Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Diese Seite enthält den archivierten plattformspezifischen Build- und Versionsverlauf für Microsoft Defender for Endpoint Komponenten. Aktuelle Versionen finden Sie in Microsoft Defender for Endpoint Versionshinweisen. Archivierte Featureankündigungen finden Sie unter Neuigkeiten in Microsoft Defender for Endpoint Archiv.
Windows-Versionen
Mai-2024 (Release-Version: 10.8750.27558.1004)
| Betriebssystem | KB | Releaseversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8750.27558.1004 |
Neuerungen
Konfigurationsverwaltung
- Es wurde ein Problem behoben, das dazu führte, dass leere Richtlinien auf der Benutzeroberfläche angezeigt wurden.
- Konfigurierte WDAC-Richtlinien (Windows Defender Application Control), um die Ausführung unerwünschter Anwendungen auf dem Gerät zu blockieren.
Feb.-2024 (Releaseversion: 10.8735.26020.1009)
| Betriebssystem | KB | Releaseversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8735.26020.1009 |
Neuerungen
Erkennung und Reaktion am Endpunkt
- Unterstützung für IPV6-Verbindungen in Live Response-Verbindungsbefehlen aktiviert.
- Es wurde ein Problem im einheitlichen Downlevel-Agent behoben, das dazu führte, dass ServerRoles nicht aufgefüllt wurden.
Bedrohungsrisikomanagement
- Ein Problem im Zusammenhang mit der Überwachung gelöschter Registrierungsschlüssel durch den Agent tritt nicht mehr auf.
- Eine neue Funktion zum Aktivieren/Deaktivieren der Registrierungsüberwachung über Konfigurationseinstellungen wurde hinzugefügt.
Leistungsverbesserungen für Netzwerkerkennung und -reaktion (NDR)
- Es wurden Leistungsverbesserungen eingeführt, um den CPU- und Arbeitsspeicherbedarf des Agents zu minimieren.
- Die Genauigkeit von Netzwerkerkennungen wurde verbessert.
Verhinderung von Datenverlust (Data Loss Prevention, DLP)
- Es wurden mehrere Leistungs- und Stabilitätskorrekturen eingeführt.
Sicherheitskonfigurationsverwaltung
- Richtlinien, die Sonderzeichen enthalten, werden jetzt unterstützt.
Dez. 2023 (Release-Version: 10.8672.25926.1019)
| Betriebssystem | KB | Releaseversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8672.25926.1019 |
Neuerungen
- Unterstützt erweiterte User Contain-Funktionen
Sept-2023 (Release-Version: 10.8560.25364.1036)
| Betriebssystem | KB | Releaseversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8560.25364.1036 |
Neuerungen
- Unterstützt die Verfügbarkeit von User Contain
Mai-2023 (Releaseversion: 10.8295.22621.1023)
| Betriebssystem | KB | Releaseversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1023 |
Neuerungen
- Unterstützt neue Verwaltungsfunktionen für Sicherheitseinstellungen
Jan/Feb-2023 (Release-Version: 10.8295.22621.1019)
| Betriebssystem | KB | Releaseversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1019 |
Neuerungen
- Verbesserte Befehls- und Kontrollsicherheit, Qualitätskorrekturen
Dez-2022 (Release-Version: 10.8210.22621.1016)
| Betriebssystem | KB | Releaseversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1016 |
Neuerungen
- Fehlerbehebungen und Stabilitätsverbesserungen
Aug-2022 (Release-Version: 10.8210.*)
| Betriebssystem | KB | Releaseversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1011 |
| Windows 11 21H2 (Kobalt) (Windows 11 SV 21H2) |
KB5016691 | 10.8210.22000.918 |
| Server 2022 (Iron) | KB5016693 | 10.8210.20348.946 |
| Windows 10 20H2/21H1/21H2 Windows Server 20H2 (Vibranium) |
KB5016688 | 10.8210.19041.1949 |
| Windows Server 2019 (RS5) | KB5016690 | 10.8210.17763.3346 |
Neuerungen
- Es wurde eine Korrektur hinzugefügt, die ein Problem mit einem fehlenden Zwischenzertifikat bei der Verwendung von "TelemetryProxyServer" auf Windows Server 2012 R2 behebt, auf denen der Unified Agent ausgeführt wird.
- Erweiterte Endpunkt-DLP mit der Möglichkeit, kennwortgeschützte und verschlüsselte Dateien zu schützen und dateien nicht zu bezeichnen.
- Erweiterte Endpunkt-DLP mit Unterstützung für Kontextdaten in Überwachungstelemetriedaten (kurzer Beweis).
- Verbesserte Unterstützung für die Clientauthentifizierung von Microsoft Defender for Endpoint auf VDI-Geräten.
- Verbesserte Microsoft Defender for Endpoint Fähigkeit, Ransomware und erweiterte Angriffe zu identifizieren und abzufangen.
- Die Contain-Funktion unterstützt jetzt weitere Desktop‑ und Serverversionen, um Contain-Maßnahmen auszuführen und erkannte Geräte zu blockieren, wenn diese isoliert werden.
- Das Feature für den Problembehandlungsmodus wurde auf weitere Desktop- und Serverversionen erweitert. Eine vollständige Liste der unterstützten Betriebssystemversionen und weitere Informationen zu voraussetzungen finden Sie unter Erste Schritte mit dem Problembehandlungsmodus in Microsoft Defender for Endpoint.
- Zu den Verbesserungen bei Live Response gehören eine reduzierte Latenz bei der Sitzungserstellung bei Verwendung von Proxys, ein manueller Befehl zum Rückgängigmachen von Korrekturmaßnahmen, die Unterstützung von OneDrive-Freigaben in der Aktion
FindFilesowie eine verbesserte Isolation und Stabilität. - Die Sicherheitsverwaltung für Microsoft Defender for Endpoint bietet jetzt die Möglichkeit, die Gerätekonfiguration bei Bedarf zu synchronisieren, anstatt auf einen bestimmten Rhythmus zu warten.
Hinweis
Das Updatepaket KB5005292 wird schrittweise über Windows Update bereitgestellt. Gegen Ende dieses Zeitplans wird das Paket vollständig veröffentlicht, auch im Updatekatalog zum manuellen Download. Für die aktuelle Version wird dies in der zweiten Oktoberhälfte erfolgen. Wenn Sie das Paket früher testen möchten, können Sie die Steuerelemente für den schrittweisen Rollout für Plattformupdates verwenden, um den Vorschaukanal auszuwählen.
macOS-Versionen
macOS | August 2025 | 101.25062.0006
Details zur Veröffentlichung
| Releaseversion | Engine-Version | Signaturversion |
|---|---|---|
| 20.125062.6.0 | 1.1.25070.3000 | 1.435.357.0 |
Verbesserungen und Features
| Funktionsbereich | Zusammenfassung des Updates |
|---|---|
| Allgemein | Fehlerbehebungen und Leistungsverbesserungen. |
Jul-2025 (Build: 101.25062.0005 | Releaseversion: 20.125062.5.0)
| Build: | 101.25062.0005 |
|---|---|
| Release-Version: | 20.125062.5.0 |
| Engine-Version: | 1.1.25040.3000 |
| Signaturversion: | 1.427.248.0 |
Neuerungen
- Fehlerbehebungen und Leistungsverbesserungen
Jun-2025 (Build: 101.25052.0012 | Releaseversion: 20.125052.12.0)
| Build: | 101.25052.0012 |
|---|---|
| Release-Version: | 20.125052.12.0 |
| Engine-Version: | 1.1.25060.3000 |
| Signaturversion: | 1.431.226.0 |
Neuerungen
- Fehlerbehebungen und Leistungsverbesserungen
Mai-2025 (Build: 101.25042.0009 | Releaseversion: 20.125042.9.0)
| Build: | 101.25042.0009 |
|---|---|
| Release-Version: | 20.125042.9.0 |
| Engine-Version: | 1.1.25040.3000 |
| Signaturversion: | 1.429.521.0 |
Neuerungen
-
mdatp health --details edrenthält jetzt Azure Active Directory-Informationen. - Fehlerbehebungen und Leistungsverbesserungen
Apr-2025 (Build: 101.25032.0006 | Releaseversion: 20.125032.6.0)
| Build: | 101.25032.0006 |
|---|---|
| Release-Version: | 20.125032.6.0 |
| Engine-Version: | 1.1.25020.3000 |
| Signaturversion: | 1.427.158.0 |
Neuerungen
- Hardware-UUID wird jetzt im Sicherheitsportal angezeigt
- Fehlerbehebungen und Leistungsverbesserungen
- (GA) Verhaltensüberwachung für macOS: Informationen zur Verhaltensüberwachung für Microsoft Defender for Endpoint unter macOS finden Sie unter Verhaltensüberwachung in Microsoft Defender for Endpoint unter macOS.
Mar-2025 (Build: 101.25022.0003 | Releaseversion: 20.125022.3.0)
| Build: | 101.25022.0003 |
|---|---|
| Release-Version: | 20.125022.3.0 |
| Engine-Version: | 1.1.24090.12 |
| Signaturversion: | 1.423.249.0 |
Neuerungen
- Fehlerbehebungen und Leistungsverbesserungen
Mar-2025 (Build: 101.25012.0008 | Releaseversion: 20.125012.7.0)
| Build: | 101.25012.0008 |
|---|---|
| Release-Version: | 20.125012.7.0 |
| Engine-Version: | 1.1.25020.3000 |
| Signaturversion: | 1.423.211.0 |
Neuerungen
- Fehlerbehebungen und Leistungsverbesserungen
Februar-2025 (Build: 101.24122.0011 | Releaseversion: 20.124122.11.0)
| Build: | 101.24122.0011 |
|---|---|
| Release-Version: | 20.124122.11.0 |
| Engine-Version: | 1.1.24080.11 |
| Signaturversion: | 1.419.351.0 |
Neuerungen
- Es wurde ein Problem mit der Authentifizierungsaufforderung während der Neuinstallation unter macOS mit mehreren aktiven Benutzern behoben.
- Verbesserte Stabilität bei Verwendung der Antiviren-Engine im passiven Modus
Jan-2025 (Build: 101.24122.0005 | Releaseversion: 20.124122.5.0)
| Build: | 101.24122.0005 |
|---|---|
| Release-Version: | 20.124122.4.0 |
| Engine-Version: | 1.1.24080.11 |
| Signaturversion: | 1.419.351.0 |
Neuerungen
- Unterstützung von macOS 12 entfernt, die Mindestanforderung ist jetzt macOS 13.0 oder höher
- Behoben: Defender stellt eine Datei auch dann unter Quarantäne, wenn sie als unveränderlich markiert ist
-
mdatp healthkann denout_of_date-Status fürdefinitions_statuszurückgeben - Fehlerbehebungen und Leistungsverbesserungen
Dez-2024 (Build: 101.24102.0018 | Releaseversion: 20.124102.18.0)
| Build: | 101.24102.0018 |
|---|---|
| Release-Version: | 20.124102.18.0 |
| Engine-Version: | 1.1.24080.10 |
| Signaturversion: | 1.419.298.0 |
Neuerungen
-
Verbesserte Behandlung von Benutzer-/Gruppenberechtigungen : Berichterstellung
mdatp-healthfür Probleme mit Benutzer-/Gruppenberechtigungen für Defender-Dateien hinzugefügt. Beim Neustart versucht Defender, diese Probleme zu beheben. - Fehlerbehebungen und Leistungsverbesserungen.
Okt-2024 (Build: 101.24092.0004 | Releaseversion: 20.124092.4.0)
| Build: | 101.24092.0004 |
|---|---|
| Release-Version: | 20.124092.4.0 |
| Engine-Version: | 1.1.24080.11 |
| Signaturversion: | 1.421.14.0 |
Neuerungen
- Fehlerbehebungen und Leistungsverbesserungen
Okt-2024 (Build: 101.24082.0009 | Releaseversion: 20.124082.9.0)
| Build: | 101.24082.0009 |
|---|---|
| Release-Version: | 20.124082.9.0 |
| Engine-Version: | 1.1.24080.9 |
| Signaturversion: | 1.411.410.0 |
Neuerungen
- Produktverbesserungen und Leistungskorrekturen
Sep-2024 (Build: 101.24072.0007 | Releaseversion: 20.124072.7)
| Build: | 101.24072.0007 |
|---|---|
| Release-Version: | 20.124072.7 |
| Engine-Version: | 1.1.24080.9 |
| Signaturversion: | 1.411.410.0 |
Neuerungen
- Es wurde das Problem behoben, das zu veralteten Sicherheitsrisikobewertungen führte, die sich auf einige macOS-Geräte auswirkten.
Aug-2024 (Build: 101.24072.0006 | Releaseversion: 20.124072.6.0)
| Build: | 101.24072.0006 |
|---|---|
| Release-Version: | 20.124072.6.0 |
| Engine-Version: | 1.1.24060.7 |
| Signaturversion: | 1.417.325.0 |
Neuerungen
- Produktverbesserungen und Leistungskorrekturen
Jul-2024 (Build: 101.24062.0009 | Release-Version: 20.124062.9.0)
| Build: | 101.24062.0009 |
|---|---|
| Release-Version: | 20.124062.9.0 |
| Engine-Version: | 1.1.24050.7 |
| Signaturversion: | 1.411.410.0 |
Neuerungen
- Produktverbesserungen und Leistungskorrekturen
Jun-2024 (Build: 101.24052.0013 | Releaseversion: 20.124052.13.0)
| Build: | 101.24052.0013 |
|---|---|
| Release-Version: | 20.124052.13.0 |
| Engine-Version: | 1.1.24040.2 |
| Signaturversion: | 1.411.153.0 |
Neuerungen
- [Gerätesteuerung] Sichere digitale Karten werden unter neueren macOS nicht erkannt
- Produktverbesserungen und Leistungskorrekturen
Mai-2024 (Build: 101.24042.0008 | Releaseversion: 20.124042.8.0)
| Build: | 101.24042.0008 |
|---|---|
| Release-Version: | 20.124042.8.0 |
| Engine-Version: | 1.1.24040.1 |
| Signaturversion: | 1.413.13.0 |
Neuerungen
- Produktverbesserungen und Leistungskorrekturen
Apr-2024 (Build: 101.24032.0006 | Releaseversion: 20.124032.06.0)
| Build: | 101.24032.0006 |
|---|---|
| Release-Version: | 20.124012.10.0 |
| Engine-Version: | 1.1.24030.4 |
| Signaturversion: | 1.407.521.0 |
Neuerungen
Verbesserungen am
mdatp threatBefehlEntfernen von Big Sur aus unterstützten Versionen von macOS
[Gerätesteuerung] Beheben der Bluetooth-Unterstützung für Sonoma (siehe Hinweis weiter unten in diesem Abschnitt)
Produktverbesserungen und Leistungskorrekturen
(GA) Problembehandlungsmodus für macOS. Der Problembehandlungsmodus hilft Ihnen, Instanzen zu identifizieren, in denen Antivirensoftware Möglicherweise Probleme mit Ihren Anwendungen oder Systemressourcen verursacht. Weitere Informationen finden Sie unter Problembehandlungsmodus in Microsoft Defender for Endpoint unter macOS.
Mar-2024 (Build: 101.24012.0010 | Releaseversion: 20.124012.10.0)
| Build: | 101.24012.0010 |
|---|---|
| Release-Version: | 20.124012.10.0 |
| Engine-Version: | 1.1.24020.3 |
| Signaturversion: | 1.405.788.0 |
Neuerungen
- Produktverbesserungen und Leistungskorrekturen
- (GA) Integrierte geplante Überprüfung für macOS: Informationen zur integrierten geplanten Überprüfung für Microsoft Defender for Endpoint unter macOS finden Sie unter Planen von Überprüfungen mit Microsoft Defender for Endpoint unter macOS.
Jan-2024 (Build: 101.23122.0005 | Releaseversion: 20.123122.5.0)
| Build: | 101.23122.0005 |
|---|---|
| Release-Version: | 20.123122.5.0 |
| Engine-Version: | 1.1.23100.2010 |
| Signaturversion: | 1.403.3022.0 |
Neuerungen
- [Gerätesteuerung] Fehlerbehebungen bei der Unterstützung von Bluetooth-Geräten
- Produktverbesserungen und Leistungskorrekturen
Dez-2023 (Build: 101.23102.0020 | Release-Version: 20.123102.20.0)
| Build: | 101.23102.0020 |
|---|---|
| Release-Version: | 20.123102.20.0 |
| Engine-Version: | 1.1.23090.2005 |
| Signaturversion: | 1.401.1729.0 |
Neuerungen
- Produktverbesserungen und Leistungskorrekturen
Nov-2023 (Build: 101.23092.0007 | Releaseversion: 20.123092.7.0)
| Build: | 101.23092.0007 |
|---|---|
| Release-Version: | 20.123092.7.0 |
| Engine-Version: | 1.1.23090.2005 |
| Signaturversion: | 1.399.1196.0 |
Neuerungen
- [Gerätesteuerung] Richtlinie für DCv2 über "mdatp config" festlegen
- Fehler beim Laden der Konfiguration – das Protokoll /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log umfasst einen ungültigen Eigenschaftennamen in JSON.
Hinweis
Wenn Sie Die Gerätesteuerung v1 verwenden, sollten Sie eine Migration zu v2 in Betracht ziehen (einschließlich aller v1-Funktionen und mehr).
Die Gerätesteuerung v1 wird in naher Zukunft als veraltet eingestuft werden.
Führen Sie zum Überprüfen den [mdatp health --details device_control](mac-device-control-overview.md#status) Befehl aus, und überprüfen Sie die active -Eigenschaft. Es sollte „v1“ nicht enthalten.
Oct-2023 (Build: 101.23082.0018 | Releaseversion: 20.123082.18.0)
| Build: | 101.23082.0018 |
|---|---|
| Release-Version: | 20.123082.18.0 |
| Engine-Version: | 1.1.23070.1002 |
| Signaturversion: | 1.399.384.0 |
Neuerungen
- [Gerätesteuerung] Detaillierter Status mit
mdatp health --details device_control - [Gerätesteuerung]
mdatp config device-control policy, um eine Richtlinie auf einem nicht verwalteten Computer festzulegen - Produktverbesserungen und Leistungskorrekturen
Sep-2023 (Build: 101.23072.0025 | Releaseversion: 20.123072.25.0)
| Build: | 101.23072.0025 |
|---|---|
| Release-Version: | 20.123072.25.0 |
| Engine-Version: | 1.1.23050.3 |
| Signaturversion: | 1.397.911.0 |
Neuerungen
- Produktverbesserungen und Leistungskorrekturen
- Fehlerbehebung: Bei Ereignissen im Sicherheitsportal fehlten möglicherweise Details zu übergeordneten Prozessen für kurzlebige Prozesse.
- Behebung: Wichtige Leistungsprobleme unter macOS, wenn der Netzwerkschutz auf den Überwachungsmodus festgelegt ist
- (GA) macOS-Geräte erhalten integrierten Schutz. Der Manipulationsschutz ist standardmäßig im Blockmodus aktiviert. Diese Einstellung schützt Ihren Mac vor Bedrohungen. Weitere Informationen finden Sie unter Schützen von macOS-Sicherheitseinstellungen mit Manipulationsschutz.
Aug-2023 (Build: 101.23062.0016 | Releaseversion: 20.123062.16.0)
| Build: | 101.23062.0016 |
|---|---|
| Release-Version: | 20.123062.16.0 |
| Engine-Version: | 1.1.23050.3 |
| Signaturversion: | 1.395.436.0 |
Neuerungen
- Produktverbesserungen und Leistungskorrekturen
- Fehlerbehebung: macOS beschwert sich darüber, dass die Hintergrundaufgabe deinstallieren von einem nicht identifizierten Entwickler stammt
Jul-2023 (Build: 101.23052.0004 | Releaseversion: 20.123052.4.0)
| Build: | 101.23052.0004 |
|---|---|
| Release-Version: | 20.123052.4.0 |
| Engine-Version: | 1.1.20100.7 |
| Signaturversion: | 1.391.2163.0 |
Neuerungen
- Änderung des Clientversionsschemas
- Behebung: Defender startet aufgrund eines Problems mit der Verzeichnisberechtigung nicht auf einem Computer mit bestimmten Versionen von Microsoft Edge.
- Produktverbesserungen und Leistungskorrekturen
Jun-2023 (Build: 101.98.84 | Releaseversion: 20.123042.19884.0)
| Build: | 101.98.84 |
|---|---|
| Release-Version: | 20.123042.19884.0 |
| Engine-Version: | 1.1.20300.4 |
| Signaturversion: | 1.391.221.0 |
Neuerungen
- Befehl zur Integritätsprüfung von Systemerweiterungen
mdatp health --details system_extensions - Produktverbesserungen und Leistungskorrekturen
- (GA) Netzwerkschutz für macOS verfügbar
Netzwerkschutz für macOS ist jetzt für alle Mac-Geräte verfügbar, die in Defender für Endpunkt integriert sind. Geräte müssen die Mindestanforderungen erfüllen. Weitere Informationen finden Sie unter Verwenden des Netzwerkschutzes, um macOS-Verbindungen mit ungültigen Websites zu verhindern.
Mai-2023 (Build: 101.98.71 | Release-Version: 20.123032.19871.0)
| Build: | 101.98.71 |
|---|---|
| Release-Version: | 20.123032.19871.0 |
| Engine-Version: | 1.1.20300.4 |
| Signaturversion: | 1.389.1872.0 |
Neuerungen
- Befehl zur Zustandsprüfung des Manipulationsschutzes
mdatp health --details tamper_protection - Manipulationsschutz – MDM verarbeitet Ausnahmen
- Fehlerbehebung: Entfernen des codesignierten Artefakts aus dem App-Bundle
- Produktverbesserungen und Leistungskorrekturen
Mai 2023 (Build: 101.98.70 | Release-Version: 20.123022.19870.0)
| Build: | 101.98.70 |
|---|---|
| Release-Version: | 20.123022.19870.0 |
| Engine-Version: | 1.1.20300.4 |
| Signaturversion: | 1.389.1396.0 |
Neuerungen
- Produktverbesserungen und Leistungskorrekturen
Mar-2023 (Build: 101.98.30 | Release-Version: 20.123012.19830.0)
| Build: | 101.98.30 |
|---|---|
| Release-Version: | 20.123012.19830.0 |
| Engine-Version: | 1.1.20100.6 |
| Signaturversion: | 1.385.924.0 |
Neuerungen
- Produktverbesserungen und Leistungskorrekturen
Februar-2023 (Build: 101.97.94 | Releaseversion: 20.123011.19794.0)
| Build: | 101.97.94 |
|---|---|
| Release-Version: | 20.123011.19794.0 |
| Engine-Version: | 1.1.20000.2 |
| Signaturversion: | 1.383.104.0 |
Neuerungen
- Verbesserte Leistung, Stabilität und Sicherheit
- Produktverbesserungen
- Nicht mehr unterstützte macOS Catalina [10.15]
Januar 2023
Neuerungen
- (GA) Live Response für macOS verfügbar
Live Response für macOS ist jetzt für alle Mac-Geräte verfügbar, die in Defender für Endpunkt integriert sind. Geräte müssen die Mindestanforderungen erfüllen. Weitere Informationen finden Sie unter Untersuchen von Entitäten auf Geräten mithilfe von Liveantworten.
Nov-2022 (Build: 101.87.30 | Releaseversion: 20.122082.18681.0)
| Build: | 101.87.30 |
|---|---|
| Freigegeben: | 5. November 2022 |
| Veröffentlicht: | 5. November 2022 |
| Release-Version: | 20.122082.18681.0 |
| Engine-Version: | 1.1.19700.3 |
| Signaturversion: | 1.379.17.0 |
Neuerungen
- Korrektur für einige Benutzer mit Leistungsproblemen und vorübergehenden Systemfehlern
- Produktverbesserungen und Leistungskorrekturen
Okt-2022 (Build: 101.86.81 | Releaseversion: 20.122082.18681.0)
| Build: | 101.86.81 |
|---|---|
| Freigegeben: | 25. Oktober 2022 |
| Veröffentlicht: | 25. Oktober 2022 |
| Release-Version: | 20.122082.18681.0 |
| Engine-Version: | 1.1.19700.3 |
| Signaturversion: | 1.377.636.0 |
Neuerungen
- Problemauflösung: Beim Upgrade tritt ein Fehler auf, wenn
\_mdatpder Benutzer Mitglied der\_lpadminGruppe ist.
Wichtig
Dies ist eine minimale empfohlene MDE Version für macOS Ventura.
Okt-2022 (Build: 101.82.21 | Releaseversion: 20.122082.18221.0)
| Build: | 101.82.21 |
|---|---|
| Release-Version: | 20.122082.18221.0 |
| Engine-Version: | 1.1.19400.3 |
| Signaturversion: | 1.369.962.0 |
Neuerungen
- Fehlerbehebung: macOS TP im Blockmodus führt dazu, dass das Gerät beim Herunterfahren hängen bleibt/beim Neustart abstürzt
- Hinzufügen eines mdatp-Befehlszeilenschalters zum Anzeigen des On-Demand-Scanverlaufs
- Verbessern der Leistung des Gerätebesitzers unter macOS
- Bereit für macOS Ventura (13.0)
- Korrekturen für Produkt- und Leistungsprobleme
Sep-2022 (Bau: 101.78.13)
| Build: | 101.78.13 |
|---|---|
| Release-Version: | 20.122072.17813.0 |
| Engine-Version: | 1.1.19500.2 |
| Signaturversion: | 1.373.556.0 |
Neuerungen
- Behebung eines Problems im Deinstallationsprogramm, damit der Ordner „Application Support“ korrekt gelöscht wird.
- Korrektur für den Netzwerkschutz, der Safari nicht filtert, wenn die Firewall oder das private iCloud-Relay aktiviert ist
- Korrektur für osqueryui Zombie-Prozesse
- Behebung eines Absturzes der Benutzeroberfläche unter Ventura
- Korrektur für Definitionen, die nicht direkt nach der Installation heruntergeladen werden
- Weitere Produktverbesserungen
Aug-2022 (Build: 101.75.90 | Release-Version: 20.122071.17590.0)
| Build: | 101.75.90 |
|---|---|
| Freigegeben: | 3. August 2022 |
| Veröffentlicht: | 3. August 2022 |
| Release-Version: | 20.122071.17590.0 |
| Engine-Version: | 1.1.19300.3 |
| Signaturversion: | 1.369.395.0 |
Neuerungen
- In der Ausgabe von
mdatp healthwurde ein neues Feld hinzugefügt, das zum Abfragen der Erzwingungsebene des Netzwerkschutzfeatures verwendet werden kann. Das neue Feld wird aufgerufennetwork_protection_enforcement_levelund kann einen der folgenden Werte annehmen:audit,blockoderdisabled. - Es wurde ein Produktproblem behoben, bei dem mehrere Erkennungen desselben Inhalts zu doppelten Einträgen im Bedrohungsverlauf führen konnten.
- Weitere Produktverbesserungen.
Jul-2022 (Build: 101.73.77 | Version: 20.122062.17377.0)
| Build: | 101.73.77 |
|---|---|
| Freigegeben: | 21. Juli 2022 |
| Veröffentlicht: | 21. Juli 2022 |
| Release-Version: | 20.122062.17377.0 |
| Engine-Version: | 1.1.19200.3 |
| Signaturversion: | 1.367.1011.0 |
Neuerungen
- Es wurde ein Problem behoben, bei dem das Drucken aufgrund der Netzwerkerweiterung nicht erfolgreich abgeschlossen werden konnte.
- Option zum Konfigurieren der Dateihashberechnung hinzugefügt
- Ab diesem Build verfügt das Produkt standardmäßig über die neue Antischadsoftware-Engine.
- Leistungsverbesserungen für Dateikopiervorgänge
- Produktverbesserungen
Jul-2022 (Build: 101.71.18 | Release-Version: 20.122052.17118.0)
| Build: | 101.71.18 |
|---|---|
| Freigegeben: | 7. Juli 2022 |
| Veröffentlicht: | 7. Juli 2022 |
| Release-Version: | 20.122052.17118.0 |
Neuerungen
-
mdatp connectivity testhat eine zusätzliche URL hinzugefügt. Die neue URL lautet https://go.microsoft.com/fwlink/?linkid=2144709. - Bis jetzt wurde die Produktprotokollebene zwischen Produktneustarts nicht beibehalten. Ab dieser Version gibt es einen neuen Befehlszeilentoolschalter, mit dem die Protokollebene beibehalten wird. Der neue Befehl ist
mdatp log level persist --level <level>. - Es wurde ein Problem im Produktinstallationspaket behoben, das in seltenen Fällen während Updates zu einem Verlust des Produktzustands führen konnte.
- Leistungsverbesserungen für Dateikopiervorgänge und integrierte macOS-Anwendungen
- Produktverbesserungen
Jun-2022 (Build: 101.70.19 | Releaseversion: 20.122051.17019.0)
| Build: | 101.70.19 |
|---|---|
| Freigegeben: | 14. Juni 2022 |
| Veröffentlicht: | 14. Juni 2022 |
| Release-Version: | 20.122051.17019.0 |
Neuerungen
- Es wurde ein Problem behoben, bei dem dem Endbenutzer nicht immer bedrohungsbezogene Benachrichtigungen angezeigt wurden.
- Leistungsverbesserungen & anderen Updates.
Jun-2022 (Build: 101.70.18 | Releaseversion: 20.122042.17018.0)
| Build: | 101.70.18 |
|---|---|
| Freigegeben: | 2. Juni 2022 |
| Veröffentlicht: | 2. Juni 2022 |
| Release-Version: | 20.122042.17018.0 |
Neuerungen
- Es wurde ein Problem behoben, bei dem das Installationspaket während Produktupdates manchmal auf unbestimmte Zeit hängen blieb.
- Es wurde ein Problem behoben, bei dem das Produkt manchmal Dateien im Quarantäneordner fälschlicherweise erkannt hat.
- Leistungsverbesserungen & anderen Produktverbesserungen
Mai-2022 (Build: 101.66.54 | Release-Version: 20.122041.16654.0)
| Build: | 101.66.54 |
|---|---|
| Freigegeben: | 11. Mai 2022 |
| Veröffentlicht: | 11. Mai 2022 |
| Release-Version: | 20.122041.16654.0 |
Neuerungen
- Es wurde ein Problem behoben, bei dem
mdatp diagnostic real-time-protection-statisticsin einigen Fällen nicht den richtigen Prozesspfad druckte. - Produktverbesserungen
Apr-2022 (Build: 101.64.15 | Release-Version: 20.122032.16415.0)
| Build: | 101.64.15 |
|---|---|
| Freigegeben: | 26. April 2022 |
| Veröffentlicht: | 26. April 2022 |
| Release-Version: | 20.122032.16415.0 |
Neuerungen
- Es wurde eine Regression behoben, die in Version 101.61.69 eingeführt wurde, bei der das status Menüsymbol manchmal ein Fehlersymbol anzeigte, obwohl keine Aktion vom Endbenutzer erforderlich war.
-
conflicting_applicationsDas Feld inmdatp healthwurde verbessert, um nur die letzten 10 Prozesse anzuzeigen und auch die Prozessnamen einzuschließen. Diese Verbesserung erleichtert es, zu erkennen, welche Prozesse möglicherweise mit Microsoft Defender for Endpoint für macOS in Konflikt stehen. - Es wurde ein Problem in
mdatp device-control removable-media policy listbehoben, bei dem die Anbieter-ID und die Produkt-ID in Dezimal- statt in Hexadezimaldarstellung angezeigt wurden. - Leistungsverbesserungen & anderen Produktverbesserungen
Mar-2022 (Build: 101.61.69 | Releaseversion: 20.122022.16169.0)
| Build: | 101.61.69 |
|---|---|
| Freigegeben: | 25. März 2022 |
| Veröffentlicht: | 25. März 2022 |
| Release-Version: | 20.122022.16169.0 |
Neuerungen
- Produktverbesserungen
Mar-2022 (Build: 101.60.91 | Release-Version: 20.122021.16091.0)
| Build: | 101.60.91 |
|---|---|
| Freigegeben: | 8. März 2022 |
| Veröffentlicht: | 8. März 2022 |
| Release-Version: | 20.122021.16091.0 |
Neuerungen
- Diese Version enthält ein Sicherheitsupdate für CVE-2022-23278.
Feb-2022 (Build: 101.59.50 | Release-Version: 20.122021.15950.0)
| Build: | 101.59.50 |
|---|---|
| Freigegeben: | 28. Februar 2022 |
| Veröffentlicht: | 28. Februar 2022 |
| Release-Version: | 20.122021.15950.0 |
Neuerungen
- Diese Version fügt Unterstützung für macOS 12.3 hinzu. Ab macOS 12.3 entfernt Apple Python 2.7. Unter macOS ist standardmäßig keine Python-Version vorinstalliert.
AKTION ERFORDERLICH:
- Benutzer müssen Microsoft Defender for Endpoint für Mac auf Version 101.59.50 (oder höher) aktualisieren, bevor sie ihre Geräte auf macOS Monterey 12.3 (oder höher) aktualisieren. Diese minimale Version 101.59.50 ist eine Voraussetzung, um Python-bezogene Probleme mit Microsoft Defender for Endpoint für macOS-Geräte unter macOS Monterey zu beseitigen.
- Bei Remotebereitstellungen müssen vorhandene MDM-Setups auf Microsoft Defender for Endpoint für macOS Version 101.59.50 (oder höher) aktualisiert werden. Das Bereitstellen einer älteren Version von Microsoft Defender for Endpoint für macOS über MDM auf macOS Monterey 12.3 (oder neuer) führt dazu, dass die Installation fehlschlägt.
Feb-2022 (Build: 101.59.10 | Release-Version: 20.122012.15910.0)
| Build: | 101.59.10 |
|---|---|
| Freigegeben: | 22. Februar 2022 |
| Veröffentlicht: | 22. Februar 2022 |
| Release-Version: | 20.122012.15910.0 |
Neuerungen
- Das Befehlszeilentool unterstützt jetzt die Wiederherstellung von unter Quarantäne stehenden Dateien an einem anderen Speicherort als dem Speicherort, an dem die Datei ursprünglich erkannt wurde. Die Wiederherstellung kann über
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]erfolgen. - Erweiterte Gerätesteuerung zum Verarbeiten von Geräten, die über Thunderbolt 3 verbunden sind
- Verbesserte Behandlung von Gerätesteuerungsrichtlinien, die ungültige Anbieter-IDs und Produkt-IDs enthalten. Wenn die Richtlinie vor dieser Version eine oder mehrere ungültige IDs enthielt, wurde die gesamte Richtlinie ignoriert. Ab dieser Version werden nur die ungültigen Teile der Richtlinie ignoriert. Probleme mit der Richtlinie werden über
mdatp device-control removable-media policy listangezeigt. - Produktverbesserungen
Feb-2022 (Build: 101.56.62 | Release-Version: 20.121122.15662.0)
| Build: | 101.56.62 |
|---|---|
| Freigegeben: | 7. Februar 2022 |
| Veröffentlicht: | 7. Februar 2022 |
| Release-Version: | 20.121122.15662.0 |
Neuerungen
- Produktverbesserungen
Jan-2022 (Build: 101.56.35 | Release-Version: 20.121121.15635.0)
| Build: | 101.56.35 |
|---|---|
| Freigegeben: | 30. Januar 2022 |
| Veröffentlicht: | 30. Januar 2022 |
| Release-Version: | 20.121121.15635.0 |
Neuerungen
- Die Anwendung wird von Microsoft Defender ATP in Microsoft Defender umbenannt. Endbenutzer beobachten die folgenden Änderungen:
- Der Installationspfad der Anwendung wurde von
/Application/Microsoft Defender ATP.appin/Applications/Microsoft Defender.appgeändert. - In der Benutzeroberfläche werden Vorkommen von Microsoft Defender ATP durch Microsoft Defender ersetzt.
- Der Installationspfad der Anwendung wurde von
- Es wurde ein Problem behoben, bei dem einige VPN-Anwendungen aufgrund des Mit Microsoft Defender for Endpoint für macOS verteilten Netzwerkinhaltsfilters keine Verbindung herstellen konnten.
- Es wurde ein Problem behoben, das in macOS 12.2 Preview 2 entdeckt wurde, bei dem das Installationspaket aufgrund einer Änderung des Betriebssystems, die die Installation von Paketen mit bestimmten Merkmalen verhindert, nicht geöffnet werden konnte. Obwohl es scheint, dass diese Betriebssystemänderung nicht in der endgültigen Version von macOS 12.2 enthalten ist, ist es wahrscheinlich, dass sie in einer zukünftigen macOS-Version wieder eingeführt wird. Daher empfehlen wir allen Unternehmensadministratoren, das Microsoft Defender for Endpoint-Paket in ihrem Verwaltungskonsole auf diese Produktversion (oder eine neuere Version) zu aktualisieren.
- Es wurde ein Problem behoben, das auf einigen M1-Geräten aufgetreten ist, bei denen das Produkt mit ungültigen Antischadsoftwaredefinitionen hängen geblieben war und nicht erfolgreich auf einen Funktionierenden Satz von Definitionen aktualisiert werden konnte.
-
mdatp healthOutput wurde um ein weiteres Attribut namensfull_disk_access_enablederweitert, das verwendet werden kann, um zu bestimmen, ob allen Komponenten von Microsoft Defender for Endpoint für macOS vollständiger Datenträgerzugriff gewährt wurde. - Leistungsverbesserungen & Produktverbesserungen
Jan-2022 (Build: 101.54.16 | Releaseversion: 20.121111.15416.0)
| Build: | 101.54.16 |
|---|---|
| Freigegeben: | 12. Januar 2022 |
| Veröffentlicht: | 12. Januar 2022 |
| Release-Version: | 20.121111.15416.0 |
Neuerungen
- macOS 10.14 (Mojave) wird nicht mehr unterstützt
- Nachdem eine Produkteinstellung nicht mehr vom Administrator über MDM verwaltet wird, wird sie nun auf den Wert zurückgesetzt, den sie vor der Verwaltung hatte (der vom Endbenutzer lokal konfigurierte Wert oder, wenn kein solcher lokaler Wert explizit angegeben wurde, der vom Produkt verwendete Standardwert). Vor dieser Änderung blieb der verwaltete Wert einer Einstellung erhalten, nachdem sie nicht mehr verwaltet wurde, und wurde weiterhin vom Produkt verwendet.
- Leistungsverbesserungen & Produktverbesserungen
Nov-2021 (Bau: 101.49.25)
| Build: | 101.49.25 |
|---|---|
| Release-Version: | 20.121092.14925.0 |
Neuerungen
- Dem Befehlszeilentool wurde ein neuer Schalter hinzugefügt, um zu steuern, ob Archive bei bedarfsgesteuerten Überprüfungen überprüft werden. Dies kann über
mdatp config scan-archives --value [enabled/disabled]konfiguriert werden. Standardmäßig ist dies auf aktiviert festgelegt. - Produktverbesserungen
Okt.-2021 (Build: 101.47.27)
| Build: | 101.47.27 |
|---|---|
| Release-Version: | 20.121082.14727.0 |
Neuerungen
- Korrektur für ein Einfrieren des Systems beim Herunterfahren unter macOS Mojave und macOS Catalina.
Okt.-2021 (Build: 101.43.84)
| Build: | 101.43.84 |
|---|---|
| Release-Version: | 20.121082.14384.0 |
Neuerungen
- Kandidatenbuild für macOS 12 (Monterey)
- Produktverbesserungen
Sep.-2021 (Build: 101.41.10)
| Build: | 101.41.10 |
|---|---|
| Release-Version: | 20.121072.14110.0 |
Neuerungen
- Dem Befehlszeilentool wurden neue Schalter hinzugefügt:
- Steuern des Parallelitätsgrads für bedarfsgesteuerte Scans. Dies kann über
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]konfiguriert werden. Standardmäßig wird ein Parallelitätsgrad von 2 verwendet. - Steuern Sie, ob Überprüfungen nach Security Intelligence-Updates aktiviert oder deaktiviert sind. Dies kann über
mdatp config scan-after-definition-update --value [enabled/disabled]konfiguriert werden. Standardmäßig ist dies auf aktiviert festgelegt.
- Steuern des Parallelitätsgrads für bedarfsgesteuerte Scans. Dies kann über
- Das Ändern der Protokollierungsstufe des Produkts erfordert nun erhöhte Berechtigungen.
- Leistungsverbesserungen & Produktverbesserungen
Aug.-2021 (Build: 101.40.84)
| Build: | 101.40.84 |
|---|---|
| Release-Version: | 20.121071.14084.0 |
Neuerungen
- Native Unterstützung für den M1‑Chip
- Leistungsverbesserungen & Produktverbesserungen
Jul.-2021 (Build: 101.37.97)
| Build: | 101.37.97 |
|---|---|
| Release-Version: | 20.121062.13797.0 |
Neuerungen
- Leistungsverbesserungen & Produktverbesserungen
Jun.-2021 (Build: 101.34.28)
| Build: | 101.34.28 |
|---|---|
| Release-Version: | 20.121061.13428.0 |
Neuerungen
- Produktverbesserungen
Jun-2021 (Bau: 34.101.27)
| Build: | 101.34.27 |
|---|---|
| Release-Version: | 20.121052.13427.0 |
Neuerungen
- Produktverbesserungen
Mai-2021 (Build: 101.34.20)
| Build: | 101.34.20 |
|---|---|
| Release-Version: | 20.121051.13420.0 |
Neuerungen
- Die Gerätesteuerung für macOS ist jetzt allgemein verfügbar.
- Es wurde ein Problem behoben, bei dem eine Schnellüberprüfung nicht über das menü status unter macOS 11 (Big Sur) gestartet werden konnte.
- Weitere Produktverbesserungen
Apr.-2021 (Build: 101.32.69)
| Build: | 101.32.69 |
|---|---|
| Release-Version: | 20.121042.13269.0 |
Neuerungen
- Es wurde ein Problem behoben, bei dem der gleichzeitige Zugriff auf den Schlüsselbund von Microsoft Defender for Endpoint und anderen Anwendungen zu Einer Beschädigung des Schlüsselbunds führen kann.
Mar.-2021 (Build: 101.29.64)
| Build: | 101.29.64 |
|---|---|
| Release-Version: | 20.121042.12964.0 |
Neuerungen
- Ab dieser Version werden Bedrohungen, die bei bedarfsgesteuerten Antivirenscans erkannt werden, die über den Befehlszeilenclient ausgelöst werden, automatisch behoben. Bedrohungen, die bei Überprüfungen erkannt werden, die über die Benutzeroberfläche ausgelöst werden, erfordern weiterhin manuelle Maßnahmen.
-
mdatp diagnostic real-time-protection-statisticsunterstützt jetzt zwei weitere Switches:-
--sort: sortiert die Ausgabe absteigend nach der Gesamtzahl der gescannten Dateien. -
--top N: zeigt die obersten N Ergebnisse an (funktioniert nur, wenn--sortebenfalls angegeben ist)
-
- Leistungsverbesserungen (speziell für die
YARNVerwendung) & Produktverbesserungen
Feb.-2021 (Build: 101.27.50)
| Build: | 101.27.50 |
|---|---|
| Release-Version: | 20.121022.12750.0 |
Neuerungen
- Korrektur, um den Ablauf des Apple-Zertifikats für macOS Catalina und früher zu berücksichtigen. Dieser Fix stellt Microsoft Defender Vulnerability Management (MDVM)-Funktionalität wieder her.
Feb.-2021 (Build: 101.25.69)
| Build: | 101.25.69 |
|---|---|
| Release-Version: | 20.121022.12569.0 |
Neuerungen
- Microsoft Defender for Endpoint unter macOS ist jetzt als Vorschauversion für US-Behörden verfügbar. Weitere Informationen finden Sie unter Microsoft Defender for Endpoint für US Government-Kunden.
- Leistungsverbesserungen (insbesondere für die Situation, in der die XCode-Simulator-App verwendet wird) & Produktverbesserungen.
Jan.-2021 (Build: 101.23.64)
| Build: | 101.23.64 |
|---|---|
| Release-Version: | 20.121021.12364.0 |
Neuerungen
- Dem Befehlszeilentool wurde eine neue Option hinzugefügt, um Informationen zum letzten bedarfsgesteuerten Scan anzuzeigen. Um Informationen zum letzten Bedarfsscan anzuzeigen, führen Sie
mdatp health --details antivirusaus. - Leistungsverbesserungen & Produktverbesserungen
Dez.-2020 (Build: 101.22.79)
| Build: | 101.22.79 |
|---|---|
| Release-Version: | 20.121012.12279.0 |
Neuerungen
- Leistungsverbesserungen & Produktverbesserungen
Nov-2020 (Bau: 19.101.88)
| Build: | 101.19.88 |
|---|---|
| Release-Version: | 20.121011.11988.0 |
Neuerungen
- Leistungsverbesserungen & Produktverbesserungen
Nov-2020 (Bau: 19.101.48)
| Build: | 101.19.48 |
|---|---|
| Release-Version: | 20.120121.11948.0 |
Neuerungen
Hinweis
- Die alte Syntax des Befehlszeilentools ist mit dieser Version veraltet. Informationen zur neuen Syntax finden Sie unter Ressourcen.
- Ein neuer Befehlszeilenschalter wurde hinzugefügt, um die Netzwerkerweiterung zu deaktivieren:
mdatp system-extension network-filter disable. Dieser Befehl kann nützlich sein, um Netzwerkprobleme zu beheben, die im Zusammenhang mit Microsoft Defender for Endpoint auf dem Mac stehen können. - Leistungsverbesserungen & Produktverbesserungen
Okt-2020 (Build-Nummer: 101.19.21)
| Build: | 101.19.21 |
|---|---|
| Release-Version: | 20.120101.11921.0 |
Neuerungen
- Produktverbesserungen
Okt-2020 (Build: 101.15.26)
| Build: | 101.15.26 |
|---|---|
| Release-Version: | 20.120102.11526.0 |
Neuerungen
- Verbesserte Zuverlässigkeit des Agents unter macOS 11 Big Sur.
- Ein neuer Befehlszeilenschalter (
--ignore-exclusions) wurde hinzugefügt, um AV-Ausschlüsse während benutzerdefinierter Überprüfungen (mdatp scan custom) zu ignorieren. - Leistungsverbesserungen & Produktverbesserungen
Sep.-2020 (Build: 101.13.75)
| Build: | 101.13.75 |
|---|---|
| Release-Version: | 20.120101.11375.0 |
Neuerungen
- Die Bedingungen wurden entfernt, unter denen Microsoft Defender for Endpoint ein macOS 11-Problem (Big Sur) auslöst, das sich in einer Kernel-Panik äußert.
- Ein Speicherleck in der Endpoint-Security-Systemerweiterung unter macOS 11 (Big Sur) wurde behoben.
- Produktverbesserungen
Aug.-2020 (Build: 101.10.72)
| Build: | 101.10.72 |
|---|
Neuerungen
- Produktverbesserungen
Jul.-2020 (Build: 101.09.61)
| Build: | 101.09.61 |
|---|
Neuerungen
- Eine neue verwaltete Einstellung zum Deaktivieren der Option zum Senden von Feedback wurde hinzugefügt.
- Das Statusmenüsymbol zeigt jetzt einen fehlerfreien Zustand an, wenn die Produkteinstellungen verwaltet werden. Zuvor zeigte das status Menüsymbol einen Warnungs- oder Fehlerstatus an, obwohl die Produkteinstellungen vom Administrator verwaltet wurden.
- Leistungsverbesserungen & Produktverbesserungen
Juli 2020 (Build: 101.09.50)
| Build: | 101.09.50 |
|---|
Neuerungen
Diese Produktversion wird unter macOS Big Sur 11 Preview 9 überprüft.
Die neue Syntax für das mdatp-Befehlszeilentool ist jetzt die Standardsyntax. Weitere Informationen zur neuen Syntax finden Sie unter Ressourcen für Microsoft Defender for Endpoint unter macOS.
Hinweis
Die alte Syntax des Befehlszeilentools wird am 1. Januar 2021 aus dem Produkt entfernt.
Erweitert
mdatp diagnostic createum einen neuen Parameter (--path [directory]), mit dem die Diagnoseprotokolle in einem anderen Verzeichnis gespeichert werden können.Leistungsverbesserungen & Produktverbesserungen
Juli 2020 (Bau: 101.09.49)
| Build: | 101.09.49 |
|---|
Neuerungen
- Verbesserungen der Benutzeroberfläche, um Ausschlüsse, die vom IT-Administrator verwaltet werden, von Ausschlüssen zu unterscheiden, die vom lokalen Benutzer definiert werden.
- Verbesserte CPU-Auslastung bei bedarfsgesteuerten Überprüfungen.
- Leistungsverbesserungen & Produktverbesserungen
Jun-2020 (Build: 101.07.23)
| Build: | 101.07.23 |
|---|
Neuerungen
Der Ausgabe von
mdatp --healthwurden neue Felder zum Überprüfen des Status des passiven Modus und der EDR-Gruppen-ID hinzugefügt.Hinweis
mdatp --healthwird in einem zukünftigen Produktupdate durchmdatp healthersetzt.Es wurde ein Problem behoben, bei dem die automatische Beispielübermittlung in der Benutzeroberfläche nicht als verwaltet gekennzeichnet wurde.
Neue Einstellungen zum Steuern der Aufbewahrung von Elementen im Verlauf der Antivirenüberprüfung wurden hinzugefügt. Sie können jetzt die Anzahl der Tage angeben, für die Elemente im Scanverlauf aufbewahrt werden sollen , und die maximale Anzahl von Elementen im Scanverlauf angeben.
Produktverbesserungen
Mai-2020 (Build: 101.06.63)
| Build: | 101.06.63 |
|---|
Neuerungen
- Es wurde eine Leistungsregression behoben, die in Version
101.05.17eingeführt wurde. Die Regression wurde durch die Fehlerbehebung eingeführt, mit der die Kernel-Paniken beseitigt werden sollten, die einige Kunden beim Zugriff auf SMB-Freigaben festgestellt hatten. Wir haben diese Codeänderung wiederhergestellt und untersuchen alternative Möglichkeiten, die Kernel panics zu beseitigen.
Mai-2020 (Build: 101.05.17)
| Build: | 101.05.17 |
|---|
Neuerungen
Wichtig
Wir arbeiten an einer neuen und verbesserten Syntax für das mdatp Befehlszeilentool. Die neue Syntax ist derzeit die Standardeinstellung in den Updatekanälen „Insider Fast“ und „Insider Slow“. Wir empfehlen Ihnen, sich mit dieser neuen Syntax vertraut zu machen.
Wir unterstützen die alte Syntax weiterhin parallel zur neuen Syntax und werden in den kommenden Monaten ausführlichere Kommunikationen über den Abkündigungsplan für die alte Syntax bereitstellen.
- Es wurde eine Kernel-Panik behoben, die manchmal beim Zugriff auf SMB-Dateifreigaben auftrat.
- Leistungsverbesserungen & Produktverbesserungen
Apr-2020 (Bau: 101.05.16)
| Build: | 101.05.16 |
|---|
Neuerungen
- Verbesserungen an der Schnellscanlogik, um die Anzahl der gescannten Dateien erheblich zu reduzieren.
- Unterstützung der automatischen Vervollständigung für das Befehlszeilentool hinzugefügt.
- Produktverbesserungen
Mar.-2020 (Build: 101.03.12)
| Build: | 101.03.12 |
|---|
Neuerungen
- Leistungsverbesserungen & Produktverbesserungen
Feb.-2020 (Build: 101.01.54)
| Build: | 101.01.54 |
|---|
Neuerungen
- Verbesserungen in Bezug auf die Kompatibilität mit Time Machine
- Verbesserungen der Barrierefreiheit
- Leistungsverbesserungen & Produktverbesserungen
Jan.-2020 (Build: 101.00.31)
| Build: | 101.00.31 |
|---|
Neuerungen
- Verbesserte Produkt-Onboarding-Erfahrung für Intune Benutzer
- Antivirusausschlüsse unterstützen jetzt Wildcards
- Es wurde die Möglichkeit hinzugefügt, Antivirenscans über das macOS-Kontextmenü auszulösen. Sie können jetzt mit der rechten Maustaste auf eine Datei oder einen Ordner im Finder klicken und Mit Microsoft Defender for Endpoint scannen auswählen.
- Direkte Downgrades eines Produkts sind nun vom Installationsprogramm ausdrücklich nicht mehr zulässig. Wenn Sie ein Downgrade durchführen müssen, deinstallieren Sie zuerst die vorhandene Version, und konfigurieren Sie Ihr Gerät neu.
- Weitere Leistungsverbesserungen & Produktverbesserungen
Versionen 2019 (Build: 100.90.27)
| Build: | 100.90.27 |
|---|
Neuerungen
- Sie können jetzt einen Updatekanal für Microsoft Defender for Endpoint unter macOS festlegen, der sich vom systemweiten Updatekanal unterscheidet.
- Symbol "Neues Produkt"
- Weitere Verbesserungen der Benutzererfahrung
- Produktverbesserungen
Versionen 2019 (Build: 100.86.92)
| Build: | 100.86.92 |
|---|
Neuerungen
- Verbesserungen in Bezug auf die Kompatibilität mit Time Machine
- Es wurde ein Problem behoben, bei dem das Produkt während der Deinstallation manchmal nicht alle Dateien unter
/Library/Application Support/Microsoft/Defenderentfernte. - Die CPU-Auslastung des Produkts wurde reduziert, wenn Microsoft-Produkte über Microsoft AutoUpdate aktualisiert werden.
- Weitere Leistungsverbesserungen & Produktverbesserungen
Versionen 2019 (Build: 100.86.91)
| Build: | 100.86.91 |
|---|
Neuerungen
Achtung
Um den umfassendsten Schutz für Ihre macOS-Geräte zu gewährleisten und in Übereinstimmung damit, dass Apple die Bereitstellung nativer macOS-Sicherheitsupdates für Betriebssystemversionen vor [current - 2] beendet, werden die Bereitstellung und Updates von MDATP für macOS unter macOS Sierra [10.12] nicht mehr unterstützt. MDATP für macOS-Updates und -Verbesserungen werden an Geräte mit den Versionen Catalina [10.15], Mojave [10.14] und High Sierra [10.13] bereitgestellt.
Wenn Sie bereits MDATP für macOS-Geräte auf Ihren Sierra [10.12]-Geräten bereitgestellt haben, führen Sie ein Upgrade auf die neueste macOS-Version durch, um das Risiko eines Verlusts des Schutzes zu vermeiden.
- Leistungsverbesserungen & Produktverbesserungen
Versionen 2019 (Build: 100.83.73)
| Build: | 100.83.73 |
|---|
Neuerungen
- Es wurden weitere Kontrollen für IT-Administratoren in Bezug auf die Verwaltung von Ausschlüssen, die Verwaltung von Bedrohungstypeinstellungen und unzulässige Bedrohungsaktionen hinzugefügt.
- Wenn der vollständige Datenträgerzugriff auf dem Gerät nicht aktiviert ist, wird jetzt eine Warnung im menü status angezeigt.
- Leistungsverbesserungen & Produktverbesserungen
Veröffentlichungen 2019 (Build: 100.82.60)
| Build: | 100.82.60 |
|---|
Neuerungen
- Es wurde ein Problem behoben, bei dem das Produkt nach einem Definitionsupdate nicht gestartet werden kann.
Versionen 2019 (Build: 100.80.42)
| Build: | 100.80.42 |
|---|
Neuerungen
- Produktverbesserungen
Versionen 2019 (Build: 100.79.42)
| Build: | 100.79.42 |
|---|
Neuerungen
Es wurde ein Problem behoben, bei dem Microsoft Defender for Endpoint unter macOS manchmal Time Machine beeinträchtigte.
Dem Befehlszeilenhilfsprogramm wurde ein neuer Switch zum Testen der Konnektivität mit dem Back-End-Dienst hinzugefügt.
mdatp connectivity testEs wurde die Möglichkeit hinzugefügt, den vollständigen Bedrohungsverlauf auf der Benutzeroberfläche anzuzeigen (der Zugriff ist über die Ansicht Schutzverlauf möglich).
Leistungsverbesserungen & Produktverbesserungen
Versionen 2019 (Build: 100.72.15)
| Build: | 100.72.15 |
|---|
Neuerungen
- Produktverbesserungen
Versionen 2019 (Build: 100.70.99)
| Build: | 100.70.99 |
|---|
Neuerungen
- Es wurde ein Problem behoben, das sich auf die Möglichkeit einiger Benutzer auswirkt, ein Upgrade auf macOS Catalina durchzuführen, wenn Echtzeitschutz aktiviert ist. Dieses sporadische Problem wurde durch Microsoft Defender for Endpoint Sperren von Dateien im Catalina-Upgradepaket verursacht, während sie auf Bedrohungen überprüft wurden, was zu Fehlern in der Upgradesequenz führte.
Versionen 2019 (Build: 100.68.99)
| Build: | 100.68.99 |
|---|
Neuerungen
- Es wurde die Möglichkeit hinzugefügt, die Antivirenfunktion für die Ausführung im passiven Modus zu konfigurieren.
- Leistungsverbesserungen & Produktverbesserungen
Versionen 2019 (Build: 100.65.28)
| Build: | 100.65.28 |
|---|
Neuerungen
- Unterstützung für macOS Catalina hinzugefügt.
Achtung
macOS 10.15 (Catalina) enthält neue Sicherheits- und Datenschutzerweiterungen. Ab dieser Version können Anwendungen standardmäßig nicht ohne explizite Zustimmung auf bestimmte Speicherorte auf dem Datenträger (z. B. Dokumente, Downloads, Desktop usw.) zugreifen. Ohne diese Zustimmung kann Microsoft Defender for Endpoint Ihr Gerät nicht vollständig schützen.
Der Mechanismus zum Erteilen dieser Zustimmung hängt davon ab, wie Sie Microsoft Defender for Endpoint bereitgestellt haben:
- Manuelle Bereitstellungen finden Sie in den aktualisierten Anweisungen im Artikel Manuelle Bereitstellung.
- Informationen zu verwalteten Bereitstellungen finden Sie in den aktualisierten Anweisungen in den Artikeln JAMF-basierte Bereitstellung und Microsoft Intune-basierte Bereitstellung.
- Leistungsverbesserungen & Produktverbesserungen
Linux-Versionen
Juli-2025 Build: 101.25052.0007 | Releaseversion: 30.125052.0007.0
| Build: | 101.25052.0007 |
|---|---|
| Freigegeben: | 22. Juli 2025 |
| Veröffentlicht: | 22. Juli 2025 |
| Release-Version: | 30.125052.0007.0 |
| Engine-Version: | 1.1.25020.4000 |
| Signaturversion: | 1.427.370.0 |
Neuerungen
- Es wurde ein Problem bei der Generierung eindeutiger Maschinenkennungen behoben, sodass jedes eingebundene Gerät eindeutig identifiziert wird.
- Weitere Stabilitätsverbesserungen und Fehlerbehebungen.
Juni-2025 Build: 101.25042.0003 | Release-Version: 30.125042.0003.0
| Build: | 101.25042.0003 |
|---|---|
| Freigegeben: | 30. Juni 2025 |
| Veröffentlicht: | 30. Juni 2025 |
| Release-Version: | 30.125042.0003.0 |
| Engine-Version: | 1.1.25020.4000 |
| Signaturversion: | 1.427.370.0 |
Neuerungen
- Die Bereitstellung des Defender for Endpoint-Pakets für die Produktion geschieht schrittweise. Ab der Veröffentlichung der Versionshinweise kann es bis zu einer Woche dauern, bis das Paket an alle Produktionscomputer gepusht wird.
- Die externe Abhängigkeit von uuid-runtime wurde aus dem Defender for Endpoint-Paket entfernt.
- Weitere Stabilitätsverbesserungen und Fehlerbehebungen
Mai-2025 Build: 101.25032.0010 | Releaseversion: 30.125032.0010.0
| Build: | 101.25032.0010 |
|---|---|
| Freigegeben: | 23. Mai 2025 |
| Veröffentlicht: | 23. Mai 2025 |
| Release-Version: | 30.125032.0010.0 |
| Engine-Version: | 1.1.25020.4000 |
| Signaturversion: | 1.427.370.0 |
Neuerungen
- Externe Abhängigkeit von MDE Netfilter und libpcre aus MDE Paket entfernt
- Ein Fix für python-Skripts, das nicht überprüfte Binärdateien mit Berechtigungen auf Stammebene ausführt, um Java-Prozesse mithilfe veralteter Versionen von log4j (CVE-2025-26684) zu identifizieren, wurde behoben.
- Es wurde ein Erkennungsmechanismus für CVE-2025-31324 hinzugefügt, der sich auf die Komponente "Visual Composer" des SAP NetWeaver-Anwendungsservers auswirkt.
April-2025 Build: 101.25022.0002 | Release-Version: 30.125022.0001.0
| Build: | 101.25022.0002 |
|---|---|
| Freigegeben: | 7. April 2025 |
| Veröffentlicht: | 7. April 2025 |
| Release-Version: | 30.125022.0001.0 |
| Engine-Version: | 1.1.24090.13 |
| Signaturversion: | 1.421.226.0 |
Neuerungen
- Der befehl "ebpf-statistics" für die mdatp-Diagnose erfordert jetzt die Berechtigung "sudo".
- Verwalten der Quelle der dynamischen Signaturdateifreigabe durch Festlegen der URL und des Aktualisierungsintervalls
- Weitere Stabilitätsverbesserungen und Fehlerbehebungen
- Unterstützung für ARM64-Linux-Server
Mär-2025 Build: 101.25012.0000 | Release-Version: 30.125012.0000.0
| Build: | 101.25012.0000 |
|---|---|
| Freigegeben: | 11. März 2025 |
| Veröffentlicht: | 11. März 2025 |
| Release-Version: | 30.125012.0000.0 |
| Engine-Version: | 1.1.24090.13 |
| Signaturversion: | 1.421.226.0 |
Neuerungen
- Der Rollout des MDATP-Pakets in die Produktion erfolgt schrittweise. Ab der Veröffentlichung der Versionshinweise kann es bis zu einer Woche dauern, bis das Paket an alle Produktionscomputer gepusht wird.
- Das Sicherheitsrisiko in curl, CVE-2024-7264, wurde behoben.
- Weitere Stabilitätsverbesserungen und Fehlerbehebungen.
Bekannte Probleme
Es gibt ein bekanntes Problem, bei dem MDE bei jedem Dienststart die Konfigurationsdatei unter /etc/systemd/system/mdatp.service.d löscht. Als Problemumgehung können Kunden das Unveränderliche Attribut verwenden, das verhindert, dass die Dateien geändert oder gelöscht werden.
Führen Sie den folgenden Befehl aus, um festzulegen, dass die Datei nicht änderbar ist:
sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
Dieser Befehl macht die Datei unveränderlich. Wenn Sie Änderungsberechtigungen wiederherstellen müssen, verwenden Sie den folgenden Befehl:
sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]
Beachten Sie, dass der chattr Befehl nur auf unterstützten Dateisystemen wie ext4 verwendet werden kann.
Wenn Sie weitere Unterstützung benötigen, können Sie sich mit Ihrer organization-ID an unser Supportteam wenden, und wir können eine vorübergehende Entschärfung implementieren, um das Löschen zu verhindern. Eine dauerhafte Behebung dieses Problems ist in MDE Version 101.25032.0000 verfügbar.
Februar-2025 Build: 101.24122.0008 | Releaseversion: 30.124112.0008.0
| Build: | 101.24122.0008 |
|---|---|
| Freigegeben: | 20. Februar 2025 |
| Veröffentlicht: | 20. Februar 2025 |
| Release-Version: | 30.124122.0008.0 |
| Engine-Version: | 1.1.24090.13 |
| Signaturversion: | 1.421.226.0 |
Neuerungen
- Das MDATP-Paket
101.24122.0008wird schrittweise für jede Distribution eingeführt. - Weitere Stabilitätsverbesserungen und Fehlerbehebungen
Februar-2025 Build: 101.24112.0003 | Releaseversion: 30.124112.0003.0
| Build: | 101.24112.0003 |
|---|---|
| Freigegeben: | Dienstag, 4. Februar 2025 |
| Veröffentlicht: | Dienstag, 4. Februar 2025 |
| Release-Version: | 30.124112.0003.0 |
| Engine-Version: | 1.1.24090.13 |
| Signaturversion: | 1.421.1681.0 |
Neuerungen
- Es wurde ein Fehler behoben, der die DefenderEngineVersion fälschlicherweise an das Sicherheitsportal gemeldet hat.
- Das MDATP-Paket
101.24112.0003wird schrittweise für jede Distribution eingeführt.
Jan-2025 Build: 101.24112.0001 | Releaseversion: 30.124112.0001.0
| Build: | 101.24112.0001 |
|---|---|
| Freigegeben: | 13. Januar 2025 |
| Veröffentlicht: | 13. Januar 2025 |
| Release-Version: | 30.124112.0001.0 |
| Engine-Version: | 1.1.24090.13 |
| Signaturversion: | 1.421.226.0 |
Neuerungen
Die Bond-Version wurde auf 13.0.1 aktualisiert, um Sicherheitsrisiken in Version 12 oder niedriger zu beheben.
Das Mdatp-Paket ist nicht mehr von SELinux-Paketen abhängig.
Benutzer können jetzt die status des ergänzenden Ereignisanbieters eBPF mithilfe der Bedrohungssucheabfrage in
DeviceTvmInfoGatheringabfragen. Weitere Informationen zu dieser Abfrage finden Sie unter Verwenden Sie den eBPF-basierten Sensor für Microsoft Defender for Endpoint unter Linux. Das Ergebnis dieser Abfrage kann die folgenden beiden Werte als eBPF-status zurückgeben:- Aktiviert: Wenn eBPF aktiviert ist und wie erwartet funktioniert.
- Deaktiviert: Wenn eBPF aus einem der folgenden Gründe deaktiviert ist:
- Wenn MDE auditD als ergänzenden Sensor verwendet
- Wenn eBPF nicht vorhanden ist und wir auf Net Link als ergänzenden Ereignisanbieter zurückgreifen
- Es ist kein zusätzlicher Sensor vorhanden.
Ab Version 2411 erfolgt die Veröffentlichung des MDATP-Pakets für die Produktionsumgebung auf
packages.microsoft.comnach einem Mechanismus für die schrittweise Bereitstellung, der eine Woche in Anspruch nimmt. Die anderen Releaseringe insiderFast und insiderSlow sind von dieser Änderung nicht betroffen.Stabilitäts- und Leistungsverbesserungen.
Kritische Fehlerbehebungen im Ablauf der Definitionsaktualisierung.
Jan-2025 Build: 101.24102.0000 | Releaseversion: 30.124102.0000.0
| Build: | 101.24102.0000 |
|---|---|
| Freigegeben: | 8. Januar 2025 |
| Veröffentlicht: | 8. Januar 2025 |
| Release-Version: | 30.124102.0000.0 |
| Engine-Version: | 1.1.24080.11 |
| Signaturversion: | 1.419.351.0 |
Neuerungen
Die Standardversion der Engine wurde auf
1.1.24080.11aktualisiert, und die Standardsignaturversion wurde auf1.419.351.0aktualisiert.Die Berichterstellung von Informationen zu Bedrohungen in der Befehlszeile für kurzlebige Prozesse im Sicherheitsportal wurde verbessert.
Nov-2024 Build: 101.24092.0002 | Releaseversion: 30.124092.0002.0
| Build: | 101.24092.0002 |
|---|---|
| Freigegeben: | 14. November 2024 |
| Veröffentlicht: | 14. November 2024 |
| Release-Version: | 30.124092.0002.0 |
| Engine-Version: | 1.1.24080.9 |
| Signaturversion: | 1.417.659.0 |
Neuerungen
Zur Unterstützung gehärteter Installationen mit nicht ausführbaren
/var-Partitionen werden mdatp-Antivirusdefinitionen jetzt unter/opt/microsoft/mdatp/definitions.noindexstatt unter/varinstalliert, wenn letzteres als nicht ausführbar erkannt wird. Bei Upgrades versucht das Installationsprogramm, ältere Definitionen in den neuen Pfad zu migrieren, wenn ein nicht ausführbares/varerkannt wird, es sei denn, es wird festgestellt, dass der Pfad bereits angepasst wurde (mithilfe vonmdatp definitions path set).Ab dieser Version benötigt Defender für Endpunkt auf Linux keine ausführbaren Berechtigungen mehr für
/var/log. Wenn diese Berechtigungen nicht verfügbar sind, werden Protokolldateien automatisch an/optumgeleitet.
Okt-2024 Build: 101.24082.0004 | Releaseversion: 30.124082.0004.0
| Build: | 101.24082.0004 |
|---|---|
| Freigegeben: | Dienstag, 15. Oktober 2024 |
| Veröffentlicht: | Dienstag, 15. Oktober 2024 |
| Release-Version: | 30.124082.0004 |
| Engine-Version: | 1.1.24080.9 |
| Signaturversion: | 1.417.659.0 |
Neuerungen
Ab dieser Version unterstützt Defender for Endpoint unter Linux
AuditDnicht mehr als zusätzlichen Ereignisanbieter. Um die Stabilität und Leistung zu verbessern, haben wir auf eBPF umgestellt. Wenn Sie eBPF deaktivieren oder für den Fall, dass eBPF auf einem bestimmten Kernel nicht unterstützt wird, wechselt Defender für Endpunkt auf Linux automatisch zurück zu Net Link als Fallbackanbieter für ergänzende Ereignisse. Net Link bietet eingeschränkte Funktionalität und verfolgt nur prozessbezogene Ereignisse nach. In diesem Fall werden alle Prozessvorgänge weiterhin nahtlos ausgeführt, aber Sie könnten bestimmte datei- und socketbezogene Ereignisse verpassen, die eBPF andernfalls erfassen würde. Weitere Informationen finden Sie unter Verwenden des eBPF-basierten Sensors für Microsoft Defender for Endpoint auf Linux. Wenn Sie während dieser Umstellung Bedenken haben oder Unterstützung benötigen, wenden Sie sich an den Support.Stabilitäts- und Leistungsverbesserungen
Weitere Fehlerbehebungen
Sept-2024 Build: 101.24072.0001 | Releaseversion: 30.124072.0001.0
| Build: | 101.24072.0001 |
|---|---|
| Freigegeben: | 23. September 2024 |
| Veröffentlicht: | 23. September 2024 |
| Release-Version: | 30.124072.0001.0 |
| Engine-Version: | 1.1.24060.6 |
| Signaturversion: | 1.415.228.0 |
Neuerungen
Unterstützung für Ubuntu 24.04 hinzugefügt
Die Standardversion der Engine wurde auf
1.1.24060.6und die Standardsignaturversion auf1.415.228.0aktualisiert.
Juli-2024 Build: 101.24062.0001 | Releaseversion: 30.124062.0001.0
| Build: | 101.24072.0001 |
|---|---|
| Freigegeben: | 31. Juli 2024 |
| Veröffentlicht: | 31. Juli 2024 |
| Release-Version: | 30.124062.0001.0 |
| Engine-Version: | 1.1.24050.7 |
| Signaturversion: | 1.411.410.0 |
Neuerungen
In dieser Version gibt es mehrere Korrekturen und neue Änderungen.
- Behebt einen Fehler, bei dem infizierte Informationen zur Befehlszeilenbedrohung nicht ordnungsgemäß im Sicherheitsportal angezeigt wurden.
- Behebt einen Fehler, bei dem zum Deaktivieren einer Previewfunktion auch Defender for Endpoint deaktiviert werden musste.
- Das Feature "Globale Ausschlüsse" mit verwaltetem JSON-Code befindet sich jetzt in der öffentlichen Vorschau. verfügbar in „Insider-Slow” ab 101.23092.0012. Weitere Informationen finden Sie unter Linux-Ausschlüsse.
- Die Linux Standardversion der Engine wurde auf 1.1.24050.7 und die Standardsignaturversion auf 1.411.410.0 aktualisiert.
- Stabilitäts- und Leistungsverbesserungen.
- Andere Fehlerbehebungen.
Juni-2024-Build: 101.24052.0002 | Release-Version: 30.124052.0002.0
| Build: | 101.24052.0002 |
|---|---|
| Freigegeben: | 24. Juni 2024 |
| Veröffentlicht: | 24. Juni 2024 |
| Release-Version: | 30.124052.0002.0 |
| Engine-Version: | 1.1.24040.2 |
| Signaturversion: | 1.411.153.0 |
Neuerungen
In dieser Version gibt es mehrere Korrekturen und neue Änderungen.
Dieses Release behebt einen Fehler im Zusammenhang mit einer hohen Arbeitsspeicherauslastung, die schließlich zu einer hohen CPU-Auslastung aufgrund eines eBPF-Speicherverlusts im Kernelspeicher führt, was dazu führt, dass Server in unbrauchbare Zustände geraten. Dies wirkte sich nur auf die Kernelversionen 3.10x und <= 4.16x aus, hauptsächlich auf RHEL/CentOS-Distributionen. Aktualisieren Sie auf die neueste MDE Version, um Auswirkungen zu vermeiden.
Wir haben nun die Ausgabe von
mdatp health --detail featuresvereinfacht.Stabilitäts- und Leistungsverbesserungen.
Andere Fehlerbehebungen.
Mai-2024-Build: 101.24042.0002 | Release-Version: 30.124042.0002.0
| Build: | 101.24042.0002 |
|---|---|
| Freigegeben: | 29. Mai 2024 |
| Veröffentlicht: | 29. Mai 2024 |
| Release-Version: | 30.124042.0002.0 |
| Engine-Version: | 1.1.24030.4 |
| Signaturversion: | 1.407.521.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
- In Version 24032.0007 gab es ein bekanntes Problem, bei dem die Registrierung von Geräten bei MDE Sicherheitsverwaltung fehlgeschlagen ist, wenn der Mechanismus "Gerätetagging" über die mdatp_managed.json-Datei verwendet wurde. Dieses Problem wurde in der aktuellen Version behoben.
- Stabilitäts- und Leistungsverbesserungen.
- Andere Fehlerbehebungen.
Mai-2024 Build: 101.24032.0007 | Releaseversion: 30.124032.0007.0
| Build: | 101.24032.0007 |
|---|---|
| Freigegeben: | 15. Mai 2024 |
| Veröffentlicht: | 15. Mai 2024 |
| Release-Version: | 30.124032.0007.0 |
| Engine-Version: | 1.1.24020.3 |
| Signaturversion: | 1.403.3500.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
Im passiven und bedarfsgesteuerten Modus verbleibt das Antivirenmodul im Leerlauf und wird nur während geplanter benutzerdefinierter Überprüfungen verwendet. Im Rahmen der Leistungsverbesserungen haben wir daher Änderungen vorgenommen, damit die AV-Engine im passiven und im On-Demand-Modus deaktiviert bleibt, außer während geplanter benutzerdefinierter Scans. Wenn der Echtzeitschutz aktiviert ist, ist das Antivirenmodul immer aktiv. Dies hat in keinem Modus Auswirkungen auf den Serverschutz.
Um Benutzer über den Status der Antiviren-Engine zu informieren, haben wir im Rahmen von MDATP Health ein neues Feld namens "engine_load_status" eingeführt. Es zeigt an, ob die Antiviren-Engine derzeit läuft oder nicht.
Field nameengine_load_statusMögliche Werte Engine nicht geladen (der AV-Engine-Prozess läuft nicht), Engine erfolgreich geladen (der AV-Engine-Prozess läuft und ist betriebsbereit) Fehlerfreie Szenarien:
- Wenn RTP aktiviert ist, sollte engine_load_status „Engine load succeeded“ sein.
- Wenn sich MDE im On-Demand- oder passiven Modus befindet und kein benutzerdefinierter Scan ausgeführt wird, sollte „engine_load_status“ „Engine nicht geladen“ sein.
- Wenn sich MDE im On-Demand- oder passiven Modus befindet und ein benutzerdefinierter Scan ausgeführt wird, sollte „engine_load_status“ „Engine load succeeded“ lauten.
Fehlerbehebung zur Verbesserung von Verhaltenserkennungen.
Stabilitäts- und Leistungsverbesserungen.
Andere Fehlerbehebungen.
Bekannte Probleme
Es gibt ein bekanntes Problem, bei dem die Registrierung von Geräten für MDE Sicherheitsverwaltung über den Mechanismus "Gerätetagging" mit mdatp_managed.json in 24032.0007 fehlschlägt. Um dieses Problem zu beheben, verwenden Sie den folgenden mdatp CLI-Befehl, um Geräte zu markieren:
sudo mdatp edr tag set --name GROUP --value MDE-ManagementDas Problem wurde in Build 101.24042.0002 behoben.
März-2024 Build: 101.24022.0001 | Releaseversion: 30.124022.0001.0
| Build: | 101.24022.0001 |
|---|---|
| Freigegeben: | 22. März 2024 |
| Veröffentlicht: | 22. März 2024 |
| Release-Version: | 30.124022.0001.0 |
| Engine-Version: | 1.1.23110.4 |
| Signaturversion: | 1.403.87.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
- Das Hinzufügen einer neuen Protokolldatei :
microsoft_defender_scan_skip.log. Hiermit werden die Dateinamen protokolliert, die von Microsoft Defender for Endpoint bei verschiedenen Antivirenüberprüfungen aus beliebigen Gründen übersprungen wurden. - Stabilitäts- und Leistungsverbesserungen.
- Fehlerbehebungen.
März-2024 Build: 101.24012.0001 | Releaseversion: 30.124012.0001.0
| Build: | 101.24012.0001 |
|---|---|
| Freigegeben: | 12. März 2024 |
| Veröffentlicht: | 12. März 2024 |
| Release-Version: | 30.124012.0001.0 |
| Engine-Version: | 1.1.23110.4 |
| Signaturversion: | 1.403.87.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
- Die Standardversion der Engine wurde auf
1.1.23110.4und die Standardsignaturversion auf1.403.87.0aktualisiert. - Stabilitäts- und Leistungsverbesserungen.
- Fehlerbehebungen.
Februar-2024 Build: 101.23122.0002 | Releaseversion: 30.123122.0002.0
| Build: | 101.23122.0002 |
|---|---|
| Freigegeben: | 5. Februar 2024 |
| Veröffentlicht: | 5. Februar 2024 |
| Release-Version: | 30.123122.0002.0 |
| Engine-Version: | 1.1.23100.2010 |
| Signaturversion: | 1.399.1389.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
Die Standardversion der Engine wurde auf
1.1.23100.2010und die Standardsignaturversion auf1.399.1389.0aktualisiert.Allgemeine Stabilitäts- und Leistungsverbesserungen.
Fehlerbehebungen.
Microsoft Defender for Endpoint auf Linux unterstützt jetzt offiziell die folgenden Distributionen und Versionen:
Distribution & Version Ring Paket Mariner 2 Produktion https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo Rocky 8.7 und höher Insider – Langsam https://packages.microsoft.com/config/rocky/8/insiders-slow.repo Rocky 9.2 und höher Insider – Langsam https://packages.microsoft.com/config/rocky/9/insiders-slow.repo Alma 8.4 und höher Insider – Langsam https://packages.microsoft.com/config/alma/8/insiders-slow.repo Alma 9.2 und höher Insider – Langsam https://packages.microsoft.com/config/alma/9/insiders-slow.repo
Wenn Defender für Endpunkt bereits in einer dieser Distributionen ausgeführt wird und Probleme in den älteren Versionen auftreten, führen Sie ein Upgrade auf die neueste Version von Defender für Endpunkt aus dem entsprechenden oben erwähnten Ring aus.
Bekannte Probleme:
Microsoft Defender for Endpoint für Linux auf Rocky und Alma hat derzeit die folgenden bekannten Probleme:
- Live Response und Threat Vulnerability Management werden derzeit nicht unterstützt (in Arbeit).
- Betriebssysteminformationen für Geräte sind im Microsoft Defender-Portal nicht sichtbar
Januar-2024 Build: 101.23112.0009 | Releaseversion: 30.123112.0009.0
| Build: | 101.23112.0009 |
|---|---|
| Freigegeben: | 29. Januar 2024 |
| Veröffentlicht: | 29. Januar 2024 |
| Release-Version: | 30.123112.0009.0 |
| Engine-Version: | 1.1.23100.2010 |
| Signaturversion: | 1.399.1389.0 |
Neuerungen
Die Standardversion der Engine wurde auf
1.1.23110.4und die Standardsignaturversion auf1.403.1579.0aktualisiert.Allgemeine Stabilitäts- und Leistungsverbesserungen.
Fehlerbehebung für die Konfiguration der Verhaltensüberwachung.
Fehlerbehebungen.
November-2023 Build: 101.23102.0003 | Releaseversion: 30.123102.0003.0
| Build: | 101.23102.0003 |
|---|---|
| Freigegeben: | 28. November 2023 |
| Veröffentlicht: | 28. November 2023 |
| Release-Version: | 30.123102.0003.0 |
| Engine-Version: | 1.1.23090.2008 |
| Signaturversion: | 1.399.690.0 |
Neuerungen
Die Standardversion der Engine wurde auf
1.1.23090.2008und die Standardsignaturversion auf1.399.690.0aktualisiert.Libcurl-Bibliothek wurde auf version
8.4.0aktualisiert, um kürzlich offengelegte Sicherheitsrisiken mit der älteren Version zu beheben.Die Openssl-Bibliothek wurde auf version
3.1.1aktualisiert, um kürzlich offengelegte Sicherheitsrisiken mit der älteren Version zu beheben.Allgemeine Stabilitäts- und Leistungsverbesserungen.
Fehlerbehebungen.
November-2023 Build: 101.23092.0012 | Releaseversion: 30.123092.0012.0
| Build: | 101.23092.0012 |
|---|---|
| Freigegeben: | 14. November 2023 |
| Veröffentlicht: | 14. November 2023 |
| Release-Version: | 30.123092.0012.0 |
| Engine-Version: | 1.1.23080.2007 |
| Signaturversion: | 1.395.1560.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
Unterstützung für die Wiederherstellung der Bedrohung basierend auf dem ursprünglichen Pfad mithilfe des folgenden Befehls hinzugefügt:
sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]Ab diesem Release wird Microsoft Defender for Endpoint auf Linux keine Lösung mehr für RHEL 6 ausgeliefert.
RHEL 6 "Erweiterter Support für das Ende der Lebensdauer" endet am 30. Juni 2024, und Kunden wird empfohlen, ihre RHEL-Upgrades entsprechend den Empfehlungen von Red Hat zu planen. Kunden, die Defender für Endpunkt auf RHEL 6-Servern ausführen müssen, können weiterhin Version 101.23082.0011 (läuft nicht vor dem 30. Juni 2024 ab) verwenden, die für Kernelversionen 2.6.32-754.49.1.el6.x86_64 oder früher unterstützt wird.
Engine-Update auf
1.1.23080.2007und Signaturversion:1.395.1560.0.Die optimierte Benutzererfahrung für die Gerätekonnektivität ist jetzt als öffentliche Vorschau verfügbar. öffentlicher Blog
Leistungsverbesserungen & Fehlerbehebungen.
Bekannte Probleme
- Bei Kernelversion 5.15.0-0.30.20 wurde im eBPF-Modus ein CPU-Deadlock beobachtet. Weitere Informationen und Optionen zur Problembehebung finden Sie unter Verwenden des eBPF-basierten Sensors für Microsoft Defender for Endpoint unter Linux.
Build November-2023: 101.23082.0011 | Releaseversion: 30.123082.0011.0
| Build: | 101.23082.0011 |
|---|---|
| Freigegeben: | 1. November 2023 |
| Veröffentlicht: | 1. November 2023 |
| Release-Version: | 30.123082.0011.0 |
| Engine-Version: | 1.1.23070.1002 |
| Signaturversion: | 1.393.1305.0 |
Neuerungen
- Dieses neue Release wurde über das Oktober 2023-Release (101.23082.0009) mit folgenden Änderungen erstellt. Für andere Kunden gibt es keine Änderung, und ein Upgrade ist optional.
- Korrektur für den unveränderlichen Überwachungsmodus, wenn das ergänzende Subsystem ebpf ist: Im ebpf-Modus sollten alle mdatp-Überwachungsregeln nach dem Wechsel zu ebpf und einem Neustart bereinigt werden. Nach dem Neustart wurden mdatp-Überwachungsregeln nicht bereinigt, was dazu führte, dass der Server hängen blieb. Die Korrektur bereinigt diese Regeln. Benutzer sollten beim Neustart keine mdatp-Regeln geladen sehen
- Behebung eines Problems, durch das MDE unter RHEL 6 nicht startet.
Bekannte Probleme
Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05 zu aktualisieren. Weitere Informationen zum zugrunde liegenden Problem finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.
Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:
Verwenden Sie Ihren Paket-Manager, um die
101.75.43mdatp-Version oder101.78.13zu deinstallieren.Beispiel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .
Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Oktober-2023 Build: 101.23082.0009 | Releaseversion: 30.123082.0009.0
| Build: | 101.23082.0009 |
|---|---|
| Freigegeben: | 9. Oktober 2023 |
| Veröffentlicht: | 9. Oktober 2023 |
| Release-Version: | 30.123082.0009.0 |
| Engine-Version: | 1.1.23070.1002 |
| Signaturversion: | 1.393.1305.0 |
Neuerungen
- Diese neue Version basiert auf der Version vom Oktober 2023 (
101.23082.0009) und wurde um neue CA-Zertifikate ergänzt. Für andere Kunden gibt es keine Änderung, und ein Upgrade ist optional.
Bekannte Probleme
Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05 zu aktualisieren. Weitere Informationen zum zugrunde liegenden Problem finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.
Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:
Verwenden Sie Ihren Paket-Manager, um die
101.75.43mdatp-Version oder101.78.13zu deinstallieren.Beispiel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .
Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Oktober-2023 Build: 101.23082.0006 | Releaseversion: 30.123082.0006.0
| Build: | 101.23082.0006 |
|---|---|
| Freigegeben: | 9. Oktober 2023 |
| Veröffentlicht: | 9. Oktober 2023 |
| Release-Version: | 30.123082.0006.0 |
| Engine-Version: | 1.1.23070.1002 |
| Signaturversion: | 1.393.1305.0 |
Neuerungen
- Funktionsupdates und neue Änderungen
Der eBPF-Sensor ist jetzt der Standardanbieter für ergänzende Ereignisse für Endpunkte.
Das Microsoft Intune-Feature „Tenant attach“ ist Stand Mitte Juli als Public Preview verfügbar.
- Sie müssen "*.dm.microsoft.com" zu Firewallausschlüssen hinzufügen, damit das Feature ordnungsgemäß funktioniert.
Defender für Endpunkt ist jetzt für Debian 12 und Amazon Linux 2023 verfügbar.
Unterstützung zum Aktivieren der Signaturüberprüfung heruntergeladener Updates
Sie müssen die manajed.json wie folgt aktualisieren:
"features":{ "OfflineDefinitionUpdateVerifySig":"enabled" }Voraussetzung für die Aktivierung des Features
Die Engine-Version auf dem Gerät muss "1.1.23080.007" oder höher sein. Überprüfen Sie Ihre Engine-Version mithilfe des folgenden Befehls.
mdatp health --field engine_version
Option zur Unterstützung der Überwachung von NFS- und FUSE-Bereitstellungspunkten. Diese werden standardmäßig ignoriert. Das folgende Beispiel zeigt, wie das gesamte Dateisystem überwacht wird, während nur NFS ignoriert wird:
"antivirusEngine": { "unmonitoredFilesystems": ["nfs"] }Beispiel für die Überwachung aller Dateisysteme, einschließlich NFS und FUSE:
"antivirusEngine": { "unmonitoredFilesystems": [] }Weitere Leistungsverbesserungen
Fehlerbehebungen
Bekannte Probleme
- Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05 zu aktualisieren. Weitere Informationen zum zugrunde liegenden Problem finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code. Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:
Verwenden Sie Ihren Paket-Manager, um die
101.75.43mdatp-Version oder101.78.13zu deinstallieren.Beispiel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .
Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
September-2023 Build: 101.23072.0021 | Releaseversion: 30.123072.0021.0
| Build: | 101.23072.0021 |
|---|---|
| Freigegeben: | 11. September 2023 |
| Veröffentlicht: | 11. September 2023 |
| Release-Version: | 30.123072.0021.0 |
| Engine-Version: | 1.1.20100.7 |
| Signaturversion: | 1.385.1648.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
- In
mde_installer.shv0.6.3 können Benutzer das--channelArgument verwenden, um den Kanal des konfigurierten Repositorys während der Bereinigung bereitzustellen. Beispiel:sudo ./mde_installer --clean --channel prod - Die Netzwerkerweiterung kann jetzt von Administratoren mithilfe von
mdatp network-protection resetzurückgesetzt werden. - Weitere Leistungsverbesserungen
- Fehlerbehebungen
Bekannte Probleme
- Beim Upgrade von mdatp-Version
101.75.43oder101.78.13tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.
Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:
Verwenden Sie Ihren Paket-Manager, um die
101.75.43mdatp-Version oder101.78.13zu deinstallieren.Beispiel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .
Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Juli-2023 Build: 101.23062.0010 | Releaseversion: 30.123062.0010.0
| Build: | 101.23062.0010 |
|---|---|
| Freigegeben: | 26. Juli 2023 |
| Veröffentlicht: | 26. Juli 2023 |
| Release-Version: | 30.123062.0010.0 |
| Engine-Version: | 1.1.20100.7 |
| Signaturversion: | 1.385.1648.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
- Wenn für Defender for Endpoint ein Proxy konfiguriert ist, wird er in der Ausgabe des Befehls
mdatp healthangezeigt. Mit dieser Version haben wir in mdatp diagnostic hot-event-sources zwei Optionen hinzugefügt:- Dateien
- Ausführbare Dateien
- Netzwerkschutz: Verbindungen, die durch den Netzwerkschutz blockiert werden und deren Blockierung von Benutzern außer Kraft gesetzt wird, werden jetzt korrekt an Microsoft Defender XDR gemeldet.
- Verbesserte Protokollierung von Blockierungs‑ und Überwachungsereignissen in Netzwerkschutz zur Fehlerbehebung
- Weitere Korrekturen und Verbesserungen
- Ab dieser Version befindet sich enforcementLevel standardmäßig im passiven Modus, sodass Administratoren mehr Kontrolle darüber erhalten, wo sie "RTP on" in ihrem Bestand verwenden möchten.
- Diese Änderung gilt nur für neue MDE Bereitstellungen, z. B. Server, auf denen Defender für Endpunkt zum ersten Mal bereitgestellt wird. In Updateszenarien werden Server, auf denen Defender für Endpunkt mit RTP ON bereitgestellt wurde, auch nach dem Update auf Version 101.23062.0010 weiterhin mit RTP ON betrieben.
- Fehlerbehebung: Das Problem mit der Beschädigung der RPM-Datenbank in Defender Vulnerability Management Baseline wurde behoben.
- Weitere Leistungsverbesserungen
Bekannte Probleme
Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.
Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:
Verwenden Sie Ihren Paket-Manager, um die
101.75.43mdatp-Version oder101.78.13zu deinstallieren.Beispiel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .
Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Juli-2023 Build: 101.23052.0009 | Releaseversion: 30.123052.0009.0
| Build: | 101.23052.0009 |
|---|---|
| Freigegeben: | 10. Juli 2023 |
| Veröffentlicht: | 10. Juli 2023 |
| Release-Version: | 30.123052.0009.0 |
| Engine-Version: | 1.1.20100.7 |
| Signaturversion: | 1.385.1648.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
- Ab dieser Version wird das Build-Versionsschema aktualisiert. Während die Hauptversionsnummer mit 101 gleich bleibt, hat die Nebenversionsnummer nun fünf Ziffern, gefolgt von einer vierstelligen Patchnummer, das heißt,
101.xxxxx.yyy - Verbesserter Netzwerkschutz-Speicherverbrauch unter Belastung
- Die Modulversion wurde auf
1.1.20300.5und die Signaturversion auf1.391.2837.0aktualisiert. - Fehlerbehebungen.
Bekannte Probleme
Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.
Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:
Verwenden Sie Ihren Paket-Manager, um die
101.75.43mdatp-Version oder101.78.13zu deinstallieren.Beispiel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .
Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Juni-2023 Build: 101.98.89 | Release-Version: 30.123042.19889.0
| Build: | 101.98.89 |
|---|---|
| Freigegeben: | Juni 12,2023 |
| Veröffentlicht: | Juni 12,2023 |
| Release-Version: | 30.123042.19889.0 |
| Engine-Version: | 1.1.20100.7 |
| Signaturversion: | 1.385.1648.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
- Verbesserte Behandlung des Netzwerkschutz-Proxys.
- Im passiven Modus überprüft Defender für Endpunkt nicht mehr, wenn das Definitionsupdate erfolgt.
- Geräte bleiben auch dann geschützt, wenn der Defender for Endpoint-Agent abgelaufen ist. Es wird empfohlen, den Defender für Endpunkt-Linux-Agent auf die neueste verfügbare Version zu aktualisieren, um Fehlerbehebungen, Features und Leistungsverbesserungen zu erhalten.
- Paketabhängigkeit von semanage entfernt.
- Engine-Update auf
1.1.20100.7und Signaturversion:1.385.1648.0. - Fehlerbehebungen.
Bekannte Probleme
- Beim Upgrade von mdatp-Version
101.75.43oder101.78.13tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.
Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:
Verwenden Sie Ihren Paket-Manager, um die
101.75.43mdatp-Version oder101.78.13zu deinstallieren.Beispiel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .
Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Mai-2023 Build: 101.98.64 | Release-Version: 30.123032.19864.0
| Build: | 101.98.64 |
|---|---|
| Freigegeben: | 3. Mai 2023 |
| Veröffentlicht: | 3. Mai 2023 |
| Release-Version: | 30.123032.19864.0 |
| Engine-Version: | 1.1.20100.6 |
| Signaturversion: | 1.385.68.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
- Verbesserungen der Integritätsmeldung, um Details zu überwachten Fehlern zu erfassen.
- Verbesserungen bei der Verarbeitung von augenrules, das zum Fehlschlagen der Installation geführt hat.
- Regelmäßige Speicherbereinigung im Engine-Prozess.
- Behebung eines Speicherproblems im mdatp audisp-Plug-In.
- Fehlender Pfad zum Plug-in-Verzeichnis während der Installation berücksichtigt.
- Wenn eine konfliktbehaftete Anwendung blockierendes fanotify verwendet, wird der mdatp-Status bei der Standardkonfiguration als „ungesund“ angezeigt. Dieses Problem wurde behoben.
- Unterstützung für die ICMP-Datenverkehrsuntersuchung in BM.
- Engine-Update auf
1.1.20100.6und Signaturversion:1.385.68.0. - Fehlerbehebungen.
Bekannte Probleme
- Beim Upgrade von mdatp-Version
101.75.43oder101.78.13tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.
Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:
Verwenden Sie Ihren Paket-Manager, um die
101.75.43mdatp-Version oder101.78.13zu deinstallieren.Beispiel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .
Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Achtung: Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
April-2023 Build: 101.98.58 | Release-Version: 30.123022.19858.0
| Build: | 101.98.58 |
|---|---|
| Freigegeben: | 20. April 2023 |
| Veröffentlicht: | 20. April 2023 |
| Release-Version: | 30.123022.19858.0 |
| Engine-Version: | 1.1.20000.2 |
| Signaturversion: | 1.381.3067.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
- Verbesserungen bei der Protokollierung und Fehlerberichterstattung für auditd.
- Behandeln Sie Fehler beim erneuten Laden der überwachten Konfiguration.
- Behandlung leerer überwachter Regeldateien während der MDE-Installation.
- Engine-Update auf
1.1.20000.2und Signaturversion:1.381.3067.0. - Es wurde ein Problem mit mdatp behoben, das aufgrund von SELinux-Verweigerungen auftritt.
- Fehlerbehebungen.
Bekannte Probleme
Beim Aktualisieren von mdatp auf Version
101.94.13oder höher stellen Sie möglicherweise fest, dass health auf „false“ gesetzt ist und health_issues als „kein aktiver zusätzlicher Ereignisanbieter“ angezeigt wird. Dies kann aufgrund von falsch konfigurierten/in Konflikt stehenden Überwachungsregeln auf vorhandenen Computern auftreten. Um das Problem zu beheben, müssen die überwachten Regeln auf den vorhandenen Computern behoben werden. Die folgenden Befehle können Ihnen helfen, solche überwachten Regeln zu identifizieren (Befehle müssen als Superbenutzer ausgeführt werden). Erstellen Sie eine Sicherung der folgenden Datei: /etc/audit/rules.d/audit.rules, da diese Schritte nur zum Identifizieren von Fehlern dienen.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadBeim Upgrade von mdatp-Version
101.75.43oder101.78.13kann möglicherweise ein Kernel-Fehler auftreten. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.
Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:
Verwenden Sie Ihren Paket-Manager, um die
101.75.43mdatp-Version oder101.78.13zu deinstallieren.Beispiel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .
Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Achtung: Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
März-2023 Build: 101.98.30 | Releaseversion: 30.123012.19830.0
| Build: | 101.98.30 |
|---|---|
| Freigegeben: | 20. März 2023 |
| Veröffentlicht: | 20. März 2023 |
| Release-Version: | 30.123012.19830.0 |
| Engine-Version: | 1.1.19900.2 |
| Signaturversion: | 1.379.1299.0 |
Neuerungen
- Diese neue Version basiert auf der Version vom März 2023 (
101.98.05) und enthält eine Behebung für fehlgeschlagene Live-Response-Befehle bei einem unserer Kunden. Für andere Kunden gibt es keine Änderung, und das Upgrade ist optional.
Bekannte Probleme
- Mit mdatp-Version 101.98.30 kann in einigen Fällen fälschlicherweise ein Integritätsproblem gemeldet werden, da SELinux-Regeln für bestimmte Szenarien nicht definiert sind. Die Gesundheitswarnung könnte etwa so aussehen:
SELinux-Verweigerungen innerhalb des letzten Tages gefunden. Wenn MDATP kürzlich installiert wurde, löschen Sie die vorhandenen Überwachungsprotokolle, oder warten Sie einen Tag, bis dieses Problem automatisch behoben wird. Verwenden Sie den Befehl: "sudo ausearch ‑i ‑c 'mdatp_audisp_pl' | grep "type=AVC" | grep " denied", um Details zu finden
Das Problem kann durch Ausführen der folgenden Befehle behoben werden.
sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1
sudo semodule -i my-mdatpaudisppl_v1.pp
Hier stellt my-mdatpaudisppl_v1 den Namen des Richtlinienmoduls dar. Nachdem Sie die Befehle ausgeführt haben, warten Sie entweder 24 Stunden, oder löschen/archivieren Sie die Überwachungsprotokolle. Die Überwachungsprotokolle können archiviert werden, indem Sie den folgenden Befehl ausführen:
sudo service auditd stop
sudo systemctl stop mdatp
cd /var/log/audit
sudo gzip audit.*
sudo service auditd start
sudo systemctl start mdatp
mdatp health
Falls das Problem mit anderen Ablehnungen erneut auftritt. Wir müssen die Entschärfung erneut mit einem anderen Modulnamen ausführen (z. B. my-mdatpaudisppl_v2).
März-2023 Build: 101.98.05 | Releaseversion: 30.123012.19805.0
| Build: | 101.98.05 |
|---|---|
| Freigegeben: | 8. März 2023 |
| Veröffentlicht: | 8. März 2023 |
| Release-Version: | 30.123012.19805.0 |
| Engine-Version: | 1.1.19900.2 |
| Signaturversion: | 1.379.1299.0 |
Neuerungen
- Verbesserte Datenvollständigkeit für Netzwerkverbindungsereignisse
- Verbesserte Datensammlungsfunktionen für Änderungen des Dateibesitzes/der Berechtigungen
- seManage ist Teil des Pakets, sodass seLinux-Richtlinien in verschiedenen Distributionen konfiguriert werden können (behoben).
- Verbesserte Stabilität des Enterprise-Daemons
- Bereinigung des AuditD-Stoppfads
- Verbesserte Stabilität des mdatp-Stoppflows.
- Neues Feld zu wdavstate hinzugefügt, um die Plattformupdatezeit nachzuverfolgen.
- Verbesserung der Stabilität beim Parsen des Onboarding-Blobs für Defender for Endpoint.
- Der Scan wird nicht durchgeführt, wenn keine gültige Lizenz vorhanden ist (behoben)
- Die Option zur Leistungsverfolgung wurde zu xPlatClientAnalyzer hinzugefügt. Bei aktivierter Ablaufverfolgung schreibt der mdatp-Prozess den Ablauf in die Datei all_process.zip, die zur Analyse von Leistungsproblemen verwendet werden kann.
- Unterstützung in Defender für Endpunkt für die folgenden RHEL-6-Kernelversionen hinzugefügt:
2.6.32-754.43.1.el6.x86_642.6.32-754.49.1.el6.x86_64
- Weitere Korrekturen
Bekannte Probleme
Beim Upgrade von mdatp auf die Version 101.94.13 stellen Sie möglicherweise fest, dass `health` auf `false` gesetzt ist und `health_issues` den Wert „kein aktiver zusätzlicher Ereignisanbieter“ hat. Dies kann aufgrund von falsch konfigurierten/in Konflikt stehenden Überwachungsregeln auf vorhandenen Computern auftreten. Um das Problem zu beheben, müssen die überwachten Regeln auf den vorhandenen Computern behoben werden. Die folgenden Schritte können Ihnen helfen, solche überwachten Regeln zu identifizieren (diese Befehle müssen als Superbenutzer ausgeführt werden). Stellen Sie sicher, dass Sie die folgende Datei sichern: /etc/audit/rules.d/audit.rules Da diese Schritte nur zum Identifizieren von Fehlern dienen.
echo -c >> /etc/audit/rules.d/audit.rules
augenrules --load
- Beim Upgrade von mdatp-Version
101.75.43oder101.78.13tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code
Es gibt zwei Möglichkeiten, das Problem beim Upgrade zu beheben.
Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.
Beispiel:
sudo apt purge mdatp
sudo apt-get install mdatp
Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .
Falls Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Achtung: Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Jan-2023 Build: 101.94.13 | Release-Version: 30.122112.19413.0
| Build: | 101.94.13 |
|---|---|
| Freigegeben: | 10. Januar 2023 |
| Veröffentlicht: | 10. Januar 2023 |
| Release-Version: | 30.122112.19413.0 |
| Engine-Version: | 1.1.19700.3 |
| Signaturversion: | 1.377.550.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
- Überspringen Sie standardmäßig die Quarantäne von Bedrohungen im passiven Modus.
- Die neue Konfiguration nonExecMountPolicy kann jetzt verwendet werden, um das Verhalten von RTP auf dem Als noexec gekennzeichneten Bereitstellungspunkt anzugeben.
- Die neue Konfiguration unmonitoredFilesystems kann verwendet werden, um die Überwachung bestimmter Dateisysteme aufzuheben.
- Verbesserte Leistung bei hoher Auslastung und in Testszenarien mit hoher Geschwindigkeit.
- Behebt ein Problem mit dem Zugriff auf SMB-Freigaben hinter Cisco AnyConnect VPN-Verbindungen.
- Behebt ein Problem mit Netzwerkschutz und SMB.
- LTTng-Unterstützung für Performance-Tracing.
- Verbesserungen für TVM, eBPF, auditd, Telemetrie und mdatp CLI.
- mdatp health meldet jetzt behavior_monitoring
- Andere Korrekturen.
Bekannte Probleme
Beim Upgrade von mdatp auf Version
101.94.13stellen Sie möglicherweise fest, dass health den Wert „false“ hat und health_issues den Wert „kein aktiver ergänzender Ereignisanbieter“ hat. Dies kann aufgrund von falsch konfigurierten/in Konflikt stehenden Überwachungsregeln auf vorhandenen Computern auftreten. Um das Problem zu beheben, müssen die überwachten Regeln auf den vorhandenen Computern behoben werden. Die folgenden Schritte können Ihnen helfen, solche überwachten Regeln zu identifizieren (diese Befehle müssen als Superbenutzer ausgeführt werden). Erstellen Sie eine Sicherung der folgenden Datei:/etc/audit/rules.d/audit.rulesDa diese Schritte nur zum Identifizieren von Fehlern dienen.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadBeim Upgrade von mdatp-Version
101.75.43oder101.78.13tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.94.13 zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code
Es gibt zwei Möglichkeiten, das Problem beim Upgrade zu beheben.
Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.
Beispiel:
sudo apt purge mdatp
sudo apt-get install mdatp
Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .
Falls Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Achtung: Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Nov-2022 Build: 101.85.27 | Release-Version: 30.122092.18527.0
| Build: | 101.85.27 |
|---|---|
| Freigegeben: | 2. November 2022 |
| Veröffentlicht: | 2. November 2022 |
| Release-Version: | 30.122092.18527.0 |
| Engine-Version: | 1.1.19500.2 |
| Signaturversion: | 1.371.1369.0 |
Neuerungen
In diesem Release gibt es mehrere Korrekturen und neue Änderungen:
- V2-Engine ist in diesem Release standardmäßig, und V1-Engine-Bits werden aus Sicherheitsgründen entfernt.
- V2-Engine unterstützt den Konfigurationspfad für AV-Definitionen. (mdatp-Definitionssatzpfad)
- Abhängigkeiten externer Pakete aus MDE Paket entfernt. Entfernte Abhängigkeiten sind libatomic1, libselinux, libseccomp, libfuse und libuuid
- Falls die Absturzsammlung durch die Konfiguration deaktiviert wird, wird der Absturzüberwachungsprozess nicht gestartet.
- Leistungskorrekturen zur optimalen Verwendung von Systemereignissen für AV-Funktionen.
- Stabilitätsverbesserung beim Neustart von mdatp und Behebung von Problemen beim Laden von epsext.
- Weitere Korrekturen
Bekannte Probleme
- Beim Upgrade von mdatp-Version
101.75.43oder101.78.13tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.85.21 zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code
Es gibt zwei Möglichkeiten, das Problem beim Upgrade zu beheben.
Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.
Beispiel:
sudo apt purge mdatp
sudo apt-get install mdatp
Führen Sie alternativ die Anweisungen zum Deinstallieren aus, und installieren Sie dann die neueste Version des Pakets.
Falls Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Achtung: Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Sep-2022 Build: 101.80.97 | Releaseversion: 30.122072.18097.0
| Build: | 101.80.97 |
|---|---|
| Freigegeben: | 14. September 2022 |
| Veröffentlicht: | 14. September 2022 |
| Release-Version: | 30.122072.18097.0 |
| Engine-Version: | 1.1.19300.3 |
| Signaturversion: | 1.369.395.0 |
Neuerungen
- Behebt einen Kernelfehler, der bei ausgewählten Kundenworkloads mit mdatp-Version
101.75.43beobachtet wurde. Nach der Fehlerursachenanalyse wurde dies einer Racebedingung zugeordnet, während der Besitz eines Sensordateideskriptors freigegeben wurde. Die Racebedingung wurde durch eine kürzliche Produktänderung im Herunterfahrpfad offengelegt. Kunden mit neueren Kernelversionen (5.1 und höher) sind von diesem Problem nicht betroffen. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.
Bekannte Probleme
Beim Upgrade von mdatp-Version
101.75.43oder101.78.13tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version101.80.97zu aktualisieren. Diese Aktion sollte verhindern, dass das Problem auftritt.sudo mdatp config real-time-protection --value=disabled sudo systemctl disable mdatp
Nachdem Sie die Befehle ausgeführt haben, verwenden Sie ihren Paket-Manager, um das Upgrade durchzuführen.
Führen Sie alternativ die Anweisungen zum Deinstallieren aus, und installieren Sie dann die neueste Version des Pakets.
Aug-2022 Build: 101.78.13 | Releaseversion: 30.122072.17813.0
| Build: | 101.78.13 |
|---|---|
| Freigegeben: | Dienstag, 24. August 2022 |
| Veröffentlicht: | Dienstag, 24. August 2022 |
| Release-Version: | 30.122072.17813.0 |
| Engine-Version: | 1.1.19300.3 |
| Signaturversion: | 1.369.395.0 |
Neuerungen
- Aufgrund von Zuverlässigkeitsproblemen zurückgesetzt
Aug-2022 (Build: 101.75.43 | Release-Version: 30.122071.17543.0)
| Build: | 101.75.43 |
|---|---|
| Freigegeben: | Dienstag, 2. August 2022 |
| Veröffentlicht: | Dienstag, 2. August 2022 |
| Release-Version: | 30.122071.17543.0 |
| Engine-Version: | 1.1.19300.3 |
| Signaturversion: | 1.369.395.0 |
Neuerungen
- Unterstützung für Red Hat Enterprise Linux Version 9.0 hinzugefügt
- In der Ausgabe von
mdatp healthwurde ein neues Feld hinzugefügt, das zum Abfragen der Erzwingungsebene des Netzwerkschutzfeatures verwendet werden kann. Das neue Feld wird aufgerufennetwork_protection_enforcement_levelund kann einen der folgenden Werte annehmen:audit,blockoderdisabled. - Es wurde ein Produktfehler behoben, bei dem mehrere Erkennungen desselben Inhalts zu doppelten Einträgen im Bedrohungsverlauf führen konnten.
- Es wurde ein Problem behoben, bei dem einer der vom Produkt erzeugten Prozesse (
mdatp_audisp_plugin) manchmal nicht ordnungsgemäß beendet wurde, als der Dienst beendet wurde. - Weitere Fehlerbehebungen
Juli-2022 Build: 101.73.77 | Releaseversion: 30.122062.17377.0
| Build: | 101.73.77 |
|---|---|
| Freigegeben: | Donnerstag, 21. Juli 2022 |
| Veröffentlicht: | Donnerstag, 21. Juli 2022 |
| Release-Version: | 30.122062.17377.0 |
| Engine-Version: | 1.1.19200.3 |
| Signaturversion: | 1.367.1011.0 |
Neuerungen
- Option zum Konfigurieren der Dateihashberechnung hinzugefügt
- Ab diesem Build verfügt das Produkt standardmäßig über die neue Antischadsoftware-Engine.
- Leistungsverbesserungen für Dateikopiervorgänge
- Fehlerbehebungen
Jun-2022 Build: 101.71.18 | Releaseversion: 30.122052.17118.0
| Build: | 101.71.18 |
|---|---|
| Freigegeben: | 24. Juni 2022 |
| Veröffentlicht: | 24. Juni 2022 |
| Release-Version: | 30.122052.17118.0 |
Neuerungen
- Korrektur zur Unterstützung von Definitionsspeicher an nicht standardmäßigen Speicherorten (außerhalb von /var) für v2-Definitionsupdates
- Ein Problem beim unter RHEL 6 verwendeten Produktsensor wurde behoben, das zum Hängenbleiben des Betriebssystems führen konnte.
-
mdatp connectivity testwurde um eine zusätzliche URL erweitert, die für die ordnungsgemäße Funktion des Produkts erforderlich ist. Die neue URL lautet https://go.microsoft.com/fwlink/?linkid=2144709. - Bis jetzt wurde die Produktprotokollebene zwischen Produktneustarts nicht beibehalten. Ab dieser Version gibt es einen neuen Befehlszeilentoolschalter, mit dem die Protokollebene beibehalten wird. Der neue Befehl ist
mdatp log level persist --level <level>. - Die Abhängigkeit von
pythonwurde aus dem Produktinstallationspaket entfernt. - Leistungsverbesserungen für Dateikopiervorgänge und Verarbeitung von Netzwerkereignissen, die aus
auditdstammen - Fehlerbehebungen
Mai-2022 Build: 101.68.80 | Release-Version: 30.122042.16880.0
| Build: | 101.68.80 |
|---|---|
| Freigegeben: | 23. Mai 2022 |
| Veröffentlicht: | 23. Mai 2022 |
| Release-Version: | 30.122042.16880.0 |
Neuerungen
- Unterstützung für Kernelversion
2.6.32-754.47.1.el6.x86_64hinzugefügt, wenn unter RHEL 6 ausgeführt wird - Unter RHEL 6 kann das Produkt jetzt auf Geräten installiert werden, auf denen Unbreakable Enterprise Kernel (UEK) ausgeführt wird.
- Es wurde ein Problem behoben, bei dem der Prozessname bei der Ausführung manchmal fälschlicherweise als
unknownangezeigt wurde.mdatp diagnostic real-time-protection-statistics - Ein Fehler wurde behoben, bei dem das Produkt manchmal Dateien im Quarantäneordner fälschlicherweise erkannt hat.
- Es wurde ein Problem behoben, bei dem das
mdatpBefehlszeilentool nicht funktionierte, wenn/optals Softlink eingebunden wurde. - Leistungsverbesserungen & Fehlerbehebungen
Mai-2022 Build: 101.65.77 | Releaseversion: 30.122032.16577.0
| Build: | 101.65.77 |
|---|---|
| Freigegeben: | 2. Mai 2022 |
| Veröffentlicht: | 2. Mai 2022 |
| Release-Version: | 30.122032.16577.0 |
Neuerungen
-
conflicting_applicationsDas Feld inmdatp healthwurde verbessert, um nur die letzten 10 Prozesse anzuzeigen und auch die Prozessnamen einzuschließen. Dadurch lässt sich leichter erkennen, welche Prozesse potenziell mit Microsoft Defender for Endpoint für Linux in Konflikt stehen. - Fehlerbehebungen
Mar-2022 (Build: 101.62.74 | Release-Version: 30.122022.16274.0)
| Build: | 101.62.74 |
|---|---|
| Freigegeben: | 24. März 2022 |
| Veröffentlicht: | 24. März 2022 |
| Release-Version: | 30.122022.16274.0 |
Neuerungen
- Es wurde ein Problem behoben, bei dem das Produkt den Zugriff auf Dateien mit einer Größe von mehr als 2 GB fälschlicherweise blockierte, wenn es unter älteren Kernelversionen ausgeführt wurde.
- Fehlerbehebungen
Mar-2022 Build: 101.60.93 | Release-Version: 30.122012.16093.0
| Build: | 101.60.93 |
|---|---|
| Freigegeben: | 9. März 2022 |
| Veröffentlicht: | 9. März 2022 |
| Release-Version: | 30.122012.16093.0 |
Neuerungen
- Diese Version enthält ein Sicherheitsupdate für CVE-2022-23278.
Mar-2022 Build: 101.60.05 | Release-Version: 30.122012.16005.0
| Build: | 101.60.05 |
|---|---|
| Freigegeben: | 3. März 2022 |
| Veröffentlicht: | 3. März 2022 |
| Release-Version: | 30.122012.16005.0 |
Neuerungen
- Unterstützung für Kernelversion 2.6.32-754.43.1.el6.x86_64 für RHEL 6.10 hinzugefügt
- Fehlerbehebungen
Februar-2022 Build: 101.58.80 | Releaseversion: 30.122012.15880.0
| Build: | 101.58.80 |
|---|---|
| Freigegeben: | 20. Februar 2022 |
| Veröffentlicht: | 20. Februar 2022 |
| Release-Version: | 30.122012.15880.0 |
Neuerungen
- Das Befehlszeilentool unterstützt jetzt die Wiederherstellung von unter Quarantäne stehenden Dateien an einem anderen Speicherort als dem Speicherort, an dem die Datei ursprünglich erkannt wurde. Dies kann über
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]erfolgen. - Ab dieser Version kann der Netzwerkschutz für Linux bedarfsgesteuert ausgewertet werden.
- Fehlerbehebungen
Jan-2022 Build: 101.56.62 | Releaseversion: 30.121122.15662.0
| Build: | 101.56.62 |
|---|---|
| Freigegeben: | 26. Januar 2022 |
| Veröffentlicht: | 26. Januar 2022 |
| Release-Version: | 30.121122.15662.0 |
Neuerungen
- Es wurde ein Produktabsturz behoben, der in Version 101.53.02 eingeführt wurde, der mehrere Kunden betraf.
Jan-2022 Build: 101.53.02 | Releaseversion: 30.121112.15302.0
| Build: | 101.53.02 |
|---|---|
| Freigegeben: | 8. Januar 2022 |
| Veröffentlicht: | 8. Januar 2022 |
| Release-Version: | 30.121112.15302.0 |
Neuerungen
- Leistungsverbesserungen & Fehlerbehebungen
2021 Releases
Build: 101.52.57 | Releaseversion: 30.121092.15257.0
| Build: | 101.52.57 |
|---|---|
| Release-Version: | 30.121092.15257.0 |
Neuerungen
- Es wurde eine Funktion zum Erkennen anfälliger Log4j-JAR-Dateien hinzugefügt, die von Java-Anwendungen verwendet werden. Der Computer wird regelmäßig auf die Ausführung von Java-Prozessen mit geladenen Log4j-JAR-Dateien überprüft. Die Informationen werden dem Microsoft Defender for Endpoint-Back-End gemeldet und im Bereich Sicherheitsrisikoverwaltung des Portals verfügbar gemacht.
Build: 101.47.76 | Releaseversion: 30.121092.14776.0
| Build: | 101.47.76 |
|---|---|
| Release-Version: | 30.121092.14776.0 |
Neuerungen
- Dem Befehlszeilentool wurde ein neuer Schalter hinzugefügt, um zu steuern, ob Archive bei bedarfsgesteuerten Überprüfungen überprüft werden. Dies kann über mdatp config scan-archives--value [enabled/disabled] konfiguriert werden. Standardmäßig ist diese Einstellung auf aktiviert festgelegt.
- Fehlerbehebungen
Build: 101.45.13 | Releaseversion: 30.121082.14513.0
| Build: | 101.45.13 |
|---|---|
| Release-Version: | 30.121082.14513.0 |
Neuerungen
- Ab dieser Version bringen wir die Unterstützung von Microsoft Defender for Endpoint in die folgenden Distributionen:
- Versionen RHEL6.7-6.10 und CentOS6.7-6.10.
- Amazon Linux 2
- Fedora 33 oder höher
- Fehlerbehebungen
Build: 101.45.00 | Release-Version: 30.121072.14500.0
| Build: | 101.45.00 |
|---|---|
| Release-Version: | 30.121072.14500.0 |
Neuerungen
- Dem Befehlszeilentool wurden neue Schalter hinzugefügt:
- Steuern des Parallelitätsgrads für bedarfsgesteuerte Scans. Dies kann über
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]konfiguriert werden. Standardmäßig wird ein Grad an Parallelität von2verwendet. - Steuern Sie, ob Überprüfungen nach Security Intelligence-Updates aktiviert oder deaktiviert sind. Dies kann über
mdatp config scan-after-definition-update --value [enabled/disabled]konfiguriert werden. Standardmäßig ist diese Einstellung aufenabledfestgelegt. - Das Ändern der Protokollierungsstufe des Produkts erfordert nun erhöhte Berechtigungen
- Fehlerbehebungen
- Steuern des Parallelitätsgrads für bedarfsgesteuerte Scans. Dies kann über
Build: 101.39.98 | Releaseversion: 30.121062.13998.0
| Build: | 101.39.98 |
|---|---|
| Release-Version: | 30.121062.13998.0 |
Neuerungen
- Leistungsverbesserungen & Fehlerbehebungen
Build: 101.34.27 | Release-Version: 30.121052.13427.0
| Build: | 101.34.27 |
|---|---|
| Release-Version: | 30.121052.13427.0 |
Neuerungen
- Leistungsverbesserungen & Fehlerbehebungen
Build: 101.29.64 | Releaseversion: 30.121042.12964.0
| Build: | 101.29.64 |
|---|---|
| Release-Version: | 30.121042.12964.0 |
Neuerungen
- Ab dieser Version werden Bedrohungen, die bei bedarfsgesteuerten Antivirenscans erkannt werden, die über den Befehlszeilenclient ausgelöst werden, automatisch behoben. Bedrohungen, die bei Überprüfungen erkannt werden, die über die Benutzeroberfläche ausgelöst werden, erfordern weiterhin manuelle Maßnahmen.
-
mdatp diagnostic real-time-protection-statisticsunterstützt jetzt zwei weitere Switches: -
--sort: sortiert die Ausgabe absteigend nach der Gesamtzahl der gescannten Dateien. -
--top N: zeigt die obersten N Ergebnisse an (funktioniert nur, wenn--sortebenfalls angegeben ist) - Leistungsverbesserungen & Fehlerbehebungen
Build: 101.25.72 | Release-Version: 30.121022.12563.0
| Build: | 101.25.72 |
|---|---|
| Release-Version: | 30.121022.12563.0 |
Neuerungen
- Microsoft Defender for Endpoint auf Linux ist jetzt als Vorschauversion für US Government-Kunden verfügbar. Weitere Informationen finden Sie unter Microsoft Defender for Endpoint für US Government-Kunden.
- Es wurde ein Problem behoben, bei dem die Verwendung von Microsoft Defender for Endpoint auf Linux auf Systemen mit FUSE-Dateisystemen dazu führte, dass das Betriebssystem nicht mehr reagierte.
- Leistungsverbesserungen & anderen Fehlerbehebungen
Build: 101.25.63 | Releaseversion: 30.121022.12563.0
| Build: | 101.25.63 |
|---|---|
| Release-Version: | 30.121022.12563.0 |
Neuerungen
- Leistungsverbesserungen & Fehlerbehebungen
Build: 101.23.64 | Releaseversion: 30.121021.12364.0
| Build: | 101.23.64 |
|---|---|
| Release-Version: | 30.121021.12364.0 |
Neuerungen
- Leistungsverbesserung beim Hinzufügen eines vollständigen Bereitstellungspunkts zur Ausschlussliste des Antivirenprogramms. Vor dieser Version verarbeitete das Produkt Dateiaktivitäten, die vom Bereitstellungspunkt ausgingen. Ab dieser Version wird die Dateiaktivität für ausgeschlossene Bereitstellungspunkte unterdrückt, was zu einer besseren Produktleistung führt.
- Dem Befehlszeilentool wurde eine neue Option hinzugefügt, um Informationen zum letzten bedarfsgesteuerten Scan anzuzeigen. Um Informationen über den letzten On-Demand-Scan anzuzeigen, führen Sie
mdatp health --details antivirusaus. - Weitere Leistungsverbesserungen & Fehlerbehebungen
Aufbau: 101.18.53
Neuerungen
- EDR für Linux jetzt allgemein verfügbar
- Neuer Befehlszeilenschalter (
--ignore-exclusions) hinzugefügt, um AV-Ausschlüsse während benutzerdefinierter Überprüfungen zu ignorieren (mdatp scan custom) - Erweitert
mdatp diagnostic createum einen neuen Parameter (--path [directory]), mit dem die Diagnoseprotokolle in einem anderen Verzeichnis gespeichert werden können - Leistungsverbesserungen & Fehlerbehebungen
iOS-Versionen
1.1.28250101
- Integration in Tunnel– Microsoft Defender for Endpoint unter iOS können jetzt in Microsoft Tunnel integriert werden, eine VPN-Gatewaylösung, um Sicherheit und Konnektivität in einer einzigen App zu ermöglichen. Weitere Informationen finden Sie unter Übersicht über Microsoft Tunnel.
- Zero-Touch-Onboarding für in Microsoft Intune registrierte iOS-Geräte ist allgemein verfügbar. Weitere Informationen finden Sie unter Zero Touch Onboarding von Microsoft Defender for Endpoint.
- Fehlerbehebungen.
1.1.24210103
- Probleme mit der Internetkonnektivität auf überwachten Geräten wurden behoben. Weitere Informationen finden Sie unter Defender für Endpunkt auf registrierten iOS-Geräten bereitstellen.
- Fehlerbehebungen.
1.1.23250104
- Leistungsoptimierungen: Testen Sie die Akkuleistung mit dieser Version, und teilen Sie uns Ihr Feedback mit.
- Zero-Touch-Onboarding für registrierte iOS-Geräte: Mit dieser Version wurde die Vorschau von Zero-Touch-Onboards für Geräte hinzugefügt, die über Microsoft Intune registriert wurden. Weitere Informationen finden Sie unter Zero-Touch (Silent) Onboarding von Microsoft Defender for Endpoint.
- Datenschutzeinstellungen - Konfigurieren Sie die Datenschutzeinstellungen für Phish-Alert-Meldungen. Weitere Informationen finden Sie unter Konfigurieren von iOS-Features.
1.1.23010101
- Fehlerbehebungen und Leistungsverbesserungen
- In diesem Release wurden Leistungsoptimierungen vorgenommen. Testen Sie die Akkuleistung mit dieser Version, und teilen Sie uns Ihr Feedback mit.
1.1.20240103
- Device Health Karte – Device Health Karte benachrichtigt Endbenutzer über ausstehende Softwareupdates.
- Verbesserungen der Benutzerfreundlichkeit: Endbenutzer können jetzt das Defender für Endpunkt-VPN über die Microsoft Defender-App selbst deaktivieren. Vor diesem Update mussten Endbenutzer VPN nur über die Einstellungs-App deaktivieren.
- Fehlerbehebungen.
1.1.20020101
- UX-Verbesserungen: Microsoft Defender for Endpoint hat ein neues Aussehen.
- Fehlerbehebungen.
1.1.17240101
- Die Unterstützung für mobile Anwendungsverwaltung (Mobile Application Management, MAM) über Intune ist mit dieser Version allgemein verfügbar. Weitere Informationen finden Sie unter Verfügbare Risikosignale von Microsoft Defender for Endpoint für Ihre App-Schutzrichtlinien.
- Die Jailbreak-Erkennung ist allgemein verfügbar. Weitere Informationen finden Sie unter Einrichten einer Richtlinie für bedingten Zugriff basierend auf Geräterisikosignalen.
- Die automatische Einrichtung des VPN-Profils für registrierte Geräte über Microsoft Intune ist allgemein verfügbar. Weitere Informationen finden Sie unter VPN-Profil für die automatische Einrichtung für registrierte iOS-Geräte.
- Fehlerbehebungen.
1.1.15140101
- Die Jailbreak-Erkennung befindet sich in der Vorschauphase. Weitere Informationen finden Sie unter Einrichten einer Richtlinie für bedingten Zugriff basierend auf Geräterisikosignalen.
- Die automatische Einrichtung des VPN-Profils befindet sich für registrierte Geräte über Microsoft Intune in der Vorschauphase. Weitere Informationen finden Sie unter VPN-Profil für die automatische Einrichtung für registrierte iOS-Geräte.
- Der Microsoft Defender ATP-Produktname wurde jetzt auf Microsoft Defender for Endpoint im App Store aktualisiert.
- Verbesserte Anmeldeerfahrung.
- Fehlerbehebungen.
1.1.15010101
- Mit dieser Version kündigen wir die Unterstützung für iPadOS-/iPad-Geräte an.
- Fehlerbehebungen.