Windows, Microsoft

Windows 11: Microsoft entfernt WMIC-Tool gegen Ransomware

Veröffentlicht am: 14.09.2026 um 07:42 Uhr | Redaktion boerse-global.de

Microsoft streicht WMIC aus Windows 11 und plant mehr Speicherintegrität. Das September-Update bringt zudem 995 Sicherheitskorrekturen und technische Probleme.

Microsoft verschärft Windows-11-Sicherheit und entfernt WMIC
Ein minimalistischer, modern gestalteter Serverraum-Flur mit kühler Beleuchtung und klaren architektonischen Linien. Illustration mit AI erstellt.

Microsoft hat im Rahmen seiner jüngsten Aktualisierungen für Windows 11 tiefgreifende Änderungen an der Systemsicherheit vorgenommen. Im Zentrum steht die vollständige Entfernung des Kommandozeilen-Tools Windows Management Instrumentation Command-line (WMIC) sowie die Ankündigung strengerer Anforderungen an die Treiber-Integrität. Ziel dieser Maßnahmen ist es, gängige Angriffsvektoren für Ransomware zu schließen und die Stabilität des Betriebssystemkerns zu erhöhen.

Sicherheitsrisiko WMIC: Ende einer Ära

Mit dem aktuellen Windows-11-Update-Patch KB5124008 wird WMIC ab dem Build 26200.9445 vollständig aus dem Betriebssystem entfernt. Das Tool steht künftig auch nicht mehr als On-Demand-Funktion zur Verfügung. Microsoft reagiert damit auf die anhaltende missbräuchliche Verwendung des Werkzeugs durch Cyberkriminelle.

Berichten zufolge nutzten Ransomware-Varianten wie TeslaCrypt 4.1b, WannaCry, Serpent, WhiteRose, Zenis und Saturn das Tool gezielt, um Schattenkopien von Dateien zu löschen und so eine Wiederherstellung verschlüsselter Daten zu verhindern.

Bereits im Jahr 2021 wurde dokumentiert, dass die DeroHE-Ransomware WMIC einsetzte, um Ausnahmeregeln im Windows Defender hinzuzufügen. Die Abkehr von WMIC ist kein plötzlicher Schritt; Microsoft hatte die Einstellung des Dienstes bereits im Mai 2021 für Windows 10 angekündigt. Das Unternehmen warnt nun davor, das Tool manuell wiederherzustellen, und empfiehlt Anwendern sowie Administratoren dringend die Migration auf offizielle Alternativen.

Automatisierte Speicherintegrität ab Oktober

Parallel zur Entfernung veralteter Tools plant Microsoft für den 13. Oktober 2026 eine Verschärfung der Hardware-Sicherheit. Über einen sogenannten „Patch Tuesday“ soll die Funktion „Memory Integrity“ (Speicherintegrität) automatisch auf einer größeren Anzahl von Windows-11-Systemen aktiviert werden. Dies betrifft sowohl Neuinstallationen als auch Upgrades von Windows 10.

Diese Sicherheitsfunktion blockiert inkompatible Kernel-Treiber, was jedoch zu Herausforderungen bei der Hardware-Kompatibilität führen kann. Experten weisen darauf hin, dass ältere USB-Peripheriegeräte, wie etwa Webcams von Logitech oder bestimmte Audio-Interfaces, nach der Umstellung funktionsunfähig werden könnten.

Anzeige

Windows 11 macht Probleme? Diese 5 Fehler können Sie ab sofort selbst beheben. Kein IT-Techniker nötig – ein kostenloser Report zeigt, wie Sie Update-Fehler, Druckerprobleme und mehr in Minuten selbst lösen. Kostenlosen Erste-Hilfe-Report für Windows 11 herunterladen

Auch Software-Tools wie Intel XTU sind potenziell betroffen. In seltenen Fällen könne die Aktivierung zu Startfehlern oder Systemabstürzen führen. Bestehende Nutzereinstellungen sollen laut Microsoft beim schrittweisen Rollout jedoch unberührt bleiben.

Komplikationen durch September-Updates

Trotz der Sicherheitsgewinne berichten Nutzer von technischen Problemen im Zusammenhang mit dem Sicherheitsupdate KB5124008 vom 8. September 2026. So führt der Patch zu Fehlern bei Geräten der USB-Audio-Class 1.0 unter den Windows-11-Versionen 24H2, 25H2 und 26H1. Betroffene Hardware meldet den Fehlercode 10 und gibt keinen Ton aus.

Besonders Systeme mit 8-Kanal- oder 3D-Audio-Konfigurationen scheinen betroffen zu sein. Ein offizieller Fix befindet sich in Arbeit; als vorübergehende Lösung wird der Wechsel in den 2-Kanal-Modus genannt.

Zusätzlich wurden Instabilitäten bei Always-On-VPN-Verbindungen gemeldet, die eine Zertifikatsauthentifizierung nutzen. Betroffen sind hierbei Konfigurationen mit Windows Server 2019 und RRAS/NPS. Administratoren wird empfohlen, den Rollout via WSUS oder Intune vorerst zu pausieren.

Anzeige

Wer technische Hürden am PC lieber ohne teure Fachhilfe bewältigt, profitiert von den Praxistipps erfahrener IT-Profis. Dieser Gratis-Guide bietet schnelle Lösungen für typische Systemfehler, damit Ihr Rechner stabil und zuverlässig läuft. Schritt-für-Schritt-Anleitungen jetzt gratis sichern

Hardware-spezifische Instabilitäten bei AMD

Anwender mit spezifischer AMD-Hardware berichten nach der Installation der September-Updates ebenfalls über Systeminstabilitäten. Betroffen sind Kombinationen aus Radeon RX 7800 XT-Grafikkarten mit Ryzen 7 7800X3D-Prozessoren sowie die leistungsstärkeren Varianten RX 7900 XTX und Ryzen 9 7900X3D.

Fehlereinträge in den Systemprotokollen verweisen häufig auf die Datei amdxx64.dll. Herkömmliche Reparaturversuche über SFC oder die Neuinstallation von Treibern brachten bisher keinen Erfolg. Eine Deaktivierung der AMD-Audiotreiber konnte in einigen Fällen die Systemstabilität verbessern.

Rekordzahl an Sicherheitsfixes und funktionale Neuerungen

Ungeachtet der technischen Hürden umfasst das September-Update ein Rekordvolumen von 995 Sicherheitsfixes, darunter 121 als kritisch eingestufte Schwachstellen. Besonders relevant sind zwei Zero-Day-Lücken: CVE-2026-81963, die eine Rechteausweitung im Windows-Update-Prozess ermöglichte, und CVE-2026-85880 innerhalb der ALPC-Schnittstelle, die bereits aktiv für Angriffe ausgenutzt wurde.

Neben Sicherheitsaspekten führt das Update funktionale Anpassungen ein. Nutzer erhalten mehr Flexibilität bei der Gestaltung der Benutzeroberfläche; so kann die Taskleiste nun an allen vier Bildschirmseiten positioniert werden. Zudem wurden Optionen zur Größe und Ausrichtung des Startmenüs sowie eine schlankere Suchfunktion integriert.

Disclaimer...

de | wissenschaft | 70097138 |