News Windows 11: Microsoft entfernt nach Cy­ber-Angriffen WMIC aus dem System

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
7.949
  • Gefällt mir
Reaktionen: ComputerJunge, TPD-Andy, Tanzmusikus und 8 andere
ehrm was denn nun?

Microsoft hat das Kommandozeilenwerkzeug WMIC aus Windows 11 24H2 und 25H2 sowie aus den in dieser Woche veröffentlichten Beta-Builds entfernt.
oder
In einem aktualisierten Support-Dokument hat Microsoft nun erklärt, WMIC auch aus bereits vorhandenen Installationen zu entfernen.

denn ersteres würde bedeuten, das es entfernt wurde mit dem aktuellen Patch, letzteres das das erst noch bevorsteht

wenn ersteres zählt, dann ist das ein quasi Tritt gegen die Administratratoren. Denn dann funktionieren ggf einige alte Scripte nicht mehr, die irgendwo doch noch eine WMIC Komponente aufrufen.
Ja auch wenn es angekündigt war ... eine ETA vorher ist da Pflicht, damit man sich nicht dumm und dusslig sucht, was denn dann nun der Fehler ist.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: phillow, aid0nex und Return2Burn
ganz toll - ich freu mich schon wenn die Hälfte der Software nicht mehr geht
 
So ein Quatsch. Keine moderne Software nutzt das Teil. Das wird nur in speziellen, meist Corporate Umgebungen genutzt.
 
  • Gefällt mir
Reaktionen: Zockmock, Mertsch, Topflappen und 6 andere
Grestorn schrieb:
Keine moderne Software nutzt das Teil. Das wird nur in speziellen, meist Corporate Umgebungen genutzt.

wird man sehen, ob es da nicht das ein oder andere Tool erwischt, gerade solche Buden, die für schlampige Programmierung und reine Umsatzsucht bekannt sind, aber ja du hast schon recht.

Wie ich oben sagte, wenn MS das schon ohne Ankündigung durchgeführt hat, wird es für einige Admins und Programmierer in Unternehmensumgebungen ziemlich hässlich,
 
Simanova schrieb:
ganz toll - ich freu mich schon wenn die Hälfte der Software nicht mehr geht

Wegfall hat sich schon vor 10 Jahren angekündigt​

Also, wenn jetzt jemand noch Software einsetzt, die immer noch darauf baut, obwohl es wohl Alternativen gibt, sollte sein System generell mal prüfen ... :)
Ich begrüße die Entfernung jederglicher Altlasten aus dem System. Die 3 Nutzer, die dem Motto "Never change a running system" folgen, werden sich schon irgendwie durchwursteln.
 
  • Gefällt mir
Reaktionen: RedSlusher, Mertsch, nobby_a und 7 andere
...die haben das nicht wirklich LOLBIN genannt, oder? :o

Regards, Bigfoot29
 
  • Gefällt mir
Reaktionen: Flaimbot, Slim.Shady, Mertsch und eine weitere Person
Ich nutze WMIC gerne um in WinPE Umgebungen die UUID und Seriennummern abzufragen, in 25H2 ist es ja bereits schon länger weg und da hatten wir auch schon "Probleme" mit gewissen HP Treibern da die im Installationsscript noch WMIC enthalten haben...
 
  • Gefällt mir
Reaktionen: Zockmock, Mertsch, Sebbi und 3 andere
Ich denke auch dass das im Enterprise Bereich potentiell spaßig wird weil irgendwelche Treibertools etc sich darauf verlassen. Wie das Sicherheit erhöhen soll wo man auch alle WMI Abfragen mit Powershell (die auch MS signiert ist) machen kann als Malware ist mir nicht klar aber bestimmt gibts einen Fall dafür...
 
  • Gefällt mir
Reaktionen: Zockmock, Sebbi, IDontWantAName und eine weitere Person
... frage mich, ob Microsoft irgendwann mal auf die Idee kommt, eine Zielvision für Windows und eine konsistente, dahin führende Strategie zu entwerfen.

In den letzten Jahren dachten die sich ständig andere Dinge aus, die Nutzer/innen nicht haben wollten, und machten oft Rückzieher. Jetzt kamen ganz viele Rückzieher, einige Ankündigungen und vielversprechende Tendenzen, aber insgesamt wirkt die Truppe, zunehmend, wie aufgeschreckte Hühner, die alle paar Tage etwas entscheiden, vorstellen, deaktivieren, ändern, ...

Grundsätzlich begrüße ich agiles Vorgehen. Allerdings ist meine Außenperspektive darauf, was MS derzeit macht, ein ziemliches Chaos. Die hoffnungsvollen Impulse gehen in diesem Wust aus Meldungen eher unter und schaffen bei mir wenig Vertrauen, dass Windows substanziell besser wird.
 
  • Gefällt mir
Reaktionen: Caffenicotiak, SVΞN und SweetOhm
FrAGgi schrieb:
Also, wenn jetzt jemand noch Software einsetzt, die immer noch darauf baut, obwohl es wohl Alternativen gibt, sollte sein System generell mal prüfen ...
Stimmt, deshalb wird auch .NET Framework, Batch oder schon nur die ältere, mit Win 2022 gelieferte Powershell 5.1 von niemandem mehr genutzt. Die Admins haben nichts anders zu tun wie sinnlos alle paar Monate ihre Sachen zu aktualisieren weil MS aktiv die Systemkonfiguration verändert (Sachen ungefragt löscht).

Mal sehen, wann MS endlich Windows komplett einstellt, weil es von Cyber-Angriffen von und mit Windows nur so wimmelt.

Keine Neuinstallation (oder bisher nur als optionales Feature) ist etwas gundlegend anders wie das Löschen aus vorhandenen Installationen.
 
  • Gefällt mir
Reaktionen: Zockmock, Astorek86, Return2Burn und 3 andere
@TheJJJ : Du redest hier von Microsoft. Eine langfristige Vision hat da schon lange keiner mehr. Das wird von den Shareholdern (a.k.a. "die Heuschrecken") vorgegeben. Windows wird da schon lange nur noch nebenher entwickelt. Man erinnere sich: Windows 10 sollte mal das "letzte Windows" werden...

Ich behaupte, da wird nur von Sprint zu Sprint geplant (ergo etwa 2 Wochen).

Regards, Bigfoot29
 
  • Gefällt mir
Reaktionen: Zockmock, Caffenicotiak, Slim.Shady und eine weitere Person
ah... wie oft ich den wmic befehl für das auslesens des bios benutzen musste :D gute alte zeiten
 
Envoy schrieb:
Ich nutze WMIC ........ in 25H2 ist es ja bereits schon länger weg und da hatten wir auch schon "Probleme" mit gewissen HP Treibern da die im Installationsscript noch WMIC enthalten haben...
Ich habe Win11 25H2, 26200.9168 und bei mir ist WMIC noch da und benutzbar. Das wird also wie im Artikel erwähnt wohl erst nach und nach entfernt.
 
gymfan schrieb:
Stimmt, deshalb wird auch .NET Framework, Batch oder schon nur die ältere, mit Win 2022 gelieferte Powershell 5.1 von niemandem mehr genutzt.
Sind das alles Sachen, die MS vor 10 Jahren als deprecated markiert hat?

Erschreck dich nicht, aber genau das sind deine Aufgaben als Admin:
Systeme am laufen halten und veraltete, als unsicher eingestufte Komponenten frühzeitig ersetzen.
Nicht erst, wenn der Entwickler des Betriebssystems die angekündigte Reißleine zieht.

Bestätigt aber das Bild vom typischen Admin, der gerne nichts machen will.
"Läuft ja seit 30 Jahren, warum muss ich jetzt was anfassen?!"
dahliabunni-popcorn.gif
 
  • Gefällt mir
Reaktionen: TheLizardator, goldeye, Mertsch und 8 andere
gymfan schrieb:
Die Admins haben nichts anders zu tun wie sinnlos alle paar Monate ihre Sachen zu aktualisieren weil MS aktiv die Systemkonfiguration verändert (Sachen ungefragt löscht).
Hab da häufig wenig Mitleid. In den meisten größeren Firmen und Einrichtungen aus denen ich etwas mitbekommen wird sich auch einfach nicht weitergebildet und frühzeitig migriert wenn Sachen deprecated sind. Es wird oft gewartet bis es kracht und dann gejammert. Am Ende werden solche Admins von der Chefetage dann noch gelobt dafür, dass die den Karren den sie selbst in den Dreck gefahren haben, wieder rausgezogen haben.

Mag Ausnahmen geben und Microsoft macht sicher eine ganze Menge falsch. Aber Softwaresysteme aktuell halten gehört zu den Aufgaben eines Admins.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Col. Jessep, tollertyp, Tsu und 5 andere
Solange es nur eigene Skripte sind gehts ja. Get-CimInstance ftw
 
  • Gefällt mir
Reaktionen: Zockmock, areiland und aragorn92
soviel ich gelesen habe geht es nur um wmic...

manche stellen sich das relativ einfach vor, alte Systemconfigs und darin vorhandene Abläufe mal eben schnell auf andere Umgebungen zu portieren(wenn man zB cmd hernimmt), gerade in großen Unternehmen läuft teils sehr viel darüber da es einfach so komplex ist was alles dahinter hängt...

MS ist selber das Beste Beispiel wenn es um Altlasten geht
 
  • Gefällt mir
Reaktionen: Sebbi
Envoy schrieb:
mit gewissen HP Treibern da die im Installationsscript noch WMIC enthalten haben...
HP Druckertreiber waren schon immer unangenehm.
 
  • Gefällt mir
Reaktionen: areiland
Zurück
Oben