Microsoft Defender for Endpoint Versionshinweise

In diesem Artikel werden die Releases von Microsoft Defender for Endpoint für Windows, macOS, Linux, Android und iOS in den letzten sechs Monaten beschrieben.

Informationen zu Microsoft Defender for Endpoint Features, die nicht versionsspezifisch sind, finden Sie unter Neuerungen in Microsoft Defender for Endpoint.

Hinweis

Microsoft Defender for Endpoint erfordert, dass Sie Ihre Liste der zugelassenen URLs von Zeit zu Zeit aktualisieren. Eine Übersicht über die neuesten Änderungen in der Liste der zulässigen URLs finden Sie unter Microsoft Defender for Endpoint vereinfachte Konnektivitäts-URLs – kommerziell.

Alle unterstützten Releases nach Datum

Diese Tabelle enthält unterstützte Releases für alle unterstützten Plattformen in den letzten sechs Monaten. Jedes Release enthält einen Link zum vollständigen Abschnitt mit den Versionsdetails.

Betriebssystem Erstellen Veröffentlichungsmonat Einzelheiten Weitere Informationen
Windows Antivirus Plattform 4.18.26060.3008 / Engine 1.1.26060.3008 Juni 2026 - Plattform: 4.18.26060.3008
- Motor: 1.1.26060.3008
- Sicherheitsintelligenz: 1.455.25.0
Versionsdetails und Updates
iOS 1.1.78290102 Juli 2026 - Build: 1.1.78290102
- Release: 3. Juli 2026
Versionsdetails und Updates
Android 1.0.9029.0101 Juni 2026 - Build: 1.0.9029.0101
- Veröffentlichung: 30. Juni 2026
Versionsdetails und Updates
macOS 101.26042.0020 Juni 2026 - Releaseversion: 20.126042.20.0
- Engine-Version: 1.1.26040.3000
- Signaturversion: 1.453.151.0
Versionsdetails und Updates
Linux 101.26042.0011 Juni 2026 - Release-Version: 30.126042.0011.0
- Modulversion: 1.1.26060.7001
- Signaturversion: 1.453.406.0
Versionsdetails und Updates.
Android 1.0.9014.0101 Juni 2026 - Build: 1.0.9014.0101
- Release: 19. Juni 2026
Versionsdetails und Updates
iOS 1.1.78020101 Juni 2026 - Build: 1.1.78020101
- Release: 11. Juni 2026
Versionsdetails und Updates
Android 1.0.9003.0101 Juni 2026 - Build: 1.0.9003.0101
- Release: 8. Juni 2026
Versionsdetails und Updates
iOS 1.1.77280101 Juni 2026 – Build: 1.1.77280101
– Veröffentlichung: 1. Juni 2026
Versionsdetails und Updates
iOS 1.1.77130101 Mai 2026 – Build: 1.1.77130101
– Release: 15. Mai 2026
Versionsdetails und Updates
Android 1.0.8913.0101 Mai 2026 – Build: 1.0.8913.0101
– Veröffentlicht: 18. Mai 2026
Versionsdetails und Updates
Windows Antivirus Plattform 4.18.26050.15 / Engine 1.1.26050.11 Mai 2026 - Plattform: 4.18.26050.15
- Motor: 1.1.26050.11
- Sicherheitsintelligenz: 1.453.4.0
Versionsdetails und Updates
Linux 101.26032.0000 April 2026 - Release-Version: 30.126032.0000.0
- Engine-Version: 1.1.26010.1004
- Signaturversion: 1.445.617.0
Versionsdetails und Updates
macOS 101.26032.0016 April 2026 - Release-Version: 20.126032.16.0
- Engine-Version: 1.1.25100.4000
- Signaturversion: 1.439.74.0
Versionsdetails und Updates
macOS 4.18.25040.1 April 2026 - Releaseversion: 4.18.25040.1
- Engine-Version: 1.1.25030.1
- Signaturversion: 1.421.40.0
Versionsdetails und Updates
macOS 101.26022.0020 April 2026 - Release-Version: 20.126022.20.0
- Engine-Version: 1.1.25100.4000
- Signaturversion: 1.439.74.0
Versionsdetails und Updates
macOS 101.26022.0018 April 2026 - Releaseversion: 20.126022.18.0
- Engine-Version: 1.1.25100.4000
- Signaturversion: 1.439.74.0
Versionsdetails und Updates
Android 1.0.8805.0103 April 2026 – Build: 1.0.8805.0103
– Veröffentlicht: 7. April 2025
Versionsdetails und Updates
Windows Antivirus Plattform 4.18.26040.7 / Engine 1.1.26040.8 April 2026 - Plattform: 4.18.26040.7
- Motor: 1.1.26040.8
- Sicherheitsintelligenz: 1.451.6.0
Versionsdetails und Updates
Windows Antivirus Plattform 4.18.26030.3011 / Engine 1.1.26030.3008 März 2026 - Plattform: 4.18.26030.3011
- Motor: 1.1.26030.3008
- Sicherheitsintelligenz: 1.449.16.0
Versionsdetails und Updates
Linux 101.26021.0002 März 2026 - Releaseversion: 30.126021.0002.0
- Engine-Version: 1.1.26010.1003
- Signaturversion: 1.445.553.0
Versionsdetails und Updates
macOS 101.26012.0017 März 2026 - Release-Version: 20.126012.17.0
- Engine-Version: 1.1.25100.4000
- Signaturversion: 1.439.74.0
Versionsdetails und Updates
macOS 101.26012.0015 März 2026 - Release-Version: 20.126012.15.0
- Engine-Version: 1.1.25100.4000
- Signaturversion: 1.439.74.0
Versionsdetails und Updates
Linux 101.26012.0007 März 2026 - Release-Version: 30.126012.0007.0
- Engine-Version: 1.1.25110.3002
- Signaturversion: 1.443.508.0
Versionsdetails und Updates
Windows 10.8821 Februar 2026 Unterstützt am: Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows 11 26H1, Windows 11 24H2, Windows 11 25H2, Windows 11 23H2, Windows 10 21H2, Windows 10 22H2 Freigeben von KBs und Updates
Windows Antivirus Plattform 4.18.26020.6 / Engine 1.1.26020.3 Februar 2026 - Plattform: 4.18.26020.6
- Motor: 1.1.26020.3
- Sicherheitsintelligenz: 1.447.2.0
Versionsdetails und Updates
macOS 101.26012.0012 Februar 2026 - Release-Version: 20.126012.12.0
- Engine-Version: 1.1.25100.4000
- Signaturversion: 1.439.74.0
Versionsdetails und Updates
macOS 101.25122.0008 Februar 2026 - Release-Version: 20.125122.8.0
- Engine-Version: 1.1.25100.4000
- Signaturversion: 1.439.74.0
Versionsdetails und Updates
Linux 101.25122.0004 Februar 2026 - Releaseversion: 30.125122.0004.0
- Engine-Version: 1.1.25110.3002
- Signaturversion: 1.443.508.0
Versionsdetails und Updates
macOS 101.25122.0007 Januar 2026 - Releaseversion: 20.125122.7.0
- Engine-Version: 1.1.25100.3000
- Signaturversion: 1.443.820.0
Versionsdetails und Updates
macOS 101.25122.0006 Januar 2026 - Release-Version: 20.125122.6.0
- Engine-Version: 1.1.25100.4000
- Signaturversion: 1.439.74.0
Versionsdetails und Updates
Windows Antivirus Plattform 4.18.26010.5 / Engine 1.1.26010.1 Januar 2026 - Plattform: 4.18.26010.5
- Motor: 1.1.26010.1
- Sicherheitsintelligenz: 1.443.820.0
Versionsdetails und Updates
Linux 101.25102.0005 Januar 2026 - Releaseversion: 30.125102.0005.0
- Modulversion: 1.1.25090.6000
- Signaturversion: 1.439.338.0
Versionsdetails und Updates
Linux 101.25092.0005 Dezember 2025 - Releaseversion: 30.125092.0005.0
- Engine-Version: 1.1.25090.4000
- Signaturversion: 1.437.18.0
Versionsdetails und Updates
Linux 101.25092.0002 Dezember 2025 - Release-Version: 30.125092.0002.0
- Engine-Version: 1.1.25090.4000
- Signaturversion: 1.437.18.0
Versionsdetails und Updates
Android 1.0.8412.0101 Dezember 2025 – Build: 1.0.8412.0101
– Veröffentlicht: 15. Dezember 2025
Versionsdetails und Updates
Android 1.0.8321.0101 Dezember 2025 – Build: 1.0.8321.0101
– Veröffentlicht: 2. Dezember 2025
Versionsdetails und Updates
macOS 101.25102.0019 Dezember 2025 - Releaseversion: 20.125102.19.0
- Engine-Version: 1.1.25090.2000
- Signaturversion: 1.435.600.0
Versionsdetails und Updates
Linux 101.25102.0003 November 2025 - Releaseversion: 30.125102.0003.0
- Modulversion: 1.1.25090.6000
- Signaturversion: 1.439.338.0
Versionsdetails und Updates
iOS 1.1.70290103 November 2025 – Build: 1.1.70290103
– Veröffentlicht: 6. November 2025
Versionsdetails und Updates
Android 1.0.8315.0101 November 2025 – Build: 1.0.8315.0101
– Veröffentlicht: 17. November 2025
Versionsdetails und Updates
Android 1.0.8303.0101 November 2025 – Build: 1.0.8303.0101
– Veröffentlicht: 4. November 2025
Versionsdetails und Updates
macOS 101.25102.0016 November 2025 - Releaseversion: 20.125102.16.0
- Engine-Version: 1.1.25090.2000
- Signaturversion: 1.435.600.0
Versionsdetails und Updates
iOS 1.1.70230101 Oktober 2025 – Build: 1.1.70230101
– Veröffentlicht: 26. Oktober 2025
Versionsdetails und Updates
iOS 1.1.69250104 Oktober 2025 – Build: 1.1.69250104
– Veröffentlicht: 7. Oktober 2025
Versionsdetails und Updates
Android 1.0.8217.0101 Oktober 2025 - Build: 1.0.8217.0101
– Veröffentlicht: 28. Oktober 2025
Versionsdetails und Updates
Android 1.0.8201.0101 Oktober 2025 – Build: 1.0.8201.0101
– Veröffentlicht: 2. Oktober 2025
Versionsdetails und Updates
macOS 101.25082.0006 Oktober 2025 - Releaseversion: 20.125082.6.0
- Engine-Version: 1.1.25070.3000
- Signaturversion: 1.437.276.0
Versionsdetails und Updates
Linux 101.25092.0001 Oktober 2025 - Release-Version: 30.125092.0001.0
- Modulversion: 1.1.25090.6000
- Signaturversion: 1.439.558.0
Versionsdetails und Updates
iOS 1.1.68200103 September 2025 – Build: 1.1.68200103
– Veröffentlicht: 4. September 2025
Versionsdetails und Updates
Android 1.0.8102.0101 September 2025 – Build: 1.0.8102.0101
– Veröffentlicht: 4. September 2025
Versionsdetails und Updates
Linux 101.25082.0003 September 2025 - Release-Version: 30.125082.0003.0
- Modulversion: 1.1.25070.4000
- Signaturversion: 1.435.242.0
Versionsdetails und Updates
Linux 101.25072.0003 September 2025 - Release-Version: 30.125072.0003.0
- Engine-Version: 1.1.25060.4000
- Signaturversion: 1.431.4.0
Versionsdetails und Updates
macOS 101.25072.0011 September 2025 - Release-Version: 20.125072.11.0
- Engine-Version: 1.1.25060.3000
- Signaturversion: 1.429.309.0
Versionsdetails und Updates
Windows 10.8804 September 2025 Unterstützt am: Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows 10 1809, Windows 11 24H2, Windows 11 25H2, Windows 11 23H2, Windows 10 21H2, Windows 10 22H2 Freigeben von KBs und Updates
iOS 1.1.68140102 August 2025 – Build: 1.1.68140102
– Veröffentlicht: 19. August 2025
Versionsdetails und Updates
Android 1.0.8018.0103 August 2025 – Build: 1.0.8018.0103
– Veröffentlicht: 19. August 2025
Versionsdetails und Updates
Linux 101.25062.0003 August 2025 - Release-Version: 30.125062.0003.0
- Engine-Version: 1.1.25040.4000
- Signaturversion: 1.429.442.0
Versionsdetails und Updates
iOS 1.1.67040101 Juli 2025 – Build: 1.1.67040101
– Veröffentlicht: 8. Juli 2025
Versionsdetails und Updates
Android 1.0.7901.0101 Juli 2025 – Build: 1.0.7901.0101
– Veröffentlicht: 10. Juli 2025
Versionsdetails und Updates
Windows 10,8798 Juli 2025 Unterstützt am: Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows 11 24H2, Windows 11 23H2, Windows 11 25H2, Windows 10 21H2, Windows 10 22H2 Freigeben von KBs und Updates
Windows 10.8760.27617.1006 Juli 2024 Unterstützt auf: Windows 11 24H2, Windows 11 23H2, Windows 10 22/H2 Freigeben von KBs und Updates
Windows 10.8797.25857.1000 Mai 2025 Unterstützt auf: Windows 11 24H2, Windows 11 23H2, Windows 10 22/H2 Freigeben von KBs und Updates

Windows-Versionen

In diesem Abschnitt werden Microsoft Defender for Endpoint EDR-Versionen MsSense.exe behandelt. Sie können auch den Abschnitt mit den Dateiinformationen in den monatlichen kumulativen Rollupupdates in den folgenden Artikeln überprüfen:

Windows | Februar 2026 | Plattform: 10.8821

Versionsdetails

Betriebssystem KB
Windows Server 2025, alle Editionen KB5078740
Windows Server 2022 KB5078766
Windows Server 2019, Windows 10 1809 KB5078752
Windows 11 26H1 KB5077239
Windows 11 24H2, Windows 11 25H2 KB5077241
Windows 11 23H2 KB5078883
Windows 10 21H2, Windows 10 22H2 KB5078885

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Verhinderung von Datenverlust (Data Loss Prevention, DLP) – Verbesserte erweiterte Klassifizierungsstabilität, um potenzielle Fehler und Timeouts zu reduzieren.
– Verbesserte OCR-Unterstützung für Text in Bildern.
– Dateiursprungverfolgung für Prozess- und Webquellen hinzugefügt.
– Verbesserte Zuverlässigkeit und Leistung des Rückruffeatures.
- Verbesserte Abdeckung archivierter Dateien durch die Extraktion von Metadaten und die Ermöglichung einer granulareren Klassifizierung.
– Erweiterter DLP-Schutz auf Arm64-Geräte.
– Verbesserte Endpunkt-DLP-Zuverlässigkeit und Betriebsbereitschaft.
Bedrohungs- und Sicherheitsrisikomanagement (TVM) Ermöglichte Unterstützung für dateibasierte Programme durch einfache Konfigurationsänderungen und verbesserte Softwarekompositionsanalyse (SCA) Erkennung und Empfehlungen.
Identität Verbesserte Sichtbarkeit durch das Senden von Windows-Ereignisprotokollen, verbesserte Synchronisierung von Active Directory (AD)-Entitäten und erweiterter Schutz für Integrationen von Active Directory-Zertifikatdiensten (AD CS) und Active Directory-Verbunddienste (AD FS) (AD FS) auf Domänencontrollern.

Windows | September 2025 | Plattform: 10.8804

Versionsdetails

Betriebssystem KB
Windows Server 2025, alle Editionen KB5066835
Windows Server 2022 KB5066782
Windows Server 2019, Windows 10 1809 KB5066586
Windows 11 24H2, Windows 11 25H2 KB5065789
Windows 11 23H2 KB5065790
Windows 10 21H2, Windows 10 22H2 KB5066791

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Verbesserte Erkennungslogik, um falsch positive Ergebnisse zu reduzieren.
Verhinderung von Datenverlust (Data Loss Prevention, DLP) Erweiterte OCR-Unterstützung für bildbasierte Dateien, verbesserte Dlp-Schutzresilienz des Endpunkts, wenn die Richtlinienauswertung fehlschlägt, verbesserte Abdeckung und Funktionalität der Kalten Datenüberprüfung und verbesserten Schutz für Nicht-Office-Dateien mit Vertraulichkeitsbezeichnungen.
SOC-Erfahrung Aktivierte Ausführung signierter PowerShell-Skripts in Umgebungen mit Windows Defender Anwendungssteuerungsrichtlinien (WDAC).
Identität Reduzierte manuelle Konfigurationsanforderungen für eine einfachere Bereitstellung und Verwaltung, erzielte Featureparität mit dem klassischen Sensor, verbesserte Resilienz, wenn Active Directory Änderungen nicht angewendet oder verloren gehen, und erweiterte Funktionen für Gruppenrichtlinienwarnungen und Identitätssicherheitsstatusverwaltung (Identity Security Posture Management, ISPM).

Windows | Juli 2025 | Plattform: 10.8798

Versionsdetails

Betriebssystem KB
Windows Server 2025, alle Editionen KB5063878
Windows Server 2022 KB5063880
Windows Server 2019 KB5063877
Windows 11 24H2 KB5062660
Windows 11 23H2 KB5062663
Windows 11 25H2 KB5063875
Windows 10 21H2, Windows 10 22H2 KB5063709

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Plattform Den Updatevorgang für Defender for Endpoint-Agenten vereinfacht und vereinheitlicht. Diese Version ist der erste Schritt zum Aktivieren von EDR-Updates über Microsoft Update, wodurch EDR-Komponenten unabhängig von Betriebssystemupdates auf Windows 10- und Windows 11-Geräten bereitgestellt werden können.
SOC-Erfahrung Es wurde ein präzises Steuerelement für Reaktionsaktionen während des Onboardings hinzugefügt, sodass Sie definieren können, welche Aktionen aktiviert oder deaktiviert sind.

Windows | Mai 2025 | Plattform: 10.8797.25857.1000

Versionsdetails

Betriebssystem KB
Windows 11 24H2 KB5058499
Windows 11 23H2 KB5058502
Windows 10 22/H2 KB5058481

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Verhinderung von Datenverlust (Data Loss Prevention, DLP) Verbesserte Leistung und Zuverlässigkeit von Cold Data Scan; allgemeine Stabilitätsverbesserungen.
Identität Erweiterte AD-Entitätssynchronisierung; mehr Entitätstypen und Attribute für eine bessere Sichtbarkeit.
Bedrohungsschutz Verbesserungen bei Benutzerverunreinigungen.
Netzwerkerkennung & -reaktion (NDR) Verbesserte Datentelemetrie für bessere Erkenntnisse.
SOC-Erfahrung Schnellere, umfassendere Datenerfassung und -erkennung; verbesserte Offlineumgebungsbehandlung.

Windows | Juli 2024 | Plattform: 10.8760.27617.1006

Versionsdetails

Betriebssystem KB
Windows 11 24H2 KB5041865
Windows 11 23H2, Windows 11 22H KB5041587
Windows 11 21H2 KB5043067
Windows 10 22H2 KB5041582
Windows Server 2022 und höher KB5042881
Windows Server 2019 KB5043050
Windows Server 2016, Windows Server 2012 R2 KB5005292

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Verhinderung von Datenverlust (Data Loss Prevention, DLP) Bereichsspezifische Klassifizierung (Know Your Data-Richtlinie) und workloadübergreifende Aktivitätsereignisse; Ermittlung von Gerätegruppen und Eingrenzung für eine benutzerdefinierte Richtlinie; OCR-URL-Zwischenspeicherung zur Verbesserung der Leistung der Bildklassifizierung.

macOS-Veröffentlichungen

Defender für Endpunkt unterstützt macOS Version 15.0.1 oder höher. macOS 11 (Big Sur) und 12 (Monterey) werden nicht mehr unterstützt.

Um Feedback zu geben, öffnen Sie Defender for Endpoint auf macOS, und wechseln Sie zu Hilfe > Feedback senden.

Um die neuesten Features zu erhalten, konfigurieren Sie Ihr Gerät für das Beta-Kanalgerät (früher Insider-Fast).

Informationen zu bekannten Problemen finden Sie unter bekannte Probleme mit macOS.

macOS | Juli-2026 | 101.26052.0016

Versionen

Veröffentlichungsversion Engine-Version Signaturversion
20.126052.16.0 1.1.26060.12000 1.455.47.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Sicherheits- und kritische Updates

macOS | Juni-2026 | 101.26042.0020

Versionen

Veröffentlichungsversion Engine-Version Signaturversion
20.126042.20.0 1.1.26040.3000 1.453.151.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Sicherheits- und kritische Updates

macOS | April-2026 | 101.26032.0016

Versionen

Veröffentlichungsversion Engine-Version Signaturversion
20.126032.16.0 1.1.25100.4000 1.439.74.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Fehlerbehebungen und Leistungsverbesserungen

macOS | April-2026 | 4.18.25040.1

Versionen

Veröffentlichungsversion Engine-Version Signaturversion
4.18.25040.1 1.1.25030.1 1.421.40.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Stammerkennung Die native Stammerkennung für Microsoft Defender ist jetzt allgemein verfügbar.
Allgemein Leistungsverbesserung und Fehlerbehebungen.

macOS | April-2026 | 101.26022.0020

Versionen

Veröffentlichungsversion Engine-Version Signaturversion
20.126022.20.0 1.1.25100.4000 1.439.74.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Es wurde eine Leistungsregression behoben, die zu einer beeinträchtigten Reaktionsfähigkeit und Stabilität bei hohen Lastbedingungen führte.

macOS | April-2026 | 101.26022.0018

Versionen

Veröffentlichungsversion Engine-Version Signaturversion
20.126022.18.0 1.1.25100.4000 1.439.74.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein [Paketerstellung] nur macOS >= 14 unterstützt
Allgemein CVE-2025-68664/5 LangGrinch (Schwachstelle in LangChain)
Allgemein Fehlerbehebungen und Leistungsverbesserungen

macOS | März-2026 | 101.26012.0017

Versionen

Veröffentlichungsversion Engine-Version Signaturversion
20.126012.17.0 1.1.25100.4000 1.439.74.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Fehlerbehebungen

macOS | März-2026 | 101.26012.0015

Versionen

Veröffentlichungsversion Engine-Version Signaturversion
20.126012.15.0 1.1.25100.4000 1.439.74.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Ein epsext-Absturz wurde behoben, der auf einigen Macs zu einem schwarzen Bildschirm führen konnte.

macOS | Februar-2026 | 101.26012.0012

Versionen

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.26012.0012 20.126012.12.0 1.1.25100.4000 1.439.74.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein CVE‑2025‑68664/5 LangGrinch (Schwachstelle in LangChain)
Allgemein Abhilfe für ein mögliches EDLP-Leistungsproblem in Bezug auf das Verhalten des MDM-Profils
Allgemein Gerätesteuerung – Richtlinie abhängig von den Details der sicheren digitalen Karte
Dokumentation Endpunkt-URL für Microsoft CDN durch einen Verweis auf die Microsoft AutoUpdate-Produktdokumentation (MAU) ersetzt. Weitere Informationen finden Sie unter Verwenden von benutzerdefiniertem Kanal und ManifestServer zum Steuern von Updates. Eine vollständige Liste der erforderlichen URLs finden Sie unter Standard-Konnektivitäts-URLs.
Allgemein Fehlerbehebungen und Leistungsverbesserungen

macOS | Februar 2026 | Plattform: 101.25122.0008

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25122.0008 20.125122.8.0 1.1.25100.4000 1.439.74.0

Verbesserungen und Features

Fehlerbehebungen und Leistungsverbesserungen

macOS | Januar 2026 | Plattform: 101.25122.0007

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25122.0007 20.125122.7.0 1.1.25100.4000 1.439.74.0

Verbesserungen und Features

Fehlerbehebungen und Leistungsverbesserungen

macOS | Januar 2026 | Plattform: 101.25122.0006

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25122.0006 20.125122.6.0 1.1.25100.4000 1.439.74.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Fehlerbehebungen und Leistungsverbesserungen.

macOS | Dezember 2025 | Plattform: 101.25102.0019

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25102.0019 20.125102.19.0 1.1.25090.2000 1.435.600.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Bedrohungsverwaltung CVE-2025-55182 (React2Shell): Microsoft Defender Vulnerability Management (MDVM) kann jetzt Geräte anzeigen, auf die sich dieses Sicherheitsrisiko auswirken kann.

macOS | November 2025 | Plattform: 101.25102.0016

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25102.0016 20.125102.16.0 1.1.25090.2000 1.435.600.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Fehlerbehebungen und Leistungsverbesserungen.

macOS | Oktober 2025 | Plattform: 101.25082.0006

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25082.0006 20.125082.6.0 1.1.25070.3000 1.437.276.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Fehlerbehebungen und Leistungsverbesserungen.

macOS | September 2025 | Plattform: 101.25072.0011

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25072.0011 20.125072.11.0 1.1.25060.3000 1.429.309.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Schadsoftwareerkennung Verbesserter Erkennungszeitpunkt und Verbesserungen bei der Archivprüfung.
Diagnose Verbesserte Diagnosefunktionen und Fehlerberichterstattung.
Verhinderung von Datenverlust (Data Loss Prevention, DLP) Leistungs- und Diagnoseverbesserungen für Endpunkt-DLP.
Allgemein Fehlerbehebungen.

Bekannte Probleme mit macOS

  • Bei Microsoft Defender for Endpoint könnte es unter macOS zu Problemen kommen (Build 101.26012.0015, Produktionsring). Bei betroffenen Geräten kann es zu Leistungseinbußen, wiederholten Abstürzen von Defender-Prozessen und Geräten, die nicht aus dem Ruhezustand aufwachen, auftreten. Stellen Sie eines der folgenden Updates bereit, um dieses Problem zu beheben:

    • Hotfix (Produktion): Update auf Version 101.26012.0017.
    • Insider Fast (2602): Update auf Version 101.26022.0015.
  • In Version 2506 (101.25062.0005) sind Versuche, Microsoft Defender for Endpoint unter macOS zu aktualisieren, konsistent fehlgeschlagen. Andere Versionen von Defender sind nicht betroffen. Um dieses Problem zu beheben, gibt es eine unterstützte Problemumgehung für unterstützte macOS-Versionen und Betaversionen von macOS 26. Die Anweisungen für die Problemumgehung finden Sie hier.

  • Apple hat ein Problem beim MacOS Ventura-Upgrade und macOS Sonoma-Upgrade mit dem neuesten Betriebssystemupdate behoben. Das Problem wirkt sich auf die Sicherheitserweiterungen von Defender for Endpoint aus und kann dazu führen, dass die Autorisierung für den vollständigen Festplattenzugriff verloren geht, wodurch Defender for Endpoint möglicherweise nicht mehr ordnungsgemäß funktioniert.

  • In macOS Sonoma 14.3.1 hat Apple eine Änderung an der Handhabung von Bluetooth-Geräten vorgenommen, die sich auf die Fähigkeit der Defender für Endpunkt-Gerätesteuerung auswirkt, den Zugriff auf Bluetooth-Geräte abzufangen und zu blockieren. Derzeit besteht die empfohlene Abhilfemaßnahme darin, eine macOS-Version vor 14.3.1 zu verwenden.

  • Wenn Sie in macOS Sequoia (Version 15.0) netzwerkschutz aktiviert haben, können Abstürze der Netzwerkerweiterung (NetExt) auftreten. Dieses Problem führt zu zeitweiligen Problemen mit der Netzwerkkonnektivität für Endbenutzer. Führen Sie ein Upgrade auf macOS Sequoia Version 15.1 oder höher durch.

  • Unter macOS Sequoia (Version 15.0 bis 15.1.1) werden Benutzer möglicherweise zu eingehenden Netzwerkverbindungen von Anwendungen aufgefordert, wenn die native Firewall aktiv ist.

    Screenshot, der Aufforderungen zu eingehenden Netzwerkverbindungen zeigt.

Wenn ein Endbenutzer in macOS-Prozessen wie wdavdaemon_enterprise oder Microsoft Defender Helperauf eine Eingabeaufforderung für Defender für Endpunkt stößt, kann der Endbenutzer sicher die Option Verweigern auswählen. Diese Auswahl wirkt sich nicht auf die Funktionalität von Defender for Endpoint aus. Unternehmen können auch Microsoft Defender hinzufügen, um eingehende Verbindungen zuzulassen. Dieses Problem wurde in macOS Sequoia 15.2 behoben.

Linux-Versionen

Defender für Endpunkt auf Linux wird regelmäßig aktualisiert. Obwohl Sicherheitskorrekturen als Teil der monatlichen Releases enthalten sind, werden die Fixes nicht immer als separates Sicherheitspatchelement in diesen Hinweisen aufgeführt. Wenn ein Release sicherheitsrelevante Updates enthält, werden die Updates in diesem Artikel im Abschnitt mit der jeweiligen Version aufgeführt.

Ausführliche Informationen zu Microsoft-Sicherheitsupdates finden Sie im Leitfaden zu Microsoft-Sicherheitsupdates.

Wichtig

Ab Version 101.24082.0004unterstützt Defender für Endpunkt auf Linux den Auditd Ereignisanbieter nicht mehr. Wir sind dabei, vollständig auf die effizientere eBPF-Technologie umzusteigen. Diese Änderung ermöglicht eine bessere Leistung, einen geringeren Ressourcenverbrauch und insgesamt eine verbesserte Stabilität. eBPF-Unterstützung ist seit August 2023 verfügbar und vollständig in alle Updates von Defender für Endpunkt auf Linux (Version 101.23082.0006 und höher) integriert. Wir empfehlen Ihnen dringend, den eBPF-Build zu übernehmen, da er gegenüber Auditd erhebliche Verbesserungen bietet. Wenn eBPF auf Ihren Computern nicht unterstützt wird oder bestimmte Anforderungen bestehen, um auf Auditd zu bleiben, haben Sie die folgenden Optionen:

  • Verwenden Sie Defender für Endpunkt im Linux-Build 101.24072.0000 mit Auditd weiterhin. Dieser Build wird mehrere Monate lang unterstützt, sodass Sie Zeit haben, Ihre Migration zu eBPF zu planen und auszuführen.
  • Wenn Sie Versionen nach 101.24072.0000 verwenden, ist Defender for Endpoint unter Linux auf netlink als ergänzenden Ersatz-Ereignisanbieter angewiesen. Wenn ein Fallback auftritt, werden alle Vorgänge weiterhin nahtlos ausgeführt.
  • Überprüfen Sie Ihre aktuelle Defender for Endpoint-Bereitstellung unter Linux und beginnen Sie mit der Planung Ihrer Migration zur eBPF-unterstützten Buildversion. Weitere Informationen zu eBPF und seiner Funktionsweise finden Sie unter Informationen zur Verwendung eines eBPF-basierten Sensors für Microsoft Defender for Endpoint unter Linux.

Wenn Sie während dieser Umstellung Bedenken haben oder Unterstützung benötigen, wenden Sie sich an den Support.

Bekannte Linux-Probleme

Probleme mit Den Versionen 101.26042.0000–101.26042.0009 wurden gefunden.

Es wurden Probleme mit Den Versionen 101.26042.0000–101.26042.0009 gefunden, bei denen der Defender-Dienst möglicherweise auf einigen Geräten deaktiviert wurde, die aktualisiert und neu gestartet wurden. Für alle unterstützten Linux-Betriebssysteme wurden betroffene Versionen aus dem Produktionskanal entfernt und sind nicht mehr für die Installation verfügbar.

Wenn Sie Defender for Servers (Plan 1 oder 2) mit Defender for Cloud verwenden und die MDE-Integration aktiviert haben, sind automatische Updates für die MDE.Linux-Erweiterung standardmäßig aktiviert, was bedeutet, dass Ihre Computer automatisch eine betroffene Version erhalten haben könnten. Wenn eine betroffene Version installiert wurde, wirkt sich das Problem möglicherweise auf den aktiven Schutz auf neu gestarteten Geräten aus, bis Korrekturschritte ausgeführt werden.

Auflösung:

  • Wenn Sie noch kein Upgrade durchgeführt haben, empfehlen wir ein Upgrade auf die folgende Buildversion: 101.26042.0011.

Update kann auf FIPS-fähigen RHEL 8/9-Geräten fehlschlagen

Wir untersuchen ein Problem, bei dem Microsoft Defender for Endpoint auf einigen Geräten mit Red Hat Enterprise Linux (RHEL) 8 oder 9 und aktiviertem FIPS-Modus unter der Plattformversion für Linux 101.26042.x möglicherweise nicht installiert werden kann.

Auswirkung

Betroffene Geräte können das Plattformupdate möglicherweise nicht abschließen und bleiben möglicherweise auf der zuvor installierten Plattformversion, bis ein korrigiertes Paket verfügbar ist.

Aktueller Stand

Ein Fix wird ausgeführt, und ein aktualisiertes Paket wird in einem bevorstehenden Update veröffentlicht.

Linux | Juni 2026 | 101.26042.0011

Versionsdetails

Veröffentlichungsversion Engine-Version Signaturversion
30.126042.0011.0 1.1.26060.7001 1.453.406.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Build-Problem behoben Diese Version enthält eine Lösung für ein zuvor gemeldetes Problem, bei dem Microsoft Defender for Endpoint unter Linux nach dem Upgrade oder neu installierten Szenarien deaktiviert werden konnte, gefolgt von einem Systemneustart. Das Problem betraf Plattform-Builds 101.26042.0000–101.26042.0009. Kunden, die betroffene Builds oder ältere unterstützte Versionen ausführen, können direkt auf 101.26042.0011 aktualisieren, um den Fix zu erhalten. Weitere Details finden Sie in der Dokumentation zu bekannten Linux-Problemen .
Sichtbarkeit Bessere Benutzerzuordnung in Sicherheitsereignissen: Datei-, Prozess- und Netzwerksicherheitsereignisse enthalten jetzt die ID des ursprünglichen Anmeldebenutzers, auch wenn Aktionen über sudo oder unter root ausgeführt werden. Diese Informationen sind in Advanced Hunting verfügbar, wodurch es einfacher wird, Aktionen mit erhöhten Rechten bis zur tatsächlichen Sitzung des Benutzers zurückzuverfolgen, um die Erkennung von Insiderbedrohungen und entsprechende Untersuchungen zu verbessern. Verbesserte Genauigkeit des Anmeldeereignisses, indem verhindert wird, dass veraltete Remote-IP-Daten in verschiedenen Anmeldeereignistypen wiederverwendet werden.
Konfiguration – Offline-Security Intelligence-Updates (GA): Kunden können jetzt Offline-Security Intelligence-Updates für Linux mithilfe von Sicherheitseinstellungen-Verwaltungsrichtlinien im Defender-Portal konfigurieren. Weitere Informationen finden Sie unter Konfigurieren von Offline-SIU-Updates.
- Geplante Antivirenscans (Public Preview): Kunden können Mithilfe von verwalteten JSON- und Richtlinieneinstellungen über das Defender-Portal Antivirenscans zentral auf Linux planen. Weitere Informationen finden Sie unter Planen von AV-Überprüfungen.
Plattformunterstützung Unterstützung für die Paketveröffentlichung neuerer Linux-Distributionen hinzugefügt, darunter Fedora 43, RockyLinux 10, AlmaLinux 10 und SUSE Linux Enterprise Server 16
Performance Schnellere Bedrohungsbehebung: Schadsoftware wird jetzt unter Quarantäne gesetzt und schneller bereinigt, wodurch die Reaktionszeit verbessert wird, wenn Bedrohungen erkannt werden.
Stabilität Diese Version enthält EDR SDK-Updates und Stabilitätsverbesserungen, mit denen der Defender Agent zuverlässiger mit kontinuierlichem Schutz ausgeführt werden kann.

Linux | April 2026 | 101.26032.0000

Versionsdetails

Veröffentlichungsversion Engine-Version Signaturversion
30.126032.0000.0 1.1.26010.1004 1.445.617.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Sichtbarkeit Erweiterte Transparenz bei der Aktivität von Linux-Kernelmoduldateien (.ko) – einschließlich Erstellung, Umbenennung und Löschung.
Konfiguration Offline-Security Intelligence-Updates werden jetzt höchstens einmal pro konfiguriertem Updateintervall ausgeführt, wodurch redundante Downloads bei Dienstneustarts reduziert werden, während cloudbasierte Updates unverändert bleiben.
Fehlerbehebung Es wurde ein Problem mit der SELinux-Richtlinienbereinigung behoben, das sich auf Upgrades auf einigen RHEL-basierten Linux-Systemen auswirkt. Durch ein Upgrade auf Version 101.26032.0000 wird sichergestellt, dass ältere SELinux-Module sicher entfernt werden, während kundendefinierte Richtlinien beibehalten werden.

Linux | 24. März 2026 | Update: Korrektur nach der Veröffentlichung

Es wurde ein Problem im Release vom Januar 2026 behoben, bei dem die Echtzeitüberprüfung des /dev/watchdog-Geräts unerwartete Systemneustarts auf Systemen mit aktiviertem Hardware-Watchdog auslösen konnte. Weitere Informationen finden Sie unter Linux | Januar 2026 | Plattform: 101.25102.0005.

Linux | März 2026 | 101.26021.0002

Versionsdetails

Veröffentlichungsversion Engine-Version Signaturversion
30.126021.0002.0 1.1.26010.1003 1.445.553.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Leistung und Stabilität Verbesserte Agent-Leistung und -Stabilität bei dauerhaften Workloads mit hohem Durchsatz.

Linux | März 2026 | 101.26012.0007

Versionsdetails

Veröffentlichungsversion Engine-Version Signaturversion
30.126012.0007.0 1.1.25110.3002 1.443.508.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Erkennung von Sicherheitsrisiken Verstärkte Linux Sicherheitsabdeckung für Python-Workloads durch Verbesserung der Erkennung von Sicherheitsrisiken in System-, Benutzer- und virtuellen Umgebungen und Erweiterung der Abdeckung für CVE-2025-68664/5 LangGrinch (Langchain-Sicherheitsrisiko).
Allgemein Fehlerbehebungen und Leistungsverbesserungen.
Die Erfassung von Echtzeitschutzstatistiken ist jetzt standardmäßig als Leistungsoptimierung deaktiviert. Aktivieren Sie sie bei Bedarf, wenn dies für Diagnose mit mdatp config real-time-protection-statistics --value enablederforderlich ist.

Bekannte Probleme

Probleme mit Den Versionen 101.26042.0000–101.26042.0009 wurden gefunden.

Es wurden Probleme mit Den Versionen 101.26042.0000–101.26042.0009 gefunden, bei denen der Defender-Dienst möglicherweise auf einigen Geräten deaktiviert wurde, die aktualisiert und neu gestartet wurden. Für alle unterstützten Linux-Betriebssysteme wurden betroffene Versionen aus dem Produktionskanal entfernt und sind nicht mehr für die Installation verfügbar.

Wenn Sie Defender for Servers (Plan 1 oder 2) mit Defender for Cloud verwenden und die MDE-Integration aktiviert haben, sind automatische Updates für die MDE.Linux-Erweiterung standardmäßig aktiviert, was bedeutet, dass Ihre Computer automatisch eine betroffene Version erhalten haben könnten. Wenn eine betroffene Version installiert wurde, wirkt sich das Problem möglicherweise auf den aktiven Schutz auf neu gestarteten Geräten aus, bis Korrekturschritte ausgeführt werden.

Auflösung:

  • Wenn Sie noch kein Upgrade durchgeführt haben, empfehlen wir ein Upgrade auf die folgende Buildversion: 101.26042.0011.

Update kann auf FIPS-fähigen RHEL 8/9-Geräten fehlschlagen

Wir untersuchen ein Problem, bei dem Microsoft Defender for Endpoint auf einigen Geräten mit Red Hat Enterprise Linux (RHEL) 8 oder 9 und aktiviertem FIPS-Modus unter der Plattformversion für Linux 101.26042.x möglicherweise nicht installiert werden kann.

Auswirkung

Betroffene Geräte können das Plattformupdate möglicherweise nicht abschließen und bleiben möglicherweise auf der zuvor installierten Plattformversion, bis ein korrigiertes Paket verfügbar ist.

Aktueller Stand

Ein Fix wird ausgeführt, und ein aktualisiertes Paket wird in einem bevorstehenden Update veröffentlicht.

Linux | Februar 2026 | 101.25122.0004

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25122.0004 20.125122.0004 1.1.25110.3002 1.443.508.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Netzwerkkonfiguration Die folgenden URLs müssen zulässig sein, damit Defender auf Linux Endpunkten interne Konfigurationen aus der Cloud empfangen kann:

Für gewerbliche Kunden:
https://config.edge.skype.com/config/v1 (Standard)
Hinweis: Die "skype"-Zeichenfolge in dieser URL ist ein Legacyartefakt, das nichts mit Skype zu tun hat und ausschließlich aus Gründen der Abwärtskompatibilität beibehalten wird.

Für DoD-Kunden:
https://config.ecs.dod.teams.microsoft.us/config/v1

Für GCC High-Kunden:
https://config.ecs.gov.teams.microsoft.us/config/v1

Für GCC Mod-Kunden:
https://gccmod.ecs.office.com/config/v1

Hinweis:
– Die URLs, die Sie zulassen müssen, basieren auf dem Typ des Mandanten (Sie müssen nicht alle diese URLs zulassen).
- URLs, die enthaltenskype/teams/office, sind freigegebene URLs und beziehen sich nicht auf die tatsächliche Verwendung dieser Produkte.

Informationen zu allen URLs, auf die Linux Serverendpunkte zugreifen können sollten, finden Sie unter:
- Microsoft Defender for Endpoint URLs für vereinfachte Konnektivität – für kommerzielle Kunden (kommerzielle Kunden)
- Microsoft Defender for Endpoint URLs für optimierte Konnektivität: US-Behördenumgebungen (Kunden der US-Regierung).
Identität Benutzernameninformationen werden jetzt für Anmeldeereignisse beibehalten, einschließlich nicht vorhandener Benutzer.
Diagnose Verbesserte Validierungslogik für Protokolldateiberechtigungen, um genauere mdatp health status Berichterstellung bereitzustellen.

Linux | Januar 2026 | Plattform: 101.25102.0005

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25102.0005 30.125102.0005.0 1.1.25090.6000 1.439.338.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Erkennung von Sicherheitsrisiken Verbesserte Sicherheitsrisikoerkennung für React-Komponenten durch verbesserte Telemetrie. Dieses Feature umfasst Unterstützung für die Identifizierung (CVE-2025-55182) und bietet eine umfassendere Sicherheitsabdeckung für React-basierte Anwendungen.
Agent-Optimierung Die Verarbeitung von Agentprozessen wird jetzt optimiert, indem die Abhängigkeit von telemetryd_v2 entfernt wird, wodurch eine effizientere und konsistentere Telemetrieerfassung ermöglicht wird. Diese Änderung gilt für Builds 101.24062.0001 und höher, ohne Auswirkungen auf Funktionalität, Datensammlung oder Kundenkonfigurationen. Alle Features bleiben intakt, und es ist keine Kundenaktion erforderlich.
Plattformunterstützung Unterstützung für Debian 13 hinzugefügt.
Kritischer Fix Es wurde ein Problem behoben, bei dem die Überprüfung von /dev/watchdog unerwartete Systemneustarts auf Linux Systemen mit aktiviertem Watchdog auslösen konnte.

Linux | Dezember 2025 | Plattform: 101.25092.0005

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25092.0005 30.125092.0005.0 1.1.25090.4000 1.437.18.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Erkennung von Sicherheitsrisiken Verbesserte Erkennung von Sicherheitsrisiken für anfällige React Komponenten durch tiefergehende Komponentenanalyse und erweiterte Telemetrie. Dies umfasst unterstützung für die Identifizierung (CVE-2025-55182) und bietet eine umfassendere Sicherheitsabdeckung für React-basierte Anwendungen.

Linux | Dezember 2025 | Plattform: 101.25092.0002

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25092.0002 30.125092.0002.0 1.1.25090.4000 1.437.18.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Kritischer Fix Enthält kritische Korrekturen im Zusammenhang mit dem Computerbezeichner, um sicherzustellen, dass jeder Endpunkt genau als eindeutiges Gerät identifiziert wird.

Linux | November 2025 | Plattform: 101.25102.0003

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25102.0003 30.125102.0003.0 1.1.25090.6000 1.439.338.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Bibliotheksupdates Die Openssl-Bibliothek wurde auf Version 3.6.0 aktualisiert.
Bibliotheksupdates Libcurl-Bibliothek wird auf Version 8.16.0 aktualisiert
Aktualisierungen der Engine Die Standardversion der Engine wird jetzt auf 1.1.25090.6000 aktualisiert, und die Standardsignaturversion wird jetzt auf 1.439.338.0 aktualisiert.

Linux | Oktober 2025 | Plattform: 101.25092.0001

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25092.0001 30.125092.0001.0 1.1.25090.6000 1.439.558.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Plattformunterstützung Unterstützung für RHEL 10 hinzugefügt.
Engine-Resilienz Verbesserte Widerstandsfähigkeit der Engine durch automatische Fehlerbehebung, Vermeidung übermäßiger Protokollierung und Minimierung von Ausfallzeiten, wodurch die Gesamtzuverlässigkeit verbessert wird.
Allgemein Andere Qualitäts- und Stabilitätskorrekturen.

Linux | September 2025 | Plattform: 101.25082.0003 (Build 1)

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25082.0003 30.125082.0003.0 1.1.25070.4000 1.435.242.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Erkennung von Sicherheitsrisiken Die Erkennung von Sicherheitsrisiken für Langflow, ein Open-Source-Python-Framework zum Erstellen von KI-Workflows und -Agents, wurde jetzt durch dynamische Erkennung mithilfe erweiterter Telemetriedaten und Python-Paketüberprüfung verbessert. Dieses Feature umfasst die Erkennung von CVE-2025-3248 mit einem CVSS-Score von 9,8.
Diagnose Client Analyzer ist jetzt direkt im MDE Paket gebündelt, sodass keine separaten Downloads mehr erforderlich sind. Sowohl die Binärversion als auch die Python-Version sind standardmäßig enthalten und finden Sie unter /opt/microsoft/mdatp/tools/client_analyzer/.
Allgemein Andere Qualitäts- und Stabilitätskorrekturen.

Linux | September 2025 | Plattform: 101.25072.0003 (Build 2)

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25072.0003 30.125072.0003.0 1.1.25060.4000 1.431.4.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Geräteverwaltung Ein Problem wurde behoben, sodass für jedes eingebundene Gerät eindeutige Maschinenkennungen generiert werden – besonders nützlich bei der Bereitstellung von Microsoft Defender über ein Golden Image.
Allgemein Weitere Stabilitätsverbesserungen und Fehlerbehebungen.

Linux | August 2025 | Plattform: 101.25062.0003

Versionsdetails

Plattformversion Veröffentlichungsversion Engine-Version Signaturversion
101.25062.0003 30.125062.0003.0 1.1.25040.4000 1.429.442.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Installation Defender für Endpunkt auf Linux unterstützt jetzt die Installation an einem benutzerdefinierten Speicherort (Vorschau). Unterstützung für dieses Feature wird dem Installationsskript hinzugefügt.
Sicherheit Für den mdatp threat quarantine add Befehl sind jetzt Superuser-Berechtigungen (Root) erforderlich.
Konfiguration Der benutzerdefinierte Definitionspfad kann jetzt aktualisiert werden, ohne Defender für Endpunkt zu beenden, wodurch die betriebliche Effizienz verbessert und Ausfallzeiten reduziert werden.
Kompatibilität Die Ausführung von Defender für Endpunkt auf Linux zusammen mit Fapolicyd wird jetzt auf RHEL- und Fedora-basierten Distributionen unterstützt, sodass antiviren- und EDR-Funktionen ohne Konflikte funktionieren.
Allgemein Weitere Stabilitätsverbesserungen und Fehlerbehebungen.

Android-Versionen

Sehen Sie sich die vollständige Liste der Android-UX-Verbesserungen an.

Android | Juni 2026 | Plattform: 1.0.9029.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.9029.0101 30. Juni 2026

Verbesserungen und Features

Funktionsbereich Updatezusammenfassung
Allgemein Leistungsverbesserungen und allgemeine Fehlerbehebungen.

Android | Juni 2026 | Plattform: 1.0.9014.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.9014.0101 19. Juni 2026

Verbesserungen und Features

Funktionsbereich Updatezusammenfassung
Allgemein Leistungsverbesserungen und allgemeine Fehlerbehebungen.

Android | Juni 2026 | Plattform: 1.0.9003.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.9003.0101 8. Juni 2026

Verbesserungen und Features

Funktionsbereich Updatezusammenfassung
Funktionsverbesserungen Die Option Diesem Netzwerk vertrauen gilt jetzt nur noch für unsichere Netzwerke. Verdächtige/nicht autorisierte Netzwerke können von Benutzern nicht als vertrauenswürdig eingestuft werden.
Fehlerbehebungen Die Schaltfläche „Scan ausführen“ ist für das Scannen von Wi‑Fi-Bedrohungen deaktiviert, wenn Wi‑Fi auf dem Gerät ausgeschaltet ist.
Allgemein Leistungsverbesserungen und allgemeine Fehlerbehebungen.

Android | Mai 2026 | Plattform: 1.0.8913.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.8913.0101 18. Mai 2026

Verbesserungen und Features

Funktionsbereich Updatezusammenfassung
Funktionsverbesserungen Die Android-Malware-Überprüfung deckt jetzt System-Apps zusammen mit der vorhandenen Unterstützung für installierte Apps ab.
Allgemein Leistungsverbesserungen und allgemeine Fehlerbehebungen.

Android | April 2026 | Plattform: 1.0.8805.0103

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.8805.0103 7. April 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Leistungsverbesserung und Fehlerbehebungen.

Android | Dezember 2025 | Plattform: 1.0.8412.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.8412.0101 15. Dezember 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Leistungsverbesserung und Fehlerbehebungen.

Android | Dezember 2025 | Plattform: 1.0.8321.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.8321.0101 2. Dezember 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Stammerkennung Die native Stammerkennung für Microsoft Defender ist jetzt allgemein verfügbar.
Allgemein Leistungsverbesserung und Fehlerbehebungen.

Android | November 2025 | Plattform: 1.0.8315.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.8315.0101 17. November 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Stammerkennung Die native Stammerkennung für Microsoft Defender befindet sich jetzt in der Vorschauphase.
Allgemein Leistungsverbesserung und Fehlerbehebungen.

Android | November 2025 | Plattform: 1.0.8303.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.8303.0101 4. November 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Benutzererfahrung Verbesserte Benutzerfeedbackerfahrung und zusätzliche Unterstützung der Benutzeroberfläche im Querformatmodus für die Defender-App. Weitere Informationen
Telemetrie Telemetriefunktionen zur Verbesserung der Überwachung der Anwendungsleistung und zur Erkennung bestimmter Szenarien, z. B. des Wechselns ins Querformat oder ungültiger Authentifizierungsversuche.
Konfiguration Es wurde der Fehler behoben, bei dem das Senden von Feedback in der Defender-App nicht deaktiviert wurde, obwohl die Taste "Feedback senden steuern" in Intune App-Konfiguration deaktiviert wurde (auf 0 festgelegt).

Android | Oktober 2025 | Plattform: 1.0.8217.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.8217.0101 28. Oktober 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Benutzeroberfläche Die Defender-App wurde mit einem neuen Symbol aktualisiert.

Android | Oktober 2025 | Plattform: 1.0.8201.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.8201.0101 2. Oktober 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Benutzererfahrung Verbesserte Benutzeroberfläche für die Onboarding-Bildschirme. Weitere Informationen
Globaler sicherer Zugriff Kerberos-SSO-Unterstützung unter Android (GA): Kerberos-SSO-Erfahrung für Benutzer auf Android-Geräten mit global sicherem Zugriff wird jetzt unterstützt. Benutzer müssen einen SSO-Client eines Drittanbieters installieren und konfigurieren.
Allgemein Leistungsverbesserung und Fehlerbehebungen.

Android | September 2025 | Plattform: 1.0.8102.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.8102.0101 4. September 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Authentifizierung Das Problem mit der Anmeldeschleife für den Modus für gemeinsam genutzte Geräte wurde behoben. Wenn ein Benutzer nun versucht, sich auf einem freigegebenen Gerät anzumelden, das Defender für Endpunkt auf Mobilgeräten nicht unterstützt, wird der Benutzer zurück zur Anmeldeseite weitergeleitet.
Barrierefreiheit Weitere Fehlerbehebungen für Barrierefreiheit und Leistungsverbesserungen.

Android | August 2025 | Plattform: 1.0.8018.0103

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.8018.0103 19. August 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Leistungsverbesserungen und Fehlerbehebungen.

Android | Juli 2025 | Plattform: 1.0.7901.0101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.0.7901.0101 10. Juli 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Benutzererfahrung UX-Verbesserung für Startseiten- und Kachelbildschirme. Weitere Informationen

iOS-Versionen

Die neuesten UX-Verbesserungen finden Sie unter iOS-UX-Verbesserungen.

iOS | Juli 2026 | Plattformversion: 1.1.78290102

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.1.78290102 3. Juli 2026

Verbesserungen und Features

Funktionsbereich Updatezusammenfassung
Verbesserungen Leistungsverbesserungen und allgemeine Fehlerbehebungen.
Funktion Verbesserung des Compliance-Ablaufs.

iOS | Juni 2026 | Plattformversion: 1.1.78020101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.1.78020101 11. Juni 2026

Verbesserungen und Features

Funktionsbereich Updatezusammenfassung
Verbesserungen Leistungsverbesserungen und allgemeine Fehlerbehebungen.

iOS | Juni 2026 | Plattformversion: 1.1.77280101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.1.77280101 1. Juni 2026

Verbesserungen und Features

Funktionsbereich Updatezusammenfassung
Funktionsverbesserungen Die Option Diesem Netzwerk vertrauen gilt jetzt nur noch für unsichere Netzwerke. Verdächtige/nicht autorisierte Netzwerke können von Benutzern nicht als vertrauenswürdig eingestuft werden.
Verbesserungen Leistungsverbesserungen und allgemeine Fehlerbehebungen.

iOS | Mai 2026 | Plattformversion: 1.1.77130101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.1.77130101 15. Mai 2026

Verbesserungen und Features

Funktionsbereich Updatezusammenfassung
Fehlerbehebungen Unerwartetes Hängen im Steuerelementfilter behoben.
Verbesserungen Leistungsverbesserungen und allgemeine Fehlerbehebungen.
Telemetrie Erweiterte Telemetriedaten für Onboardingereignisse.

iOS | November 2025 | Plattform: 1.1.70290103

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.1.70290103 6. November 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Benutzerfeedback & Telemetrie Verbesserte Benutzerfeedbackerfahrung: Weitere Informationen finden Sie unter Wichtige Änderungen – November 2025 . Unterstützung für den Querformatmodus in der Benutzeroberfläche der Defender-App hinzugefügt. Telemetriefeatures wurden hinzugefügt, um die Überwachung der App-Leistung zu verbessern und bestimmte Szenarien zu erkennen, z. B. das Wechseln in den Querformatmodus oder ungültige Authentifizierungsversuche.

iOS | Oktober 2025 | Plattform: 1.1.70230101, 1.1.69250104

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.1.70230101 26. Oktober 2025
1.1.69250104 7. Oktober 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Einhaltung & UX Vereinfachte Rückkehr zur Konformitätsumgebung in iOS/iPadOS. Weitere Informationen finden Sie im Blog . Die Defender-App wurde mit einem neuen Symbol aktualisiert.
Kerberos-SSO &-Leistung Global Secure Access Kerberos SSO-Unterstützung unter iOS (Vorschau): Kerberos-SSO-Erfahrung für Benutzer auf iOS-Geräten mit globalem sicherem Zugriff wird jetzt unterstützt. Unter iOS zum Erstellen und Bereitstellen eines Profils. Weitere Informationen finden Sie unter App-Erweiterung für einmaliges Anmelden. Leistungsverbesserung und Fehlerbehebungen.

iOS | September 2025 | Plattform: 1.1.68200103

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.1.68200103 4. September 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Sicheres Webgateway Global Secure Access Internet Profile Support for iOS (Preview): Ermöglicht Es Organisationen, den Zugriff auf Internet- und SaaS-Apps mit einem identitätsbasierten Secure Web Gateway zu schützen und Bedrohungen, unsichere Inhalte und schädlichen Datenverkehr von iPhone und iPads zu blockieren.

iOS | August 2025 | Plattform: 1.1.68140102

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.1.68140102 19. August 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Benachrichtigungen & Leistung Ein Fehler bei Pushbenachrichtigungen wurde behoben, um sicherzustellen, dass Heartbeatsignale zuverlässig gesendet werden. Leistungsverbesserungen und Fehlerbehebungen.

iOS | Juli 2025 | Plattform: 1.1.67040101

Versionsdetails

Plattformversion Veröffentlichungsdatum
1.1.67040101 8. Juli 2025

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
UX Verbesserung der Benutzeroberfläche. Weitere Informationen finden Sie unter iOS-Benutzeroberfläche.

Microsoft Defender Antivirus Veröffentlichungen

Weitere Informationen zu Microsoft Defender Antivirus-Updates finden Sie unter Microsoft Defender Antivirus Security Intelligence-Produktupdates und -support.

Windows Antivirus | Juni 2026 | Plattform 4.18.26060.3008 | Modul 1.1.26060.3008

Versionsdetails

Komponente Version Datum
Plattform 4.18.26060.3008 30. Juni 2026
Engine 1.1.26060.3008 30. Juni 2026
Sicherheitsinformationen1 1.455.25.0 30. Juni 2026
Supportphase Sicherheit und kritische Updates -

1Die hier aufgeführte Security Intelligence-Version ist für die aufgeführte Engine-Version relevant. Neuere Versionen von Security Intelligence werden regelmäßig veröffentlicht. Weitere Informationen finden Sie unter Security Intelligence-Updates für Microsoft Defender Antivirus und andere Antischadsoftware von Microsoft.

Verbesserungen und Features

  • Es wurde ein Problem behoben, bei dem Benachrichtigungen für den kontrollierten Ordnerzugriff für das Laufwerk C: aufgrund der Injektion des AMD-Treibers in geschützte Prozesse fortlaufend angezeigt wurden, sodass Benutzer nicht mehr mit wiederholten CFA-Aufforderungen zum „geschützten Speicher“ überflutet werden.
  • Verbesserte Zuverlässigkeit der Endpunkt-DLP-Erzwingung für Chrome-Uploads auf Google Drive, um sicherzustellen, dass die richtlinienbasierte Blockierung während massenweiser Dateiübertragungen konsistent angewendet wird.
  • Es wurde ein Problem in Endpoint DLP behoben, bei dem Uploads in Chrome und Firefox aufgrund einer zeitkritischen Race Condition gelegentlich die standardmäßige Just-in-Time-(JIT-)Benachrichtigung anstelle der von der Organisation konfigurierten benutzerdefinierten Meldung anzeigen konnten.
  • Die Microsoft Defender-Sicherheitslücke zur Rechteerweiterung CVE-2026-50656 wurde behoben, wodurch der Schutz vor Szenarien lokaler Rechteausweitung in der Microsoft Malware Protection Engine verbessert wurde.

Windows Antivirus | Mai 2026 | Plattform 4.18.26050.15 | Modul 1.1.26050.11

Versionsdetails

Komponente Version Datum
Plattform 4.18.26050.15 9. Juni 2026
Engine 1.1.26050.11 9. Juni 2026
Sicherheitsinformationen1 1.453.4.0 9. Juni 2026
Supportphase Sicherheit und kritische Updates -

1Die hier aufgeführte Security Intelligence-Version ist für die aufgeführte Engine-Version relevant. Neuere Versionen von Security Intelligence werden regelmäßig veröffentlicht. Weitere Informationen finden Sie unter Security Intelligence-Updates für Microsoft Defender Antivirus und andere Antischadsoftware von Microsoft.

Verbesserungen und Features

  • Es wurde ein Problem behoben, bei dem Dateiscans auf Remote-Freigaben keine Erkennungen lieferten, wenn auf Dateien über einen Symlink zugegriffen wurde.
  • Behoben: mpcmdrun -scan-Ausgabe, die Nicht-ASCII-Zeichen in lokalisierten Pfaden und Bedrohungsnamen fälschlicherweise anzeigte.
  • Behoben: Watchdog-Timer des Netzwerkschutzes wurden stillschweigend nicht ausgelöst.

Windows Antivirus | April 2026 | Plattform 4.18.26040.7 | Engine 1.1.26040.8

Versionsdetails

Komponente Version Datum
Plattform 4.18.26040.7 12. Mai 2026
Engine 1.1.26040.8 5. Mai 2026
Sicherheitsinformationen1 1.451.6.0 12. Mai 2026
Supportphase Sicherheit und kritische Updates -

1Die hier aufgeführte Security Intelligence-Version ist für die aufgeführte Engine-Version relevant. Neuere Versionen von Security Intelligence werden regelmäßig veröffentlicht. Weitere Informationen finden Sie unter Security Intelligence-Updates für Microsoft Defender Antivirus und andere Antischadsoftware von Microsoft.

Verbesserungen und Features

  • Leistungsverbesserung bei der SFC-Cache-Erstellung während des Neuladens der Engine.
  • API-Aufrufe für die Gerätesteuerung wurden reduziert, um eine Drosselung durch Entra zu verhindern, und die Protokollierung wurde verbessert.
  • Verbesserte Handhabung der Logik des TVM-Blocks.
  • Ein Problem mit dem Ausschluss temporärer Pfade in TVM Warn wurde behoben, wenn Tamper Protection Exclusions und Disable Local Admin Merge (DLAM) aktiviert sind.
  • Der Defender-Verwaltungstyp wurde bei der Migration von Co-Management zu Intune behoben.
  • Drei CVEs wurden behoben:
    • CVE-2026-41091: Sicherheitsrisiko durch Microsoft Defender Rechteerweiterung – Falsche Linkauflösung vor dem Dateizugriff (Wichtig; behoben in Engine 1.1.26040.8).
    • CVE-2026-45498: Microsoft Defender Denial-of-Service-Sicherheitsanfälligkeit (Niedrig; behoben in Platform 4.18.26040.7).
    • CVE-2026-45584: Microsoft Defender Sicherheitsanfälligkeit in Remotecodeausführung – Heapbasierter Pufferüberlauf (Kritisch; behoben in Engine 1.1.26040.8).

Windows Antivirus | März 2026 | Plattform 4.18.26030.3011 | Engine 1.1.26030.3008

Versionsdetails

Komponente Version Datum
Plattform 4.18.26030.3011 14. April 2026
Engine 1.1.26030.3008 8. April 2026
Sicherheitsinformationen1 1.449.16.0 14. April 2026
Supportphase Sicherheit und kritische Updates -

1Die hier aufgeführte Security Intelligence-Version ist für die aufgeführte Engine-Version relevant. Neuere Versionen von Security Intelligence werden regelmäßig veröffentlicht. Weitere Informationen finden Sie unter Security Intelligence-Updates für Microsoft Defender Antivirus und andere Antischadsoftware von Microsoft.

Verbesserungen und Features

  • Es wurde ein Fehler behoben, bei dem AMSI-Scanaufrufe (Antimalware Scan Interface) keine Ausschlüsse in der Scankonfiguration übergaben, was zu unnötigen Scans für ausgeschlossene Inhalte führte.
  • Deadlocks in der Plattform, die während Remote-Prozeduraufrufen (RPC) auftreten, wurden behoben.
  • Es wurde ein Fehler behoben, bei dem MPAM-Pakete (Microsoft Protection Antimalware), die für direkte Updates von Microsoft Center zum Schutz vor Malware (MMPC) heruntergeladen wurden, nicht bereinigt wurden, wenn das Update fehlschlägt, was zu einer unnötigen Datenträgernutzung im Laufe der Zeit führte.
  • Verbesserte Logik zur Fehlerbehandlung beim Schnellscan, um Scanunterbrechungen aufgrund beschädigter Benutzerregistrierungsstruktur zu vermeiden.
  • Es wurden Manipulationsschutzausschlüsse behoben, die nach dem Übergang vorhandener Geräte von der Co-Verwaltung in die vollständige Intune-Verwaltung nicht aktiviert wurden.
  • Fixed Network Inspection Service (NisSrv) ESP-Zuverlässigkeitsmodusprüfungen, um Blöcke während des Herunterfahrens des Diensts zu vermeiden, die sich auf RDP-Sitzungen (Remotedesktopprotokoll) auswirken.
  • Der Anzeigename des Defender Core-Diensts in der Windows-Dienstkonsole wurde behoben.
  • Die NisSrv-Selbstheilung wurde korrigiert, wenn der Dienst Speicherschwellenwerte überschreitet.
  • Verbesserte verschlüsselte PDF-Überprüfung.
  • Json-Analysefehler wurden behoben Get-MpPerformanceReport .