साइबर अपराधियों द्वारा दुरुपयोग किए जा रहे WMIC टूल को माइक्रोसॉफ्ट ने विंडोज 11 के नवीनतम संस्करणों से पूरी तरह हटा दिया है। यह कदम ऑपरेटिंग सिस्टम की सुरक्षा को मजबूत करने और मैलवेयर हमलों को रोकने के लिए उठाया गया है।
- माइक्रोसॉफ्ट ने Windows 11 24H2 और 25H2 से WMIC टूल को पूरी तरह हटा दिया है।
- WMIC का उपयोग अक्सर रैनसमवेयर द्वारा डेटा रिकवरी रोकने और एंटीवायरस हटाने के लिए किया जाता था।
- आईटी प्रशासकों को अब WMIC के बजाय PowerShell और आधुनिक .NET लाइब्रेरी का उपयोग करने की सलाह दी गई है।
टेक दिग्गज माइक्रोसॉफ्ट ने सुरक्षा ढांचे को मजबूत करने की दिशा में एक महत्वपूर्ण कदम उठाते हुए Windows Management Instrumentation Command-line (WMIC) टूल को विंडोज 11 के नवीनतम अपडेट्स (24H2 और 25H2) और बीटा बिल्ड्स से हटा दिया है। यह टूल लंबे समय से सिस्टम प्रशासकों के लिए उपयोगी था, लेकिन साथ ही यह साइबर अपराधियों के लिए एक शक्तिशाली हथियार बन गया था।
WMIC एक लेगेसी कमांड-लाइन यूटिलिटी है जो टेक्स्ट कमांड के माध्यम से WMI सिस्टम के साथ इंटरैक्ट करने में मदद करती है। माइक्रोसॉफ्ट ने इसे धीरे-धीरे हटाने की प्रक्रिया 2016 में विंडोज सर्वर 2012 से शुरू की थी। 2021 में विंडोज 10 21H1 के साथ इसे 'डेप्रिकेट' किया गया और अंततः अब इसे पूरी तरह से सिस्टम से बाहर कर दिया गया है।
Why This Matters
BozokMedia विश्लेषण के अनुसार, यह बदलाव केवल एक सॉफ्टवेयर अपडेट नहीं है, बल्कि 'Living-off-the-Land' (LotL) हमलों के खिलाफ एक रणनीतिक रक्षा है। साइबर अपराधी अक्सर सिस्टम के अपने ही वैध टूल्स का उपयोग करते हैं ताकि सुरक्षा सॉफ्टवेयर उन्हें संदिग्ध न मानें। WMIC एक ऐसा ही 'LOLBIN' था जिसका उपयोग रैनसमवेयर हमलावर शैडो वॉल्यूम कॉपी को डिलीट करने के लिए करते थे, जिससे यूजर अपना डेटा रिकवर नहीं कर पाते थे।
WMIC को हटाना विंडोज के अटैक सरफेस को कम करने की दिशा में एक निर्णायक कदम है, जो आधुनिक सुरक्षा मानकों के अनुरूप है।
मैलवेयर का उपयोग न केवल डेटा डिलीट करने के लिए, बल्कि Microsoft Defender में एक्सक्लूजन जोड़ने और एंटीवायरस सॉफ्टवेयर को अनइंस्टॉल करने के लिए भी किया जा रहा था। अब इन टूल्स के हटने से हमलावरों के लिए सिस्टम में घुसपैठ करने के बाद अपनी गतिविधियों को छिपाना कठिन हो जाएगा।
आईटी प्रशासकों के लिए, माइक्रोसॉफ्ट ने स्पष्ट किया है कि WMI (Windows Management Instrumentation) सिस्टम अभी भी मौजूद है, केवल उसका कमांड-लाइन इंटरफेस (WMIC) हटाया गया है। अब प्रशासकों को PowerShell, COM API या .NET लाइब्रेरी जैसे आधुनिक विकल्पों का उपयोग करना होगा।
| विशेषता | पुराना तरीका (WMIC) | नया तरीका (PowerShell/WMI API) |
|---|---|---|
| सुरक्षा स्तर | कम (दुरुपयोग की संभावना अधिक) | उच्च (बेहतर कंट्रोल और लॉगिंग) |
| उपलब्धता | विंडोज 11 24H2+ में अनुपलब्ध | सभी आधुनिक विंडोज वर्जन में उपलब्ध |
| उपयोग का प्रकार | सिंपल टेक्स्ट कमांड | एडवांस्ड स्क्रिप्टिंग और ऑब्जेक्ट-ओरिएंटेड |
Frequently Asked Questions
1. क्या WMIC हटने से मेरा कंप्यूटर धीमा हो जाएगा?
नहीं, WMIC के हटने से सिस्टम की परफॉरमेंस पर कोई नकारात्मक असर नहीं पड़ेगा, बल्कि सुरक्षा बढ़ेगी।
2. अगर मैं एक आईटी एडमिन हूँ, तो अब मैं क्या उपयोग करूँ?
माइक्रोसॉफ्ट आधिकारिक तौर पर PowerShell और WMI के आधुनिक API का उपयोग करने की सलाह देता है।