Microsoft Defender las actualizaciones de productos e inteligencia de seguridad del antivirus

Se aplica a:

Plataformas

  • Windows

Mantener Antivirus de Microsoft Defender actualizados es fundamental para garantizar que los dispositivos tengan la tecnología y las características más recientes necesarias para protegerse frente a nuevas técnicas de ataque y malware. Actualice la protección antivirus, incluso si Microsoft Defender Antivirus se ejecuta en modo pasivo. En este artículo se incluye información sobre los dos tipos de actualizaciones para mantener Microsoft Defender Antivirus actualizado:

En este artículo también se incluyen:

Sugerencia

Para ver el motor, la plataforma y la fecha de la firma más recientes, visite las Actualizaciones de inteligencia de seguridad para Antivirus de Microsoft Defender y otros antimalware de Microsoft

Actualizaciones de inteligencia de seguridad

Microsoft Defender Antivirus usa la protección proporcionada en la nube (también denominada Servicio de protección avanzada de Microsoft o MAPS) y descarga periódicamente actualizaciones dinámicas de inteligencia de seguridad para proporcionar más protección. Estas actualizaciones dinámicas no reemplazan las actualizaciones regulares de inteligencia de seguridad realizadas a través de la actualización de inteligencia de seguridad KB2267602.

Nota:

Las actualizaciones se publican en los siguientes KB:

  • Antivirus de Microsoft Defender: KB2267602
  • System Center Endpoint Protection: KB2461484

La protección de entrega en la nube siempre está activada y requiere una conexión activa a Internet para funcionar. Las actualizaciones de inteligencia de seguridad se producen en una cadencia programada (configurable a través de la directiva). Para obtener más información, consulte Usar la protección proporcionada por la nube de Microsoft en Antivirus de Microsoft Defender .

Para obtener una lista de las actualizaciones recientes de inteligencia de seguridad, consulte Las actualizaciones de inteligencia de seguridad para Antivirus de Microsoft Defender y otros antimalware de Microsoft.

Las actualizaciones del motor están incluidas en las actualizaciones de inteligencia de seguridad y son publicadas mensualmente.

Actualizaciones de productos

Antivirus de Microsoft Defender requiere actualizaciones mensuales (KB4052623) conocidas como actualizaciones de plataforma.

Puede administrar la distribución de actualizaciones a través de uno de los métodos siguientes:

Para obtener más información, consulte Administrar los orígenes de las actualizaciones de protección Antivirus de Microsoft Defender.

Puntos importantes sobre las actualizaciones de productos

Versiones mensuales de plataforma y motor

Todas nuestras actualizaciones contienen

  • Mejoras en el rendimiento
  • Mejoras en la capacidad de servicio
  • Mejoras de integración (nube, Microsoft Defender XDR)

Marzo de 2024 (motor: 1.1.24030.4 | Plataforma: 4.18.24030.9)

  • Versión de actualización de inteligencia de seguridad: 1.409.1.0
  • Fecha de lanzamiento: 2 de abril de 2024 (motor) / 9 de abril de 2024 (Plataforma)
  • Motor: 1.1.24030.4
  • Plataforma: 4.18.24030.9
  • Fase de soporte técnico: Actualizaciones críticas y de seguridad

Novedades

  • Se han agregado opciones de administración para no participar en un canal de telemetría de One Collector y el Servicio de experimentación y configuración (ECS).
  • Microsoft Defender Core Service se deshabilitará cuando se instale antivirus de terceros (excepto cuando Defender para punto de conexión se ejecuta en modo pasivo).
  • El problema conocido de la versión 4.18.24020.7 en el que la aplicación de directivas de acceso de nivel de dispositivo no funcionaba como se esperaba ya no se produce.
  • Se ha corregido un problema elevado de CPU causado por la detección realizada durante los exámenes de origen de Sense.
  • Se ha corregido un problema con la limpieza del disco de actualización de Inteligencia de seguridad.
  • Se ha corregido un problema por el que la información de fecha de firma del informe de estado de seguridad no era precisa.
  • Se han introducido mejoras de rendimiento al procesar rutas de acceso para exclusiones.
  • Se han agregado mejoras para permitir la recuperación de indicadores de riesgo (IoC) agregados erróneamente.
  • Resistencia mejorada en el procesamiento de exclusiones de reducción de la superficie expuesta a ataques para exámenes de la interfaz de examen antimalware (AMSI).
  • Se ha corregido un problema de memoria elevada relacionado con la cola de supervisión del comportamiento que se producía cuando MAPS está deshabilitado.
  • Ya no se produce un posible interbloqueo al recibir un cambio de configuración de protección contra alteraciones desde el portal de Microsoft Defender.

Febrero de 2024 (motor: 1.1.24020.9 | Plataforma: 4.18.24020.7)

  • Versión de actualización de inteligencia de seguridad: 1.407.46.0
  • Fecha de lanzamiento: 6 de marzo de 2024 (motor) / 12 de marzo de 2024 (Plataforma)
  • Motor: 1.1.24020.9
  • Plataforma: 4.18.24020.7
  • Fase de soporte técnico: Actualizaciones críticas y de seguridad

Novedades

Problemas conocidos

  • Para los clientes de control de dispositivos que usan directivas de medios extraíbles solo con acceso a nivel de disco o dispositivo (máscaras que incluyen los valores 1, 2, 3, 4 y 7), es posible que la aplicación no funcione según lo previsto. En tales situaciones, se recomienda que los clientes reviertan a la versión anterior de la plataforma Defender.

Enero de 2024 (Plataforma: 4.18.24010.12 | Motor: 1.1.24010.10)

  • Versión de actualización de inteligencia de seguridad: 1.405.702.0
  • Fecha de lanzamiento: 27 de febrero de 2024
  • Plataforma: 4.18.24010.12
  • Motor: 1.1.24010.10
  • Fase de soporte técnico: Actualizaciones críticas y de seguridad

Novedades

  • Microsoft Defender Antivirus ahora almacena en caché la Stream de datos alternativos de Mark of the Web (MoTW) (ADS) para mejorar el rendimiento durante el examen.
  • Se ha corregido un problema que se producía en la reducción de la superficie expuesta a ataques en modo de advertencia al quitar los resultados del examen de la caché de protección en tiempo real.
  • Mejora del rendimiento agregada para OneNote.exe.
  • Las entradas basadas en la nube se quitan periódicamente de la memoria caché del modo de usuario persistente en Windows Defender para evitar un problema poco frecuente en el que un usuario todavía podría agregar un certificado, basado en un indicador de riesgo (IoC), a la memoria caché después de que un archivo con ese certificado ya se hubiera agregado a través de la firma en la nube.
  • El evento de incorporación de Sense ahora se envía en modo pasivo para sistemas operativos con el cliente de Sense anterior.
  • Rendimiento mejorado de los registros creados o a los que powershell tiene acceso.
  • Rendimiento mejorado de las carpetas incluidas en Acceso controlado a carpetas (CFA) al acceder a los archivos de red.
  • Se ha corregido un interbloqueo que se producía al apagar los dispositivos habilitados para la prevención de pérdida de datos (DLP).
  • Se ha corregido un problema para quitar una vulnerabilidad en el servicio Microsoft Defender Core.
  • Se ha corregido un problema de incorporación en el script de instalación del Agente unificado install.ps1.
  • Se ha corregido una pérdida de memoria que afectaba a algunos dispositivos que recibían la actualización de la plataforma. 4.18.24010.7

Actualizaciones de la versión anterior: solo soporte técnico para actualizaciones técnicas

Una vez publicada la nueva versión del paquete, la compatibilidad con las dos versiones anteriores se reduce solo al soporte técnico. Para obtener más información sobre las versiones anteriores, consulte Microsoft Defender Actualizaciones del antivirus: versiones anteriores para obtener soporte técnico de actualización.

compatibilidad con la plataforma y el motor de Microsoft Defender Antivirus

Las actualizaciones de la plataforma y del motor se proporcionan cada mes. Para ser totalmente compatible, manténgase al día con las últimas actualizaciones de la plataforma y del motor. Nuestra estructura de soporte técnico es dinámica, evolucionando en dos fases en función de la disponibilidad de la última plataforma y versión del motor:

  • Fase de mantenimiento de Novedades de seguridad y crítica: al ejecutar la versión más reciente de la plataforma y del motor, puede recibir actualizaciones de seguridad y críticas en la plataforma antimalware.

  • Fase de soporte técnico (solo): después de que se publique una nueva plataforma y versión del motor, la compatibilidad con versiones anteriores (N-2) se reduce solo al soporte técnico. Ya no se admiten las versiones de plataforma y motor anteriores a N-2. El soporte técnico sigue proporcionándose para las actualizaciones de la versión de Windows 10 versión (consulte Versión de la plataforma incluida con las versiones de Windows 10) a la versión más reciente de la plataforma.

Durante la fase de soporte técnico (solo), los incidentes de soporte técnico comercialmente razonables se proporcionan a través del servicio de atención al cliente de Microsoft & soporte técnico y las ofertas de soporte técnico administrado de Microsoft (como el soporte técnico Premier). Si un incidente de soporte técnico requiere una ampliación al desarrollo para obtener más instrucciones, requiere una actualización que no sea de seguridad o requiere una actualización de seguridad, se pide a los clientes que actualicen a la versión más reciente de la plataforma o a una actualización intermedia (*).

Nota:

Si va a implementar manualmente el Antivirus de Microsoft Defender Platform Update, o si usa un script o un producto de administración que no es de Microsoft para implementar Antivirus Microsoft Defender Platform Update, asegúrese de que la versión 4.18.2001.10 está instalada desde el Microsoft Update Catalog antes de instalar la versión más reciente de la actualización de plataforma (N-2).

Cómo revertir una actualización

En el desafortunado caso de que encuentre problemas después de una actualización de la plataforma, puede revertir a la versión anterior o de la bandeja de entrada de la plataforma de Microsoft Defender.

  • Para revertir a la versión anterior, ejecute el siguiente comando:

    "%programdata%\Microsoft\Windows Defender\Platform\<version>\MpCmdRun.exe" -RevertPlatform

  • Para revertir esta actualización a la versión enviada con el sistema operativo ("%ProgramFiles%\Windows Defender")

    "%programdata%\Microsoft\Windows Defender\Platform\<version>\MpCmdRun.exe" -ResetPlatform

Versión de la plataforma incluida con las versiones de Windows 10

En la tabla siguiente se proporcionan las versiones de plataforma y motor Antivirus de Microsoft Defender que se incluyen con las versiones de Windows 10 más recientes:

Versión de Windows 10 Versión de la plataforma Versión del motor Fase de soporte técnico
2004 (20H1/20H2) 4.18.1909.6 1.1.17000.2 Soporte técnico de actualización (únicamente)
1909 (19H2) 4.18.1902.5 1.1.16700.3 Soporte técnico de actualización (únicamente)
1903 (19H1) 4.18.1902.5 1.1.15600.4 Soporte técnico de actualización (únicamente)
1809 (RS5) 4.18.1807.5 1.1.15000.2 Soporte técnico de actualización (únicamente)
1803 (RS4) 4.13.17134.1 1.1.14600.4 Soporte técnico de actualización (únicamente)
1709 (RS3) 4.12.16299.15 1.1.14104.0 Soporte técnico de actualización (únicamente)
1703 (RS2) 4.11.15603.2 1.1.13504.0 Soporte técnico de actualización (únicamente)
1607 (RS1) 4.10.14393.3683 1.1.12805.0 Soporte técnico de actualización (únicamente)

Para obtener información sobre la versión de Windows 10 consulte la hoja informativa sobre el ciclo de vida de Windows.

Nota:

Windows Server 2016 se incluye con la misma versión de plataforma que RS1 y se encuentra en la misma fase de soporte técnico: soporte técnico de actualización (solo)
Windows Server 2019 se incluye con la misma versión de plataforma que RS5 y se encuentra en la misma fase de soporte técnico: soporte técnico de actualización (solo)

Actualizaciones para el Servicio y Gestión de Imágenes de Despliegue (DISM)

Para evitar una brecha en la protección, mantenga las imágenes de instalación del sistema operativo actualizadas con las actualizaciones antivirus y antimalware más recientes. Novedades están disponibles para:

  • Windows 10 y 11 (ediciones Enterprise, Pro y Home)
  • Windows Server 2022, Windows Server 2019, Windows Server 2016 y Windows Server 2012 R2
  • Archivos WIM y VHD(x)

Novedades se publican para la arquitectura de Windows x86, x64 y ARM64.

Para obtener más información, vea las imágenes de instalación de Microsoft Defender para el sistema operativo Windows.

20230809.1

  • Versión del paquete de Defender: 20230809.1
  • Versión de inteligencia de seguridad: 1.395.68.0
  • Versión del motor: 1.1.23070.1005
  • Versión de la plataforma: 4.18.23070.1004

Correcciones

  • Ninguno

20230604.1

  • Versión del paquete de Defender: 20230604.1
  • Versión de inteligencia de seguridad: 1.391.476.0
  • Versión del motor: 1.1.23050.3
  • Versión de la plataforma: 4.18.23050.3

Correcciones

  • Ninguno

20230503.1

  • Versión del paquete de Defender: 20230503.1
  • Versión de inteligencia de seguridad: 1.389.44.0
  • Versión del motor: 1.1.20300.3
  • Versión de la plataforma: 4.18.2304.8

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20230330.2

  • Versión del paquete de Defender: 20230330.2
  • Versión de inteligencia de seguridad: 1.385.1537.0
  • Versión del motor: 1.1.20100.6
  • Versión de la plataforma: 4.18.2302.7

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20230308.1

  • Versión del paquete de Defender: 20230308.1
  • Versión de inteligencia de seguridad: 1.383.1321.0
  • Versión del motor: 1.1.20000.2
  • Versión de la plataforma: 4.18.2301.6

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20230215.1

  • Versión del paquete de Defender: 20230215.1
  • Versión de inteligencia de seguridad: 1.383.51.0
  • Versión del motor: 1.1.20000.2
  • Versión de la plataforma: 4.18.2301.6

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20230118.1

  • Versión del paquete de Defender: 20230118.1
  • Versión de inteligencia de seguridad: 1.381.2404.0
  • Versión del motor: 1.1.19900.2
  • Versión de la plataforma: 4.18.2211.5

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20221209.1

  • Versión del paquete de Defender: 20221209.1
  • Versión de inteligencia de seguridad: 1.381.144.0
  • Versión del motor: 1.1.19900.2
  • Versión de la plataforma: 4.18.2211.5

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20221102.3

  • Versión del paquete de Defender: 20221102.3
  • Versión de inteligencia de seguridad: 1.377.1180.0
  • Versión del motor: 1.1.19700.3
  • Versión de la plataforma: 4.18.2210.4

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20221014.1

  • Versión del paquete: 20221014.1
  • Versión de la plataforma: 4.18.2209.7
  • Versión del motor: 1.1.19700.3
  • Versión de firma: 1.373.208.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20220929.1

  • Versión del paquete: 2020929.1
  • Versión de la plataforma: 4.18.2207.7
  • Versión del motor: 1.1.19600.3
  • Versión de firma: 1.373.1243.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20220925.2

  • Versión del paquete: 2020925.2
  • Versión de la plataforma: 4.18.2207.7
  • Versión del motor: 1.1.19600.3
  • Versión de firma: 1.373.1371.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20220901.4

  • Versión del paquete: 20220901.4
  • Versión de la plataforma: 4.18.2205.7
  • Versión del motor: 1.1.19500.2
  • Versión de firma: 1.373.1371.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20220802.1

  • Versión del paquete: 20220802.1
  • Versión de la plataforma: 4.18.2205.7
  • Versión del motor: 1.1.19400.3
  • Versión de firma: 1.371.1205.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20220629.5

  • Versión del paquete: 20220629.5
  • Versión de la plataforma: 4.18.2205.7
  • Versión del motor: 1.1.19300.2
  • Versión de firma: 1.369.220.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20220603.3

  • Versión del paquete: 20220603.3
  • Versión de la plataforma: 4.18.2203.5
  • Versión del motor: 1.1.19200.6
  • Versión de firma: 1.367.1009.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20220506.6.

  • Versión del paquete: 20220506.6
  • Versión de la plataforma: 4.18.2203.5
  • Versión del motor: 1.1.19200.5
  • Versión de firma: 1.363.1436.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20220321.1.

  • Versión del paquete: 20220321.1
  • Versión de la plataforma: 4.18.2202.4
  • Versión del motor: 1.1.19000.8
  • Versión de firma: 1.351.337.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20220305.1.

  • Versión del paquete: 20220305.1
  • Versión de la plataforma: 4.18.2201.10
  • Versión del motor: 1.1.18900.3
  • Versión de firma: 1.359.1405.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20220203.1

  • Versión del paquete: 20220203.1
  • Versión de la plataforma: 4.18.2111.5
  • Versión del motor: 1.1.18900.2
  • Versión de firma: 1.357.32.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

20220105.1.

  • Versión del paquete: 20220105.1
  • Versión de la plataforma: 4.18.2111.5
  • Versión del motor: 1.1.18800.4
  • Versión de firma: 1.355.1482.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2112.01

  • Versión del paquete: 1.1.2112.01
  • Versión de la plataforma: 4.18.2110.6
  • Versión del motor: 1.1.18700.4
  • Versión de firma: 1.353.2283.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2111.02.

  • Versión del paquete: 1.1.2111.02
  • Versión de la plataforma: 4.18.2110.6
  • Versión del motor: 1.1.18700.4
  • Versión de firma: 1.353.613.0

Correcciones

  • Se ha corregido un problema relacionado con los archivos de localización

Información adicional

  • Ninguno

1.1.2110.01.

  • Versión del paquete: 1.1.2110.01
  • Versión de la plataforma: 4.18.2109.6
  • Versión del motor: 1.1.18500.10
  • Versión de firma: 1.349.2103.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2109.01.

  • Versión del paquete: 1.1.2109.01
  • Versión de la plataforma: 4.18.2107.4
  • Versión del motor: 1.1.18400.5
  • Versión de firma: 1.347.891.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2108.01

  • Versión del paquete: 1.1.2108.01
  • Versión de la plataforma: 4.18.2107.4
  • Versión del motor: 1.1.18300.4
  • Versión de firma: 1.343.2244.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2107.02

  • Versión del paquete: 1.1.2107.02
  • Versión de la plataforma: 4.18.2105.5
  • Versión del motor: 1.1.18300.4
  • Versión de firma: 1.343.658.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2106.01

  • Versión del paquete: 1.1.2106.01
  • Versión de la plataforma: 4.18.2104.14
  • Versión del motor: 1.1.18100.6
  • Versión de firma: 1.339.1923.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2105.01

  • Versión del paquete: 1.1.2105.01
  • Versión de la plataforma: 4.18.2103.7
  • Versión del motor: 1.1.18100.6
  • Versión de firma: 1.339.42.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2104.01

  • Versión del paquete: 1.1.2104.01
  • Versión de la plataforma: 4.18.2102.4
  • Versión del motor: 1.1.18000.5
  • Versión de firma: 1.335.232.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2103.01

  • Versión del paquete: 1.1.2103.01
  • Versión de la plataforma: 4.18.2101.9
  • Versión del motor: 1.1.17800.5
  • Versión de firma: 1.331.2302.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2102.03

  • Versión del paquete: 1.1.2102.03
  • Versión de la plataforma: 4.18.2011.6
  • Versión del motor: 1.1.17800.5
  • Versión de firma: 1.331.174.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2101.02

  • Versión del paquete: 1.1.2101.02
  • Versión de la plataforma: 4.18.2011.6
  • Versión del motor: 1.1.17700.4
  • Versión de firma: 1.329.1796.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2012.01

  • Versión del paquete: 1.1.2012.01
  • Versión de la plataforma: 4.18.2010.7
  • Versión del motor: 1.1.17600.5
  • Versión de firma: 1.327.1991.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2011.02.

  • Versión del paquete: 1.1.2011.02
  • Versión de la plataforma: 4.18.2010.7
  • Versión del motor: 1.1.17600.5
  • Versión de firma: 1.327.658.0

Correcciones

  • Ninguno

Información adicional

  • Firmas del Antivirus de Microsoft Defender actualizadas

1.1.2011.01.

  • Versión del paquete: 1.1.2011.01
  • Versión de la plataforma: 4.18.2009.7
  • Versión del motor: 1.1.17600.5
  • Versión de firma: 1.327.344.0

Correcciones

  • Ninguno

Información adicional

  • Ninguno

1.1.2009.10

  • Versión del paquete: 1.1.2011.01
  • Versión de la plataforma: 4.18.2008.9
  • Versión del motor: 1.1.17400.5
  • Versión de firma de: 1.327.2216.0

Correcciones

  • Ninguno

Información adicional

  • Se ha agregado compatibilidad para Windows 10 imágenes de instalación del sistema operativo RS1 o posterior.

Más recursos

Artículo Descripción
Imágenes de instalación de Microsoft Defender para el sistema operativo Windows Revise los paquetes de actualización antimalware de las imágenes de instalación del sistema operativo (archivos WIM y VHD). Obtenga Microsoft Defender actualizaciones del Antivirus para Windows 10 (ediciones Enterprise, Pro y Home), Windows Server 2019, Windows Server 2022, Windows Server 2016 e imágenes de instalación de Windows Server 2012 R2.
Administre cómo se descargan y aplican las actualizaciones de protección Las actualizaciones de protección se pueden entregar a través de muchos orígenes.
Administre cuándo deben descargarse y aplicarse las actualizaciones de protección Puede programar cuándo deben descargarse las actualizaciones de protección.
Administrar actualizaciones para puntos finales que están desactualizados Si un punto final pierde una actualización o un análisis programado, puede forzar una actualización o un análisis la próxima vez que un usuario inicie sesión.
Administrar las actualizaciones forzadas basadas en eventos Puede establecer que las actualizaciones de protección se descarguen al inicio o después de ciertos eventos de protección entregados en la nube.
Administrar las actualizaciones de dispositivos móviles y máquinas virtuales Puede especificar la configuración, como si se deben producir actualizaciones en la batería, lo que resulta especialmente útil para dispositivos móviles y máquinas virtuales.
Actualización de Microsoft Defender para punto de conexión para el sensor EDR Puede actualizar el sensor EDR (MsSense.exe) que se incluye en el nuevo paquete de solución unificada Microsoft Defender para punto de conexión publicado en 2021.

Sugerencia

¿Desea obtener más información? Engage con la comunidad de seguridad de Microsoft en nuestra comunidad tecnológica: Microsoft Defender para punto de conexión Tech Community.