Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden die Releases von Microsoft Defender for Endpoint für Windows, macOS, Linux, Android und iOS in den letzten sechs Monaten beschrieben.
Informationen zu Microsoft Defender for Endpoint Features, die nicht versionsspezifisch sind, finden Sie unter Neuerungen in Microsoft Defender for Endpoint.
Hinweis
Microsoft Defender for Endpoint erfordert, dass Sie Ihre Liste der zugelassenen URLs von Zeit zu Zeit aktualisieren. Eine Übersicht über die neuesten Änderungen in der Liste der zulässigen URLs finden Sie unter Microsoft Defender for Endpoint vereinfachte Konnektivitäts-URLs – kommerziell.
Alle unterstützten Releases nach Datum
Diese Tabelle enthält unterstützte Releases für alle unterstützten Plattformen in den letzten sechs Monaten. Jedes Release enthält einen Link zum vollständigen Abschnitt mit den Versionsdetails.
| Betriebssystem | Erstellen | Veröffentlichungsmonat | Einzelheiten | Weitere Informationen |
|---|---|---|---|---|
| Windows Antivirus | Plattform 4.18.26060.3008 / Engine 1.1.26060.3008 | Juni 2026 | - Plattform: 4.18.26060.3008 - Motor: 1.1.26060.3008 - Sicherheitsintelligenz: 1.455.25.0 |
Versionsdetails und Updates |
| iOS | 1.1.78290102 | Juli 2026 | - Build: 1.1.78290102 - Release: 3. Juli 2026 |
Versionsdetails und Updates |
| Android | 1.0.9029.0101 | Juni 2026 | - Build: 1.0.9029.0101 - Veröffentlichung: 30. Juni 2026 |
Versionsdetails und Updates |
| macOS | 101.26042.0020 | Juni 2026 | - Releaseversion: 20.126042.20.0 - Engine-Version: 1.1.26040.3000 - Signaturversion: 1.453.151.0 |
Versionsdetails und Updates |
| Linux | 101.26042.0011 | Juni 2026 | - Release-Version: 30.126042.0011.0 - Modulversion: 1.1.26060.7001 - Signaturversion: 1.453.406.0 |
Versionsdetails und Updates. |
| Android | 1.0.9014.0101 | Juni 2026 | - Build: 1.0.9014.0101 - Release: 19. Juni 2026 |
Versionsdetails und Updates |
| iOS | 1.1.78020101 | Juni 2026 | - Build: 1.1.78020101 - Release: 11. Juni 2026 |
Versionsdetails und Updates |
| Android | 1.0.9003.0101 | Juni 2026 | - Build: 1.0.9003.0101 - Release: 8. Juni 2026 |
Versionsdetails und Updates |
| iOS | 1.1.77280101 | Juni 2026 | – Build: 1.1.77280101 – Veröffentlichung: 1. Juni 2026 |
Versionsdetails und Updates |
| iOS | 1.1.77130101 | Mai 2026 | – Build: 1.1.77130101 – Release: 15. Mai 2026 |
Versionsdetails und Updates |
| Android | 1.0.8913.0101 | Mai 2026 | – Build: 1.0.8913.0101 – Veröffentlicht: 18. Mai 2026 |
Versionsdetails und Updates |
| Windows Antivirus | Plattform 4.18.26050.15 / Engine 1.1.26050.11 | Mai 2026 | - Plattform: 4.18.26050.15 - Motor: 1.1.26050.11 - Sicherheitsintelligenz: 1.453.4.0 |
Versionsdetails und Updates |
| Linux | 101.26032.0000 | April 2026 | - Release-Version: 30.126032.0000.0 - Engine-Version: 1.1.26010.1004 - Signaturversion: 1.445.617.0 |
Versionsdetails und Updates |
| macOS | 101.26032.0016 | April 2026 | - Release-Version: 20.126032.16.0 - Engine-Version: 1.1.25100.4000 - Signaturversion: 1.439.74.0 |
Versionsdetails und Updates |
| macOS | 4.18.25040.1 | April 2026 | - Releaseversion: 4.18.25040.1 - Engine-Version: 1.1.25030.1 - Signaturversion: 1.421.40.0 |
Versionsdetails und Updates |
| macOS | 101.26022.0020 | April 2026 | - Release-Version: 20.126022.20.0 - Engine-Version: 1.1.25100.4000 - Signaturversion: 1.439.74.0 |
Versionsdetails und Updates |
| macOS | 101.26022.0018 | April 2026 | - Releaseversion: 20.126022.18.0 - Engine-Version: 1.1.25100.4000 - Signaturversion: 1.439.74.0 |
Versionsdetails und Updates |
| Android | 1.0.8805.0103 | April 2026 | – Build: 1.0.8805.0103 – Veröffentlicht: 7. April 2025 |
Versionsdetails und Updates |
| Windows Antivirus | Plattform 4.18.26040.7 / Engine 1.1.26040.8 | April 2026 | - Plattform: 4.18.26040.7 - Motor: 1.1.26040.8 - Sicherheitsintelligenz: 1.451.6.0 |
Versionsdetails und Updates |
| Windows Antivirus | Plattform 4.18.26030.3011 / Engine 1.1.26030.3008 | März 2026 | - Plattform: 4.18.26030.3011 - Motor: 1.1.26030.3008 - Sicherheitsintelligenz: 1.449.16.0 |
Versionsdetails und Updates |
| Linux | 101.26021.0002 | März 2026 | - Releaseversion: 30.126021.0002.0 - Engine-Version: 1.1.26010.1003 - Signaturversion: 1.445.553.0 |
Versionsdetails und Updates |
| macOS | 101.26012.0017 | März 2026 | - Release-Version: 20.126012.17.0 - Engine-Version: 1.1.25100.4000 - Signaturversion: 1.439.74.0 |
Versionsdetails und Updates |
| macOS | 101.26012.0015 | März 2026 | - Release-Version: 20.126012.15.0 - Engine-Version: 1.1.25100.4000 - Signaturversion: 1.439.74.0 |
Versionsdetails und Updates |
| Linux | 101.26012.0007 | März 2026 | - Release-Version: 30.126012.0007.0 - Engine-Version: 1.1.25110.3002 - Signaturversion: 1.443.508.0 |
Versionsdetails und Updates |
| Windows | 10.8821 | Februar 2026 | Unterstützt am: Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows 11 26H1, Windows 11 24H2, Windows 11 25H2, Windows 11 23H2, Windows 10 21H2, Windows 10 22H2 | Freigeben von KBs und Updates |
| Windows Antivirus | Plattform 4.18.26020.6 / Engine 1.1.26020.3 | Februar 2026 | - Plattform: 4.18.26020.6 - Motor: 1.1.26020.3 - Sicherheitsintelligenz: 1.447.2.0 |
Versionsdetails und Updates |
| macOS | 101.26012.0012 | Februar 2026 | - Release-Version: 20.126012.12.0 - Engine-Version: 1.1.25100.4000 - Signaturversion: 1.439.74.0 |
Versionsdetails und Updates |
| macOS | 101.25122.0008 | Februar 2026 | - Release-Version: 20.125122.8.0 - Engine-Version: 1.1.25100.4000 - Signaturversion: 1.439.74.0 |
Versionsdetails und Updates |
| Linux | 101.25122.0004 | Februar 2026 | - Releaseversion: 30.125122.0004.0 - Engine-Version: 1.1.25110.3002 - Signaturversion: 1.443.508.0 |
Versionsdetails und Updates |
| macOS | 101.25122.0007 | Januar 2026 | - Releaseversion: 20.125122.7.0 - Engine-Version: 1.1.25100.3000 - Signaturversion: 1.443.820.0 |
Versionsdetails und Updates |
| macOS | 101.25122.0006 | Januar 2026 | - Release-Version: 20.125122.6.0 - Engine-Version: 1.1.25100.4000 - Signaturversion: 1.439.74.0 |
Versionsdetails und Updates |
| Windows Antivirus | Plattform 4.18.26010.5 / Engine 1.1.26010.1 | Januar 2026 | - Plattform: 4.18.26010.5 - Motor: 1.1.26010.1 - Sicherheitsintelligenz: 1.443.820.0 |
Versionsdetails und Updates |
| Linux | 101.25102.0005 | Januar 2026 | - Releaseversion: 30.125102.0005.0 - Modulversion: 1.1.25090.6000 - Signaturversion: 1.439.338.0 |
Versionsdetails und Updates |
| Linux | 101.25092.0005 | Dezember 2025 | - Releaseversion: 30.125092.0005.0 - Engine-Version: 1.1.25090.4000 - Signaturversion: 1.437.18.0 |
Versionsdetails und Updates |
| Linux | 101.25092.0002 | Dezember 2025 | - Release-Version: 30.125092.0002.0 - Engine-Version: 1.1.25090.4000 - Signaturversion: 1.437.18.0 |
Versionsdetails und Updates |
| Android | 1.0.8412.0101 | Dezember 2025 | – Build: 1.0.8412.0101 – Veröffentlicht: 15. Dezember 2025 |
Versionsdetails und Updates |
| Android | 1.0.8321.0101 | Dezember 2025 | – Build: 1.0.8321.0101 – Veröffentlicht: 2. Dezember 2025 |
Versionsdetails und Updates |
| macOS | 101.25102.0019 | Dezember 2025 | - Releaseversion: 20.125102.19.0 - Engine-Version: 1.1.25090.2000 - Signaturversion: 1.435.600.0 |
Versionsdetails und Updates |
| Linux | 101.25102.0003 | November 2025 | - Releaseversion: 30.125102.0003.0 - Modulversion: 1.1.25090.6000 - Signaturversion: 1.439.338.0 |
Versionsdetails und Updates |
| iOS | 1.1.70290103 | November 2025 | – Build: 1.1.70290103 – Veröffentlicht: 6. November 2025 |
Versionsdetails und Updates |
| Android | 1.0.8315.0101 | November 2025 | – Build: 1.0.8315.0101 – Veröffentlicht: 17. November 2025 |
Versionsdetails und Updates |
| Android | 1.0.8303.0101 | November 2025 | – Build: 1.0.8303.0101 – Veröffentlicht: 4. November 2025 |
Versionsdetails und Updates |
| macOS | 101.25102.0016 | November 2025 | - Releaseversion: 20.125102.16.0 - Engine-Version: 1.1.25090.2000 - Signaturversion: 1.435.600.0 |
Versionsdetails und Updates |
| iOS | 1.1.70230101 | Oktober 2025 | – Build: 1.1.70230101 – Veröffentlicht: 26. Oktober 2025 |
Versionsdetails und Updates |
| iOS | 1.1.69250104 | Oktober 2025 | – Build: 1.1.69250104 – Veröffentlicht: 7. Oktober 2025 |
Versionsdetails und Updates |
| Android | 1.0.8217.0101 | Oktober 2025 | - Build: 1.0.8217.0101 – Veröffentlicht: 28. Oktober 2025 |
Versionsdetails und Updates |
| Android | 1.0.8201.0101 | Oktober 2025 | – Build: 1.0.8201.0101 – Veröffentlicht: 2. Oktober 2025 |
Versionsdetails und Updates |
| macOS | 101.25082.0006 | Oktober 2025 | - Releaseversion: 20.125082.6.0 - Engine-Version: 1.1.25070.3000 - Signaturversion: 1.437.276.0 |
Versionsdetails und Updates |
| Linux | 101.25092.0001 | Oktober 2025 | - Release-Version: 30.125092.0001.0 - Modulversion: 1.1.25090.6000 - Signaturversion: 1.439.558.0 |
Versionsdetails und Updates |
| iOS | 1.1.68200103 | September 2025 | – Build: 1.1.68200103 – Veröffentlicht: 4. September 2025 |
Versionsdetails und Updates |
| Android | 1.0.8102.0101 | September 2025 | – Build: 1.0.8102.0101 – Veröffentlicht: 4. September 2025 |
Versionsdetails und Updates |
| Linux | 101.25082.0003 | September 2025 | - Release-Version: 30.125082.0003.0 - Modulversion: 1.1.25070.4000 - Signaturversion: 1.435.242.0 |
Versionsdetails und Updates |
| Linux | 101.25072.0003 | September 2025 | - Release-Version: 30.125072.0003.0 - Engine-Version: 1.1.25060.4000 - Signaturversion: 1.431.4.0 |
Versionsdetails und Updates |
| macOS | 101.25072.0011 | September 2025 | - Release-Version: 20.125072.11.0 - Engine-Version: 1.1.25060.3000 - Signaturversion: 1.429.309.0 |
Versionsdetails und Updates |
| Windows | 10.8804 | September 2025 | Unterstützt am: Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows 10 1809, Windows 11 24H2, Windows 11 25H2, Windows 11 23H2, Windows 10 21H2, Windows 10 22H2 | Freigeben von KBs und Updates |
| iOS | 1.1.68140102 | August 2025 | – Build: 1.1.68140102 – Veröffentlicht: 19. August 2025 |
Versionsdetails und Updates |
| Android | 1.0.8018.0103 | August 2025 | – Build: 1.0.8018.0103 – Veröffentlicht: 19. August 2025 |
Versionsdetails und Updates |
| Linux | 101.25062.0003 | August 2025 | - Release-Version: 30.125062.0003.0 - Engine-Version: 1.1.25040.4000 - Signaturversion: 1.429.442.0 |
Versionsdetails und Updates |
| iOS | 1.1.67040101 | Juli 2025 | – Build: 1.1.67040101 – Veröffentlicht: 8. Juli 2025 |
Versionsdetails und Updates |
| Android | 1.0.7901.0101 | Juli 2025 | – Build: 1.0.7901.0101 – Veröffentlicht: 10. Juli 2025 |
Versionsdetails und Updates |
| Windows | 10,8798 | Juli 2025 | Unterstützt am: Windows Server 2025, Windows Server 2022, Windows Server 2019, Windows 11 24H2, Windows 11 23H2, Windows 11 25H2, Windows 10 21H2, Windows 10 22H2 | Freigeben von KBs und Updates |
| Windows | 10.8760.27617.1006 | Juli 2024 | Unterstützt auf: Windows 11 24H2, Windows 11 23H2, Windows 10 22/H2 | Freigeben von KBs und Updates |
| Windows | 10.8797.25857.1000 | Mai 2025 | Unterstützt auf: Windows 11 24H2, Windows 11 23H2, Windows 10 22/H2 | Freigeben von KBs und Updates |
Windows-Versionen
In diesem Abschnitt werden Microsoft Defender for Endpoint EDR-Versionen MsSense.exe behandelt. Sie können auch den Abschnitt mit den Dateiinformationen in den monatlichen kumulativen Rollupupdates in den folgenden Artikeln überprüfen:
- Windows 11-Versionsinformationen
- Windows 10 Updates
- Updates für Windows Server 2022
- Updates für Windows Server 2019
- Updates für Windows Server 2025
Windows | Februar 2026 | Plattform: 10.8821
Versionsdetails
| Betriebssystem | KB |
|---|---|
| Windows Server 2025, alle Editionen | KB5078740 |
| Windows Server 2022 | KB5078766 |
| Windows Server 2019, Windows 10 1809 | KB5078752 |
| Windows 11 26H1 | KB5077239 |
| Windows 11 24H2, Windows 11 25H2 | KB5077241 |
| Windows 11 23H2 | KB5078883 |
| Windows 10 21H2, Windows 10 22H2 | KB5078885 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Verhinderung von Datenverlust (Data Loss Prevention, DLP) | – Verbesserte erweiterte Klassifizierungsstabilität, um potenzielle Fehler und Timeouts zu reduzieren. – Verbesserte OCR-Unterstützung für Text in Bildern. – Dateiursprungverfolgung für Prozess- und Webquellen hinzugefügt. – Verbesserte Zuverlässigkeit und Leistung des Rückruffeatures. - Verbesserte Abdeckung archivierter Dateien durch die Extraktion von Metadaten und die Ermöglichung einer granulareren Klassifizierung. – Erweiterter DLP-Schutz auf Arm64-Geräte. – Verbesserte Endpunkt-DLP-Zuverlässigkeit und Betriebsbereitschaft. |
| Bedrohungs- und Sicherheitsrisikomanagement (TVM) | Ermöglichte Unterstützung für dateibasierte Programme durch einfache Konfigurationsänderungen und verbesserte Softwarekompositionsanalyse (SCA) Erkennung und Empfehlungen. |
| Identität | Verbesserte Sichtbarkeit durch das Senden von Windows-Ereignisprotokollen, verbesserte Synchronisierung von Active Directory (AD)-Entitäten und erweiterter Schutz für Integrationen von Active Directory-Zertifikatdiensten (AD CS) und Active Directory-Verbunddienste (AD FS) (AD FS) auf Domänencontrollern. |
Windows | September 2025 | Plattform: 10.8804
Versionsdetails
| Betriebssystem | KB |
|---|---|
| Windows Server 2025, alle Editionen | KB5066835 |
| Windows Server 2022 | KB5066782 |
| Windows Server 2019, Windows 10 1809 | KB5066586 |
| Windows 11 24H2, Windows 11 25H2 | KB5065789 |
| Windows 11 23H2 | KB5065790 |
| Windows 10 21H2, Windows 10 22H2 | KB5066791 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Verbesserte Erkennungslogik, um falsch positive Ergebnisse zu reduzieren. |
| Verhinderung von Datenverlust (Data Loss Prevention, DLP) | Erweiterte OCR-Unterstützung für bildbasierte Dateien, verbesserte Dlp-Schutzresilienz des Endpunkts, wenn die Richtlinienauswertung fehlschlägt, verbesserte Abdeckung und Funktionalität der Kalten Datenüberprüfung und verbesserten Schutz für Nicht-Office-Dateien mit Vertraulichkeitsbezeichnungen. |
| SOC-Erfahrung | Aktivierte Ausführung signierter PowerShell-Skripts in Umgebungen mit Windows Defender Anwendungssteuerungsrichtlinien (WDAC). |
| Identität | Reduzierte manuelle Konfigurationsanforderungen für eine einfachere Bereitstellung und Verwaltung, erzielte Featureparität mit dem klassischen Sensor, verbesserte Resilienz, wenn Active Directory Änderungen nicht angewendet oder verloren gehen, und erweiterte Funktionen für Gruppenrichtlinienwarnungen und Identitätssicherheitsstatusverwaltung (Identity Security Posture Management, ISPM). |
Windows | Juli 2025 | Plattform: 10.8798
Versionsdetails
| Betriebssystem | KB |
|---|---|
| Windows Server 2025, alle Editionen | KB5063878 |
| Windows Server 2022 | KB5063880 |
| Windows Server 2019 | KB5063877 |
| Windows 11 24H2 | KB5062660 |
| Windows 11 23H2 | KB5062663 |
| Windows 11 25H2 | KB5063875 |
| Windows 10 21H2, Windows 10 22H2 | KB5063709 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Plattform | Den Updatevorgang für Defender for Endpoint-Agenten vereinfacht und vereinheitlicht. Diese Version ist der erste Schritt zum Aktivieren von EDR-Updates über Microsoft Update, wodurch EDR-Komponenten unabhängig von Betriebssystemupdates auf Windows 10- und Windows 11-Geräten bereitgestellt werden können. |
| SOC-Erfahrung | Es wurde ein präzises Steuerelement für Reaktionsaktionen während des Onboardings hinzugefügt, sodass Sie definieren können, welche Aktionen aktiviert oder deaktiviert sind. |
Windows | Mai 2025 | Plattform: 10.8797.25857.1000
Versionsdetails
| Betriebssystem | KB |
|---|---|
| Windows 11 24H2 | KB5058499 |
| Windows 11 23H2 | KB5058502 |
| Windows 10 22/H2 | KB5058481 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Verhinderung von Datenverlust (Data Loss Prevention, DLP) | Verbesserte Leistung und Zuverlässigkeit von Cold Data Scan; allgemeine Stabilitätsverbesserungen. |
| Identität | Erweiterte AD-Entitätssynchronisierung; mehr Entitätstypen und Attribute für eine bessere Sichtbarkeit. |
| Bedrohungsschutz | Verbesserungen bei Benutzerverunreinigungen. |
| Netzwerkerkennung & -reaktion (NDR) | Verbesserte Datentelemetrie für bessere Erkenntnisse. |
| SOC-Erfahrung | Schnellere, umfassendere Datenerfassung und -erkennung; verbesserte Offlineumgebungsbehandlung. |
Windows | Juli 2024 | Plattform: 10.8760.27617.1006
Versionsdetails
| Betriebssystem | KB |
|---|---|
| Windows 11 24H2 | KB5041865 |
| Windows 11 23H2, Windows 11 22H | KB5041587 |
| Windows 11 21H2 | KB5043067 |
| Windows 10 22H2 | KB5041582 |
| Windows Server 2022 und höher | KB5042881 |
| Windows Server 2019 | KB5043050 |
| Windows Server 2016, Windows Server 2012 R2 | KB5005292 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Verhinderung von Datenverlust (Data Loss Prevention, DLP) | Bereichsspezifische Klassifizierung (Know Your Data-Richtlinie) und workloadübergreifende Aktivitätsereignisse; Ermittlung von Gerätegruppen und Eingrenzung für eine benutzerdefinierte Richtlinie; OCR-URL-Zwischenspeicherung zur Verbesserung der Leistung der Bildklassifizierung. |
macOS-Veröffentlichungen
Defender für Endpunkt unterstützt macOS Version 15.0.1 oder höher. macOS 11 (Big Sur) und 12 (Monterey) werden nicht mehr unterstützt.
Um Feedback zu geben, öffnen Sie Defender for Endpoint auf macOS, und wechseln Sie zu Hilfe > Feedback senden.
Um die neuesten Features zu erhalten, konfigurieren Sie Ihr Gerät für das Beta-Kanalgerät (früher Insider-Fast).
Informationen zu bekannten Problemen finden Sie unter bekannte Probleme mit macOS.
macOS | Juli-2026 | 101.26052.0016
Versionen
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 20.126052.16.0 | 1.1.26060.12000 | 1.455.47.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Sicherheits- und kritische Updates |
macOS | Juni-2026 | 101.26042.0020
Versionen
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 20.126042.20.0 | 1.1.26040.3000 | 1.453.151.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Sicherheits- und kritische Updates |
macOS | April-2026 | 101.26032.0016
Versionen
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 20.126032.16.0 | 1.1.25100.4000 | 1.439.74.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Fehlerbehebungen und Leistungsverbesserungen |
macOS | April-2026 | 4.18.25040.1
Versionen
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 4.18.25040.1 | 1.1.25030.1 | 1.421.40.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Stammerkennung | Die native Stammerkennung für Microsoft Defender ist jetzt allgemein verfügbar. |
| Allgemein | Leistungsverbesserung und Fehlerbehebungen. |
macOS | April-2026 | 101.26022.0020
Versionen
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 20.126022.20.0 | 1.1.25100.4000 | 1.439.74.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Es wurde eine Leistungsregression behoben, die zu einer beeinträchtigten Reaktionsfähigkeit und Stabilität bei hohen Lastbedingungen führte. |
macOS | April-2026 | 101.26022.0018
Versionen
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 20.126022.18.0 | 1.1.25100.4000 | 1.439.74.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | [Paketerstellung] nur macOS >= 14 unterstützt |
| Allgemein | CVE-2025-68664/5 LangGrinch (Schwachstelle in LangChain) |
| Allgemein | Fehlerbehebungen und Leistungsverbesserungen |
macOS | März-2026 | 101.26012.0017
Versionen
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 20.126012.17.0 | 1.1.25100.4000 | 1.439.74.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Fehlerbehebungen |
macOS | März-2026 | 101.26012.0015
Versionen
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 20.126012.15.0 | 1.1.25100.4000 | 1.439.74.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Ein epsext-Absturz wurde behoben, der auf einigen Macs zu einem schwarzen Bildschirm führen konnte. |
macOS | Februar-2026 | 101.26012.0012
Versionen
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.26012.0012 | 20.126012.12.0 | 1.1.25100.4000 | 1.439.74.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | CVE‑2025‑68664/5 LangGrinch (Schwachstelle in LangChain) |
| Allgemein | Abhilfe für ein mögliches EDLP-Leistungsproblem in Bezug auf das Verhalten des MDM-Profils |
| Allgemein | Gerätesteuerung – Richtlinie abhängig von den Details der sicheren digitalen Karte |
| Dokumentation | Endpunkt-URL für Microsoft CDN durch einen Verweis auf die Microsoft AutoUpdate-Produktdokumentation (MAU) ersetzt. Weitere Informationen finden Sie unter Verwenden von benutzerdefiniertem Kanal und ManifestServer zum Steuern von Updates. Eine vollständige Liste der erforderlichen URLs finden Sie unter Standard-Konnektivitäts-URLs. |
| Allgemein | Fehlerbehebungen und Leistungsverbesserungen |
macOS | Februar 2026 | Plattform: 101.25122.0008
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25122.0008 | 20.125122.8.0 | 1.1.25100.4000 | 1.439.74.0 |
Verbesserungen und Features
Fehlerbehebungen und Leistungsverbesserungen
macOS | Januar 2026 | Plattform: 101.25122.0007
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25122.0007 | 20.125122.7.0 | 1.1.25100.4000 | 1.439.74.0 |
Verbesserungen und Features
Fehlerbehebungen und Leistungsverbesserungen
macOS | Januar 2026 | Plattform: 101.25122.0006
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25122.0006 | 20.125122.6.0 | 1.1.25100.4000 | 1.439.74.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Fehlerbehebungen und Leistungsverbesserungen. |
macOS | Dezember 2025 | Plattform: 101.25102.0019
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25102.0019 | 20.125102.19.0 | 1.1.25090.2000 | 1.435.600.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Bedrohungsverwaltung | CVE-2025-55182 (React2Shell): Microsoft Defender Vulnerability Management (MDVM) kann jetzt Geräte anzeigen, auf die sich dieses Sicherheitsrisiko auswirken kann. |
macOS | November 2025 | Plattform: 101.25102.0016
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25102.0016 | 20.125102.16.0 | 1.1.25090.2000 | 1.435.600.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Fehlerbehebungen und Leistungsverbesserungen. |
macOS | Oktober 2025 | Plattform: 101.25082.0006
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25082.0006 | 20.125082.6.0 | 1.1.25070.3000 | 1.437.276.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Fehlerbehebungen und Leistungsverbesserungen. |
macOS | September 2025 | Plattform: 101.25072.0011
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25072.0011 | 20.125072.11.0 | 1.1.25060.3000 | 1.429.309.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Schadsoftwareerkennung | Verbesserter Erkennungszeitpunkt und Verbesserungen bei der Archivprüfung. |
| Diagnose | Verbesserte Diagnosefunktionen und Fehlerberichterstattung. |
| Verhinderung von Datenverlust (Data Loss Prevention, DLP) | Leistungs- und Diagnoseverbesserungen für Endpunkt-DLP. |
| Allgemein | Fehlerbehebungen. |
Bekannte Probleme mit macOS
Bei Microsoft Defender for Endpoint könnte es unter macOS zu Problemen kommen (Build 101.26012.0015, Produktionsring). Bei betroffenen Geräten kann es zu Leistungseinbußen, wiederholten Abstürzen von Defender-Prozessen und Geräten, die nicht aus dem Ruhezustand aufwachen, auftreten. Stellen Sie eines der folgenden Updates bereit, um dieses Problem zu beheben:
- Hotfix (Produktion): Update auf Version 101.26012.0017.
- Insider Fast (2602): Update auf Version 101.26022.0015.
In Version 2506 (101.25062.0005) sind Versuche, Microsoft Defender for Endpoint unter macOS zu aktualisieren, konsistent fehlgeschlagen. Andere Versionen von Defender sind nicht betroffen. Um dieses Problem zu beheben, gibt es eine unterstützte Problemumgehung für unterstützte macOS-Versionen und Betaversionen von macOS 26. Die Anweisungen für die Problemumgehung finden Sie hier.
Apple hat ein Problem beim MacOS Ventura-Upgrade und macOS Sonoma-Upgrade mit dem neuesten Betriebssystemupdate behoben. Das Problem wirkt sich auf die Sicherheitserweiterungen von Defender for Endpoint aus und kann dazu führen, dass die Autorisierung für den vollständigen Festplattenzugriff verloren geht, wodurch Defender for Endpoint möglicherweise nicht mehr ordnungsgemäß funktioniert.
In macOS Sonoma 14.3.1 hat Apple eine Änderung an der Handhabung von Bluetooth-Geräten vorgenommen, die sich auf die Fähigkeit der Defender für Endpunkt-Gerätesteuerung auswirkt, den Zugriff auf Bluetooth-Geräte abzufangen und zu blockieren. Derzeit besteht die empfohlene Abhilfemaßnahme darin, eine macOS-Version vor 14.3.1 zu verwenden.
Wenn Sie in macOS Sequoia (Version 15.0) netzwerkschutz aktiviert haben, können Abstürze der Netzwerkerweiterung (NetExt) auftreten. Dieses Problem führt zu zeitweiligen Problemen mit der Netzwerkkonnektivität für Endbenutzer. Führen Sie ein Upgrade auf macOS Sequoia Version 15.1 oder höher durch.
Unter macOS Sequoia (Version 15.0 bis 15.1.1) werden Benutzer möglicherweise zu eingehenden Netzwerkverbindungen von Anwendungen aufgefordert, wenn die native Firewall aktiv ist.
Wenn ein Endbenutzer in macOS-Prozessen wie wdavdaemon_enterprise oder Microsoft Defender Helperauf eine Eingabeaufforderung für Defender für Endpunkt stößt, kann der Endbenutzer sicher die Option Verweigern auswählen. Diese Auswahl wirkt sich nicht auf die Funktionalität von Defender for Endpoint aus. Unternehmen können auch Microsoft Defender hinzufügen, um eingehende Verbindungen zuzulassen. Dieses Problem wurde in macOS Sequoia 15.2 behoben.
Linux-Versionen
Defender für Endpunkt auf Linux wird regelmäßig aktualisiert. Obwohl Sicherheitskorrekturen als Teil der monatlichen Releases enthalten sind, werden die Fixes nicht immer als separates Sicherheitspatchelement in diesen Hinweisen aufgeführt. Wenn ein Release sicherheitsrelevante Updates enthält, werden die Updates in diesem Artikel im Abschnitt mit der jeweiligen Version aufgeführt.
Ausführliche Informationen zu Microsoft-Sicherheitsupdates finden Sie im Leitfaden zu Microsoft-Sicherheitsupdates.
Wichtig
Ab Version 101.24082.0004unterstützt Defender für Endpunkt auf Linux den Auditd Ereignisanbieter nicht mehr. Wir sind dabei, vollständig auf die effizientere eBPF-Technologie umzusteigen. Diese Änderung ermöglicht eine bessere Leistung, einen geringeren Ressourcenverbrauch und insgesamt eine verbesserte Stabilität. eBPF-Unterstützung ist seit August 2023 verfügbar und vollständig in alle Updates von Defender für Endpunkt auf Linux (Version 101.23082.0006 und höher) integriert. Wir empfehlen Ihnen dringend, den eBPF-Build zu übernehmen, da er gegenüber Auditd erhebliche Verbesserungen bietet. Wenn eBPF auf Ihren Computern nicht unterstützt wird oder bestimmte Anforderungen bestehen, um auf Auditd zu bleiben, haben Sie die folgenden Optionen:
- Verwenden Sie Defender für Endpunkt im Linux-Build
101.24072.0000mit Auditd weiterhin. Dieser Build wird mehrere Monate lang unterstützt, sodass Sie Zeit haben, Ihre Migration zu eBPF zu planen und auszuführen. - Wenn Sie Versionen nach
101.24072.0000verwenden, ist Defender for Endpoint unter Linux aufnetlinkals ergänzenden Ersatz-Ereignisanbieter angewiesen. Wenn ein Fallback auftritt, werden alle Vorgänge weiterhin nahtlos ausgeführt. - Überprüfen Sie Ihre aktuelle Defender for Endpoint-Bereitstellung unter Linux und beginnen Sie mit der Planung Ihrer Migration zur eBPF-unterstützten Buildversion. Weitere Informationen zu eBPF und seiner Funktionsweise finden Sie unter Informationen zur Verwendung eines eBPF-basierten Sensors für Microsoft Defender for Endpoint unter Linux.
Wenn Sie während dieser Umstellung Bedenken haben oder Unterstützung benötigen, wenden Sie sich an den Support.
Bekannte Linux-Probleme
Probleme mit Den Versionen 101.26042.0000–101.26042.0009 wurden gefunden.
Es wurden Probleme mit Den Versionen 101.26042.0000–101.26042.0009 gefunden, bei denen der Defender-Dienst möglicherweise auf einigen Geräten deaktiviert wurde, die aktualisiert und neu gestartet wurden. Für alle unterstützten Linux-Betriebssysteme wurden betroffene Versionen aus dem Produktionskanal entfernt und sind nicht mehr für die Installation verfügbar.
Wenn Sie Defender for Servers (Plan 1 oder 2) mit Defender for Cloud verwenden und die MDE-Integration aktiviert haben, sind automatische Updates für die MDE.Linux-Erweiterung standardmäßig aktiviert, was bedeutet, dass Ihre Computer automatisch eine betroffene Version erhalten haben könnten. Wenn eine betroffene Version installiert wurde, wirkt sich das Problem möglicherweise auf den aktiven Schutz auf neu gestarteten Geräten aus, bis Korrekturschritte ausgeführt werden.
Auflösung:
- Wenn Sie noch kein Upgrade durchgeführt haben, empfehlen wir ein Upgrade auf die folgende Buildversion: 101.26042.0011.
Update kann auf FIPS-fähigen RHEL 8/9-Geräten fehlschlagen
Wir untersuchen ein Problem, bei dem Microsoft Defender for Endpoint auf einigen Geräten mit Red Hat Enterprise Linux (RHEL) 8 oder 9 und aktiviertem FIPS-Modus unter der Plattformversion für Linux 101.26042.x möglicherweise nicht installiert werden kann.
Auswirkung
Betroffene Geräte können das Plattformupdate möglicherweise nicht abschließen und bleiben möglicherweise auf der zuvor installierten Plattformversion, bis ein korrigiertes Paket verfügbar ist.
Aktueller Stand
Ein Fix wird ausgeführt, und ein aktualisiertes Paket wird in einem bevorstehenden Update veröffentlicht.
Linux | Juni 2026 | 101.26042.0011
Versionsdetails
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 30.126042.0011.0 | 1.1.26060.7001 | 1.453.406.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Build-Problem behoben | Diese Version enthält eine Lösung für ein zuvor gemeldetes Problem, bei dem Microsoft Defender for Endpoint unter Linux nach dem Upgrade oder neu installierten Szenarien deaktiviert werden konnte, gefolgt von einem Systemneustart. Das Problem betraf Plattform-Builds 101.26042.0000–101.26042.0009. Kunden, die betroffene Builds oder ältere unterstützte Versionen ausführen, können direkt auf 101.26042.0011 aktualisieren, um den Fix zu erhalten. Weitere Details finden Sie in der Dokumentation zu bekannten Linux-Problemen . |
| Sichtbarkeit | Bessere Benutzerzuordnung in Sicherheitsereignissen: Datei-, Prozess- und Netzwerksicherheitsereignisse enthalten jetzt die ID des ursprünglichen Anmeldebenutzers, auch wenn Aktionen über sudo oder unter root ausgeführt werden. Diese Informationen sind in Advanced Hunting verfügbar, wodurch es einfacher wird, Aktionen mit erhöhten Rechten bis zur tatsächlichen Sitzung des Benutzers zurückzuverfolgen, um die Erkennung von Insiderbedrohungen und entsprechende Untersuchungen zu verbessern. Verbesserte Genauigkeit des Anmeldeereignisses, indem verhindert wird, dass veraltete Remote-IP-Daten in verschiedenen Anmeldeereignistypen wiederverwendet werden. |
| Konfiguration | – Offline-Security Intelligence-Updates (GA): Kunden können jetzt Offline-Security Intelligence-Updates für Linux mithilfe von Sicherheitseinstellungen-Verwaltungsrichtlinien im Defender-Portal konfigurieren. Weitere Informationen finden Sie unter Konfigurieren von Offline-SIU-Updates. - Geplante Antivirenscans (Public Preview): Kunden können Mithilfe von verwalteten JSON- und Richtlinieneinstellungen über das Defender-Portal Antivirenscans zentral auf Linux planen. Weitere Informationen finden Sie unter Planen von AV-Überprüfungen. |
| Plattformunterstützung | Unterstützung für die Paketveröffentlichung neuerer Linux-Distributionen hinzugefügt, darunter Fedora 43, RockyLinux 10, AlmaLinux 10 und SUSE Linux Enterprise Server 16 |
| Performance | Schnellere Bedrohungsbehebung: Schadsoftware wird jetzt unter Quarantäne gesetzt und schneller bereinigt, wodurch die Reaktionszeit verbessert wird, wenn Bedrohungen erkannt werden. |
| Stabilität | Diese Version enthält EDR SDK-Updates und Stabilitätsverbesserungen, mit denen der Defender Agent zuverlässiger mit kontinuierlichem Schutz ausgeführt werden kann. |
Linux | April 2026 | 101.26032.0000
Versionsdetails
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 30.126032.0000.0 | 1.1.26010.1004 | 1.445.617.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Sichtbarkeit | Erweiterte Transparenz bei der Aktivität von Linux-Kernelmoduldateien (.ko) – einschließlich Erstellung, Umbenennung und Löschung. |
| Konfiguration | Offline-Security Intelligence-Updates werden jetzt höchstens einmal pro konfiguriertem Updateintervall ausgeführt, wodurch redundante Downloads bei Dienstneustarts reduziert werden, während cloudbasierte Updates unverändert bleiben. |
| Fehlerbehebung | Es wurde ein Problem mit der SELinux-Richtlinienbereinigung behoben, das sich auf Upgrades auf einigen RHEL-basierten Linux-Systemen auswirkt. Durch ein Upgrade auf Version 101.26032.0000 wird sichergestellt, dass ältere SELinux-Module sicher entfernt werden, während kundendefinierte Richtlinien beibehalten werden. |
Linux | 24. März 2026 | Update: Korrektur nach der Veröffentlichung
Es wurde ein Problem im Release vom Januar 2026 behoben, bei dem die Echtzeitüberprüfung des /dev/watchdog-Geräts unerwartete Systemneustarts auf Systemen mit aktiviertem Hardware-Watchdog auslösen konnte. Weitere Informationen finden Sie unter Linux | Januar 2026 | Plattform: 101.25102.0005.
Linux | März 2026 | 101.26021.0002
Versionsdetails
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 30.126021.0002.0 | 1.1.26010.1003 | 1.445.553.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Leistung und Stabilität | Verbesserte Agent-Leistung und -Stabilität bei dauerhaften Workloads mit hohem Durchsatz. |
Linux | März 2026 | 101.26012.0007
Versionsdetails
| Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|
| 30.126012.0007.0 | 1.1.25110.3002 | 1.443.508.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Erkennung von Sicherheitsrisiken | Verstärkte Linux Sicherheitsabdeckung für Python-Workloads durch Verbesserung der Erkennung von Sicherheitsrisiken in System-, Benutzer- und virtuellen Umgebungen und Erweiterung der Abdeckung für CVE-2025-68664/5 LangGrinch (Langchain-Sicherheitsrisiko). |
| Allgemein | Fehlerbehebungen und Leistungsverbesserungen. Die Erfassung von Echtzeitschutzstatistiken ist jetzt standardmäßig als Leistungsoptimierung deaktiviert. Aktivieren Sie sie bei Bedarf, wenn dies für Diagnose mit mdatp config real-time-protection-statistics --value enablederforderlich ist. |
Bekannte Probleme
Probleme mit Den Versionen 101.26042.0000–101.26042.0009 wurden gefunden.
Es wurden Probleme mit Den Versionen 101.26042.0000–101.26042.0009 gefunden, bei denen der Defender-Dienst möglicherweise auf einigen Geräten deaktiviert wurde, die aktualisiert und neu gestartet wurden. Für alle unterstützten Linux-Betriebssysteme wurden betroffene Versionen aus dem Produktionskanal entfernt und sind nicht mehr für die Installation verfügbar.
Wenn Sie Defender for Servers (Plan 1 oder 2) mit Defender for Cloud verwenden und die MDE-Integration aktiviert haben, sind automatische Updates für die MDE.Linux-Erweiterung standardmäßig aktiviert, was bedeutet, dass Ihre Computer automatisch eine betroffene Version erhalten haben könnten. Wenn eine betroffene Version installiert wurde, wirkt sich das Problem möglicherweise auf den aktiven Schutz auf neu gestarteten Geräten aus, bis Korrekturschritte ausgeführt werden.
Auflösung:
- Wenn Sie noch kein Upgrade durchgeführt haben, empfehlen wir ein Upgrade auf die folgende Buildversion: 101.26042.0011.
Update kann auf FIPS-fähigen RHEL 8/9-Geräten fehlschlagen
Wir untersuchen ein Problem, bei dem Microsoft Defender for Endpoint auf einigen Geräten mit Red Hat Enterprise Linux (RHEL) 8 oder 9 und aktiviertem FIPS-Modus unter der Plattformversion für Linux 101.26042.x möglicherweise nicht installiert werden kann.
Auswirkung
Betroffene Geräte können das Plattformupdate möglicherweise nicht abschließen und bleiben möglicherweise auf der zuvor installierten Plattformversion, bis ein korrigiertes Paket verfügbar ist.
Aktueller Stand
Ein Fix wird ausgeführt, und ein aktualisiertes Paket wird in einem bevorstehenden Update veröffentlicht.
Linux | Februar 2026 | 101.25122.0004
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25122.0004 | 20.125122.0004 | 1.1.25110.3002 | 1.443.508.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Netzwerkkonfiguration | Die folgenden URLs müssen zulässig sein, damit Defender auf Linux Endpunkten interne Konfigurationen aus der Cloud empfangen kann: Für gewerbliche Kunden: https://config.edge.skype.com/config/v1 (Standard)Hinweis: Die "skype"-Zeichenfolge in dieser URL ist ein Legacyartefakt, das nichts mit Skype zu tun hat und ausschließlich aus Gründen der Abwärtskompatibilität beibehalten wird. Für DoD-Kunden: https://config.ecs.dod.teams.microsoft.us/config/v1Für GCC High-Kunden: https://config.ecs.gov.teams.microsoft.us/config/v1Für GCC Mod-Kunden: https://gccmod.ecs.office.com/config/v1Hinweis: – Die URLs, die Sie zulassen müssen, basieren auf dem Typ des Mandanten (Sie müssen nicht alle diese URLs zulassen). - URLs, die enthalten skype/teams/office, sind freigegebene URLs und beziehen sich nicht auf die tatsächliche Verwendung dieser Produkte.Informationen zu allen URLs, auf die Linux Serverendpunkte zugreifen können sollten, finden Sie unter: - Microsoft Defender for Endpoint URLs für vereinfachte Konnektivität – für kommerzielle Kunden (kommerzielle Kunden) - Microsoft Defender for Endpoint URLs für optimierte Konnektivität: US-Behördenumgebungen (Kunden der US-Regierung). |
| Identität | Benutzernameninformationen werden jetzt für Anmeldeereignisse beibehalten, einschließlich nicht vorhandener Benutzer. |
| Diagnose | Verbesserte Validierungslogik für Protokolldateiberechtigungen, um genauere mdatp health status Berichterstellung bereitzustellen. |
Linux | Januar 2026 | Plattform: 101.25102.0005
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25102.0005 | 30.125102.0005.0 | 1.1.25090.6000 | 1.439.338.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Erkennung von Sicherheitsrisiken | Verbesserte Sicherheitsrisikoerkennung für React-Komponenten durch verbesserte Telemetrie. Dieses Feature umfasst Unterstützung für die Identifizierung (CVE-2025-55182) und bietet eine umfassendere Sicherheitsabdeckung für React-basierte Anwendungen. |
| Agent-Optimierung | Die Verarbeitung von Agentprozessen wird jetzt optimiert, indem die Abhängigkeit von telemetryd_v2 entfernt wird, wodurch eine effizientere und konsistentere Telemetrieerfassung ermöglicht wird. Diese Änderung gilt für Builds 101.24062.0001 und höher, ohne Auswirkungen auf Funktionalität, Datensammlung oder Kundenkonfigurationen. Alle Features bleiben intakt, und es ist keine Kundenaktion erforderlich. |
| Plattformunterstützung | Unterstützung für Debian 13 hinzugefügt. |
| Kritischer Fix | Es wurde ein Problem behoben, bei dem die Überprüfung von /dev/watchdog unerwartete Systemneustarts auf Linux Systemen mit aktiviertem Watchdog auslösen konnte. |
Linux | Dezember 2025 | Plattform: 101.25092.0005
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25092.0005 | 30.125092.0005.0 | 1.1.25090.4000 | 1.437.18.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Erkennung von Sicherheitsrisiken | Verbesserte Erkennung von Sicherheitsrisiken für anfällige React Komponenten durch tiefergehende Komponentenanalyse und erweiterte Telemetrie. Dies umfasst unterstützung für die Identifizierung (CVE-2025-55182) und bietet eine umfassendere Sicherheitsabdeckung für React-basierte Anwendungen. |
Linux | Dezember 2025 | Plattform: 101.25092.0002
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25092.0002 | 30.125092.0002.0 | 1.1.25090.4000 | 1.437.18.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Kritischer Fix | Enthält kritische Korrekturen im Zusammenhang mit dem Computerbezeichner, um sicherzustellen, dass jeder Endpunkt genau als eindeutiges Gerät identifiziert wird. |
Linux | November 2025 | Plattform: 101.25102.0003
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25102.0003 | 30.125102.0003.0 | 1.1.25090.6000 | 1.439.338.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Bibliotheksupdates | Die Openssl-Bibliothek wurde auf Version 3.6.0 aktualisiert. |
| Bibliotheksupdates | Libcurl-Bibliothek wird auf Version 8.16.0 aktualisiert |
| Aktualisierungen der Engine | Die Standardversion der Engine wird jetzt auf 1.1.25090.6000 aktualisiert, und die Standardsignaturversion wird jetzt auf 1.439.338.0 aktualisiert. |
Linux | Oktober 2025 | Plattform: 101.25092.0001
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25092.0001 | 30.125092.0001.0 | 1.1.25090.6000 | 1.439.558.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Plattformunterstützung | Unterstützung für RHEL 10 hinzugefügt. |
| Engine-Resilienz | Verbesserte Widerstandsfähigkeit der Engine durch automatische Fehlerbehebung, Vermeidung übermäßiger Protokollierung und Minimierung von Ausfallzeiten, wodurch die Gesamtzuverlässigkeit verbessert wird. |
| Allgemein | Andere Qualitäts- und Stabilitätskorrekturen. |
Linux | September 2025 | Plattform: 101.25082.0003 (Build 1)
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25082.0003 | 30.125082.0003.0 | 1.1.25070.4000 | 1.435.242.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Erkennung von Sicherheitsrisiken | Die Erkennung von Sicherheitsrisiken für Langflow, ein Open-Source-Python-Framework zum Erstellen von KI-Workflows und -Agents, wurde jetzt durch dynamische Erkennung mithilfe erweiterter Telemetriedaten und Python-Paketüberprüfung verbessert. Dieses Feature umfasst die Erkennung von CVE-2025-3248 mit einem CVSS-Score von 9,8. |
| Diagnose | Client Analyzer ist jetzt direkt im MDE Paket gebündelt, sodass keine separaten Downloads mehr erforderlich sind. Sowohl die Binärversion als auch die Python-Version sind standardmäßig enthalten und finden Sie unter /opt/microsoft/mdatp/tools/client_analyzer/. |
| Allgemein | Andere Qualitäts- und Stabilitätskorrekturen. |
Linux | September 2025 | Plattform: 101.25072.0003 (Build 2)
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25072.0003 | 30.125072.0003.0 | 1.1.25060.4000 | 1.431.4.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Geräteverwaltung | Ein Problem wurde behoben, sodass für jedes eingebundene Gerät eindeutige Maschinenkennungen generiert werden – besonders nützlich bei der Bereitstellung von Microsoft Defender über ein Golden Image. |
| Allgemein | Weitere Stabilitätsverbesserungen und Fehlerbehebungen. |
Linux | August 2025 | Plattform: 101.25062.0003
Versionsdetails
| Plattformversion | Veröffentlichungsversion | Engine-Version | Signaturversion |
|---|---|---|---|
| 101.25062.0003 | 30.125062.0003.0 | 1.1.25040.4000 | 1.429.442.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Installation | Defender für Endpunkt auf Linux unterstützt jetzt die Installation an einem benutzerdefinierten Speicherort (Vorschau). Unterstützung für dieses Feature wird dem Installationsskript hinzugefügt. |
| Sicherheit | Für den mdatp threat quarantine add Befehl sind jetzt Superuser-Berechtigungen (Root) erforderlich. |
| Konfiguration | Der benutzerdefinierte Definitionspfad kann jetzt aktualisiert werden, ohne Defender für Endpunkt zu beenden, wodurch die betriebliche Effizienz verbessert und Ausfallzeiten reduziert werden. |
| Kompatibilität | Die Ausführung von Defender für Endpunkt auf Linux zusammen mit Fapolicyd wird jetzt auf RHEL- und Fedora-basierten Distributionen unterstützt, sodass antiviren- und EDR-Funktionen ohne Konflikte funktionieren. |
| Allgemein | Weitere Stabilitätsverbesserungen und Fehlerbehebungen. |
Android-Versionen
Sehen Sie sich die vollständige Liste der Android-UX-Verbesserungen an.
Android | Juni 2026 | Plattform: 1.0.9029.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.9029.0101 | 30. Juni 2026 |
Verbesserungen und Features
| Funktionsbereich | Updatezusammenfassung |
|---|---|
| Allgemein | Leistungsverbesserungen und allgemeine Fehlerbehebungen. |
Android | Juni 2026 | Plattform: 1.0.9014.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.9014.0101 | 19. Juni 2026 |
Verbesserungen und Features
| Funktionsbereich | Updatezusammenfassung |
|---|---|
| Allgemein | Leistungsverbesserungen und allgemeine Fehlerbehebungen. |
Android | Juni 2026 | Plattform: 1.0.9003.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.9003.0101 | 8. Juni 2026 |
Verbesserungen und Features
| Funktionsbereich | Updatezusammenfassung |
|---|---|
| Funktionsverbesserungen | Die Option Diesem Netzwerk vertrauen gilt jetzt nur noch für unsichere Netzwerke. Verdächtige/nicht autorisierte Netzwerke können von Benutzern nicht als vertrauenswürdig eingestuft werden. |
| Fehlerbehebungen | Die Schaltfläche „Scan ausführen“ ist für das Scannen von Wi‑Fi-Bedrohungen deaktiviert, wenn Wi‑Fi auf dem Gerät ausgeschaltet ist. |
| Allgemein | Leistungsverbesserungen und allgemeine Fehlerbehebungen. |
Android | Mai 2026 | Plattform: 1.0.8913.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.8913.0101 | 18. Mai 2026 |
Verbesserungen und Features
| Funktionsbereich | Updatezusammenfassung |
|---|---|
| Funktionsverbesserungen | Die Android-Malware-Überprüfung deckt jetzt System-Apps zusammen mit der vorhandenen Unterstützung für installierte Apps ab. |
| Allgemein | Leistungsverbesserungen und allgemeine Fehlerbehebungen. |
Android | April 2026 | Plattform: 1.0.8805.0103
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.8805.0103 | 7. April 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Leistungsverbesserung und Fehlerbehebungen. |
Android | Dezember 2025 | Plattform: 1.0.8412.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.8412.0101 | 15. Dezember 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Leistungsverbesserung und Fehlerbehebungen. |
Android | Dezember 2025 | Plattform: 1.0.8321.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.8321.0101 | 2. Dezember 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Stammerkennung | Die native Stammerkennung für Microsoft Defender ist jetzt allgemein verfügbar. |
| Allgemein | Leistungsverbesserung und Fehlerbehebungen. |
Android | November 2025 | Plattform: 1.0.8315.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.8315.0101 | 17. November 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Stammerkennung | Die native Stammerkennung für Microsoft Defender befindet sich jetzt in der Vorschauphase. |
| Allgemein | Leistungsverbesserung und Fehlerbehebungen. |
Android | November 2025 | Plattform: 1.0.8303.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.8303.0101 | 4. November 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Benutzererfahrung | Verbesserte Benutzerfeedbackerfahrung und zusätzliche Unterstützung der Benutzeroberfläche im Querformatmodus für die Defender-App. Weitere Informationen |
| Telemetrie | Telemetriefunktionen zur Verbesserung der Überwachung der Anwendungsleistung und zur Erkennung bestimmter Szenarien, z. B. des Wechselns ins Querformat oder ungültiger Authentifizierungsversuche. |
| Konfiguration | Es wurde der Fehler behoben, bei dem das Senden von Feedback in der Defender-App nicht deaktiviert wurde, obwohl die Taste "Feedback senden steuern" in Intune App-Konfiguration deaktiviert wurde (auf 0 festgelegt). |
Android | Oktober 2025 | Plattform: 1.0.8217.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.8217.0101 | 28. Oktober 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Benutzeroberfläche | Die Defender-App wurde mit einem neuen Symbol aktualisiert. |
Android | Oktober 2025 | Plattform: 1.0.8201.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.8201.0101 | 2. Oktober 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Benutzererfahrung | Verbesserte Benutzeroberfläche für die Onboarding-Bildschirme. Weitere Informationen |
| Globaler sicherer Zugriff | Kerberos-SSO-Unterstützung unter Android (GA): Kerberos-SSO-Erfahrung für Benutzer auf Android-Geräten mit global sicherem Zugriff wird jetzt unterstützt. Benutzer müssen einen SSO-Client eines Drittanbieters installieren und konfigurieren. |
| Allgemein | Leistungsverbesserung und Fehlerbehebungen. |
Android | September 2025 | Plattform: 1.0.8102.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.8102.0101 | 4. September 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Authentifizierung | Das Problem mit der Anmeldeschleife für den Modus für gemeinsam genutzte Geräte wurde behoben. Wenn ein Benutzer nun versucht, sich auf einem freigegebenen Gerät anzumelden, das Defender für Endpunkt auf Mobilgeräten nicht unterstützt, wird der Benutzer zurück zur Anmeldeseite weitergeleitet. |
| Barrierefreiheit | Weitere Fehlerbehebungen für Barrierefreiheit und Leistungsverbesserungen. |
Android | August 2025 | Plattform: 1.0.8018.0103
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.8018.0103 | 19. August 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Leistungsverbesserungen und Fehlerbehebungen. |
Android | Juli 2025 | Plattform: 1.0.7901.0101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.0.7901.0101 | 10. Juli 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Benutzererfahrung | UX-Verbesserung für Startseiten- und Kachelbildschirme. Weitere Informationen |
iOS-Versionen
Die neuesten UX-Verbesserungen finden Sie unter iOS-UX-Verbesserungen.
iOS | Juli 2026 | Plattformversion: 1.1.78290102
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.1.78290102 | 3. Juli 2026 |
Verbesserungen und Features
| Funktionsbereich | Updatezusammenfassung |
|---|---|
| Verbesserungen | Leistungsverbesserungen und allgemeine Fehlerbehebungen. |
| Funktion | Verbesserung des Compliance-Ablaufs. |
iOS | Juni 2026 | Plattformversion: 1.1.78020101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.1.78020101 | 11. Juni 2026 |
Verbesserungen und Features
| Funktionsbereich | Updatezusammenfassung |
|---|---|
| Verbesserungen | Leistungsverbesserungen und allgemeine Fehlerbehebungen. |
iOS | Juni 2026 | Plattformversion: 1.1.77280101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.1.77280101 | 1. Juni 2026 |
Verbesserungen und Features
| Funktionsbereich | Updatezusammenfassung |
|---|---|
| Funktionsverbesserungen | Die Option Diesem Netzwerk vertrauen gilt jetzt nur noch für unsichere Netzwerke. Verdächtige/nicht autorisierte Netzwerke können von Benutzern nicht als vertrauenswürdig eingestuft werden. |
| Verbesserungen | Leistungsverbesserungen und allgemeine Fehlerbehebungen. |
iOS | Mai 2026 | Plattformversion: 1.1.77130101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.1.77130101 | 15. Mai 2026 |
Verbesserungen und Features
| Funktionsbereich | Updatezusammenfassung |
|---|---|
| Fehlerbehebungen | Unerwartetes Hängen im Steuerelementfilter behoben. |
| Verbesserungen | Leistungsverbesserungen und allgemeine Fehlerbehebungen. |
| Telemetrie | Erweiterte Telemetriedaten für Onboardingereignisse. |
iOS | November 2025 | Plattform: 1.1.70290103
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.1.70290103 | 6. November 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Benutzerfeedback & Telemetrie | Verbesserte Benutzerfeedbackerfahrung: Weitere Informationen finden Sie unter Wichtige Änderungen – November 2025 . Unterstützung für den Querformatmodus in der Benutzeroberfläche der Defender-App hinzugefügt. Telemetriefeatures wurden hinzugefügt, um die Überwachung der App-Leistung zu verbessern und bestimmte Szenarien zu erkennen, z. B. das Wechseln in den Querformatmodus oder ungültige Authentifizierungsversuche. |
iOS | Oktober 2025 | Plattform: 1.1.70230101, 1.1.69250104
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.1.70230101 | 26. Oktober 2025 |
| 1.1.69250104 | 7. Oktober 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Einhaltung & UX | Vereinfachte Rückkehr zur Konformitätsumgebung in iOS/iPadOS. Weitere Informationen finden Sie im Blog . Die Defender-App wurde mit einem neuen Symbol aktualisiert. |
| Kerberos-SSO &-Leistung | Global Secure Access Kerberos SSO-Unterstützung unter iOS (Vorschau): Kerberos-SSO-Erfahrung für Benutzer auf iOS-Geräten mit globalem sicherem Zugriff wird jetzt unterstützt. Unter iOS zum Erstellen und Bereitstellen eines Profils. Weitere Informationen finden Sie unter App-Erweiterung für einmaliges Anmelden. Leistungsverbesserung und Fehlerbehebungen. |
iOS | September 2025 | Plattform: 1.1.68200103
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.1.68200103 | 4. September 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Sicheres Webgateway | Global Secure Access Internet Profile Support for iOS (Preview): Ermöglicht Es Organisationen, den Zugriff auf Internet- und SaaS-Apps mit einem identitätsbasierten Secure Web Gateway zu schützen und Bedrohungen, unsichere Inhalte und schädlichen Datenverkehr von iPhone und iPads zu blockieren. |
iOS | August 2025 | Plattform: 1.1.68140102
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.1.68140102 | 19. August 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Benachrichtigungen & Leistung | Ein Fehler bei Pushbenachrichtigungen wurde behoben, um sicherzustellen, dass Heartbeatsignale zuverlässig gesendet werden. Leistungsverbesserungen und Fehlerbehebungen. |
iOS | Juli 2025 | Plattform: 1.1.67040101
Versionsdetails
| Plattformversion | Veröffentlichungsdatum |
|---|---|
| 1.1.67040101 | 8. Juli 2025 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| UX | Verbesserung der Benutzeroberfläche. Weitere Informationen finden Sie unter iOS-Benutzeroberfläche. |
Microsoft Defender Antivirus Veröffentlichungen
Weitere Informationen zu Microsoft Defender Antivirus-Updates finden Sie unter Microsoft Defender Antivirus Security Intelligence-Produktupdates und -support.
Windows Antivirus | Juni 2026 | Plattform 4.18.26060.3008 | Modul 1.1.26060.3008
Versionsdetails
| Komponente | Version | Datum |
|---|---|---|
| Plattform | 4.18.26060.3008 | 30. Juni 2026 |
| Engine | 1.1.26060.3008 | 30. Juni 2026 |
| Sicherheitsinformationen1 | 1.455.25.0 | 30. Juni 2026 |
| Supportphase | Sicherheit und kritische Updates | - |
1Die hier aufgeführte Security Intelligence-Version ist für die aufgeführte Engine-Version relevant. Neuere Versionen von Security Intelligence werden regelmäßig veröffentlicht. Weitere Informationen finden Sie unter Security Intelligence-Updates für Microsoft Defender Antivirus und andere Antischadsoftware von Microsoft.
Verbesserungen und Features
- Es wurde ein Problem behoben, bei dem Benachrichtigungen für den kontrollierten Ordnerzugriff für das Laufwerk C: aufgrund der Injektion des AMD-Treibers in geschützte Prozesse fortlaufend angezeigt wurden, sodass Benutzer nicht mehr mit wiederholten CFA-Aufforderungen zum „geschützten Speicher“ überflutet werden.
- Verbesserte Zuverlässigkeit der Endpunkt-DLP-Erzwingung für Chrome-Uploads auf Google Drive, um sicherzustellen, dass die richtlinienbasierte Blockierung während massenweiser Dateiübertragungen konsistent angewendet wird.
- Es wurde ein Problem in Endpoint DLP behoben, bei dem Uploads in Chrome und Firefox aufgrund einer zeitkritischen Race Condition gelegentlich die standardmäßige Just-in-Time-(JIT-)Benachrichtigung anstelle der von der Organisation konfigurierten benutzerdefinierten Meldung anzeigen konnten.
- Die Microsoft Defender-Sicherheitslücke zur Rechteerweiterung CVE-2026-50656 wurde behoben, wodurch der Schutz vor Szenarien lokaler Rechteausweitung in der Microsoft Malware Protection Engine verbessert wurde.
Windows Antivirus | Mai 2026 | Plattform 4.18.26050.15 | Modul 1.1.26050.11
Versionsdetails
| Komponente | Version | Datum |
|---|---|---|
| Plattform | 4.18.26050.15 | 9. Juni 2026 |
| Engine | 1.1.26050.11 | 9. Juni 2026 |
| Sicherheitsinformationen1 | 1.453.4.0 | 9. Juni 2026 |
| Supportphase | Sicherheit und kritische Updates | - |
1Die hier aufgeführte Security Intelligence-Version ist für die aufgeführte Engine-Version relevant. Neuere Versionen von Security Intelligence werden regelmäßig veröffentlicht. Weitere Informationen finden Sie unter Security Intelligence-Updates für Microsoft Defender Antivirus und andere Antischadsoftware von Microsoft.
Verbesserungen und Features
- Es wurde ein Problem behoben, bei dem Dateiscans auf Remote-Freigaben keine Erkennungen lieferten, wenn auf Dateien über einen Symlink zugegriffen wurde.
- Behoben:
mpcmdrun -scan-Ausgabe, die Nicht-ASCII-Zeichen in lokalisierten Pfaden und Bedrohungsnamen fälschlicherweise anzeigte. - Behoben: Watchdog-Timer des Netzwerkschutzes wurden stillschweigend nicht ausgelöst.
Windows Antivirus | April 2026 | Plattform 4.18.26040.7 | Engine 1.1.26040.8
Versionsdetails
| Komponente | Version | Datum |
|---|---|---|
| Plattform | 4.18.26040.7 | 12. Mai 2026 |
| Engine | 1.1.26040.8 | 5. Mai 2026 |
| Sicherheitsinformationen1 | 1.451.6.0 | 12. Mai 2026 |
| Supportphase | Sicherheit und kritische Updates | - |
1Die hier aufgeführte Security Intelligence-Version ist für die aufgeführte Engine-Version relevant. Neuere Versionen von Security Intelligence werden regelmäßig veröffentlicht. Weitere Informationen finden Sie unter Security Intelligence-Updates für Microsoft Defender Antivirus und andere Antischadsoftware von Microsoft.
Verbesserungen und Features
- Leistungsverbesserung bei der SFC-Cache-Erstellung während des Neuladens der Engine.
- API-Aufrufe für die Gerätesteuerung wurden reduziert, um eine Drosselung durch Entra zu verhindern, und die Protokollierung wurde verbessert.
- Verbesserte Handhabung der Logik des TVM-Blocks.
- Ein Problem mit dem Ausschluss temporärer Pfade in TVM Warn wurde behoben, wenn Tamper Protection Exclusions und Disable Local Admin Merge (DLAM) aktiviert sind.
- Der Defender-Verwaltungstyp wurde bei der Migration von Co-Management zu Intune behoben.
- Drei CVEs wurden behoben:
- CVE-2026-41091: Sicherheitsrisiko durch Microsoft Defender Rechteerweiterung – Falsche Linkauflösung vor dem Dateizugriff (Wichtig; behoben in Engine 1.1.26040.8).
- CVE-2026-45498: Microsoft Defender Denial-of-Service-Sicherheitsanfälligkeit (Niedrig; behoben in Platform 4.18.26040.7).
- CVE-2026-45584: Microsoft Defender Sicherheitsanfälligkeit in Remotecodeausführung – Heapbasierter Pufferüberlauf (Kritisch; behoben in Engine 1.1.26040.8).
Windows Antivirus | März 2026 | Plattform 4.18.26030.3011 | Engine 1.1.26030.3008
Versionsdetails
| Komponente | Version | Datum |
|---|---|---|
| Plattform | 4.18.26030.3011 | 14. April 2026 |
| Engine | 1.1.26030.3008 | 8. April 2026 |
| Sicherheitsinformationen1 | 1.449.16.0 | 14. April 2026 |
| Supportphase | Sicherheit und kritische Updates | - |
1Die hier aufgeführte Security Intelligence-Version ist für die aufgeführte Engine-Version relevant. Neuere Versionen von Security Intelligence werden regelmäßig veröffentlicht. Weitere Informationen finden Sie unter Security Intelligence-Updates für Microsoft Defender Antivirus und andere Antischadsoftware von Microsoft.
Verbesserungen und Features
- Es wurde ein Fehler behoben, bei dem AMSI-Scanaufrufe (Antimalware Scan Interface) keine Ausschlüsse in der Scankonfiguration übergaben, was zu unnötigen Scans für ausgeschlossene Inhalte führte.
- Deadlocks in der Plattform, die während Remote-Prozeduraufrufen (RPC) auftreten, wurden behoben.
- Es wurde ein Fehler behoben, bei dem MPAM-Pakete (Microsoft Protection Antimalware), die für direkte Updates von Microsoft Center zum Schutz vor Malware (MMPC) heruntergeladen wurden, nicht bereinigt wurden, wenn das Update fehlschlägt, was zu einer unnötigen Datenträgernutzung im Laufe der Zeit führte.
- Verbesserte Logik zur Fehlerbehandlung beim Schnellscan, um Scanunterbrechungen aufgrund beschädigter Benutzerregistrierungsstruktur zu vermeiden.
- Es wurden Manipulationsschutzausschlüsse behoben, die nach dem Übergang vorhandener Geräte von der Co-Verwaltung in die vollständige Intune-Verwaltung nicht aktiviert wurden.
- Fixed Network Inspection Service (NisSrv) ESP-Zuverlässigkeitsmodusprüfungen, um Blöcke während des Herunterfahrens des Diensts zu vermeiden, die sich auf RDP-Sitzungen (Remotedesktopprotokoll) auswirken.
- Der Anzeigename des Defender Core-Diensts in der Windows-Dienstkonsole wurde behoben.
- Die NisSrv-Selbstheilung wurde korrigiert, wenn der Dienst Speicherschwellenwerte überschreitet.
- Verbesserte verschlüsselte PDF-Überprüfung.
- Json-Analysefehler wurden behoben
Get-MpPerformanceReport.