалено в цьому релізі. Ця зміна є частиною триваючого припинення підтримки та видалення WMIC з Windows”, – зазначили в Microsoft у понеділок.
За три дні до цього, у п’ятницю, компанія також повідомила, що цей інструмент “вже вимкнено за замовчуванням у нових інсталяціях Windows 11, версій 24H2 та 25H2, і більше не доступний як Feature on Demand (FoD)”.
Проте ці зміни стосуються лише застарілого компонента WMIC, оскільки сама система Windows Management Instrumentation (WMI) залишається незмінною. Додаткові рекомендації для IT-адміністраторів, які використовують WMIC, доступні в цьому документі підтримки. Документ рекомендує використовувати PowerShell та інші сучасні інструменти (наприклад, COM API WMI, бібліотеки .NET або мови сценаріїв) для завдань, які раніше виконувалися за допомогою WMIC.
Видалення WMIC спрямоване на підвищення загальної безпеки операційної системи шляхом запобігання широкому спектру зловмисного програмного забезпечення та методів атак, які більше не працюватимуть.
Цей інструмент тривалий час вважався LOLBIN (living-off-the-land binary) – виконуваним файлом, підписаним Microsoft, який зловмисники зловживали для широкого спектру шкідливих дій під час атак на пристрої Windows.
Наприклад, програми-вимагачі часто використовують команду WMIC для видалення тіньових копій томів, щоб переконатися, що жертви не можуть відновити зашифровані дані. Інші зловмисники також використовували WMIC для запиту списку встановлених рішень безпеки та антивірусного програмного забезпечення, а потім видаляли їх.
Також спостерігалося використання WMIC зловмисним програмним забезпеченням для додавання винятків до Microsoft Defender, що допомагає уникнути виявлення на скомпрометованих системах.

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, ефективність захисту різко знижується.
Звіт Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримайте звіт
Колись зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, ефективність захисту різко знижується.
Звіт Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримайте звіт
Пов’язані статті:
Windows KB5121767: оновлення поза коробкою вирішує проблеми з вимкненням на деяких комп’ютерах Dell
Нова нульова вразливість Windows RasMan отримує безкоштовні неофіційні виправлення
Windows 11 24H2 Home та Pro досягнуть кінця підтримки через 90 днів
Microsoft: Деякі комп’ютери Dell вимикаються після нещодавніх оновлень Windows
Microsoft починає тестувати чистіший пошук Windows без реклами
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
