Windows

Windows 11 : Microsoft retire WMIC, un outil détourné par les cybercriminels

Par Philippe Banquet , le 18 août 2026 à 08:02 - 4 minutes de lecture
découvrez comment utiliser wmic (windows management instrumentation command-line) pour gérer et automatiser vos tâches système sous windows efficacement.

Il aura fallu attendre des années, mais cette fois, ça y est ! Microsoft retire définitivement WMIC de Windows 11. L’outil de ligne de commande, déprécié depuis 2016, a été trop détourné par les cybercriminels pour rester en vie. Une page de l’histoire de Windows se tourne.

Peut-être que vous n’avez jamais tapé cette commande de votre vie. Pourtant, WMIC se cachait discrètement dans les entrailles de votre système, prêt à rendre service aux administrateurs réseau… ou aux pirates.

WMIC, un vieux démon de Windows qu’on croyait inoffensif

WMIC est l’abréviation de Windows Management Instrumentation Command-line. Cet utilitaire permet d’interroger les paramètres système, de suivre les processus ou encore de gérer des machines à distance. Un couteau suisse pour les admins, apparu il y a plus de vingts ans.

Sauf que voilà, cet outil signé Microsoft est ce qu’on appelle un LOLBIN (living-off-the-land). Autrement dit, les antivirus le considèrent comme légitime, puisqu’il s’agit d’un binaire officiel. Une confiance aveugle que les attaquants ont vite exploitée.

Concrètement, un hacker peut se servir de WMIC pour lister vos logiciels de sécurité, les désactiver, ou se déplacer à travers votre réseau sans éveiller les soupçons. Pas besoin de déposer un malware exotique sur votre disque ! La commande est déjà là, déguisée en outil de maintenance.

Les attaquants ont adoré WMIC, et ça se comprend

Des familles de logiciels malveillants bien connues, comme TrickBot ou Ryuk, ont utilisé WMIC pour diffuser des rançongiciels. En lançant des commandes à distance, ils infectaient des centaines de machines en un éclair.

Le pire, c’est que ces actions passaient souvent sous les radars. Pourquoi se compliquer la vie à télécharger des outils de piratage quand Windows fournit lui-même une porte d’entrée ?

Microsoft a donc fini par trancher : cet utilitaire de la vieille école doit disparaître. Tant pis pour la nostalgie.

Le calendrier de la suppression : de la dépréciation à l’élimination

Comprendre ce retrait demande un petit voyage dans le temps. Dès 2016, Microsoft marque WMIC comme obsolète avec Windows Server 2012. Il faut attendre 2021, précisément Windows 10 21H1, pour que les particuliers soient concernés.

Sur Windows 11 22H2, WMIC était encore préinstallé et activé, même comme fonctionnalité à la demande (FoD). Mais en 2025, la version 25H2 l’a désactivé par défaut. Maintenant, les versions 24H2 et 25H2 n’intègreront plus du tout l’utilitaire à compter d’août 2026.

La firme de Redmond a récemment confirmé la nouvelle dans ses notes concernant le dernier build de test. WMIC ne pourra plus être installé, même en tant qu’option facultative. De votre côté, vous n’avez strictement rien à faire, sauf si vous utilisiez des scripts basés sur cette commande.

Que faire pour vos scripts et vos habitudes d’administration ?

Si vos automatisations appellent encore wmic.exe, il est grand temps de migrer vers PowerShell. Les commandes comme Get-CimInstance offrent le même type de renseignements, avec une approche plus moderne et mieux sécurisée.

Je sais, le changement fait un peu peur au début. Mais une fois les équivalents trouvés, vous gagnerez en robustesse et en rapidité. Microsoft, de son côté, pousse clairement les admins vers cette alternative.

Le message est passé : WMIC n’est plus fiable. C’est un peu triste pour les vieux de la vieille, mais la sécurité avant tout !

Alors, cette disparition va-t-elle réellement freiner les cyberattaques ? Sans doute pas, mais elle enlève un outil précieux aux malfaiteurs. Windows sortira plus solide, et c’est bien là l’essentiel.

Source: www.phonandroid.com

Portrait de Philippe Banquet

Ingénieur informaticien indépendant depuis plus de vingt ans, Philippe Banquet est spécialisé dans l’administration Linux/Unix, le scripting et le développement en C, Perl et shell. Auteur technique et formateur, il privilégie une approche terrain, claire et pédagogique pour expliquer les systèmes, les réseaux et les environnements professionnels.

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.