Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cette page contient l’historique archivé des builds et des versions par plateforme des composants Microsoft Defender for Endpoint. Pour connaître les versions actuellement disponibles, consultez les notes de publication de Microsoft Defender pour point de terminaison. Pour les annonces de fonctionnalités archivées, consultez Archive des nouveautés de Microsoft Defender for Endpoint.
Versions Windows
Mai-2024 (version de publication : 10.8750.27558.1004)
| Système d’exploitation | Ko | Version de publication |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8750.27558.1004 |
Nouveautés
Gestion de la configuration
- Correction d’un problème qui entraînait l’apparition de stratégies vides dans l’interface utilisateur.
- Des stratégies WDAC (Windows Defender Application Control) configurées pour empêcher l’exécution d’applications indésirables sur l’appareil.
Février-2024 (version de publication : 10.8735.26020.1009)
| Système d’exploitation | Ko | Version de publication |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8735.26020.1009 |
Nouveautés
Détection et réponse du point de terminaison
- Activation de la prise en charge des connexions IPV6 dans les commandes de connexion Live Response.
- Correction d’un problème dans l’agent unifié de niveau inférieur qui empêchait le remplissage de ServerRoles.
Gestion des vulnérabilités et des menaces
- Un problème lié à la surveillance par l’agent des clés de Registre supprimées ne se produit plus.
- Ajout d’une nouvelle fonctionnalité pour activer/désactiver la surveillance du Registre via les paramètres de configuration.
Améliorations des performances de la détection et de la réponse réseau (NDR)
- Améliorations apportées aux performances pour réduire l’empreinte processeur et mémoire de l’agent.
- Amélioration de la précision des détections réseau.
Protection contre la perte de données (DLP)
- Introduction de plusieurs correctifs de performances et de stabilité.
Gestion de la configuration de la sécurité
- Les stratégies qui incluent des caractères spéciaux sont désormais prises en charge.
Dec-2023 (version de publication : 10.8672.25926.1019)
| Système d’exploitation | Ko | Version de publication |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8672.25926.1019 |
Nouveautés
- Prend en charge les fonctionnalités Expanded User Contain
Sept-2023 (version de publication : 10.8560.25364.1036)
| Système d’exploitation | Ko | Version de publication |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8560.25364.1036 |
Nouveautés
- Prend en charge la disponibilité de User Contain
Mai-2023 (version de publication : 10.8295.22621.1023)
| Système d’exploitation | Ko | Version de publication |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1023 |
Nouveautés
- Prend en charge les nouvelles fonctionnalités de gestion des paramètres de sécurité
Jan/Fév-2023 (Version de publication : 10.8295.22621.1019)
| Système d’exploitation | Ko | Version de publication |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1019 |
Nouveautés
- Amélioration de la sécurité des commandes et des contrôles, correctifs de qualité
déc. 2022 (version de publication : 10.8210.22621.1016)
| Système d’exploitation | Ko | Version de publication |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1016 |
Nouveautés
- Correctifs de bogues et améliorations de la stabilité
Août 2022 (version de publication : 10.8210.*)
| Système d’exploitation | Ko | Version de publication |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1011 |
| Windows 11 21H2 (Cobalt) (Windows 11 SV 21H2) |
KB5016691 | 10.8210.22000.918 |
| Server 2022 (Fer) | KB5016693 | 10.8210.20348.946 |
| Windows 10 20H2/21H1/21H2 Windows Server 20H2 (Vibranium) |
KB5016688 | 10.8210.19041.1949 |
| Windows Server 2019 (RS5) | KB5016690 | 10.8210.17763.3346 |
Nouveautés
- Ajout d’un correctif pour résoudre un problème de certificat intermédiaire manquant avec l’utilisation de « TelemetryProxyServer » sur Windows Server 2012 R2 exécutant l’agent unifié.
- DLP de point de terminaison amélioré avec la possibilité de protéger les fichiers chiffrés et protégés par mot de passe, et non d’étiqueter les fichiers.
- DLP de terminal améliorée avec prise en charge des données contextuelles dans la télémétrie d’audit (preuve brève).
- Amélioration de la prise en charge de l’authentification du client dans Microsoft Defender for Endpoint pour les appareils VDI.
- Amélioration de la capacité des Microsoft Defender pour point de terminaison à identifier et intercepter les rançongiciels et les attaques avancées.
- La fonctionnalité Contenir prend désormais en charge davantage de versions de bureau et de serveur pour effectuer des actions de conteneur et bloquer les appareils découverts lorsque ces appareils sont contenus.
- Extension de la fonctionnalité de mode de résolution des problèmes à d’autres versions de bureau et de serveur. Pour obtenir la liste complète des versions de système d’exploitation prises en charge et plus d’informations sur les prérequis, consultez Prise en main du mode résolution des problèmes dans Microsoft Defender pour point de terminaison.
- Les améliorations apportées à Live Response incluent une latence réduite de création de session lors de l’utilisation de serveurs proxy, une commande manuelle permettant d’annuler une remédiation, la prise en charge des partages OneDrive dans l’action
FindFile, ainsi qu’une meilleure isolation et une stabilité renforcée. - La gestion de la sécurité pour Microsoft Defender pour point de terminaison permet désormais de synchroniser la configuration de l’appareil à la demande au lieu d’attendre une cadence spécifique.
Remarque
Le package de mise à jour KB5005292 fait l’objet d’un déploiement progressif via Windows Update. Vers la fin de cette planification, le package sera entièrement publié, y compris dans le catalogue de mises à jour pour téléchargement manuel. Pour la version actuelle, ce sera dans la deuxième moitié d’octobre. Si vous souhaitez tester le package plus tôt, vous pouvez utiliser des contrôles de déploiement progressif pour les mises à jour de plateforme afin de sélectionner le canal d’évaluation.
Versions de macOS
macOS | Août 2025 | 101.25062.0006
Détails de la version
| Version de publication | Version du moteur | Version de la signature |
|---|---|---|
| 20.125062.6.0 | 1.1.25070.3000 | 1.435.357.0 |
Améliorations et fonctionnalités
| Domaine fonctionnel | Résumé des mises à jour |
|---|---|
| Généralités | Corrections de bugs et améliorations des performances. |
Juillet 2025 (Build : 101.25062.0005 | Version de publication : 20.125062.5.0)
| Build : | 101.25062.0005 |
|---|---|
| Version publiée : | 20.125062.5.0 |
| Version du moteur : | 1.1.25040.3000 |
| Version de la signature : | 1.427.248.0 |
Nouveautés
- Corrections de bugs et améliorations des performances
Juin 2025 (Build : 101.25052.0012 | Version de publication : 20.125052.12.0)
| Build : | 101.25052.0012 |
|---|---|
| Version publiée : | 20.125052.12.0 |
| Version du moteur : | 1.1.25060.3000 |
| Version de la signature : | 1.431.226.0 |
Nouveautés
- Corrections de bugs et améliorations des performances
Mai-2025 (Build : 101.25042.0009 | Version de publication : 20.125042.9.0)
| Build : | 101.25042.0009 |
|---|---|
| Version publiée : | 20.125042.9.0 |
| Version du moteur : | 1.1.25040.3000 |
| Version de la signature : | 1.429.521.0 |
Nouveautés
-
mdatp health --details edrinclut désormais des informations sur Azure Active Directory - Corrections de bugs et améliorations des performances
Avr-2025 (Build : 101.25032.0006 | Version de publication : 20.125032.6.0)
| Build : | 101.25032.0006 |
|---|---|
| Version publiée : | 20.125032.6.0 |
| Version du moteur : | 1.1.25020.3000 |
| Version de la signature : | 1.427.158.0 |
Nouveautés
- L’UUID matériel est désormais affiché dans le Portail de sécurité
- Corrections de bugs et améliorations des performances
- (GA) Surveillance du comportement pour macOS : pour plus d’informations sur la surveillance du comportement pour Microsoft Defender pour point de terminaison sur macOS, consultez Surveillance du comportement dans Microsoft Defender pour point de terminaison sur macOS.
Mars 2025 (Build : 101.25022.0003 | Version de publication : 20.125022.3.0)
| Build : | 101.25022.0003 |
|---|---|
| Version publiée : | 20.125022.3.0 |
| Version du moteur : | 1.1.24090.12 |
| Version de la signature : | 1.423.249.0 |
Nouveautés
- Corrections de bugs et améliorations des performances
Mars 2025 (Build : 101.25012.0008 | Version de publication : 20.125012.7.0)
| Build : | 101.25012.0008 |
|---|---|
| Version publiée : | 20.125012.7.0 |
| Version du moteur : | 1.1.25020.3000 |
| Version de la signature : | 1.423.211.0 |
Nouveautés
- Correctifs de bogues et améliorations des performances
Fév-2025 (Build : 101.24122.0011 | Version de publication : 20.124122.11.0)
| Build : | 101.24122.0011 |
|---|---|
| Version publiée : | 20.124122.11.0 |
| Version du moteur : | 1.1.24080.11 |
| Version de la signature : | 1.419.351.0 |
Nouveautés
- Correction d’un problème lié à l’invite d’authentification lors d’une nouvelle installation sur macOS avec plusieurs utilisateurs actifs
- Amélioration de la stabilité lors de l’utilisation du moteur antivirus en mode passif
Jan-2025 (Build : 101.24122.0005 | Version de publication : 20.124122.5.0)
| Build : | 101.24122.0005 |
|---|---|
| Version publiée : | 20.124122.4.0 |
| Version du moteur : | 1.1.24080.11 |
| Version de la signature : | 1.419.351.0 |
Nouveautés
- Suppression de la prise en charge de macOS 12, la configuration minimale requise est désormais macOS 13.0 ou version ultérieure
- Correctif : Defender met en quarantaine un fichier même s’il est marqué comme immuable
-
mdatp healthpeut retournerout_of_datestatus pourdefinitions_status - Corrections de bugs et améliorations des performances
Dec-2024 (Build : 101.24102.0018 | Version de publication : 20.124102.18.0)
| Build : | 101.24102.0018 |
|---|---|
| Version publiée : | 20.124102.18.0 |
| Version du moteur : | 1.1.24080.10 |
| Version de la signature : | 1.419.298.0 |
Nouveautés
-
Amélioration de la gestion des autorisations utilisateur/groupe : ajout de rapports dans
mdatp-healthpour les problèmes d’autorisation utilisateur/groupe pour les fichiers Defender. Au redémarrage, Defender tente de résoudre ces problèmes. - Corrections de bugs et améliorations des performances.
Oct-2024 (Build : 101.24092.0004 | Version de publication : 20.124092.4.0)
| Build : | 101.24092.0004 |
|---|---|
| Version publiée : | 20.124092.4.0 |
| Version du moteur : | 1.1.24080.11 |
| Version de la signature : | 1.421.14.0 |
Nouveautés
- Corrections de bugs et améliorations des performances
Oct-2024 (Build : 101.24082.0009 | Version de publication : 20.124082.9.0)
| Build : | 101.24082.0009 |
|---|---|
| Version publiée : | 20.124082.9.0 |
| Version du moteur : | 1.1.24080.9 |
| Version de la signature : | 1.411.410.0 |
Nouveautés
- Améliorations des produits et correctifs de performances
Sep-2024 (Build : 101.24072.0007 | Version de publication : 20.124072.7)
| Build : | 101.24072.0007 |
|---|---|
| Version publiée : | 20.124072.7 |
| Version du moteur : | 1.1.24080.9 |
| Version de la signature : | 1.411.410.0 |
Nouveautés
- Résolution du problème entraînant des évaluations de vulnérabilité obsolètes impactant certains appareils macOS
Août 2024 (Build : 101.24072.0006 | Version de publication : 20.124072.6.0)
| Build : | 101.24072.0006 |
|---|---|
| Version publiée : | 20.124072.6.0 |
| Version du moteur : | 1.1.24060.7 |
| Version de la signature : | 1.417.325.0 |
Nouveautés
- Améliorations des produits et correctifs de performances
Juil-2024 (Build : 101.24062.0009 | Version de publication : 20.124062.9.0)
| Build : | 101.24062.0009 |
|---|---|
| Version publiée : | 20.124062.9.0 |
| Version du moteur : | 1.1.24050.7 |
| Version de la signature : | 1.411.410.0 |
Nouveautés
- Améliorations des produits et correctifs de performances
Juin-2024 (Build : 101.24052.0013 | Version de publication : 20.124052.13.0)
| Build : | 101.24052.0013 |
|---|---|
| Version publiée : | 20.124052.13.0 |
| Version du moteur : | 1.1.24040.2 |
| Version de la signature : | 1.411.153.0 |
Nouveautés
- [contrôle d’appareil] Les cartes numériques sécurisées ne sont pas reconnues sur macOS plus récent
- Améliorations des produits et correctifs de performances
Mai-2024 (Build : 101.24042.0008 | Version de publication : 20.124042.8.0)
| Build : | 101.24042.0008 |
|---|---|
| Version publiée : | 20.124042.8.0 |
| Version du moteur : | 1.1.24040.1 |
| Version de la signature : | 1.413.13.0 |
Nouveautés
- Améliorations des produits et correctifs de performances
Avr-2024 (Build : 101.24032.0006 | Version de publication : 20.124032.06.0)
| Build : | 101.24032.0006 |
|---|---|
| Version publiée : | 20.124012.10.0 |
| Version du moteur : | 1.1.24030.4 |
| Version de la signature : | 1.407.521.0 |
Nouveautés
Améliorations apportées à la
mdatp threatcommandeSupprimer Big Sur des versions prises en charge de macOS
[contrôle d’appareil] Corriger la prise en charge de Bluetooth sur Sonoma (voir la remarque plus loin dans cette section)
Améliorations des produits et correctifs de performances
(GA) Mode de résolution des problèmes pour macOS. Le mode résolution des problèmes vous aide à identifier les instances où l’antivirus peut causer des problèmes avec vos applications ou ressources système. Pour plus d’informations, consultez Mode résolution des problèmes dans Microsoft Defender pour point de terminaison sur macOS.
Mars 2024 (Build : 101.24012.0010 | Version de publication : 20.124012.10.0)
| Build : | 101.24012.0010 |
|---|---|
| Version publiée : | 20.124012.10.0 |
| Version du moteur : | 1.1.24020.3 |
| Version de la signature : | 1.405.788.0 |
Nouveautés
- Améliorations des produits et correctifs de performances
- (GA) Analyse planifiée intégrée pour macOS : pour plus d’informations sur l’analyse planifiée intégrée pour Microsoft Defender pour point de terminaison sur macOS, consultez Guide pratique pour planifier des analyses avec Microsoft Defender pour point de terminaison sur macOS.
Jan-2024 (Build : 101.23122.0005 | Version de publication : 20.123122.5.0)
| Build : | 101.23122.0005 |
|---|---|
| Version publiée : | 20.123122.5.0 |
| Version du moteur : | 1.1.23100.2010 |
| Version de la signature : | 1.403.3022.0 |
Nouveautés
- [contrôle d’appareil] Correctifs pour la prise en charge des appareils Bluetooth
- Améliorations des produits et correctifs de performances
Déc.-2023 (Build : 101.23102.0020 | Version publiée : 20.123102.20.0)
| Build : | 101.23102.0020 |
|---|---|
| Version publiée : | 20.123102.20.0 |
| Version du moteur : | 1.1.23090.2005 |
| Version de la signature : | 1.401.1729.0 |
Nouveautés
- Améliorations des produits et correctifs de performances
Nov-2023 (Build : 101.23092.0007 | Version de publication : 20.123092.7.0)
| Build : | 101.23092.0007 |
|---|---|
| Version publiée : | 20.123092.7.0 |
| Version du moteur : | 1.1.23090.2005 |
| Version de la signature : | 1.399.1196.0 |
Nouveautés
- [contrôle d’appareil] définir la stratégie pour DCv2 via « mdatp config »
- Chargement de la configuration : erreur enregistrée dans /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log inclut un nom de propriété incorrect dans JSON
Remarque
Si vous utilisez Device Control v1, envisagez de migrer vers la version 2 (qui inclut toutes les fonctionnalités v1 et bien plus encore).
Device Control v1 sera considéré comme déconseillé dans un avenir proche.
Pour vérifier, exécutez la commande [mdatp health --details device_control](mac-device-control-overview.md#status) et inspectez la propriété active. Il ne doit pas contenir « v1 ».
Oct-2023 (Build : 101.23082.0018 | Version de publication : 20.123082.18.0)
| Build : | 101.23082.0018 |
|---|---|
| Version publiée : | 20.123082.18.0 |
| Version du moteur : | 1.1.23070.1002 |
| Version de la signature : | 1.399.384.0 |
Nouveautés
- [contrôle de l’appareil] Statut détaillé avec
mdatp health --details device_control - [contrôle d’appareil]
mdatp config device-control policypour définir une stratégie sur un ordinateur non managé - Améliorations des produits et correctifs de performances
Sep-2023 (Build : 101.23072.0025 | Version de publication : 20.123072.25.0)
| Build : | 101.23072.0025 |
|---|---|
| Version publiée : | 20.123072.25.0 |
| Version du moteur : | 1.1.23050.3 |
| Version de la signature : | 1.397.911.0 |
Nouveautés
- Améliorations des produits et correctifs de performances
- Correctif : les événements du portail de sécurité ont peut-être manqué les détails des ancêtres pour les processus de courte durée
- Correctif : Problèmes de performances majeurs sur macOS lorsque la protection réseau est définie sur le mode Audit
- Les appareils macOS (GA) bénéficient d’une protection intégrée. La protection contre les altérations est activée par défaut en mode de blocage. Ce paramètre permet de sécuriser votre Mac contre les menaces. Pour en savoir plus, consultez Protéger les paramètres de sécurité macOS avec la protection contre les falsifications.
Août 2023 (Build : 101.23062.0016 | Version de publication : 20.123062.16.0)
| Build : | 101.23062.0016 |
|---|---|
| Version publiée : | 20.123062.16.0 |
| Version du moteur : | 1.1.23050.3 |
| Version de la signature : | 1.395.436.0 |
Nouveautés
- Améliorations des produits et correctifs de performances
- Correctif : macOS se plaint que la tâche de désinstallation en arrière-plan provient d’un développeur non identifié
Juillet 2023 (Build : 101.23052.0004 | Version de publication : 20.123052.4.0)
| Build : | 101.23052.0004 |
|---|---|
| Version publiée : | 20.123052.4.0 |
| Version du moteur : | 1.1.20100.7 |
| Version de la signature : | 1.391.2163.0 |
Nouveautés
- Modification du schéma de version du client
- Correctif : Defender ne démarre pas sur un ordinateur avec certaines versions de Microsoft Edge en raison d’un problème d’autorisation de répertoire
- Améliorations des produits et correctifs de performances
Juin 2023 (Build : 101.98.84 | Version de publication : 20.123042.19884.0)
| Build : | 101.98.84 |
|---|---|
| Version publiée : | 20.123042.19884.0 |
| Version du moteur : | 1.1.20300.4 |
| Version de la signature : | 1.391.221.0 |
Nouveautés
- Commande de vérification de l’intégrité des extensions système
mdatp health --details system_extensions - Améliorations des produits et correctifs de performances
- (GA) Protection réseau disponible pour macOS
La protection réseau pour macOS est désormais disponible pour tous les appareils Mac intégrés à Defender pour point de terminaison. Les appareils doivent répondre à la configuration minimale requise. Pour plus d’informations, consultez Utiliser la protection réseau pour empêcher les connexions macOS aux sites défectueux.
Mai-2023 (Build : 101.98.71 | Version de publication : 20.123032.19871.0)
| Build : | 101.98.71 |
|---|---|
| Version publiée : | 20.123032.19871.0 |
| Version du moteur : | 1.1.20300.4 |
| Version de la signature : | 1.389.1872.0 |
Nouveautés
- Commande de vérification de l’état de la protection contre les altérations
mdatp health --details tamper_protection - Protection contre les falsifications - MDM traite les exclusions
- Correctif : Suppression de l’artefact codesigned de l’offre groupée d’applications
- Améliorations des produits et correctifs de performances
Mai-2023 (Build : 101.98.70 | Version de publication : 20.123022.19870.0)
| Build : | 101.98.70 |
|---|---|
| Version publiée : | 20.123022.19870.0 |
| Version du moteur : | 1.1.20300.4 |
| Version de la signature : | 1.389.1396.0 |
Nouveautés
- Améliorations des produits et correctifs de performances
Mars 2023 (Build : 101.98.30 | Version de publication : 20.123012.19830.0)
| Build : | 101.98.30 |
|---|---|
| Version publiée : | 20.123012.19830.0 |
| Version du moteur : | 1.1.20100.6 |
| Version de la signature : | 1.385.924.0 |
Nouveautés
- Améliorations des produits et correctifs de performances
Février-2023 (Build : 101.97.94 | Version de publication : 20.123011.19794.0)
| Build : | 101.97.94 |
|---|---|
| Version publiée : | 20.123011.19794.0 |
| Version du moteur : | 1.1.20000.2 |
| Version de la signature : | 1.383.104.0 |
Nouveautés
- Amélioration des performances, de la stabilité et de la sécurité
- Améliorations apportées aux produits
- Arrêt de la prise en charge de macOS Catalina [10.15]
Janvier 2023
Nouveautés
- (GA) Réponse en direct disponible pour macOS
Live Response pour macOS est désormais disponible pour tous les appareils Mac intégrés à Defender pour point de terminaison. Les appareils doivent répondre à la configuration minimale requise. Pour en savoir plus, consultez Examiner les entités sur les appareils à l’aide de la réponse en direct
Nov-2022 (Build : 101.87.30 | Version de publication : 20.122082.18681.0)
| Build : | 101.87.30 |
|---|---|
| Libéré: | 5 nov. 2022 |
| Publié: | 5 nov. 2022 |
| Version publiée : | 20.122082.18681.0 |
| Version du moteur : | 1.1.19700.3 |
| Version de la signature : | 1.379.17.0 |
Nouveautés
- Correctif pour certains utilisateurs qui rencontrent des problèmes de performances et des blocages temporaires du système
- Améliorations des produits et correctifs de performances
Oct-2022 (Build : 101.86.81 | Version de publication : 20.122082.18681.0)
| Build : | 101.86.81 |
|---|---|
| Libéré: | 25 oct. 2022 |
| Publié: | 25 oct. 2022 |
| Version publiée : | 20.122082.18681.0 |
| Version du moteur : | 1.1.19700.3 |
| Version de la signature : | 1.377.636.0 |
Nouveautés
- Résolution du problème : la mise à niveau échoue si
\_mdatpl’utilisateur est membre du\_lpadmingroupe
Important
Il s’agit d’une version minimale recommandée MDE pour macOS Ventura.
Oct-2022 (Build : 101.82.21 | Version de publication : 20.122082.18221.0)
| Build : | 101.82.21 |
|---|---|
| Version publiée : | 20.122082.18221.0 |
| Version du moteur : | 1.1.19400.3 |
| Version de la signature : | 1.369.962.0 |
Nouveautés
- Correctif - macOS TP en mode de blocage provoquant un blocage de l’appareil lors de l’arrêt et des plantages au redémarrage
- Ajouter une option de ligne de commande mdatp pour afficher l’historique des analyses à la demande
- Améliorer les performances du propriétaire de l’appareil sur macOS
- Prêt pour macOS Ventura (13.0)
- Correctifs pour les problèmes de produit et de performances
sept.-2022 (version : 101.78.13)
| Build : | 101.78.13 |
|---|---|
| Version publiée : | 20.122072.17813.0 |
| Version du moteur : | 1.1.19500.2 |
| Version de la signature : | 1.373.556.0 |
Nouveautés
- Correctif du désinstallateur pour supprimer correctement le dossier « Application Support »
- Correctif pour la protection réseau qui ne filtre pas Safari lorsque le pare-feu ou le relais privé iCloud est activé
- Correctif pour les processus zombies d’osqueryui
- Correctif pour le blocage de l’interface utilisateur sur Ventura
- Correctif pour les définitions qui ne sont pas téléchargées juste après l’installation
- Autres améliorations apportées au produit
Août 2022 (Build : 101.75.90 | Version de publication : 20.122071.17590.0)
| Build : | 101.75.90 |
|---|---|
| Libéré: | 3 août 2022 |
| Publié: | 3 août 2022 |
| Version publiée : | 20.122071.17590.0 |
| Version du moteur : | 1.1.19300.3 |
| Version de la signature : | 1.369.395.0 |
Nouveautés
- Ajout d’un nouveau champ dans la sortie de
mdatp healthqui peut être utilisé pour interroger le niveau d’application de la fonctionnalité de protection réseau. Le nouveau champ est appelénetwork_protection_enforcement_levelet peut prendre l’une des valeurs suivantes :audit,blockoudisabled. - Résolution d’un problème de produit où plusieurs détections du même contenu pouvaient entraîner des entrées en double dans l’historique des menaces.
- Autres améliorations apportées au produit.
Juil. 2022 (Build : 101.73.77 | Version : 20.122062.17377.0)
| Build : | 101.73.77 |
|---|---|
| Libéré: | 21 juil. 2022 |
| Publié: | 21 juil. 2022 |
| Version publiée : | 20.122062.17377.0 |
| Version du moteur : | 1.1.19200.3 |
| Version de la signature : | 1.367.1011.0 |
Nouveautés
- Résolution d’un problème où l’impression n’a pas pu être effectuée correctement en raison de l’extension réseau
- Ajout d’une option pour configurer le calcul de hachage de fichier
- À partir de cette build, le produit a le nouveau moteur anti-programme malveillant par défaut
- Améliorations des performances pour les opérations de copie de fichiers
- Améliorations apportées aux produits
Juillet 2022 (Build : 101.71.18 | Version de publication : 20.122052.17118.0)
| Build : | 101.71.18 |
|---|---|
| Libéré: | 7 juillet 2022 |
| Publié: | 7 juillet 2022 |
| Version publiée : | 20.122052.17118.0 |
Nouveautés
-
mdatp connectivity testajout d’une URL supplémentaire. La nouvelle URL est https://go.microsoft.com/fwlink/?linkid=2144709. - Jusqu’à présent, le niveau de journalisation du produit n’était pas préservé entre deux redémarrages du produit. À compter de cette version, il existe un nouveau commutateur d’outil en ligne de commande qui conserve le niveau de journalisation. La nouvelle commande est
mdatp log level persist --level <level>. - Résolution d’un problème dans le package d’installation du produit qui, dans de rares cas, pouvait entraîner une perte de l’état du produit pendant les mises à jour
- Améliorations des performances pour les opérations de copie de fichiers et les applications macOS intégrées
- Améliorations apportées aux produits
Juin 2022 (Build : 101.70.19 | Version de publication : 20.122051.17019.0)
| Build : | 101.70.19 |
|---|---|
| Libéré: | 14 juin 2022 |
| Publié: | 14 juin 2022 |
| Version publiée : | 20.122051.17019.0 |
Nouveautés
- Résolution d’un problème où les notifications liées aux menaces n’étaient pas toujours présentées à l’utilisateur final.
- Améliorations des performances & d’autres mises à jour.
Juin-2022 (Build : 101.70.18 | Version de publication : 20.122042.17018.0)
| Build : | 101.70.18 |
|---|---|
| Libéré: | 2 juin 2022 |
| Publié: | 2 juin 2022 |
| Version publiée : | 20.122042.17018.0 |
Nouveautés
- Résolution d’un problème où le package d’installation était parfois suspendu indéfiniment pendant les mises à jour du produit
- Résolution d’un problème où le produit détectait parfois incorrectement des fichiers dans le dossier de quarantaine
- Améliorations des performances & d’autres améliorations du produit
mai 2022 (Version : 101.66.54 | Version de publication : 20.122041.16654.0)
| Build : | 101.66.54 |
|---|---|
| Libéré: | 11 mai 2022 |
| Publié: | 11 mai 2022 |
| Version publiée : | 20.122041.16654.0 |
Nouveautés
- Correction d’un problème où
mdatp diagnostic real-time-protection-statisticsn’affichait pas le chemin d’accès du processus correct dans certains cas. - Améliorations apportées aux produits
Avr-2022 (Build : 101.64.15 | Version de publication : 20.122032.16415.0)
| Build : | 101.64.15 |
|---|---|
| Libéré: | 26 avril 2022 |
| Publié: | 26 avril 2022 |
| Version publiée : | 20.122032.16415.0 |
Nouveautés
- Correction d’une régression introduite dans la version 101.61.69 où l’icône de menu status affichait parfois une icône d’erreur, même si aucune action n’était requise de la part de l’utilisateur final
- Amélioration du
conflicting_applicationschamp dansmdatp healthpour afficher uniquement les 10 processus les plus récents et inclure les noms de processus. Cette amélioration facilite l’identification des processus potentiellement en conflit avec Microsoft Defender pour point de terminaison pour macOS. - Résolution d’un problème dans
mdatp device-control removable-media policy listlequel l’ID de fournisseur et l’ID de produit étaient affichés comme décimaux au lieu d’hexadécimaux - Améliorations des performances & d’autres améliorations du produit
Mars 2022 (Build : 101.61.69 | Version de publication : 20.122022.16169.0)
| Build : | 101.61.69 |
|---|---|
| Libéré: | 25 mars 2022 |
| Publié: | 25 mars 2022 |
| Version publiée : | 20.122022.16169.0 |
Nouveautés
- Améliorations apportées aux produits
Mars 2022 (Build : 101.60.91 | Version de publication : 20.122021.16091.0)
| Build : | 101.60.91 |
|---|---|
| Libéré: | 8 mars 2022 |
| Publié: | 8 mars 2022 |
| Version publiée : | 20.122021.16091.0 |
Nouveautés
- Cette version contient une mise à jour de sécurité pour CVE-2022-23278
févr.-2022 (Version : 101.59.50 | Version publiée : 20.122021.15950.0)
| Build : | 101.59.50 |
|---|---|
| Libéré: | 28 février 2022 |
| Publié: | 28 février 2022 |
| Version publiée : | 20.122021.15950.0 |
Nouveautés
- Cette version ajoute la prise en charge de macOS 12.3. À compter de macOS 12.3, Apple supprime Python 2.7. Aucune version de Python n’est préinstallée sur macOS par défaut.
ACTION NÉCESSAIRE :
- Les utilisateurs doivent mettre à jour Microsoft Defender pour point de terminaison pour Mac vers la version 101.59.50 (ou ultérieure) avant de mettre à jour leurs appareils vers macOS Monterey 12.3 (ou version ultérieure). Cette version minimale 101.59.50 est une condition préalable à l’élimination des problèmes liés à Python avec Microsoft Defender pour point de terminaison pour les appareils macOS sur macOS Monterey.
- Pour les déploiements à distance, les configurations GPM existantes doivent être mises à jour pour Microsoft Defender pour point de terminaison pour macOS version 101.59.50 (ou ultérieure). Le déploiement via MDM d’une ancienne version de Microsoft Defender pour point de terminaison sur macOS sur macOS Monterey 12.3 (ou version ultérieure) entraîne un échec de l’installation.
févr.-2022 (build : 101.59.10 | version de sortie : 20.122012.15910.0)
| Build : | 101.59.10 |
|---|---|
| Libéré: | 22 février 2022 |
| Publié: | 22 février 2022 |
| Version publiée : | 20.122012.15910.0 |
Nouveautés
- L’outil en ligne de commande prend désormais en charge la restauration des fichiers mis en quarantaine à un emplacement autre que celui où le fichier a été détecté à l’origine. La restauration peut être effectuée via
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - Contrôle d’appareil étendu pour gérer les appareils connectés via Thunderbolt 3
- Amélioration de la gestion des stratégies de contrôle d’appareil contenant des ID de fournisseur et des ID de produit non valides. Avant cette version, si la stratégie contenait un ou plusieurs ID non valides, la stratégie entière était ignorée. À compter de cette version, seules les parties non valides de la stratégie sont ignorées. Les problèmes liés à la stratégie sont exposés via
mdatp device-control removable-media policy list. - Améliorations apportées aux produits
Fév-2022 (Build : 101.56.62 | Version de publication : 20.121122.15662.0)
| Build : | 101.56.62 |
|---|---|
| Libéré: | 7 février 2022 |
| Publié: | 7 février 2022 |
| Version publiée : | 20.121122.15662.0 |
Nouveautés
- Améliorations apportées aux produits
Jan-2022 (Build : 101.56.35 | Version de publication : 20.121121.15635.0)
| Build : | 101.56.35 |
|---|---|
| Libéré: | 30 janvier 2022 |
| Publié: | 30 janvier 2022 |
| Version publiée : | 20.121121.15635.0 |
Nouveautés
- L’application est renommée de Microsoft Defender ATP en Microsoft Defender. Les utilisateurs finaux observent les modifications suivantes :
- Le chemin d’installation de l’application est passé de
/Application/Microsoft Defender ATP.appà/Applications/Microsoft Defender.app. - Dans l’expérience utilisateur, les occurrences de Microsoft Defender ATP sont remplacées par Microsoft Defender
- Le chemin d’installation de l’application est passé de
- Résolution d’un problème où certaines applications VPN ne pouvaient pas se connecter en raison du filtre de contenu réseau distribué avec Microsoft Defender pour point de terminaison pour macOS.
- Résolution d’un problème découvert dans macOS 12.2 preview 2 où le package d’installation n’a pas pu être ouvert en raison d’une modification du système d’exploitation qui empêche l’installation de packages présentant certaines caractéristiques. Bien qu’il semble que cette modification du système d’exploitation ne soit pas incluse dans la version finale de macOS 12.2, il est probable qu’elle sera réintroduite dans une future version de macOS. Par conséquent, nous encourageons tous les administrateurs d’entreprise à actualiser le package Microsoft Defender pour point de terminaison dans leur console de gestion vers cette version de produit (ou une version plus récente).
- Résolution d’un problème rencontré sur certains appareils M1 où le produit était bloqué avec des définitions anti-programme malveillant non valides et n’a pas pu effectuer la mise à jour avec succès vers un ensemble de définitions de travail.
-
mdatp healthLa sortie a été étendue avec un attribut supplémentaire appeléfull_disk_access_enabledqui peut être utilisé pour déterminer si l’accès disque complet a été accordé à tous les composants de Microsoft Defender pour point de terminaison pour macOS. - Améliorations des performances & Améliorations des produits
Jan-2022 (Build : 101.54.16 | Version de publication : 20.121111.15416.0)
| Build : | 101.54.16 |
|---|---|
| Libéré: | 12 janvier 2022 |
| Publié: | 12 janvier 2022 |
| Version publiée : | 20.121111.15416.0 |
Nouveautés
- macOS 10.14 (Mojave) n’est plus pris en charge
- Une fois qu’un paramètre de produit cesse d’être géré par l’administrateur via mdm, il revient à la valeur qu’il avait avant d’être géré (la valeur configurée localement par l’utilisateur final ou, si aucune valeur locale n’a été fournie explicitement, la valeur par défaut utilisée par le produit). Avant cette modification, une fois qu’un paramètre a cessé d’être géré, sa valeur managée persistait et était toujours utilisée par le produit.
- Améliorations des performances & Améliorations des produits
Nov-2021 (Build : 101.49.25)
| Build : | 101.49.25 |
|---|---|
| Version publiée : | 20.121092.14925.0 |
Nouveautés
- Ajout d’un nouveau commutateur à l’outil en ligne de commande pour contrôler si les archives sont analysées pendant les analyses à la demande. Cela peut être configuré via
mdatp config scan-archives --value [enabled/disabled]. Par défaut, cette option est définie sur Activé. - Améliorations apportées aux produits
oct.-2021 (Version : 101.47.27)
| Build : | 101.47.27 |
|---|---|
| Version publiée : | 20.121082.14727.0 |
Nouveautés
- Correctif pour un blocage du système qui se produit lors de l’arrêt sur macOS Mojave et macOS Catalina.
oct.-2021 (version : 101.43.84)
| Build : | 101.43.84 |
|---|---|
| Version publiée : | 20.121082.14384.0 |
Nouveautés
- Version candidate pour macOS 12 (Monterey)
- Améliorations apportées aux produits
sept.-2021 (Build : 101.41.10)
| Build : | 101.41.10 |
|---|---|
| Version publiée : | 20.121072.14110.0 |
Nouveautés
- Ajout de nouveaux commutateurs à l’outil en ligne de commande :
- Contrôler le degré de parallélisme pour les analyses à la demande. Cela peut être configuré via
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Par défaut, un degré de parallélisme de 2 est utilisé. - Contrôler si les analyses après les mises à jour du renseignement de sécurité sont activées ou désactivées. Cela peut être configuré via
mdatp config scan-after-definition-update --value [enabled/disabled]. Par défaut, cette option est définie sur Activé.
- Contrôler le degré de parallélisme pour les analyses à la demande. Cela peut être configuré via
- La modification du niveau de journalisation du produit nécessite désormais une élévation.
- Améliorations des performances & Améliorations des produits
Août 2021 (Build : 101.40.84)
| Build : | 101.40.84 |
|---|---|
| Version publiée : | 20.121071.14084.0 |
Nouveautés
- Prise en charge native de la puce M1
- Améliorations des performances & Améliorations des produits
Juillet 2021 (Build : 101.37.97)
| Build : | 101.37.97 |
|---|---|
| Version publiée : | 20.121062.13797.0 |
Nouveautés
- Améliorations des performances & Améliorations des produits
juin 2021 (Version : 101.34.28)
| Build : | 101.34.28 |
|---|---|
| Version publiée : | 20.121061.13428.0 |
Nouveautés
- Améliorations apportées aux produits
juin-2021 (Version : 101.34.27)
| Build : | 101.34.27 |
|---|---|
| Version publiée : | 20.121052.13427.0 |
Nouveautés
- Améliorations apportées aux produits
Mai 2021 (build : 101.34.20)
| Build : | 101.34.20 |
|---|---|
| Version publiée : | 20.121051.13420.0 |
Nouveautés
- Le contrôle d’appareil pour macOS est désormais en disponibilité générale.
- Résolution d’un problème où une analyse rapide ne pouvait pas être démarrée à partir du menu status sur macOS 11 (Big Sur).
- Autres améliorations apportées au produit
Avr-2021 (Build : 101.32.69)
| Build : | 101.32.69 |
|---|---|
| Version publiée : | 20.121042.13269.0 |
Nouveautés
- Correction d’un problème où l’accès simultané au trousseau par Microsoft Defender for Endpoint et d’autres applications peut entraîner une corruption du trousseau.
Mars 2021 (Build : 101.29.64)
| Build : | 101.29.64 |
|---|---|
| Version publiée : | 20.121042.12964.0 |
Nouveautés
- À compter de cette version, les menaces détectées lors des analyses antivirus à la demande déclenchées via le client de ligne de commande sont automatiquement corrigées. Les menaces détectées lors des analyses déclenchées via l’interface utilisateur nécessitent toujours une action manuelle.
-
mdatp diagnostic real-time-protection-statisticsprend désormais en charge deux autres commutateurs :-
--sort: trie la sortie en décroissant par nombre total de fichiers analysés -
--top N: affiche les N premiers résultats (fonctionne uniquement si--sortest également spécifié)
-
- Améliorations des performances (en particulier quand
YARNest utilisé) & Améliorations du produit
févr. 2021 (version : 101.27.50)
| Build : | 101.27.50 |
|---|---|
| Version publiée : | 20.121022.12750.0 |
Nouveautés
- Correctif pour prendre en charge l’expiration du certificat Apple pour macOS Catalina et les versions antérieures. Ce correctif restaure la fonctionnalité Gestion des vulnérabilités Microsoft Defender (MDVM).
févr. 2021 (version : 101.25.69)
| Build : | 101.25.69 |
|---|---|
| Version publiée : | 20.121022.12569.0 |
Nouveautés
- Microsoft Defender pour point de terminaison sur macOS est désormais disponible en préversion pour les clients du gouvernement des États-Unis. Pour plus d’informations, consultez Microsoft Defender pour point de terminaison pour les clients du gouvernement des États-Unis.
- Améliorations des performances (en particulier en cas d’utilisation de l’application XCode Simulator) & Améliorations du produit.
janv.-2021 (version : 101.23.64)
| Build : | 101.23.64 |
|---|---|
| Version publiée : | 20.121021.12364.0 |
Nouveautés
- Ajout d’une nouvelle option à l’outil en ligne de commande pour afficher des informations sur la dernière analyse à la demande. Pour afficher des informations sur la dernière analyse à la demande, exécutez
mdatp health --details antivirus. - Améliorations des performances & Améliorations des produits
déc.-2020 (Build: 101.22.79)
| Build : | 101.22.79 |
|---|---|
| Version publiée : | 20.121012.12279.0 |
Nouveautés
- Améliorations des performances & Améliorations des produits
Nov-2020 (version : 101.19.88)
| Build : | 101.19.88 |
|---|---|
| Version publiée : | 20.121011.11988.0 |
Nouveautés
- Améliorations des performances & Améliorations des produits
nov.-2020 (Version : 101.19.48)
| Build : | 101.19.48 |
|---|---|
| Version publiée : | 20.120121.11948.0 |
Nouveautés
Remarque
- L’ancienne syntaxe de l’outil en ligne de commande a été déconseillée avec cette version. Pour plus d’informations sur la nouvelle syntaxe, consultez Ressources.
- Ajout d’un nouveau commutateur de ligne de commande pour désactiver l’extension réseau :
mdatp system-extension network-filter disable. Cette commande peut être utile pour résoudre les problèmes de mise en réseau qui peuvent être liés à Microsoft Defender pour point de terminaison sur Mac. - Améliorations des performances & Améliorations des produits
oct.-2020 (Version : 101.19.21)
| Build : | 101.19.21 |
|---|---|
| Version publiée : | 20.120101.11921.0 |
Nouveautés
- Améliorations apportées aux produits
oct.-2020 (Version : 101.15.26)
| Build : | 101.15.26 |
|---|---|
| Version publiée : | 20.120102.11526.0 |
Nouveautés
- Amélioration de la fiabilité de l’agent lors de l’exécution sur macOS 11 Big Sur.
- Ajout d’un nouveau commutateur de ligne de commande (
--ignore-exclusions) pour ignorer les exclusions AV pendant les analyses personnalisées (mdatp scan custom). - Améliorations des performances & Améliorations des produits
sept.-2020 (version : 101.13.75)
| Build : | 101.13.75 |
|---|---|
| Version publiée : | 20.120101.11375.0 |
Nouveautés
- Suppression des conditions dans lesquelles Microsoft Defender for Endpoint déclenchait un problème sur macOS 11 (Big Sur) se traduisant par un kernel panic.
- Correction d’une fuite de mémoire dans l’extension système Endpoint Security lors de l’exécution sur macOS 11 (Big Sur).
- Améliorations apportées aux produits
août 2020 (Build : 101.10.72)
| Build : | 101.10.72 |
|---|
Nouveautés
- Améliorations apportées aux produits
Juillet 2020 (Build : 101.09.61)
| Build : | 101.09.61 |
|---|
Nouveautés
- Ajout d’une nouvelle préférence managée pour désactiver l’option d’envoi de commentaires.
- L’icône de menu État affiche désormais un état sain lorsque les paramètres du produit sont gérés. Auparavant, l’icône de menu status affichait un avertissement ou un état d’erreur, même si les paramètres du produit étaient gérés par l’administrateur.
- Améliorations des performances & Améliorations des produits
Juillet 2020 (Build : 101.09.50)
| Build : | 101.09.50 |
|---|
Nouveautés
Cette version de produit est validée sur macOS Big Sur 11 preview 9.
La nouvelle syntaxe de l’outil en ligne de commande mdatp est désormais la syntaxe par défaut. Pour plus d’informations sur la nouvelle syntaxe, consultez Ressources pour Microsoft Defender pour point de terminaison sur macOS.
Remarque
L’ancienne syntaxe de l’outil en ligne de commande sera supprimée du produit le 1er janvier 2021.
Étendu
mdatp diagnostic createavec un nouveau paramètre (--path [directory]) qui permet d’enregistrer les journaux de diagnostic dans un autre répertoire.Améliorations des performances & Améliorations des produits
Juillet 2020 (Build : 101.09.49)
| Build : | 101.09.49 |
|---|
Nouveautés
- Améliorations apportées à l’interface utilisateur pour différencier les exclusions gérées par l’administrateur informatique des exclusions définies par l’utilisateur local.
- Amélioration de l’utilisation du processeur lors des analyses à la demande.
- Améliorations des performances & Améliorations des produits
Juin 2020 (Build : 101.07.23)
| Build : | 101.07.23 |
|---|
Nouveautés
Ajout de nouveaux champs à la sortie de
mdatp --healthpour vérifier la status du mode passif et l’ID de groupe EDR.Remarque
mdatp --healthsera remplacé parmdatp healthdans une prochaine mise à jour du produit.Résolution d’un problème où l’envoi automatique d’exemples n’était pas marqué comme géré dans l’interface utilisateur.
Ajout de nouveaux paramètres pour contrôler la rétention des éléments dans l’historique d’analyse antivirus. Vous pouvez maintenant spécifier le nombre de jours pendant lesquels conserver les éléments dans l’historique d’analyse et spécifier le nombre maximal d’éléments dans l’historique d’analyse.
Améliorations apportées aux produits
Mai 2020 (build : 101.06.63)
| Build : | 101.06.63 |
|---|
Nouveautés
- Résolution d’une régression des performances introduite dans la version
101.05.17. La régression a été introduite avec le correctif pour éliminer les paniques du noyau observées par certains clients lors de l’accès aux partages SMB. Nous avons rétabli cette modification de code et nous étudions d’autres façons d’éliminer les paniques du noyau.
mai 2020 (version : 101.05.17)
| Build : | 101.05.17 |
|---|
Nouveautés
Important
Nous travaillons sur une syntaxe nouvelle et améliorée pour l’outil mdatp en ligne de commande. La nouvelle syntaxe est actuellement la valeur par défaut dans les canaux de mise à jour Insider Fast et Insider Slow. Nous vous encourageons à vous familiariser avec cette nouvelle syntaxe.
Nous continuons à prendre en charge l’ancienne syntaxe parallèlement à la nouvelle syntaxe et fournissons davantage de communications autour du plan de dépréciation de l’ancienne syntaxe dans les mois à venir.
- Correction d’une panique du noyau survenant parfois lors de l’accès aux partages de fichiers SMB.
- Améliorations des performances & Améliorations des produits
Avr-2020 (Build : 101.05.16)
| Build : | 101.05.16 |
|---|
Nouveautés
- Améliorations apportées à la logique d’analyse rapide pour réduire considérablement le nombre de fichiers analysés.
- Ajout de la prise en charge de l’autocomplétion pour l’outil en ligne de commande.
- Améliorations apportées aux produits
Mars 2020 (Build : 101.03.12)
| Build : | 101.03.12 |
|---|
Nouveautés
- Améliorations des performances & Améliorations des produits
févr.-2020 (Version : 101.01.54)
| Build : | 101.01.54 |
|---|
Nouveautés
- Améliorations relatives à la compatibilité avec Time Machine
- Améliorations apportées à l’accessibilité
- Améliorations des performances & Améliorations des produits
Jan-2020 (Version : 101.00.31)
| Build : | 101.00.31 |
|---|
Nouveautés
- Amélioration de l’expérience d’intégration des produits pour les utilisateurs Intune
- Les exclusions antivirus prennent désormais en charge les caractères génériques
- Ajout de la possibilité de déclencher des analyses antivirus à partir du menu contextuel macOS. Vous pouvez maintenant cliquer avec le bouton droit sur un fichier ou un dossier dans le Finder, puis sélectionner Analyser avec Microsoft Defender pour point de terminaison.
- Les rétrogradations de produits sur place sont désormais explicitement interdites par le programme d’installation. Si vous devez passer à une version antérieure, désinstallez d’abord la version existante et reconfigurez votre appareil.
- Autres améliorations des performances & Améliorations du produit
Versions de 2019 (build : 100.90.27)
| Build : | 100.90.27 |
|---|
Nouveautés
- Vous pouvez désormais définir un canal de mise à jour pour Microsoft Defender pour point de terminaison sur macOS différent du canal de mise à jour à l’échelle du système.
- Icône de nouveau produit
- Autres améliorations de l’expérience utilisateur
- Améliorations apportées aux produits
Versions 2019 (version : 100.86.92)
| Build : | 100.86.92 |
|---|
Nouveautés
- Améliorations relatives à la compatibilité avec Time Machine
- Correction d’un problème en raison duquel le produit ne supprimait pas toujours tous les fichiers sous
/Library/Application Support/Microsoft/Defenderlors de la désinstallation. - Réduction de l’utilisation du processeur du produit lorsque les produits Microsoft sont mis à jour via mise à jour automatique Microsoft (AutoUpdate).
- Autres améliorations des performances & Améliorations du produit
Versions 2019 (build : 100.86.91)
| Build : | 100.86.91 |
|---|
Nouveautés
Prudence
Pour garantir la protection la plus complète de vos appareils macOS et conformément au fait qu’Apple cesse de fournir des mises à jour de sécurité natives de macOS pour les versions du système d’exploitation antérieures à [version actuelle - 2], le déploiement et les mises à jour de MDATP pour macOS ne seront plus pris en charge pour macOS Sierra [10.12]. Les mises à jour et améliorations MDATP pour macOS sont fournies aux appareils exécutant les versions Catalina [10.15], Mojave [10.14] et High Sierra [10.13].
Si vous avez déjà déployé MDATP pour les appareils macOS sur vos appareils Sierra [10.12], effectuez une mise à niveau vers la dernière version de macOS pour éliminer les risques de perte de protection.
- Améliorations des performances & Améliorations des produits
Versions 2019 (build : 100.83.73)
| Build : | 100.83.73 |
|---|
Nouveautés
- Ajout de contrôles supplémentaires pour les administrateurs informatiques concernant la gestion des exclusions, la gestion des paramètres de type de menace et les actions de menace non autorisées.
- Lorsque l’accès au disque complet n’est pas activé sur l’appareil, un avertissement s’affiche désormais dans le menu status.
- Améliorations des performances & Améliorations des produits
Versions 2019 (build : 100.82.60)
| Build : | 100.82.60 |
|---|
Nouveautés
- Résolution d’un problème où le produit ne parvient pas à démarrer après une mise à jour de définition.
Versions 2019 (build : 100.80.42)
| Build : | 100.80.42 |
|---|
Nouveautés
- Améliorations apportées aux produits
Versions de 2019 (version : 100.79.42)
| Build : | 100.79.42 |
|---|
Nouveautés
Correction d’un problème dans lequel Microsoft Defender pour point de terminaison sur macOS interférait parfois avec Time Machine.
Ajout d’un nouveau commutateur à l’utilitaire en ligne de commande pour tester la connectivité avec le service principal
mdatp connectivity testAjout de la possibilité d’afficher l’historique complet des menaces dans l’interface utilisateur (accessible à partir de la vue Historique de la protection ).
Améliorations des performances & Améliorations des produits
Versions 2019 (version : 100.72.15)
| Build : | 100.72.15 |
|---|
Nouveautés
- Améliorations apportées aux produits
Versions 2019 (version : 100.70.99)
| Build : | 100.70.99 |
|---|
Nouveautés
- Résolution d’un problème qui affecte la capacité de certains utilisateurs à mettre à niveau vers macOS Catalina lorsque la protection en temps réel est activée. Ce problème sporadique était dû au verrouillage de fichiers dans le package de mise à niveau Catalina par Microsoft Defender for Endpoint lors de leur analyse à la recherche de menaces, ce qui a provoqué des échecs dans la séquence de mise à niveau.
Versions 2019 (build : 100.68.99)
| Build : | 100.68.99 |
|---|
Nouveautés
- Ajout de la possibilité de configurer la fonctionnalité antivirus pour qu’elle s’exécute en mode passif.
- Améliorations des performances & Améliorations des produits
Versions 2019 (build : 100.65.28)
| Build : | 100.65.28 |
|---|
Nouveautés
- Ajout de la prise en charge de macOS Catalina.
Prudence
macOS 10.15 (Catalina) contient de nouvelles améliorations en matière de sécurité et de confidentialité. À compter de cette version, par défaut, les applications ne peuvent pas accéder à certains emplacements sur disque (tels que documents, téléchargements, bureau, etc.) sans consentement explicite. En l’absence de ce consentement, Microsoft Defender pour point de terminaison n’est pas en mesure de protéger entièrement votre appareil.
Le mécanisme d’octroi de ce consentement dépend de la façon dont vous avez déployé Microsoft Defender pour point de terminaison :
- Pour les déploiements manuels, consultez les instructions mises à jour dans l’article Déploiement manuel.
- Pour les déploiements managés, consultez les instructions mises à jour dans les articles déploiement basé sur JAMF et déploiement basé sur Microsoft Intune.
- Améliorations des performances & Améliorations des produits
Versions Linux
Build de juillet 2025 : 101.25052.0007 | Version publiée : 30.125052.0007.0
| Build : | 101.25052.0007 |
|---|---|
| Libéré: | 22 juillet 2025 |
| Publié: | 22 juillet 2025 |
| Version publiée : | 30.125052.0007.0 |
| Version du moteur : | 1.1.25020.4000 |
| Version de la signature : | 1.427.370.0 |
Nouveautés
- Correction du problème de génération d’identificateurs d’ordinateur uniques pour garantir que chaque appareil intégré est identifié de manière unique.
- Autres améliorations de la stabilité et correctifs de bogues.
Version de juin 2025 : 101.25042.0003 | Version de publication : 30.125042.0003.0
| Build : | 101.25042.0003 |
|---|---|
| Libéré: | 30 juin 2025 |
| Publié: | 30 juin 2025 |
| Version publiée : | 30.125042.0003.0 |
| Version du moteur : | 1.1.25020.4000 |
| Version de la signature : | 1.427.370.0 |
Nouveautés
- Le déploiement du package Defender pour point de terminaison en production se produit progressivement. À partir du moment où les notes de publication sont publiées, l’envoi (push) du package à toutes les machines de production peut prendre jusqu’à une semaine.
- Suppression de la dépendance externe à uuid-runtime du paquet Defender for Endpoint
- Autres améliorations de la stabilité et correctifs de bogues
Compilation de mai 2025 : 101.25032.0010 | Version publiée : 30.125032.0010.0
| Build : | 101.25032.0010 |
|---|---|
| Libéré: | 23 mai 2025 |
| Publié: | 23 mai 2025 |
| Version publiée : | 30.125032.0010.0 |
| Version du moteur : | 1.1.25020.4000 |
| Version de la signature : | 1.427.370.0 |
Nouveautés
- Suppression de la dépendance externe de MDE Netfilter et libpcre du package MDE
- Le correctif pour le script Python exécutant des fichiers binaires non vérifiés avec des privilèges de niveau racine pour identifier les processus Java à l’aide de versions obsolètes de log4j (CVE-2025-26684) a été résolu.
- Ajout du mécanisme de détection pour CVE-2025-31324 affectant le composant « Visual Composer » du serveur d’applications SAP NetWeaver.
Version d’avril 2025 : 101.25022.0002 | Version publiée : 30.125022.0001.0
| Build : | 101.25022.0002 |
|---|---|
| Libéré: | 7 avril 2025 |
| Publié: | 7 avril 2025 |
| Version publiée : | 30.125022.0001.0 |
| Version du moteur : | 1.1.24090.13 |
| Version de la signature : | 1.421.226.0 |
Nouveautés
- La commande mdatp diagnostic ebpf-statistics nécessite le privilège sudo maintenant
- Gérer la source de partage de fichiers de signature dynamique en définissant l’URL et l’intervalle de mise à jour
- Autres améliorations de la stabilité et correctifs de bogues
- Prise en charge des serveurs Linux ARM64
Version de mars 2025 : 101.25012.0000 | Version publiée : 30.125012.0000.0
| Build : | 101.25012.0000 |
|---|---|
| Libéré: | 11 mars 2025 |
| Publié: | 11 mars 2025 |
| Version publiée : | 30.125012.0000.0 |
| Version du moteur : | 1.1.24090.13 |
| Version de la signature : | 1.421.226.0 |
Nouveautés
- Le déploiement du package MDATP en production se fera progressivement. À partir du moment où les notes de publication sont publiées, l’envoi (push) du package à toutes les machines de production peut prendre jusqu’à une semaine.
- La vulnérabilité dans curl, CVE-2024-7264, a été résolue.
- Autres améliorations de la stabilité et correctifs de bogues.
Problèmes connus
Il existe un problème connu où MDE supprime le fichier de configuration situé à l’emplacement /etc/systemd/system/mdatp.service.d à chaque démarrage du service. Comme solution de contournement, les clients peuvent utiliser l’attribut Immutable qui empêche la modification ou la suppression des fichiers.
Pour définir le fichier comme non modifiable, exécutez la commande suivante :
sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
Cette commande rend le fichier immuable. Si vous avez besoin de restaurer des autorisations de modification, utilisez la commande suivante :
sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]
Notez que la chattr commande ne peut être utilisée que sur des systèmes de fichiers pris en charge, tels que ext4.
Si vous avez besoin d’une assistance supplémentaire, vous pouvez contacter notre équipe de support technique avec votre ID de organization, et nous pouvons implémenter une atténuation temporaire pour empêcher la suppression. Un correctif permanent pour ce problème est disponible dans MDE version 101.25032.0000.
Version de févr. 2025 : 101.24122.0008 | Version de publication : 30.124112.0008.0
| Build : | 101.24122.0008 |
|---|---|
| Libéré: | 20 février 2025 |
| Publié: | 20 février 2025 |
| Version publiée : | 30.124122.0008.0 |
| Version du moteur : | 1.1.24090.13 |
| Version de la signature : | 1.421.226.0 |
Nouveautés
- Le package
101.24122.0008MDATP est déployé progressivement pour chaque distribution. - Autres améliorations de la stabilité et correctifs de bogues
Version de févr. 2025 : 101.24112.0003 | Version publiée : 30.124112.0003.0
| Build : | 101.24112.0003 |
|---|---|
| Libéré: | 4 février 2025 |
| Publié: | 4 février 2025 |
| Version publiée : | 30.124112.0003.0 |
| Version du moteur : | 1.1.24090.13 |
| Version de la signature : | 1.421.1681.0 |
Nouveautés
- Correction d’un bogue qui signalait de manière incorrecte defenderEngineVersion au portail de sécurité.
- Le package
101.24112.0003MDATP est déployé progressivement pour chaque distribution.
janv.-2025 Build : 101.24112.0001 | Version publiée : 30.124112.0001.0
| Build : | 101.24112.0001 |
|---|---|
| Libéré: | 13 janvier 2025 |
| Publié: | 13 janvier 2025 |
| Version publiée : | 30.124112.0001.0 |
| Version du moteur : | 1.1.24090.13 |
| Version de la signature : | 1.421.226.0 |
Nouveautés
Mise à niveau de la version Bond vers 13.0.1 pour résoudre les vulnérabilités de sécurité dans les versions 12 ou antérieures.
Le package Mdatp n’a plus de dépendance sur les packages SELinux.
Les utilisateurs peuvent désormais interroger le status du fournisseur d’événements supplémentaire eBPF à l’aide de la requête de repérage des menaces dans
DeviceTvmInfoGathering. Pour en savoir plus sur cette requête, consultez : Utiliser le capteur basé sur eBPF pour Microsoft Defender pour point de terminaison sur Linux. Le résultat de cette requête peut retourner les deux valeurs suivantes en tant que status eBPF :- Activé : quand eBPF est activé comme prévu.
- Désactivé : quand eBPF est désactivé pour l’une des raisons suivantes :
- Quand MDE utilise auditD comme capteur supplémentaire
- Quand eBPF n’est pas présent et que nous revenons à Net Link en tant que fournisseur d’événements supplémentaire
- Aucun capteur supplémentaire n’est présent.
À partir de la version 2411, la publication du package MDATP en production sur
packages.microsoft.comsuit un mécanisme de déploiement progressif qui s’étend sur une semaine. Les autres canaux de publication, insiderFast et insiderSlow, ne sont pas affectés par cette modification.Améliorations de la stabilité et des performances.
Corrections de bogues critiques dans le processus de mise à jour des définitions.
Build de janv. 2025 : 101.24102.0000 | Version publiée : 30.124102.0000.0
| Build : | 101.24102.0000 |
|---|---|
| Libéré: | 8 janvier 2025 |
| Publié: | 8 janvier 2025 |
| Version publiée : | 30.124102.0000.0 |
| Version du moteur : | 1.1.24080.11 |
| Version de la signature : | 1.419.351.0 |
Nouveautés
La version du moteur par défaut a été mise à jour vers
1.1.24080.11, et la version de signature par défaut a été mise à jour vers1.419.351.0.Amélioration du signalement des informations sur les menaces liées à la ligne de commande pour les processus de courte durée de vie sur le portail de sécurité.
Build de novembre 2024 : 101.24092.0002 | Version de publication : 30.124092.0002.0
| Build : | 101.24092.0002 |
|---|---|
| Libéré: | 14 novembre 2024 |
| Publié: | 14 novembre 2024 |
| Version publiée : | 30.124092.0002.0 |
| Version du moteur : | 1.1.24080.9 |
| Version de la signature : | 1.417.659.0 |
Nouveautés
Afin de prendre en charge les installations renforcées avec des partitions non exécutables
/var, les définitions antivirus MDATP s’installent désormais sur/opt/microsoft/mdatp/definitions.noindexau lieu de/varsi ce dernier est détecté comme non exécutable. Pendant les mises à niveau, le programme d’installation tente de migrer les anciennes définitions vers le nouveau chemin d’accès lorsqu’il détecte un fichier non exécutable/var, sauf s’il constate que le chemin d’accès a déjà été personnalisé (à l’aide demdatp definitions path set).À compter de cette version, Defender pour point de terminaison sur Linux n’a plus besoin d’autorisations exécutables pour
/var/log. Si ces autorisations ne sont pas disponibles, les fichiers journaux sont automatiquement redirigés vers/opt.
Oct. 2024 — Build : 101.24082.0004 | Version de publication : 30.124082.0004.0
| Build : | 101.24082.0004 |
|---|---|
| Libéré: | 15 octobre 2024 |
| Publié: | 15 octobre 2024 |
| Version publiée : | 30.124082.0004 |
| Version du moteur : | 1.1.24080.9 |
| Version de la signature : | 1.417.659.0 |
Nouveautés
À compter de cette version, Defender pour point de terminaison sur Linux ne prend plus en charge
AuditDen tant que fournisseur d’événements supplémentaire. Pour améliorer la stabilité et les performances, nous sommes passés à l’eBPF. Si vous désactivez eBPF, ou dans le cas où eBPF n’est pas pris en charge sur un noyau spécifique, Defender pour point de terminaison sur Linux bascule automatiquement vers net link comme fournisseur d’événements supplémentaire de secours. Net Link fournit des fonctionnalités réduites et suit uniquement les événements liés au processus. Dans ce cas, toutes les opérations de processus continuent de circuler en toute transparence, mais vous risquez de manquer des événements spécifiques liés aux fichiers et aux sockets qu’eBPF capturerait autrement. Pour plus d’informations, consultez Utiliser un capteur eBPF pour Microsoft Defender pour point de terminaison sur Linux. Si vous avez des préoccupations ou avez besoin d’aide pendant cette transition, contactez le support technique.Améliorations de la stabilité et des performances
Autres correctifs de bogues
Version de sept.-2024 : 101.24072.0001 | Version de publication : 30.124072.0001.0
| Build : | 101.24072.0001 |
|---|---|
| Libéré: | 23 septembre 2024 |
| Publié: | 23 septembre 2024 |
| Version publiée : | 30.124072.0001.0 |
| Version du moteur : | 1.1.24060.6 |
| Version de la signature : | 1.415.228.0 |
Nouveautés
Ajout de la prise en charge d’Ubuntu 24.04
Mise à jour de la version du moteur par défaut vers
1.1.24060.6et de la version des signatures par défaut sur1.415.228.0.
Build de juillet 2024 : 101.24062.0001 | Version de publication : 30.124062.0001.0
| Build : | 101.24072.0001 |
|---|---|
| Libéré: | 31 juillet 2024 |
| Publié: | 31 juillet 2024 |
| Version publiée : | 30.124062.0001.0 |
| Version du moteur : | 1.1.24050.7 |
| Version de la signature : | 1.411.410.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version.
- Corrige le bogue dans lequel les informations sur les menaces de ligne de commande infectées ne s’affichait pas correctement dans le portail de sécurité.
- Corrige un bogue où la désactivation d’une fonctionnalité en préversion nécessitait Defender for Endpoint.
- La fonctionnalité Exclusions globales utilisant json managé est désormais en préversion publique. disponible dans le canal Lent du programme Windows Insider à partir de la version 101.23092.0012. Pour plus d’informations, consultez linux-exclusions.
- Mise à jour de la version du moteur Linux par défaut vers 1.1.24050.7 et de la version de signature par défaut vers 1.411.410.0.
- Améliorations de la stabilité et des performances.
- Autres correctifs de bogues.
Version de juin 2024 : 101.24052.0002 | Version de publication : 30.124052.0002.0
| Build : | 101.24052.0002 |
|---|---|
| Libéré: | 24 juin 2024 |
| Publié: | 24 juin 2024 |
| Version publiée : | 30.124052.0002.0 |
| Version du moteur : | 1.1.24040.2 |
| Version de la signature : | 1.411.153.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version.
Cette version corrige un bogue lié à une utilisation élevée de la mémoire, ce qui entraîne finalement une utilisation élevée du processeur en raison d’une fuite de mémoire eBPF dans l’espace du noyau, entraînant des serveurs dans des états inutilisables. Cela affectait uniquement les versions du noyau 3.10x et <= 4.16x, principalement sur les distributions RHEL/CentOS. Mettez à jour vers la dernière version MDE pour éviter tout impact.
Nous avons maintenant simplifié la sortie de
mdatp health --detail featuresAméliorations de la stabilité et des performances.
Autres correctifs de bogues.
Version de mai 2024 : 101.24042.0002 | Version de publication : 30.124042.0002.0
| Build : | 101.24042.0002 |
|---|---|
| Libéré: | 29 mai 2024 |
| Publié: | 29 mai 2024 |
| Version publiée : | 30.124042.0002.0 |
| Version du moteur : | 1.1.24030.4 |
| Version de la signature : | 1.407.521.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
- Dans la version 24032.0007, il y a eu un problème connu où l’inscription des appareils à MDE Security Management a échoué lors de l’utilisation du mécanisme « Device Tagging » via le fichier mdatp_managed.json. Ce problème a été résolu dans la version actuelle.
- Améliorations de la stabilité et des performances.
- Autres correctifs de bogues.
Version de mai 2024 : 101.24032.0007 | Version de publication : 30.124032.0007.0
| Build : | 101.24032.0007 |
|---|---|
| Libéré: | 15 mai 2024 |
| Publié: | 15 mai 2024 |
| Version publiée : | 30.124032.0007.0 |
| Version du moteur : | 1.1.24020.3 |
| Version de la signature : | 1.403.3500.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
En mode passif et à la demande, le moteur antivirus reste à l’état inactif et est utilisé uniquement pendant les analyses personnalisées planifiées. Ainsi, dans le cadre de l’amélioration des performances, nous avons apporté des modifications pour maintenir le moteur AV hors service en mode passif et à la demande, sauf pendant les analyses personnalisées planifiées. Si la protection en temps réel est activée, le moteur antivirus est toujours opérationnel. Cela n’a aucun impact sur la protection de votre serveur dans n’importe quel mode.
Pour informer les utilisateurs sur l’état du moteur antivirus, nous avons ajouté un nouveau champ appelé « engine_load_status » dans l’état de santé de MDATP. Il indique si le moteur antivirus est en cours d’exécution ou non.
Field nameengine_load_statusValeurs possibles Moteur non chargé (le processus du moteur AV est à l’arrêt), moteur chargé avec succès (le processus du moteur AV est opérationnel) Scénarios sains :
- Si RTP est activé, engine_load_status doit être « Chargement du moteur réussi »
- Si MDE est en mode passif ou à la demande et que l’analyse personnalisée n’est pas en cours d’exécution, « engine_load_status » doit être « Moteur non chargé »
- Si MDE est en mode à la demande ou passif et que l’analyse personnalisée est en cours d’exécution, « engine_load_status » doit être « Chargement du moteur réussi »
Correctif de bogue pour améliorer les détections comportementales.
Améliorations de la stabilité et des performances.
Autres correctifs de bogues.
Problèmes connus
Il existe un problème connu où l’inscription d’appareils à MDE gestion de la sécurité via le mécanisme « Étiquetage des appareils » à l’aide de mdatp_managed.json échoue dans la version 24032.0007. Pour atténuer ce problème, utilisez la commande CLI mdatp suivante pour étiqueter les appareils :
sudo mdatp edr tag set --name GROUP --value MDE-ManagementLe problème a été résolu dans build : 101.24042.0002
Build de mars-2024 : 101.24022.0001 | Version de publication : 30.124022.0001.0
| Build : | 101.24022.0001 |
|---|---|
| Libéré: | 22 mars 2024 |
| Publié: | 22 mars 2024 |
| Version publiée : | 30.124022.0001.0 |
| Version du moteur : | 1.1.23110.4 |
| Version de la signature : | 1.403.87.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
- Ajout d’un nouveau fichier journal :
microsoft_defender_scan_skip.log. Cela journalise les noms de fichiers qui ont été ignorés de diverses analyses antivirus par Microsoft Defender pour point de terminaison pour une raison quelconque. - Améliorations de la stabilité et des performances.
- Corrections de bugs.
Version de mars 2024 : 101.24012.0001 | Version publiée : 30.124012.0001.0
| Build : | 101.24012.0001 |
|---|---|
| Libéré: | 12 mars 2024 |
| Publié: | 12 mars 2024 |
| Version publiée : | 30.124012.0001.0 |
| Version du moteur : | 1.1.23110.4 |
| Version de la signature : | 1.403.87.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
- Mise à jour de la version du moteur par défaut vers
1.1.23110.4, et de la version des signatures par défaut sur1.403.87.0. - Améliorations de la stabilité et des performances.
- Corrections de bugs.
Version de février 2024 : 101.23122.0002 | Version de publication : 30.123122.0002.0
| Build : | 101.23122.0002 |
|---|---|
| Libéré: | 5 février 2024 |
| Publié: | 5 février 2024 |
| Version publiée : | 30.123122.0002.0 |
| Version du moteur : | 1.1.23100.2010 |
| Version de la signature : | 1.399.1389.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
Mise à jour de la version du moteur par défaut vers
1.1.23100.2010, et de la version des signatures par défaut sur1.399.1389.0.Améliorations générales de la stabilité et des performances.
Corrections de bugs.
Microsoft Defender pour point de terminaison sur Linux prend désormais officiellement en charge les distributions et versions suivantes :
Distribution & version Anneau Paquet Mariner 2 Production https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo Rocky 8.7 et versions ultérieures Insiders – canal lent https://packages.microsoft.com/config/rocky/8/insiders-slow.repo Rocky 9.2 et versions ultérieures Insiders – canal lent https://packages.microsoft.com/config/rocky/9/insiders-slow.repo Alma 8.4 et versions ultérieures Insiders – canal lent https://packages.microsoft.com/config/alma/8/insiders-slow.repo Alma 9.2 et versions ultérieures Insiders – canal lent https://packages.microsoft.com/config/alma/9/insiders-slow.repo
Si vous avez déjà Defender pour point de terminaison en cours d’exécution sur l’une de ces distributions et que vous rencontrez des problèmes dans les versions antérieures, effectuez une mise à niveau vers la dernière version de Defender pour point de terminaison à partir de l’anneau correspondant mentionné ci-dessus.
Problèmes connus :
Microsoft Defender pour point de terminaison pour Linux sur Rocky et Alma présente actuellement les problèmes connus suivants :
- La gestion des réponses en direct et des vulnérabilités aux menaces ne sont actuellement pas prises en charge (travail en cours).
- Les informations sur le système d’exploitation des appareils ne sont pas visibles dans le portail Microsoft Defender
Version de janvier 2024 : 101.23112.0009 | Version publiée : 30.123112.0009.0
| Build : | 101.23112.0009 |
|---|---|
| Libéré: | 29 janvier 2024 |
| Publié: | 29 janvier 2024 |
| Version publiée : | 30.123112.0009.0 |
| Version du moteur : | 1.1.23100.2010 |
| Version de la signature : | 1.399.1389.0 |
Nouveautés
Mise à jour de la version du moteur par défaut vers
1.1.23110.4, et de la version des signatures par défaut sur1.403.1579.0.Améliorations générales de la stabilité et des performances.
Correction d’un bug dans la configuration de la surveillance des comportements.
Corrections de bugs.
Version de novembre 2023 : 101.23102.0003 | Version publiée : 30.123102.0003.0
| Build : | 101.23102.0003 |
|---|---|
| Libéré: | 28 novembre 2023 |
| Publié: | 28 novembre 2023 |
| Version publiée : | 30.123102.0003.0 |
| Version du moteur : | 1.1.23090.2008 |
| Version de la signature : | 1.399.690.0 |
Nouveautés
Mise à jour de la version du moteur par défaut vers
1.1.23090.2008, et de la version des signatures par défaut sur1.399.690.0.Mise à jour de la bibliothèque libcurl vers la version
8.4.0pour corriger les vulnérabilités récemment divulguées avec l’ancienne version.Mise à jour de la bibliothèque Openssl vers la version
3.1.1pour corriger les vulnérabilités récemment divulguées avec l’ancienne version.Améliorations générales de la stabilité et des performances.
Corrections de bugs.
Build de novembre 2023 : 101.23092.0012 | Version de publication : 30.123092.0012.0
| Build : | 101.23092.0012 |
|---|---|
| Libéré: | 14 novembre 2023 |
| Publié: | 14 novembre 2023 |
| Version publiée : | 30.123092.0012.0 |
| Version du moteur : | 1.1.23080.2007 |
| Version de la signature : | 1.395.1560.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
Ajout de la prise en charge de la restauration des menaces en fonction du chemin d’origine à l’aide de la commande suivante :
sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]À partir de cette version, Microsoft Defender pour point de terminaison sur Linux n’expédiera plus de solution pour RHEL 6.
RHEL 6 « Prise en charge étendue de la fin de vie » est sur le point de prendre fin le 30 juin 2024 et les clients sont invités à planifier leurs mises à niveau RHEL en conséquence, conformément aux recommandations de Red Hat. Les clients qui doivent exécuter Defender pour point de terminaison sur des serveurs RHEL 6 peuvent continuer à utiliser la version 101.23082.0011 (n’expire pas avant le 30 juin 2024) prise en charge sur les versions du noyau 2.6.32-754.49.1.el6.x86_64 ou antérieures.
Mise à jour du moteur vers
1.1.23080.2007et version des signatures :1.395.1560.0.L’expérience simplifiée de connectivité des appareils est désormais disponible en préversion publique. blog public
Améliorations des performances & correctifs de bogues.
Problèmes connus
- Blocage du processeur observé sur la version 5.15.0-0.30.20 du noyau en mode eBPF, consultez Utiliser un capteur eBPF pour Microsoft Defender pour terminaux sur Linux pour en savoir plus et connaître les options d’atténuation.
Version de novembre 2023 : 101.23082.0011 | Version de publication : 30.123082.0011.0
| Build : | 101.23082.0011 |
|---|---|
| Libéré: | 1er novembre 2023 |
| Publié: | 1er novembre 2023 |
| Version publiée : | 30.123082.0011.0 |
| Version du moteur : | 1.1.23070.1002 |
| Version de la signature : | 1.393.1305.0 |
Nouveautés
- Cette nouvelle version est générée sur la version d’octobre 2023 (101.23082.0009) avec l’ajout des modifications suivantes. Il n’y a aucune modification pour les autres clients et la mise à niveau est facultative.
- Correctif du mode immuable d’auditd lorsque le sous-système supplémentaire est ebpf : en mode ebpf, toutes les règles d’audit mdatp doivent être supprimées après le passage à ebpf et le redémarrage. Après le redémarrage, les règles d’audit mdatp n’ont pas été nettoyées, ce qui a entraîné un blocage du serveur. Le correctif nettoie ces règles. L’utilisateur ne doit pas voir de règles mdatp chargées au redémarrage
- Correctif pour le problème empêchant MDE de démarrer sur RHEL 6.
Problèmes connus
Lors d’une mise à niveau depuis la version mdatp 101.75.43 ou 101.78.13, vous pouvez rencontrer un blocage du noyau. Exécutez les commandes suivantes avant de tenter la mise à niveau vers la version 101.98.05. Pour plus d’informations sur le problème sous-jacent, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.
Il existe deux façons d’atténuer ce problème de mise à niveau :
Utilisez votre gestionnaire de paquets pour désinstaller
101.75.43ou la version mdatp101.78.13.Exemple :
sudo apt purge mdatp sudo apt-get install mdatpVous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build d’octobre 2023 : 101.23082.0009 | Version de publication : 30.123082.0009.0
| Build : | 101.23082.0009 |
|---|---|
| Libéré: | 9 octobre 2023 |
| Publié: | 9 octobre 2023 |
| Version publiée : | 30.123082.0009.0 |
| Version du moteur : | 1.1.23070.1002 |
| Version de la signature : | 1.393.1305.0 |
Nouveautés
- Cette nouvelle version est générée sur la version d’octobre 2023 (
101.23082.0009) avec l’ajout de nouveaux certificats d’autorité de certification. Il n’y a aucune modification pour les autres clients et la mise à niveau est facultative.
Problèmes connus
Lors d’une mise à niveau depuis la version mdatp 101.75.43 ou 101.78.13, vous pouvez rencontrer un blocage du noyau. Exécutez les commandes suivantes avant de tenter la mise à niveau vers la version 101.98.05. Pour plus d’informations sur le problème sous-jacent, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.
Il existe deux façons d’atténuer ce problème de mise à niveau :
Utilisez votre gestionnaire de paquets pour désinstaller
101.75.43ou la version mdatp101.78.13.Exemple :
sudo apt purge mdatp sudo apt-get install mdatpVous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Version d’octobre 2023 : 101.23082.0006 | Version publiée : 30.123082.0006.0
| Build : | 101.23082.0006 |
|---|---|
| Libéré: | 9 octobre 2023 |
| Publié: | 9 octobre 2023 |
| Version publiée : | 30.123082.0006.0 |
| Version du moteur : | 1.1.23070.1002 |
| Version de la signature : | 1.393.1305.0 |
Nouveautés
- Mises à jour de fonctionnalités et nouveaux changements
Le capteur eBPF est désormais le fournisseur d’événements supplémentaire par défaut pour les points de terminaison
La fonctionnalité d’attachement de locataire de Microsoft Intune est en préversion publique (à la mi-juillet)
- Vous devez ajouter « *.dm.microsoft.com » aux exclusions de pare-feu pour que la fonctionnalité fonctionne correctement
Defender pour point de terminaison est désormais disponible pour Debian 12 et Amazon Linux 2023
Prise en charge de la vérification des signatures pour les mises à jour téléchargées
Vous devez mettre à jour le manajed.json comme indiqué :
"features":{ "OfflineDefinitionUpdateVerifySig":"enabled" }Prérequis pour activer la fonctionnalité
La version du moteur sur l’appareil doit être « 1.1.23080.007 » ou supérieure. Vérifiez la version de votre moteur à l’aide de la commande suivante.
mdatp health --field engine_version
Option permettant de prendre en charge la surveillance des points de montage NFS et FUSE. Ceux-ci sont ignorés par défaut. L’exemple suivant montre comment surveiller tous les systèmes de fichiers tout en ignorant uniquement NFS :
"antivirusEngine": { "unmonitoredFilesystems": ["nfs"] }Exemple de surveillance de tous les systèmes de fichiers, y compris NFS et FUSE :
"antivirusEngine": { "unmonitoredFilesystems": [] }Autres améliorations des performances
Corrections de bugs
Problèmes connus
- Lors d’une mise à niveau depuis la version mdatp 101.75.43 ou 101.78.13, vous pouvez rencontrer un blocage du noyau. Exécutez les commandes suivantes avant de tenter la mise à niveau vers la version 101.98.05. Pour plus d’informations sur le problème sous-jacent, consultez Blocage du système en raison de tâches bloquées dans le code fanotify. Il existe deux façons d’atténuer ce problème de mise à niveau :
Utilisez votre gestionnaire de paquets pour désinstaller
101.75.43ou la version mdatp101.78.13.Exemple :
sudo apt purge mdatp sudo apt-get install mdatpVous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build de septembre 2023 : 101.23072.0021 | Version publiée : 30.123072.0021.0
| Build : | 101.23072.0021 |
|---|---|
| Libéré: | 11 septembre 2023 |
| Publié: | 11 septembre 2023 |
| Version publiée : | 30.123072.0021.0 |
| Version du moteur : | 1.1.20100.7 |
| Version de la signature : | 1.385.1648.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
- Dans
mde_installer.shla version 0.6.3, les utilisateurs peuvent utiliser l’argument--channelpour fournir le canal du référentiel configuré lors du nettoyage. Par exemple,sudo ./mde_installer --clean --channel prod - L’extension réseau peut désormais être réinitialisée par les administrateurs à l’aide de
mdatp network-protection reset. - Autres améliorations des performances
- Corrections de bugs
Problèmes connus
- Lors de la mise à niveau depuis la version de mdatp
101.75.43ou101.78.13, il se peut que vous rencontriez un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version101.98.05. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.
Il existe deux façons d’atténuer ce problème de mise à niveau :
Utilisez votre gestionnaire de paquets pour désinstaller
101.75.43ou la version mdatp101.78.13.Exemple :
sudo apt purge mdatp sudo apt-get install mdatpVous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Version de juillet 2023 : 101.23062.0010 | Version publiée : 30.123062.0010.0
| Build : | 101.23062.0010 |
|---|---|
| Libéré: | 26 juillet 2023 |
| Publié: | 26 juillet 2023 |
| Version publiée : | 30.123062.0010.0 |
| Version du moteur : | 1.1.20100.7 |
| Version de la signature : | 1.385.1648.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
- Si un proxy est défini pour Defender pour point de terminaison, il est visible dans la sortie de la
mdatp healthcommande. Dans cette version, nous proposons deux options dans mdatp diagnostic hot-event-sources :- Fichiers
- Exécutables
- Protection réseau : les connexions bloquées par la protection réseau et dont le bloc est remplacé par les utilisateurs sont désormais correctement signalées à Microsoft Defender XDR
- Amélioration de la journalisation dans les événements de blocage et d’audit de Protection réseau pour le débogage
- Autres corrections et améliorations
- À partir de cette version, enforcementLevel est défini sur le mode passif par défaut, ce qui donne aux administrateurs davantage de contrôle sur l’emplacement où ils souhaitent activer RTP dans leur environnement.
- Cette modification s’applique uniquement aux nouveaux déploiements MDE, par exemple les serveurs sur lesquels Defender pour point de terminaison est déployé pour la première fois. Dans les scénarios de mise à jour, les serveurs sur lesquels Defender pour point de terminaison est déployé avec RTP ON continuent à fonctionner avec RTP ON, même après la mise à jour vers la version 101.23062.0010
- Correctif : le problème de corruption de la base de données RPM dans la base de référence de Defender Vulnerability Management a été corrigé.
- Autres améliorations des performances
Problèmes connus
Lors de la mise à niveau depuis la version de mdatp 101.75.43 ou 101.78.13, il se peut que vous rencontriez un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version 101.98.05. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.
Il existe deux façons d’atténuer ce problème de mise à niveau :
Utilisez votre gestionnaire de paquets pour désinstaller
101.75.43ou la version mdatp101.78.13.Exemple :
sudo apt purge mdatp sudo apt-get install mdatpVous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Version de juillet 2023 : 101.23052.0009 | Version de publication : 30.123052.0009.0
| Build : | 101.23052.0009 |
|---|---|
| Libéré: | 10 juillet 2023 |
| Publié: | 10 juillet 2023 |
| Version publiée : | 30.123052.0009.0 |
| Version du moteur : | 1.1.20100.7 |
| Version de la signature : | 1.385.1648.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
- Le schéma de la version de compilation est mis à jour à partir de cette version. Bien que le numéro de version majeure reste le même que 101, le numéro de version mineure compte désormais cinq chiffres suivis d’un numéro de patch à quatre chiffres, c’est-à-dire,
101.xxxxx.yyy - Amélioration de la consommation mémoire de la protection réseau en situation de forte sollicitation
- Mise à jour de la version du moteur vers
1.1.20300.5et de la version de signature vers1.391.2837.0. - Corrections de bugs.
Problèmes connus
Lors de la mise à niveau depuis la version de mdatp 101.75.43 ou 101.78.13, il se peut que vous rencontriez un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version 101.98.05. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.
Il existe deux façons d’atténuer ce problème de mise à niveau :
Utilisez votre gestionnaire de paquets pour désinstaller
101.75.43ou la version mdatp101.78.13.Exemple :
sudo apt purge mdatp sudo apt-get install mdatpVous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Version de juin 2023 : 101.98.89 | Version publiée : 30.123042.19889.0
| Build : | 101.98.89 |
|---|---|
| Libéré: | 12 juin 2023 |
| Publié: | 12 juin 2023 |
| Version publiée : | 30.123042.19889.0 |
| Version du moteur : | 1.1.20100.7 |
| Version de la signature : | 1.385.1648.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
- Amélioration de la gestion du proxy de protection réseau.
- En mode passif, Defender pour point de terminaison n’effectue plus d’analyse lorsque la mise à jour de la définition a lieu.
- Les appareils continuent d’être protégés même après l’expiration de l’agent Defender for Endpoint. Nous vous recommandons de mettre à niveau l’agent Defender pour point de terminaison Linux vers la dernière version disponible pour recevoir des correctifs de bogues, des fonctionnalités et des améliorations des performances.
- La dépendance au paquet semanage a été supprimée.
- Mise à jour du moteur vers
1.1.20100.7et version des signatures :1.385.1648.0. - Corrections de bugs.
Problèmes connus
- Lors de la mise à niveau depuis la version de mdatp
101.75.43ou101.78.13, il se peut que vous rencontriez un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version101.98.05. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.
Il existe deux façons d’atténuer ce problème de mise à niveau :
Utilisez votre gestionnaire de paquets pour désinstaller
101.75.43ou la version mdatp101.78.13.Exemple :
sudo apt purge mdatp sudo apt-get install mdatpVous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Version de mai 2023 : 101.98.64 | Version publiée : 30.123032.19864.0
| Build : | 101.98.64 |
|---|---|
| Libéré: | 3 mai 2023 |
| Publié: | 3 mai 2023 |
| Version publiée : | 30.123032.19864.0 |
| Version du moteur : | 1.1.20100.6 |
| Version de la signature : | 1.385.68.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
- Améliorations des messages d’intégrité pour capturer des détails sur les échecs audités.
- Améliorations apportées à la gestion des augenrules, ce qui a provoqué l’échec de l’installation.
- Nettoyage périodique de la mémoire du processus moteur.
- Correction du problème de mémoire dans le plug-in audisp mdatp.
- Prise en charge de l’absence du chemin du répertoire du plugin lors de l’installation.
- Lorsqu’une application en conflit utilise fanotify en mode bloquant, avec la configuration par défaut, l’état de santé de mdatp s’affiche comme non sain. Ce problème est désormais résolu.
- Prise en charge de l’inspection du trafic ICMP dans BM.
- Mise à jour du moteur vers
1.1.20100.6et version des signatures :1.385.68.0. - Corrections de bugs.
Problèmes connus
- Lors de la mise à niveau depuis la version de mdatp
101.75.43ou101.78.13, il se peut que vous rencontriez un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version101.98.05. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.
Il existe deux façons d’atténuer ce problème de mise à niveau :
Utilisez votre gestionnaire de paquets pour désinstaller
101.75.43ou la version mdatp101.78.13.Exemple :
sudo apt purge mdatp sudo apt-get install mdatpVous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Attention : Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Version d’avril 2023 : 101.98.58 | Version publiée : 30.123022.19858.0
| Build : | 101.98.58 |
|---|---|
| Libéré: | 20 avril 2023 |
| Publié: | 20 avril 2023 |
| Version publiée : | 30.123022.19858.0 |
| Version du moteur : | 1.1.20000.2 |
| Version de la signature : | 1.381.3067.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
- Améliorations de la journalisation et du signalement des erreurs pour auditd.
- Gérer les échecs lors du rechargement de la configuration auditée.
- Gestion des fichiers de règles audités vides pendant MDE’installation.
- Mise à jour du moteur vers
1.1.20000.2et version des signatures :1.381.3067.0. - Correction d’un problème de fonctionnement dans mdatp causé par des refus SELinux.
- Corrections de bugs.
Problèmes connus
Lors de la mise à niveau de mdatp vers la version
101.94.13ou une version ultérieure, il se peut que vous constatiez que health est défini sur « false », avec health_issues défini sur « no active supplementary event provider ». Cela peut se produire en raison de règles auditées mal configurées/en conflit sur des machines existantes. Pour atténuer le problème, les règles auditées sur les machines existantes doivent être corrigées. Les commandes suivantes peuvent vous aider à identifier ces règles auditées (les commandes doivent être exécutées en tant que super utilisateur). Effectuez une sauvegarde du fichier suivant : /etc/audit/rules.d/audit.rules, car ces étapes sont uniquement pour identifier les défaillances.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadLors de la mise à niveau depuis la version de mdatp
101.75.43ou101.78.13, de mdatp, vous pourriez rencontrer un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version101.98.05. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.
Il existe deux façons d’atténuer ce problème de mise à niveau :
Utilisez votre gestionnaire de paquets pour désinstaller
101.75.43ou la version mdatp101.78.13.Exemple :
sudo apt purge mdatp sudo apt-get install mdatpVous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Attention : Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build de mars-2023 : 101.98.30 | Version publiée : 30.123012.19830.0
| Build : | 101.98.30 |
|---|---|
| Libéré: | 20 mars 2023 |
| Publié: | 20 mars 2023 |
| Version publiée : | 30.123012.19830.0 |
| Version du moteur : | 1.1.19900.2 |
| Version de la signature : | 1.379.1299.0 |
Nouveautés
- Cette nouvelle version est basée sur la version de mars 2023 (
101.98.05) avec un correctif pour les commandes de réponse en direct qui échouent pour l’un de nos clients. Il n’y a aucune modification pour les autres clients et la mise à niveau est facultative.
Problèmes connus
- Avec la version 101.98.30 de mdatp, il se peut que vous constatiez un faux problème d’intégrité dans certains cas, car les règles SELinux ne sont pas définies pour certains scénarios. L’avertissement d’état peut ressembler à ceci :
Nous avons trouvé des dénis SELinux au cours du dernier jour. Si MDATP est installé récemment, effacez les journaux d’audit existants ou attendez un jour pour que ce problème soit résolu automatiquement. Use command : "sudo ausearch -i -c 'mdatp_audisp_pl' | grep « type=AVC » | grep " refusé » pour trouver des détails
Le problème peut être atténué en exécutant les commandes suivantes.
sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1
sudo semodule -i my-mdatpaudisppl_v1.pp
Ici, my-mdatpaudisppl_v1 représente le nom du module de stratégie. Après avoir exécuté les commandes, attendez 24 heures ou effacez/archivez les journaux d’audit. Les journaux d’audit peuvent être archivés en exécutant la commande suivante
sudo service auditd stop
sudo systemctl stop mdatp
cd /var/log/audit
sudo gzip audit.*
sudo service auditd start
sudo systemctl start mdatp
mdatp health
Si le problème réapparaît avec des refus différents. Nous devons réexécuter l’atténuation avec un autre nom de module (par exemple, my-mdatpaudisppl_v2).
Version de mars 2023 : 101.98.05 | Version publiée : 30.123012.19805.0
| Build : | 101.98.05 |
|---|---|
| Libéré: | 8 mars 2023 |
| Publié: | 8 mars 2023 |
| Version publiée : | 30.123012.19805.0 |
| Version du moteur : | 1.1.19900.2 |
| Version de la signature : | 1.379.1299.0 |
Nouveautés
- Amélioration de l’exhaustivité des données pour les événements de connexion réseau
- Amélioration des fonctionnalités de collecte de données pour les modifications de propriété/autorisations de fichier
- seManage fait partie du paquet, afin que les politiques SELinux puissent être configurées dans différentes distributions (corrigé).
- Amélioration de la stabilité du démon d’entreprise
- Nettoyage du chemin d’arrêt d’AuditD
- Amélioration de la stabilité du flux d’arrêt mdatp.
- Ajout d’un nouveau champ à wdavstate pour effectuer le suivi de l’heure de mise à jour de la plateforme.
- Améliorations de la stabilité de l’analyse du blob d’intégration à Defender pour point de terminaison.
- L’analyse ne se poursuit pas si aucune licence valide n’est présente (fixe)
- Ajout d’une option de traçage des performances à xPlatClientAnalyzer ; lorsque le traçage est activé, le processus mdatp génère un vidage du flux dans le fichier all_process.zip, qui peut être utilisé pour analyser les problèmes de performances.
- Ajout de la prise en charge dans Defender for Endpoint pour les versions de noyau RHEL-6 suivantes :
2.6.32-754.43.1.el6.x86_642.6.32-754.49.1.el6.x86_64
- Autres correctifs
Problèmes connus
Lors de la mise à niveau de mdatp vers la version 101.94.13 ou une version ultérieure, il se peut que vous constatiez que health est défini sur « false », avec health_issues défini sur « no active supplementary event provider ». Cela peut se produire en raison de règles auditées mal configurées/en conflit sur des machines existantes. Pour atténuer le problème, les règles auditées sur les machines existantes doivent être corrigées. Les étapes suivantes peuvent vous aider à identifier ces règles auditées (ces commandes doivent être exécutées en tant que super utilisateur). Veillez à sauvegarder le fichier suivant : /etc/audit/rules.d/audit.rules car ces étapes sont uniquement pour identifier les échecs.
echo -c >> /etc/audit/rules.d/audit.rules
augenrules --load
- Lors de la mise à niveau depuis la version de mdatp
101.75.43ou101.78.13, il se peut que vous rencontriez un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version101.98.05. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify
Il existe deux façons d’atténuer le problème lors de la mise à niveau.
Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.
Exemple :
sudo apt purge mdatp
sudo apt-get install mdatp
Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Attention : Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build de janvier 2023 : 101.94.13 | Version de publication : 30.122112.19413.0
| Build : | 101.94.13 |
|---|---|
| Libéré: | 10 janvier 2023 |
| Publié: | 10 janvier 2023 |
| Version publiée : | 30.122112.19413.0 |
| Version du moteur : | 1.1.19700.3 |
| Version de la signature : | 1.377.550.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
- Ignorer la mise en quarantaine des menaces en mode passif par défaut.
- La nouvelle configuration, nonExecMountPolicy, peut désormais être utilisée pour spécifier le comportement de RTP sur le point de montage marqué comme noexec.
- Une nouvelle configuration, unmonitoredFilesystems, peut être utilisée pour annuler la surveillance de certains systèmes de fichiers.
- Amélioration des performances en cas de charge élevée et dans les scénarios de test de vitesse.
- Correction d’un problème d’accès aux partages SMB derrière les connexions VPN Cisco AnyConnect.
- Correction d’un problème avec la protection réseau et SMB.
- prise en charge du suivi des performances LTTng.
- Améliorations de TVM, eBPF, auditd, de la télémétrie et de mdatp CLI.
- l’état de MDATP signale désormais la surveillance du comportement
- Autres correctifs.
Problèmes connus
Lors de la mise à niveau de mdatp vers la version
101.94.13, vous remarquerez peut-être que health a la valeur « false » et que health_issues est défini sur « no active supplementary event provider ». Cela peut se produire en raison de règles auditées mal configurées/en conflit sur des machines existantes. Pour atténuer le problème, les règles auditées sur les machines existantes doivent être corrigées. Les étapes suivantes peuvent vous aider à identifier ces règles auditées (ces commandes doivent être exécutées en tant que super utilisateur). Effectuez une sauvegarde du fichier suivant :/etc/audit/rules.d/audit.rulescar ces étapes sont uniquement pour identifier les échecs.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadLors de la mise à niveau depuis la version de mdatp
101.75.43ou101.78.13, il se peut que vous rencontriez un blocage du noyau. Exécutez les commandes suivantes avant de tenter la mise à niveau vers la version 101.94.13. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify
Il existe deux façons d’atténuer le problème lors de la mise à niveau.
Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.
Exemple :
sudo apt purge mdatp
sudo apt-get install mdatp
Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Attention : Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build de novembre 2022 : 101.85.27 | Version de publication : 30.122092.18527.0
| Build : | 101.85.27 |
|---|---|
| Libéré: | 2 novembre 2022 |
| Publié: | 2 novembre 2022 |
| Version publiée : | 30.122092.18527.0 |
| Version du moteur : | 1.1.19500.2 |
| Version de la signature : | 1.371.1369.0 |
Nouveautés
Il existe plusieurs correctifs et de nouvelles modifications dans cette version :
- Le moteur V2 est par défaut avec cette version et les bits du moteur V1 sont supprimés pour renforcer la sécurité.
- Le moteur V2 prend en charge le chemin de configuration pour les définitions AV. (chemin d’accès de l’ensemble de définitions MDATP)
- Suppression des dépendances externes du package MDE. Les dépendances supprimées sont libatomic1, libselinux, libseccomp, libfuse et libuuid
- Si la collecte des incidents est désactivée par la configuration, le processus de surveillance des incidents n’est pas lancé.
- Correctifs de performances pour utiliser de manière optimale les événements système pour les fonctionnalités AV.
- Amélioration de la stabilité lors du redémarrage de mdatp et résolution des problèmes de chargement d’epsext.
- Autres correctifs
Problèmes connus
- Lors de la mise à niveau depuis la version de mdatp
101.75.43ou101.78.13, il se peut que vous rencontriez un blocage du noyau. Exécutez les commandes suivantes avant de tenter la mise à niveau vers la version 101.85.21. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify
Il existe deux façons d’atténuer le problème lors de la mise à niveau.
Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.
Exemple :
sudo apt purge mdatp
sudo apt-get install mdatp
En guise d’approche alternative, suivez les instructions pour désinstaller, puis installez la dernière version du package.
Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Attention : Certains clients (<1 %) rencontrent des problèmes avec cette méthode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Sept. 2022 — Build : 101.80.97 | Version de publication : 30.122072.18097.0
| Build : | 101.80.97 |
|---|---|
| Libéré: | 14 septembre 2022 |
| Publié: | 14 septembre 2022 |
| Version publiée : | 30.122072.18097.0 |
| Version du moteur : | 1.1.19300.3 |
| Version de la signature : | 1.369.395.0 |
Nouveautés
- Corrige un blocage du noyau observé sur certaines charges de travail client exécutant la version
101.75.43mdatp. Après RCA, cela a été attribué à une situation de concurrence lors de la libération de la possession d’un descripteur de fichier associé à un capteur. La situation de concurrence a été révélée à la suite d’une modification récente apportée au produit dans la séquence d’arrêt. Les clients des versions plus récentes du noyau (5.1+) ne sont pas affectés par ce problème. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.
Problèmes connus
Lors de la mise à niveau à partir de la version
101.75.43ou101.78.13,de mdatp, vous pourriez rencontrer un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version101.80.97. Cette action doit empêcher le problème de se produire.sudo mdatp config real-time-protection --value=disabled sudo systemctl disable mdatp
Après avoir exécuté les commandes, utilisez votre gestionnaire de package pour effectuer la mise à niveau.
En guise d’approche alternative, suivez les instructions pour désinstaller, puis installez la dernière version du package.
Août 2022 — Build : 101.78.13 | Version de publication : 30.122072.17813.0.
| Build : | 101.78.13 |
|---|---|
| Libéré: | 24 août 2022 |
| Publié: | 24 août 2022 |
| Version publiée : | 30.122072.17813.0 |
| Version du moteur : | 1.1.19300.3 |
| Version de la signature : | 1.369.395.0 |
Nouveautés
- Rétabli à la version précédente en raison de problèmes de fiabilité
Août 2022 (Build : 101.75.43 | Version de publication : 30.122071.17543.0)
| Build : | 101.75.43 |
|---|---|
| Libéré: | 2 août 2022 |
| Publié: | 2 août 2022 |
| Version publiée : | 30.122071.17543.0 |
| Version du moteur : | 1.1.19300.3 |
| Version de la signature : | 1.369.395.0 |
Nouveautés
- Ajout de la prise en charge de Red Hat Enterprise Linux version 9.0
- Ajout d’un nouveau champ dans la sortie de
mdatp healthqui peut être utilisé pour interroger le niveau d’application de la fonctionnalité de protection réseau. Le nouveau champ est appelénetwork_protection_enforcement_levelet peut prendre l’une des valeurs suivantes :audit,blockoudisabled. - Résolution d’un bogue de produit où plusieurs détections du même contenu pouvaient entraîner des entrées en double dans l’historique des menaces
- Résolution d’un problème où l’un des processus générés par le produit (
mdatp_audisp_plugin) n’était parfois pas correctement arrêté lorsque le service était arrêté - Autres correctifs de bogues
Version de juil. 2022 : 101.73.77 | Version publiée : 30.122062.17377.0
| Build : | 101.73.77 |
|---|---|
| Libéré: | jeudi 21 juillet 2022 |
| Publié: | jeudi 21 juillet 2022 |
| Version publiée : | 30.122062.17377.0 |
| Version du moteur : | 1.1.19200.3 |
| Version de la signature : | 1.367.1011.0 |
Nouveautés
- Ajout d’une option pour configurer le calcul de hachage de fichier
- À partir de cette build, le produit a le nouveau moteur anti-programme malveillant par défaut
- Améliorations des performances pour les opérations de copie de fichiers
- Correctifs de bugs
Version de juin 2022 : 101.71.18 | Version : 30.122052.17118.0
| Build : | 101.71.18 |
|---|---|
| Libéré: | 24 juin 2022 |
| Publié: | 24 juin 2022 |
| Version publiée : | 30.122052.17118.0 |
Nouveautés
- Correctif pour prendre en charge le stockage des définitions dans des emplacements non standard (en dehors de /var) pour les mises à jour de définition v2
- Correction d’un problème dans le capteur de produit utilisé sur RHEL 6 qui pouvait entraîner un blocage du système d’exploitation
-
mdatp connectivity testa été étendu avec une URL supplémentaire dont le produit a besoin pour fonctionner correctement. La nouvelle URL est https://go.microsoft.com/fwlink/?linkid=2144709. - Jusqu’à présent, le niveau de journalisation du produit n’était pas conservé entre les redémarrages du produit. À partir de cette version, une nouvelle option de l’outil en ligne de commande permet de conserver le niveau de journalisation. La nouvelle commande est
mdatp log level persist --level <level>. - Suppression de la dépendance sur
pythondu package d’installation du produit - Améliorations des performances pour les opérations de copie de fichiers et le traitement des événements réseau provenant de
auditd - Correctifs de bugs
Version de mai 2022 : 101.68.80 | Version publiée : 30.122042.16880.0
| Build : | 101.68.80 |
|---|---|
| Libéré: | 23 mai 2022 |
| Publié: | 23 mai 2022 |
| Version publiée : | 30.122042.16880.0 |
Nouveautés
- Ajout de la prise en charge de la version
2.6.32-754.47.1.el6.x86_64du noyau lors de l’exécution sur RHEL 6 - Sur RHEL 6, le produit peut désormais être installé sur les appareils exécutant un noyau d’entreprise incassable (UEK)
- Correction d’un problème où le nom du processus s’affichait parfois de manière incorrecte comme
unknownlors de l’exécutionmdatp diagnostic real-time-protection-statistics - Correction d’un bogue dans lequel le produit détectait parfois incorrectement des fichiers dans le dossier de quarantaine
- Correction d’un problème selon lequel l’outil en ligne de commande
mdatpne fonctionnait pas lorsque/optétait monté en tant que lien symbolique - Améliorations des performances & correctifs de bogues
Version de mai 2022 : 101.65.77 | Version publiée : 30.122032.16577.0
| Build : | 101.65.77 |
|---|---|
| Libéré: | 2 mai 2022 |
| Publié: | 2 mai 2022 |
| Version publiée : | 30.122032.16577.0 |
Nouveautés
- Amélioration du
conflicting_applicationschamp dansmdatp healthpour afficher uniquement les 10 processus les plus récents et inclure les noms de processus. Il est ainsi plus facile d’identifier les processus potentiellement en conflit avec Microsoft Defender pour point de terminaison pour Linux. - Correctifs de bugs
Mars 2022 (Build : 101.62.74 | Version de publication : 30.122022.16274.0)
| Build : | 101.62.74 |
|---|---|
| Libéré: | 24 mars 2022 |
| Publié: | 24 mars 2022 |
| Version publiée : | 30.122022.16274.0 |
Nouveautés
- Résolution d’un problème dans lequel le produit bloquait incorrectement l’accès aux fichiers d’une taille supérieure à 2 Go lors de l’exécution sur des versions antérieures du noyau
- Correctifs de bugs
mars-2022 Version : 101.60.93 | Version publiée : 30.122012.16093.0
| Build : | 101.60.93 |
|---|---|
| Libéré: | 9 mars 2022 |
| Publié: | 9 mars 2022 |
| Version publiée : | 30.122012.16093.0 |
Nouveautés
- Cette version contient une mise à jour de sécurité pour CVE-2022-23278.
Version de mars 2022 : 101.60.05 | Version de publication : 30.122012.16005.0
| Build : | 101.60.05 |
|---|---|
| Libéré: | 3 mars 2022 |
| Publié: | 3 mars 2022 |
| Version publiée : | 30.122012.16005.0 |
Nouveautés
- Ajout de la prise en charge du noyau version 2.6.32-754.43.1.el6.x86_64 pour RHEL 6.10
- Correctifs de bugs
Version de févr. 2022 : 101.58.80 | Version publiée : 30.122012.15880.0
| Build : | 101.58.80 |
|---|---|
| Libéré: | 20 février 2022 |
| Publié: | 20 février 2022 |
| Version publiée : | 30.122012.15880.0 |
Nouveautés
- L’outil en ligne de commande prend désormais en charge la restauration des fichiers mis en quarantaine à un emplacement autre que celui où le fichier a été détecté à l’origine. Cette opération peut être effectuée via
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - À partir de cette version, la protection réseau pour Linux peut être évaluée à la demande
- Correctifs de bugs
Janv.-2022 Build : 101.56.62 | Version de publication : 30.121122.15662.0
| Build : | 101.56.62 |
|---|---|
| Libéré: | 26 janvier 2022 |
| Publié: | 26 janvier 2022 |
| Version publiée : | 30.121122.15662.0 |
Nouveautés
- Correction d’un incident de produit introduit dans la version 101.53.02 qui affectait plusieurs clients
Janv.-2022 Build : 101.53.02 | Version de publication : 30.121112.15302.0
| Build : | 101.53.02 |
|---|---|
| Libéré: | 8 janvier 2022 |
| Publié: | 8 janvier 2022 |
| Version publiée : | 30.121112.15302.0 |
Nouveautés
- Améliorations des performances & correctifs de bogues
2021 versions
Build : 101.52.57 | Version de publication : 30.121092.15257.0
| Build : | 101.52.57 |
|---|---|
| Version publiée : | 30.121092.15257.0 |
Nouveautés
- Ajout d’une fonctionnalité permettant de détecter les fichiers jar Log4j vulnérables utilisés par les applications Java. La machine est régulièrement inspectée pour l’exécution de processus Java avec des fichiers jar Log4j chargés. Les informations sont communiquées au back-end Microsoft Defender pour point de terminaison et sont exposées dans la zone Gestion des vulnérabilités du portail.
Build : 101.47.76 | Version de publication : 30.121092.14776.0
| Build : | 101.47.76 |
|---|---|
| Version publiée : | 30.121092.14776.0 |
Nouveautés
- Ajout d’un nouveau commutateur à l’outil en ligne de commande pour contrôler si les archives sont analysées pendant les analyses à la demande. Cela peut être configuré par le biais de la configuration mdatp scan-archives--value [enabled/disabled]. Par défaut, ce paramètre est défini sur activé.
- Correctifs de bugs
Build : 101.45.13 | Version de publication : 30.121082.14513.0
| Build : | 101.45.13 |
|---|---|
| Version publiée : | 30.121082.14513.0 |
Nouveautés
- À partir de cette version, nous apportons la prise en charge de Microsoft Defender for Endpoint aux distributions suivantes :
- Versions RHEL6.7-6.10 et CentOS6.7-6.10.
- Amazon Linux 2
- Fedora 33 ou version ultérieure
- Correctifs de bugs
Build : 101.45.00 | Version de publication : 30.121072.14500.0
| Build : | 101.45.00 |
|---|---|
| Version publiée : | 30.121072.14500.0 |
Nouveautés
- Ajout de nouveaux commutateurs à l’outil en ligne de commande :
- Contrôler le degré de parallélisme pour les analyses à la demande. Cela peut être configuré via
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Par défaut, un degré de parallélisme de2est utilisé. - Contrôler si les analyses après les mises à jour du renseignement de sécurité sont activées ou désactivées. Cela peut être configuré via
mdatp config scan-after-definition-update --value [enabled/disabled]. Par défaut, ce paramètre est défini surenabled. - La modification du niveau de journalisation du produit nécessite désormais une élévation
- Correctifs de bugs
- Contrôler le degré de parallélisme pour les analyses à la demande. Cela peut être configuré via
Build : 101.39.98 | Version de publication : 30.121062.13998.0
| Build : | 101.39.98 |
|---|---|
| Version publiée : | 30.121062.13998.0 |
Nouveautés
- Améliorations des performances & correctifs de bogues
Build : 101.34.27 | Version de publication : 30.121052.13427.0
| Build : | 101.34.27 |
|---|---|
| Version publiée : | 30.121052.13427.0 |
Nouveautés
- Améliorations des performances & correctifs de bogues
Build : 101.29.64 | Version de publication : 30.121042.12964.0
| Build : | 101.29.64 |
|---|---|
| Version publiée : | 30.121042.12964.0 |
Nouveautés
- À compter de cette version, les menaces détectées lors des analyses antivirus à la demande déclenchées via le client de ligne de commande sont automatiquement corrigées. Les menaces détectées lors des analyses déclenchées via l’interface utilisateur nécessitent toujours une action manuelle.
-
mdatp diagnostic real-time-protection-statisticsprend désormais en charge deux autres commutateurs : -
--sort: trie la sortie en décroissant par nombre total de fichiers analysés -
--top N: affiche les N premiers résultats (fonctionne uniquement si--sortest également spécifié) - Améliorations des performances & correctifs de bogues
Build : 101.25.72 | Version de publication : 30.121022.12563.0
| Build : | 101.25.72 |
|---|---|
| Version publiée : | 30.121022.12563.0 |
Nouveautés
- Microsoft Defender pour point de terminaison sur Linux est désormais disponible en préversion pour les clients du gouvernement des États-Unis. Pour plus d’informations, consultez Microsoft Defender pour point de terminaison pour les clients du gouvernement des États-Unis.
- Correction d’un problème dans lequel l’utilisation de Microsoft Defender pour point de terminaison sur Linux sur des systèmes de fichiers FUSE a entraîné un blocage du système d’exploitation
- Améliorations des performances & d’autres correctifs de bogues
Build : 101.25.63 | Version de publication : 30.121022.12563.0
| Build : | 101.25.63 |
|---|---|
| Version publiée : | 30.121022.12563.0 |
Nouveautés
- Améliorations des performances & correctifs de bogues
Build : 101.23.64 | Version de publication : 30.121021.12364.0
| Build : | 101.23.64 |
|---|---|
| Version publiée : | 30.121021.12364.0 |
Nouveautés
- Amélioration des performances pour la situation où un point de montage entier est ajouté à la liste d’exclusions antivirus. Avant la version actuelle, le produit traitait l’activité sur les fichiers issue du point de montage. À compter de cette version, l’activité des fichiers pour les points de montage exclus est supprimée, ce qui améliore les performances du produit
- Ajout d’une nouvelle option à l’outil en ligne de commande pour afficher des informations sur la dernière analyse à la demande. Pour afficher des informations sur la dernière analyse à la demande, exécutez
mdatp health --details antivirus - Autres améliorations des performances & correctifs de bogues
Build : 101.18.53
Nouveautés
- EDR pour Linux est désormais en disponibilité générale
- Ajout d’un nouveau commutateur de ligne de commande (
--ignore-exclusions) pour ignorer les exclusions AV pendant les analyses personnalisées (mdatp scan custom) - Étendu
mdatp diagnostic createavec un nouveau paramètre (--path [directory]) qui permet d’enregistrer les journaux de diagnostic dans un autre répertoire - Améliorations des performances & correctifs de bogues
Versions iOS
1.1.28250101
- Intégration à Tunnel : Microsoft Defender pour point de terminaison sur iOS peuvent désormais s’intégrer à Microsoft Tunnel, une solution de passerelle VPN pour activer la sécurité et la connectivité dans une seule application. Pour plus d’informations, consultez Vue d’ensemble de Microsoft Tunnel.
- L’intégration sans contact pour les appareils iOS inscrits via Microsoft Intune est en disponibilité générale. Pour plus d’informations, consultez Intégration sans contact de Microsoft Defender pour point de terminaison.
- Corrections de bugs.
1.1.24210103
- Résolution des problèmes de connectivité Internet sur les appareils supervisés. Pour plus d’informations, consultez Déployer Microsoft Defender for Endpoint sur les appareils iOS inscrits.
- Corrections de bugs.
1.1.23250104
- Optimisations des performances : testez les performances de la batterie avec cette version et faites-nous part de vos commentaires.
- Intégration sans contact pour les appareils iOS inscrits : avec cette version, la préversion des intégrations zero-touch pour les appareils inscrits via Microsoft Intune a été ajoutée. Pour plus d’informations, consultez Intégration sans intervention (silencieuse) de Microsoft Defender for Endpoint.
- Paramètres de confidentialité - Configurez les paramètres de confidentialité pour Phish Alert Report. Pour plus d’informations, consultez Configurer les fonctionnalités iOS.
1.1.23010101
- Correctifs de bogues et améliorations des performances
- Des optimisations des performances ont été effectuées dans cette version. Testez les performances de la batterie avec cette version et faites-nous part de vos commentaires.
1.1.20240103
- Device Health carte - Device Health carte avertit les utilisateurs finaux des mises à jour logicielles en attente.
- Améliorations de la facilité d’utilisation : les utilisateurs finaux peuvent désormais désactiver le VPN Defender pour point de terminaison à partir de l’application Microsoft Defender elle-même. Avant cette mise à jour, les utilisateurs finaux devaient désactiver le VPN uniquement à partir de l’application Paramètres.
- Corrections de bugs.
1.1.20020101
- Améliorations de l’expérience utilisateur : Microsoft Defender pour point de terminaison a une nouvelle apparence.
- Corrections de bugs.
1.1.17240101
- La prise en charge de la gestion des applications mobiles (MAM) via Intune est généralement disponible avec cette version. Pour plus d’informations, consultez Signaux de risque Microsoft Defender for Endpoint disponibles pour vos stratégies de protection des applications.
- La détection du jailbreak est généralement disponible. Pour plus d’informations, consultez Configurer une stratégie d’accès conditionnel basée sur les signaux de risque de l’appareil.
- La configuration automatique du profil VPN pour les appareils inscrits via Microsoft Intune est en disponibilité générale. Pour plus d’informations, consultez Configuration automatique du profil VPN pour les appareils iOS inscrits.
- Corrections de bugs.
1.1.15140101
- La détection de jailbreak est en préversion. Pour plus d’informations, consultez Configurer une stratégie d’accès conditionnel basée sur les signaux de risque de l’appareil.
- La configuration automatique du profil VPN est en préversion pour les appareils inscrits via Microsoft Intune. Pour plus d’informations, consultez Configuration automatique du profil VPN pour les appareils iOS inscrits.
- Le nom du produit Microsoft Defender ATP a maintenant été mis à jour pour Microsoft Defender pour point de terminaison dans l’App Store.
- Expérience de connexion améliorée.
- Corrections de bugs.
1.1.15010101
- Avec cette version, nous annonçons la prise en charge des appareils iPadOS/iPad.
- Corrections de bugs.