CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Microsoft, Siber Suçluların Kullandığı WMIC Aracını Windows 11'den Kaldırıyor

Microsoft, Windows 11 beta sürümlerinden WMIC aracını kaldırdı. Bu adım, siber suçların saldırı yüzeyini azaltmayı hedefliyor.

18 Ağustos 2026

Ne oldu?

Microsoft, Windows Management Instrumentation Command-line (WMIC) aracını Windows 11 24H2, 25H2 ve bu hafta yayınlanan beta sürümlerinden kaldırdığını duyurdu. WMIC, sistem yönetimi için kullanılan bir komut satırı aracıdır; ancak siber suçlular tarafından kötü amaçlı yazılım dağıtmak, keşif yapmak ve kalıcılık sağlamak için sıkça istismar ediliyordu. Microsoft, bu aracı "LOLBin" (Living Off the Land Binary) olarak sınıflandırıyor ve kaldırma kararını, güvenlik açıklarını azaltmak amacıyla aldığını belirtiyor.

Neden önemli?

WMIC, saldırganların geleneksel güvenlik yazılımlarını atlatmasına olanak tanıyan bir araçtı. Sistem yöneticileri için meşru bir yönetim aracı olmasına rağmen, kötüye kullanımı yaygındı. Microsoft'un bu adımı, saldırganların kullandığı araç setini daraltarak savunma derinliğini artırıyor. Ayrıca, bu değişim, Windows'un güvenlik mimarisinde PowerShell ve diğer modern yönetim araçlarına geçişin bir parçası olarak görülüyor. Uzmanlar, bu hamlenin özellikle fidye yazılım saldırılarını ve kimlik avı kampanyalarını zorlaştıracağını ifade ediyor.

Kim veya ne etkileniyor?

Öncelikle Windows 11 kullanıcıları ve sistem yöneticileri etkileniyor. WMIC'e bağımlı olan mevcut betikler ve otomasyon süreçleri çalışmayabilir. Ayrıca, eski sürümlerde (Windows 10 ve öncesi) WMIC hâlâ mevcut, ancak Microsoft'un bu araçtan kademeli olarak vazgeçme eğilimi, tüm Windows sürümlerinde gelecekte kaldırılacağının sinyalini veriyor. Siber güvenlik ekipleri, saldırı tespit kurallarını güncellemeli ve WMIC kullanımını izlemeye devam etmelidir.

Ne yapılmalı?

Sistem yöneticileri, WMIC yerine PowerShell veya WMI'nin modern CIM cmdlet'lerini kullanacak şekilde betiklerini güncellemelidir. Ayrıca, mevcut sistemlerde WMIC kullanımını denetleyerek gereksiz bağımlılıkları tespit etmeli ve kaldırmalıdır. Güvenlik ekipleri, WMIC'in hâlâ kullanıldığı eski sistemlerde davranışsal izleme kurallarını güçlendirmeli. Microsoft'un resmi dokümantasyonunu takip ederek geçiş sürecini planlamak önemlidir. Son olarak, kuruluşlar, bu değişikliğin kendi ortamlarındaki etkisini değerlendirmek için bir uyumluluk testi yapmalıdır.

Kaynaklar

Güne dön