CEVIU Logo
Voltar
Windows 11 remove ferramenta legada WMIC, alvo de malware e ransomware por anos

Microsoft Remove WMIC do Windows 11: Fim de Uma Era de Exploits

Aprofundamento CEVIU

Aprofundamento

A remoção do Windows Management Instrumentation Command-line (WMIC) marca um ponto importante na estratégia de cibersegurança da Microsoft. O WMIC, uma ferramenta de linha de comando desenvolvida para administradores de TI gerenciarem e consultarem configurações de sistema, hardware e rede, tornou-se um vetor de ataque persistente. Por ser uma ferramenta legítima e assinada pela Microsoft (um 'living-off-the-land binary' ou LOLBIN), atacantes a exploravam para executar código remoto, fazer reconhecimento de rede, identificar produtos antivírus instalados e até desativar softwares de segurança.

Essa funcionalidade, embora útil para automação e diagnóstico em ambientes corporativos, abria uma brecha perigosa. Malwares e ransomwares se aproveitavam da presença nativa do WMIC nos sistemas Windows. A Microsoft agora direciona os usuários a alternativas mais seguras e modernas, como o PowerShell e APIs do WMI, que oferecem recursos equivalentes ou superiores sem o risco de exploração de uma ferramenta legada.

O que mudou

A remoção do WMIC não é um evento isolado, mas o ponto final de um processo gradual. Em 2021, a Microsoft deu o primeiro passo ao depreciar a ferramenta no Windows 10 21H1. Posteriormente, no Windows 10 22H2, o WMIC foi convertido em um 'Feature on Demand' (FoD), ou seja, um recurso opcional que precisava ser ativado. Já no Windows 11 25H2, a ferramenta vinha desabilitada por padrão, mas ainda podia ser restaurada.

A mudança que a notícia atual traz é definitiva: a partir da atualização de agosto de 2026, o WMIC não será apenas desabilitado ou ausente por padrão. Ele será completamente removido do Windows 11, incluindo as versões 24H2, 25H2 e 26H2, e deixará de estar disponível até mesmo como um FoD. Essa é a conclusão de um esforço faseado para eliminar um componente antigo e vulnerável do sistema operacional.

Por que isso importa

A eliminação do WMIC do Windows 11 representa um ganho significativo na redução da superfície de ataque do sistema operacional. Ao remover uma ferramenta amplamente abusada por malwares e ransomwares, a Microsoft dificulta táticas como a execução remota de código e a desativação de segurança, fortalecendo a proteção contra ameaças. Essa decisão alinha-se com um padrão recente de aprimoramentos de segurança que o CEVIU News tem acompanhado.

Vimos em maio de 2026, por exemplo, a Microsoft substituir drivers de impressora legados por um sistema mais seguro. No mesmo mês, foram aprimorados os padrões de segurança para drivers e desarticulado um serviço de assinatura de código malicioso. Remover o WMIC é mais um passo fundamental na estratégia de blindar o Windows contra ataques, incentivando o uso de tecnologias mais robustas e menos propensas a explorações.

Linha do tempo

  1. WMIC é depreciado no Windows 10 21H1.

  2. WMIC se torna um 'Feature on Demand' (FoD) no Windows 10 22H2.

  3. Microsoft alerta sobre exploração de falhas zero-day críticas.

  4. Microsoft bloqueia preenchimento automático de credenciais para corrigir falha no Windows Hello.

  5. Microsoft substitui drivers de impressora legados por novo sistema seguro no Windows 11.

  6. Microsoft aprimora padrões de segurança para drivers do Windows.

  7. Microsoft desarticula serviço de assinatura de código de malware da Fox Tempest.

  8. Microsoft corrige falha crítica zero-day 'RoguePlanet' no Defender.

  9. Microsoft remove WMIC do Windows 11 em suas versões 24H2, 25H2 e 26H2.

Perguntas frequentes

O que era o WMIC?

O WMIC (Windows Management Instrumentation Command-line) era uma ferramenta de linha de comando do Windows. Ele permitia que administradores de TI gerenciassem e consultassem configurações de sistema, hardware e rede de forma automatizada. Era útil para diagnósticos e automação de tarefas.

Por que a Microsoft está removendo o WMIC?

A Microsoft está removendo o WMIC porque a ferramenta era constantemente explorada por malwares e ransomwares. Por ser um binário legítimo do sistema (LOLBIN), criminosos digitais o utilizavam para ataques como execução remota de código, reconhecimento de rede e desativação de softwares de segurança, tornando o sistema vulnerável.

Quais são as alternativas ao WMIC para administradores de sistema?

A Microsoft recomenda o uso de ferramentas mais modernas e seguras, como o PowerShell, para as tarefas que antes dependiam do WMIC. Outras alternativas programáticas incluem a API COM do WMI, bibliotecas .NET ou outras linguagens de script. O PowerShell, em particular, recebeu investimentos pesados e já oferece funcionalidades avançadas para consultar o WMI.

Como essa remoção impacta a segurança do Windows 11?

A remoção do WMIC melhora a segurança do Windows 11 ao fechar uma brecha amplamente explorada por ameaças digitais. Ela reduz a superfície de ataque do sistema operacional, dificultando que malwares usem ferramentas nativas para atividades maliciosas. Isso faz parte de um esforço maior da Microsoft para tornar o Windows mais seguro.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
18 de agosto de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser