MicrosoftがサイバーLOLBin「WMIC」をWindows 11から段階的に削除開始
MicrosoftがサイバーLOLBin「WMIC」をWindows 11から段階的に削除開始
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-19 |
| 元記事 | Bleeping Computer |
要約
MicrosoftはWindows 11の最新プレビュービルドから、攻撃者に悪用されるLiving-off-the-Land(LotL)ツール「WMIC(Windows Management Instrumentation Command-line)」を段階的に削除し始めた。WMICは正規の管理ツールとして設計されたが、長年にわたってAPTグループやランサムウェアオペレーターがマルウェアの実行・偵察・横断移動に多用してきた経緯がある。この措置はLotLバイナリを排除することでWindows環境のセキュリティを根本的に改善しようとする取り組みの一環である。IT管理者はWMICSを使用したスクリプトや自動化処理をPowerShellのWMI APIなど代替手段へ移行する必要があり、移行期間の準備計画が求められる。