Microsoft remove ferramenta WMIC do Windows 11 para aumentar segurança

A Microsoft anunciou a remoção da ferramenta WMIC (Windows Management Instrumentation Command-line) das versões 24H2 e 25H2 do Windows 11, além das versões beta lançadas recentemente. WMIC é uma utilidade de linha de comando legada que interage com o sistema WMI (Windows Management Instrumentation) por meio de comandos de texto. Essa decisão faz parte de um processo de descontinuação iniciado em setembro, quando a empresa informou que a ferramenta seria completamente removida após a atualização para o Windows 11 25H2. A WMIC já havia sido descontinuada em versões anteriores do Windows, como no Windows Server 2012 e Windows 10 21H1, e transformada em um recurso sob demanda a partir do Windows 11 22H2. A remoção visa aumentar a segurança do sistema operacional, dificultando a execução de diversas táticas de ataque e malware que exploravam essa ferramenta. WMIC era frequentemente utilizado por atacantes para realizar atividades maliciosas, como a exclusão de cópias de segurança em ataques de ransomware. A Microsoft recomenda que administradores de TI utilizem ferramentas modernas, como PowerShell, para as tarefas anteriormente realizadas com WMIC.

Fonte: https://www.bleepingcomputer.com/news/microsoft/microsoft-removes-wmic-lolbin-tool-in-windows-11-beta-builds/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
18/08/2026 • Risco: ALTO
TECNOLOGIA

Microsoft remove ferramenta WMIC do Windows 11 para aumentar segurança

RESUMO EXECUTIVO
A remoção do WMIC pode impactar significativamente a segurança em ambientes Windows, especialmente em setores críticos. A transição para ferramentas modernas deve ser priorizada para evitar vulnerabilidades.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados à adaptação de sistemas e treinamento de equipes.
Operacional
Dificuldade aumentada para ataques que utilizavam WMIC para manipulação de sistemas.
Setores vulneráveis
['Tecnologia da Informação', 'Serviços Financeiros', 'Saúde']

📊 INDICADORES CHAVE

WMIC foi descontinuado em 2016 e 2021 em versões anteriores do Windows. Indicador
37% das ações de atacantes são bloqueadas quando possuem credenciais válidas. Contexto BR
WMIC era considerado um LOLBIN, frequentemente utilizado em ataques. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se a transição para PowerShell e outras ferramentas modernas está em andamento.
2 Implementar políticas de segurança que considerem a nova configuração do Windows 11.
3 Monitorar o uso de ferramentas alternativas e a eficácia das novas práticas de segurança.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a remoção do WMIC, pois isso altera a dinâmica de segurança e gerenciamento de sistemas, exigindo a adoção de novas práticas.

⚖️ COMPLIANCE

Implicações na conformidade com a LGPD, especialmente em relação à proteção de dados.
Status
mitigado
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).