A Windows PowerShell rendkívül hasznos, elterjedt, de gyakran a szélhámosok célpontja, mert kényelmes utat kínál a Windows-kiszolgálók és -hálózatok szívébe.
Biztonsági szakértők ezért azt javasolták, hogy az eszköz olyan sebezhetőséget jelent, amelyet a fokozott biztonság érdekében le kell tiltani. Az Egyesült Államok, Anglia és Új-Zéland nemzeti kiberbiztonsági ügynökségei azonban olyan nyilatkozatot adtak ki (PDF), hogy ez túlzás. „A PowerShell elengedhetetlen a Windows operációs rendszer biztonságához”, érveltek. „A PowerShell eltávolítása vagy túlzott korlátozása akadályozza a rendszeradminisztrátorokat elengedhetetlen rendszerkarbantartási, hibafelderítési és biztonsági tevékenységükben, valamint a rutinműveletek automatizálásában.”
A nyilatkozat tartalmaz néhány tanácsot a PowerShell biztonságos használatához, például nyomatékosan javasolják a 7.2-es verziót, mert az javítja a Windows 10 egyes kiadásaival szállított korábbi, 5.x verziót. Egy másik tanács, hogy csak megbízható végpontokról és hálózatokról engedélyezzék a PowerShell távvezérlését, mert a Microsoft alapértelmezett beállításai „kissé lazák”. Arra is rámutatnak, hogy nem minden víruskereső szoftver ismeri a Windows 10 Antimalware Scan Interface-ét (az AMSI-t), amelyet a PowerShell használ a szkriptek vizsgálatára. Ezért az AMSI-t ismerő védelmi szoftver kell használni.







