News Windows 11: Microsoft entfernt nach Cy­ber-Angriffen WMIC aus dem System

Simanova schrieb:
ganz toll - ich freu mich schon wenn die Hälfte der Software nicht mehr geht
Das ist in 99.9% der Fälle irrelevant.
Ergänzung ()

G00fY schrieb:
Aber Softwaresysteme aktuell halten gehört zu den Aufgaben eines Admins.
In der Regel ist der Softwarelieferant dafür zuständig. Wir geben den Lieferanten Zugang zur Infrastruktur, das war es dann auch.
 
Zuletzt bearbeitet:
StephenFalken schrieb:
sind die verrückt? das war doch das Beste an Windows 11.
WMIC ist veraltet.
Es gibt aber einen Ersatz, nutzt du halt Get-CimInstance statt Get-Wmiobject in Powershell, oder halt die COM/.NET API.

Das Thema ist seit Jahren angekündigt und wer seine Skripte noch nicht entsprechend aktualisiert hatte ist selber schuld.
 
  • Gefällt mir
Reaktionen: TheLizardator und tollertyp
Waelder schrieb:
MS ist selber das Beste Beispiel wenn es um Altlasten geht
Ich sage meinem Chef auch immer, dass bei anderen Firmen noch viel größere Pfeifen arbeiten als ich...
 
Zuletzt bearbeitet:
@foofoobar Ja, seltsame Argumentation von Microsoft, das Tool zu entfernen, obwohl die Schnittstellen weiterhin vorhanden sind und mit Bordmitteln wie Powershell weiter genutzt werden können.

WMI an sich ist problematisch. Zum Monitoring von Servern setzt man auch bei Windows besser auf SNMP statt WMI. Ist bereits in Windows eingebaut und verwendet keine Domäne-basierte Authentifizierung.
 
cyc schrieb:
Ja, seltsame Argumentation von Microsoft, das Tool zu entfernen, obwohl die Schnittstellen weiterhin vorhanden sind und mit Bordmitteln wie Powershell weiter genutzt werden können.
Solange es die Kunden fressen.
cyc schrieb:
WMI an sich ist problematisch. Zum Monitoring von Servern setzt man auch bei Windows besser auf SNMP statt WMI. Ist bereits in Windows eingebaut und verwendet keine Domäne-basierte Authentifizierung.
SNMP ist mit UDP und Klartext-Kommunikation auch nicht mehr so der Burner.
 
foofoobar schrieb:
Warum ist WMIC gefährlicher als die Alternativen?

Was für ein lustiges Zugriffsmodell hat MS dort implementiert?
Das Problem ist, dass WMIC so veraltet ist, dass die Pflege und vor Allem Härtung davon extrem aufwändig ist.
Nur weil beides auf WMI zugreift, sind die Zugriffswege völlig unterschiedlich.

WMIC nutzt für die Zugriffe WS-Man, während neuere Werkzeuge auf DCOM/RPC zurückgreifen. Etwas überspitzt wäre etwa Vergleich mit telnet vs SSH. Beides kann grundsätzlich ähnlich viel, aber eins ist sicherer.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: areiland, tollertyp und Sebbi
cyc schrieb:
@foofoobar Ja, seltsame Argumentation von Microsoft, das Tool zu entfernen, obwohl die Schnittstellen weiterhin vorhanden sind und mit Bordmitteln wie Powershell weiter genutzt werden können.

WMI an sich ist problematisch. Zum Monitoring von Servern setzt man auch bei Windows besser auf SNMP statt WMI. Ist bereits in Windows eingebaut und verwendet keine Domäne-basierte Authentifizierung
Und über reg.exe können auch Informationen gesammelt werden... Am besten den PC vom Netzwerk trennen.

Monitoring von Servern ist ein Teilaspekt von WMI...
 
Zurück
Oben