Microsoft a décidé d’en finir avec WMIC dans Windows 11. Cet outil d’administration en ligne de commande, qui a duré plus d’un quart de siècle, disparaît pour renforcer la sécurité des systèmes. La mise à jour 25H2 de Windows 11 marque ce tournant majeur.
L’outil WMIC, autrefois un indispensable pour les administrateurs, n’est plus disponible dès cette version. Son retrait s’accompagne de nouvelles recommandations pour les professionnels IT.
Qu’est-ce qui pousse Microsoft à cette décision radicale ? Et comment s’adapter à cette évolution ?
Windows 11 25H2 supprime définitivement WMIC pour sécuriser les environnements
Depuis des années, Microsoft indiquait clairement que WMIC était obsolète. Pourtant, cet utilitaire restait présent dans le système, y compris sur les installations récentes. Avec la mise à jour 25H2, l’outil en ligne de commande WMIC est purement et simplement retiré.
Cela veut dire que les administrateurs ne peuvent plus rallumer WMIC via les fonctionnalités optionnelles ou DISM. Cette possibilité d’ajouter l’outil à la demande disparaît complètement. Windows reste fonctionnel, bien sûr, mais sans WMIC.
Il est important de noter que seul WMIC disparaît. L’infrastructure WMI, qui permet l’interrogation et la configuration des systèmes Windows, fonctionne toujours normalement. Cette suppression ne casse donc pas l’ossature administrative de Windows.
Pourquoi WMIC est devenu un vecteur de risques pour la sécurité
Le retrait de WMIC n’est pas un coup de tête. Microsoft explique clairement que cet outil est classé « living-off-the-land binary ». Ce jargon désigne un programme officiel que les hackers détournent.
En clair, WMIC est un cheval de Troie légitime pour nombre de ransomwares et malwares. Ces derniers l’utilisent pour détecter et neutraliser les protections installées sur les machines compromises.
Les attaques grâce à WMIC ne faisaient pas de distinction entre entreprises et particuliers. WMIC restait un point faible exploité malgré sa popularité.
La fin de WMIC redéfinit les pratiques des équipes IT et administrateurs systèmes
Avec WMIC sur la touche, les professionnels IT doivent changer d’habitudes. Microsoft pousse vers PowerShell, qui offre des commandes plus modernes, plus sûres et mieux documentées.
Les scripts WMIC doivent être revus ou réécrits. Sinon, il y a un risque de blocage des processus administratifs. L’API COM de WMI, les bibliothèques .NET ou encore divers langages de script sont les alternatives proposées.
Le défi est clair : il faut mettre à jour la documentation interne des équipes pour rester à niveau. C’est un travail long, mais incontournable pour garantir la sécurité et la fiabilité.
Impacts concrets et bonnes pratiques à adopter sans tarder
Pour les environnements critiques, ne pas anticiper cette suppression serait une faute grave. Les outils de gestion doivent être solidement basés sur des technologies actuelles.
Passer à PowerShell notamment permet de gagner en flexibilité et surtout en sécurité. Les équipes doivent automatiser et tester régulièrement leurs infrastructures. Tester, encore et toujours, c’est ce qui fait une architecture résiliente.
Les pertes de temps liées aux anciennes commandes doivent laisser place à une administration performante et sécurisée. Rien ne se fera sans une mise en place rigoureuse des nouveaux processus.
Source: www.clubic.com

Commentaires
Laisser un commentaire