Infos Windows

Windows 11 : Microsoft élimine WMIC, une cible privilégiée des cybercriminels

Par Hugues 19 août 2026 3 min de lecture
découvrez comment utiliser wmic, l'interface en ligne de commande windows pour gérer et interroger les informations système rapidement et efficacement.

L’annonce est tombée, Microsoft va dire adieu à WMIC sur Windows 11. Un outil ancien, mais encore présent dans les machines actuelles, réputé pour être une porte d’entrée facile aux cyberattaques. Sa suppression complète dès 2026 marque une étape majeure dans la sécurisation des environnements Windows.

WMIC, pour Windows Management Instrumentation Command-line, a longtemps aidé les administrateurs IT à gérer et interroger les systèmes. Pourtant, sa légitimité en a fait aussi un atout pour les hackers, qui l’exploitaient sans devoir déployer leurs propres malwares.

Windows 11 retire définitivement WMIC pour renforcer la sécurité

Depuis 2016, Microsoft avait commencé à déprécier WMIC, d’abord sur Windows Server, puis sur les clients grand public. Pourtant, dans Windows 11, il restait disponible en option et installé par défaut sur certaines versions.

Mais ce temps est révolu. À compter d’août 2026, les versions 24H2 et 25H2 du système d’exploitation ne proposeront plus WMIC. La fonction à la demande associée disparaitra aussi, ce qui signifie que l’utilisateur ne pourra plus le réinstaller.

Un geste stratégique destiné à limiter les risques liés à ce « LOLBIN », un outil signé Microsoft, mais qui sert souvent aux hackers pour contourner les protections.

Pourquoi WMIC était-il un problème en matière de cybersécurité ?

WMIC est ce qu’on appelle un binaire « living-off-the-land ». Autrement dit, les cybercriminels s’en servent comme d’un outil légitime, intégré au système, pour exécuter des commandes sans éveiller les soupçons.

Via ce canal, ils peuvent identifier les logiciels de sécurité présents, les désactiver, et s’infiltrer plus facilement dans l’infrastructure. Cette faille dans la chaîne de confiance est critique, notamment pour les entreprises.

En supprimant définitivement WMIC, Microsoft ferme une porte ouverte vieille d’un quart de siècle, car cet outil datait de plus de vingt ans. Un geste attendu par les architectes réseau et experts en sécurité.

La disparition progressive de WMIC : un processus déjà amorcé

Le retrait de WMIC ne s’est pas fait du jour au lendemain. La dépréciation a été initiée dès Windows Server 2012. La transition vers Windows 10 en 2021 a impacté les particuliers via la version 21H1.

WMIC restait toutefois un outil activé par défaut dans Windows 11 22H2 et accessible en tant que fonctionnalité à la demande. Jusqu’à ce que la mise à jour 25H2 en 2025 le mette hors jeu.

La suppression totale est la suite logique d’un processus soigneusement planifié, traduisant au passage la montée en puissance d’autres méthodes plus sécurisées et modernes pour gérer l’environnement Windows.

Quelles alternatives pour les administrateurs IT et développeurs ?

Avec WMIC supprimé, il devient impératif de s’adapter. Les outils PowerShell et Windows Admin Center offrent déjà des solutions plus sûres et agiles pour superviser et automatiser les systèmes.

Ces options ont l’avantage non seulement de renforcer la sécurité, mais aussi de s’intégrer parfaitement aux besoins actuels en matière de gestion réseau et systèmes dans les entreprises.

Pour un déploiement efficace, il faut anticiper les changements, tester les scénarios de reprise et former les équipes à ces nouveaux outils. La disponibilité du système dépend aussi de la capacité à évoluer sereinement.

Source: www.phonandroid.com

Partager cet article :
Avatar photo

Hugues

Hugues, a 39 ans et il est développeur web indépendant. Passionné de football, de running et de domotique il aime créer des petites applications pour mieux gérer son quotidien.

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.