Содержание 3
Сентябрьское обязательное обновление Windows 11 удалило командную утилиту WMIC, которая десятилетиями использовалась для работы с Windows Management Instrumentation. Изменение входит в KB5124008 и действует начиная со сборки 26200.9445. Microsoft просит не восстанавливать компонент без необходимости: старые приложения и сценарии следует переносить на поддерживаемые средства управления.
WMIC не была вредоносной программой. Это штатный административный инструмент для запросов к системе, инвентаризации компьютеров и автоматизации. Проблема заключалась в двойном назначении: те же команды могли применять злоумышленники. Легальная утилита помогала, например, удалять теневые копии перед шифрованием файлов или собирать сведения о защитном ПО.
Почему удаление снижает поверхность атаки
Некоторые семейства вымогателей использовали WMIC на уже заражённом компьютере, чтобы осложнить восстановление. Удаление теневых копий лишает пользователя одного из путей вернуть прежние версии документов. Другие вредоносные программы опрашивали состояние Microsoft Defender или пытались менять исключения. Удаление инструмента ломает конкретные готовые команды, хотя не устраняет сам путь первоначального заражения и не заменяет резервное копирование.
Злоумышленники способны перейти на другие штатные средства или принести собственный код. Поэтому обновление не следует воспринимать как абсолютную защиту от вымогателей. Его польза более узкая: в системе по умолчанию становится меньше устаревших компонентов, пригодных для злоупотребления. Пользователю всё равно нужны актуальные патчи, осторожность с вложениями и резервные копии, недоступные для постоянной записи с основного компьютера.
Как проверить свою систему
Сначала нужно установить обновления Windows и посмотреть номер сборки. В версии 26200.9445 или новее ввод команды wmic в терминале должен завершиться сообщением о том, что команда не распознана. Это ожидаемое поведение, а не поломка Windows. Если утилита всё ещё запускается, стоит проверить установленную сборку и статус KB5124008, не скачивая случайные пакеты со сторонних страниц.
Обновление содержит и другие исправления безопасности, поэтому откладывать его только ради старого скрипта рискованно. Опыт с крупными изменениями Windows показывает, что совместимость лучше проверять на тестовой группе устройств. Отдельно TehnoRex разбирал облачное восстановление Windows 11, но оно не заменяет копию пользовательских файлов.
Что делать со старыми сценариями
Администраторам следует найти все обращения к wmic.exe, определить, какие классы WMI они запрашивают, и перенести логику на PowerShell либо другие поддерживаемые интерфейсы. Затем нужно сравнить результаты на тестовом компьютере: формат вывода, коды ошибок и права доступа могут отличаться. Простая замена имени команды редко достаточна для сложного производственного сценария.
Microsoft оставляет пакет для ручного возвращения WMIC как временный путь совместимости. Это не рекомендация для обычного пользователя. Если незнакомая программа требует вернуть удалённую утилиту, сначала разумно проверить происхождение программы и наличие обновлённой версии. В корпоративной среде восстановление стоит ограничить минимальным числом систем и задать срок окончательной миграции.
Изменение продолжает курс на очистку старых компонентов. Похожие системные нововведения, включая требования к ресурсам, часто вызывают вопросы; их контекст есть в материале об оптимизации Windows 11 для 8 ГБ. В случае WMIC основная причина сформулирована ясно: инструмент устарел, поддерживаемая замена существует, а известные злоупотребления повышают цену сохранения.
Для домашнего пользователя вывод короткий: если название WMIC до этой новости было незнакомо, устанавливать его обратно не нужно. Для бизнеса это повод провести инвентаризацию сценариев, а не отменять обновление безопасности.
Текст TehnoRex. Дата: 2026-09-13.



