Microsoft Defender Antivirus security intelligence et mises à jour des produits

S’applique à :

Plateformes

  • Windows

Il est essentiel de maintenir Antivirus Microsoft Defender à jour pour garantir que vos appareils disposent des dernières technologies et fonctionnalités nécessaires pour se protéger contre les nouveaux programmes malveillants et techniques d’attaque. Mettez à jour votre protection antivirus, même si Microsoft Defender antivirus s’exécute en mode passif. Cet article contient des informations sur les deux types de mises à jour permettant de maintenir Microsoft Defender Antivirus à jour :

Cet article inclut également les rubriques suivantes :

Conseil

Pour connaître la date de signature, de plateforme et de moteur la plus récente, consultez les Mises à jour de la veille de sécurité pour Antivirus Microsoft Defender et d’autres

Mises à jour de la veille de sécurité

Microsoft Defender Antivirus utilise la protection fournie par le cloud (également appelée Microsoft Advanced Protection Service, ou MAPS) et télécharge régulièrement les mises à jour dynamiques du renseignement de sécurité pour fournir plus de protection. Ces mises à jour dynamiques ne remplacent pas les mises à jour régulières du renseignement de sécurité via la mise à jour du renseignement de sécurité KB2267602.

Remarque

Les mises à jour sont publiées sous les bases de connaissances suivantes :

  • Antivirus Microsoft Defender : KB2267602
  • Protection du point de terminaison du centre du système : KB2461484

La protection fournie par le cloud est toujours activée et nécessite une connexion active à Internet pour fonctionner. Les mises à jour de la veille de sécurité se produisent à une cadence planifiée (configurable via une stratégie). Pour plus d’informations, consultez Utiliser la protection fournie par le cloud dans Antivirus Microsoft Defender.

Pour obtenir la liste des mises à jour récentes de veille de sécurité de sécurité, consultez Mises à jour de la veille de sécurité pour Antivirus Microsoft Defender et d’autres anti-programme malveillant Microsoft.

Les mises à jour du moteur sont incluses avec les mises à jour de la veille de sécurité et sont publiées à une cadence mensuelle.

Mises à jour de produit

Antivirus Microsoft Defender nécessite des mises à jour mensuelles (KB4052623) appelées mises à jour de plateforme.

Vous pouvez gérer la distribution des mises à jour via l’une des méthodes suivantes :

Pour plus d’informations, consultez Gérer les sources des mises à jour de protection de Antivirus Microsoft Defender.

Points importants sur les mises à jour du produit

Versions mensuelles de la plateforme et du moteur

Toutes nos mises à jour contiennent

  • Améliorations en termes de performances
  • Améliorations de la facilité de service
  • Améliorations de l’intégration (cloud, Microsoft Defender XDR)

Mars-2024 (Moteur : 1.1.24030.4 | Plateforme : 4.18.24030.9)

  • Version de mise à jour du renseignement de sécurité : 1.409.1.0
  • Date de publication : 2 avril 2024 (moteur) / 9 avril 2024 (plateforme)
  • Moteur : 1.1.24030.4
  • Plateforme : 4.18.24030.9
  • Phase de support : Mises à jour critiques et relatives à la sécurité

Nouveautés

  • Ajout de paramètres de gestion pour désactiver le canal de télémétrie One Collector et le service d’expérimentation et de configuration (ECS).
  • Microsoft Defender service principal est désactivé lorsque l’antivirus tiers est installé (sauf lorsque Defender pour point de terminaison s’exécute en mode passif).
  • Le problème connu dans la version 4.18.24020.7 où l’application des stratégies d’accès au niveau de l’appareil ne fonctionnait plus comme prévu ne se produit plus.
  • Correction d’un problème de processeur élevé provoqué par la nouvelleetection effectuée pendant les analyses d’origine de Sense.
  • Correction d’un problème lié au nettoyage du disque security Intelligence Update.
  • Correction d’un problème où les informations de date de signature dans le rapport Intégrité de la sécurité n’était pas exactes.
  • Améliorations des performances introduites lors du traitement des chemins d’accès pour les exclusions.
  • Ajout d’améliorations pour permettre la récupération à partir d’indicateurs de compromission (IoC) ajoutés par erreur.
  • Amélioration de la résilience dans le traitement des exclusions de réduction de la surface d’attaque pour les analyses AMSI (Anti Malware Scan Interface).
  • Correction d’un problème de mémoire élevée lié à la file d’attente d’analyse du comportement qui s’est produit lorsque MAPS est désactivé.
  • Un blocage possible lors de la réception d’une modification de la configuration de la protection contre les falsifications à partir du portail Microsoft Defender ne se produit plus.

Février-2024 (Moteur : 1.1.24020.9 | Plateforme : 4.18.24020.7)

  • Version de mise à jour du renseignement de sécurité : 1.407.46.0
  • Date de publication : 6 mars 2024 (moteur) / 12 mars 2024 (plateforme)
  • Moteur : 1.1.24020.9
  • Plateforme : 4.18.24020.7
  • Phase de support : Mises à jour critiques et relatives à la sécurité

Nouveautés

Problèmes connus

  • Pour les clients de contrôle d’appareil utilisant des stratégies de média amovible avec un accès au niveau du disque/de l’appareil uniquement (masques qui incluent les valeurs 1, 2, 3, 4 et 7), l’application peut ne pas fonctionner comme prévu. Dans ce cas, nous recommandons aux clients de revenir à la version précédente de la plateforme Defender.

Janvier-2024 (Plateforme : 4.18.24010.12 | Moteur : 1.1.24010.10)

  • Version de mise à jour du renseignement de sécurité : 1.405.702.0
  • Date de publication : 27 février 2024
  • Plateforme : 4.18.24010.12
  • Moteur : 1.1.24010.10
  • Phase de support : Mises à jour critiques et relatives à la sécurité

Nouveautés

  • Microsoft Defender Antivirus met désormais en cache l’option MoTW (Mark of the Web) Alternative Data Stream (ADS) pour de meilleures performances lors de l’analyse.
  • Correction d’un problème qui se produisait lors de la réduction de la surface d’attaque en mode d’avertissement lors de la suppression des résultats d’analyse du cache de protection en temps réel.
  • Amélioration des performances ajoutée pour OneNote.exe.
  • Les entrées basées sur le cloud sont régulièrement supprimées du cache en mode utilisateur persistant dans Windows Defender pour éviter un problème inhabituel où un utilisateur peut encore ajouter un certificat, basé sur un indicateur de compromission (IoC), au cache après l’ajout d’un fichier avec ce certificat via une signature cloud.
  • L’événement d’intégration Sense est désormais envoyé en mode passif pour les systèmes d’exploitation avec l’ancien client Sense.
  • Amélioration des performances pour les journaux créés/consultés par PowerShell.
  • Amélioration des performances pour les dossiers inclus dans Accès contrôlé aux dossiers (CFA) lors de l’accès aux fichiers réseau.
  • Correction d’un interblocage qui se produisait à l’arrêt pour les appareils compatibles avec la protection contre la perte de données (DLP).
  • Correction d’un problème de suppression d’une vulnérabilité dans le service Microsoft Defender Core.
  • Correction d’un problème d’intégration dans le script d’installation d’Unified Agent install.ps1.
  • Correction d’une fuite de mémoire qui affectait certains appareils qui recevaient une mise à jour de la plateforme 4.18.24010.7

Mises à jour de version précédentes : prise en charge de la mise à niveau technique uniquement

Une fois qu’une nouvelle version de package est publiée, la prise en charge des deux versions précédentes est réduite au support technique uniquement. Pour plus d’informations sur les versions précédentes, consultez Microsoft Defender Mises à jour de l’antivirus : versions précédentes pour le support technique de mise à niveau.

prise en charge de la plateforme Antivirus Microsoft Defender

Les mises à jour de plateforme et de moteur sont fournies à une cadence mensuelle. Pour être entièrement pris en charge, restez à jour avec les dernières mises à jour de plateforme. Notre structure de prise en charge est dynamique et évolue en deux phases en fonction de la disponibilité de la dernière version de la plateforme :

  • Phase de maintenance de sécurité et de Mises à jour critique : lorsque vous exécutez la dernière version de la plateforme, vous pouvez recevoir des mises à jour de sécurité et critiques pour la plateforme anti-programme malveillant.

  • Phase de support technique (uniquement) : après la publication d’une nouvelle version de plateforme, la prise en charge des anciennes versions (N-2) se réduit au support technique uniquement. Les versions de plateforme antérieures à N-2 ne sont plus prises en charge. Le support technique continue d’être fourni pour les mises à niveau de la version Windows 10 (voir Version de plateforme incluse avec les versions Windows 10) vers la dernière version de la plateforme.

Pendant la phase de support technique (uniquement), les incidents de support commercialement raisonnables sont fournis par le biais du support technique & microsoft et des offres de support managé de Microsoft (telles que le support Premier). Si un incident de support nécessite une escalade vers le développement pour obtenir des conseils supplémentaires, nécessite une mise à jour non liée à la sécurité ou une mise à jour de sécurité, les clients sont invités à effectuer une mise à niveau vers la dernière version de la plateforme ou une mise à jour intermédiaire (*).

Remarque

Si vous déployez manuellement Antivirus Microsoft Defender Platform Update, ou si vous utilisez un script ou un produit de gestion non Microsoft pour déployer Antivirus Microsoft Defender Platform Update, assurez-vous que la version 4.18.2001.10 est installée à partir du Catalogue Microsoft Update avant l’installation de la dernière version de Platform Update (N-2).

Comment restaurer une mise à jour

Dans le cas malheureux où vous rencontrez des problèmes après une mise à jour de la plateforme, vous pouvez revenir à la version précédente ou à la version de boîte de réception de la plateforme Microsoft Defender.

  • Pour revenir à la version précédente, exécutez la commande suivante :

    "%programdata%\Microsoft\Windows Defender\Platform\<version>\MpCmdRun.exe" -RevertPlatform

  • Pour restaurer cette mise à jour vers la version fournie avec le système d’exploitation (« %ProgramFiles%\Windows Defender »)

    "%programdata%\Microsoft\Windows Defender\Platform\<version>\MpCmdRun.exe" -ResetPlatform

Version de plateforme incluse dans les versions Windows 10

Le tableau ci-dessous fournit les versions de plateforme et de moteur Antivirus Microsoft Defender fournies avec les dernières versions Windows 10 :

Version Windows 10 Version de la plateforme Version du moteur Phase de support
2004 (20H1/20H2) 4.18.1909.6 1.1.17000.2 Prise en charge de la mise à niveau technique (uniquement)
1909 (19H2) 4.18.1902.5 1.1.16700.3 Prise en charge de la mise à niveau technique (uniquement)
1903 (19H1) 4.18.1902.5 1.1.15600.4 Prise en charge de la mise à niveau technique (uniquement)
1809 (RS5) 4.18.1807.5 1.1.15000.2 Prise en charge de la mise à niveau technique (uniquement)
1803 (RS4) 4.13.17134.1 1.1.14600.4 Prise en charge de la mise à niveau technique (uniquement)
1709 (RS3) 4.12.16299.15 1.1.14104.0 Prise en charge de la mise à niveau technique (uniquement)
1703 (RS2) 4.11.15603.2 1.1.13504.0 Prise en charge de la mise à niveau technique (uniquement)
1607 (RS1) 4.10.14393.3683 1.1.12805.0 Prise en charge de la mise à niveau technique (uniquement)

Pour les informations de publication Windows 10, consultez la feuille de faits sur le cycle de vie de Windows.

Remarque

Windows Server 2016 est fourni avec la même version de plateforme que RS1 et relève de la même phase de support : Support technique de mise à niveau (uniquement)
Windows Server 2019 est fourni avec la même version de plateforme que RS5 et relève de la même phase de support : Support technique de mise à niveau (uniquement)

Mises à jour pour Gestion et maintenance des images de déploiement (DISM)

Pour éviter une lacune dans la protection, conservez les images d’installation de votre système d’exploitation à jour avec les dernières mises à jour antivirus et anti-programme malveillant. Mises à jour sont disponibles pour :

  • Windows 10 et 11 (éditions Enterprise, Pro et Home)
  • Windows Server 2022, Windows Server 2019, Windows Server 2016 et Windows Server 2012 R2
  • Fichiers WIM et VHD(x)

Mises à jour sont publiées pour les architectures Windows x86, x64 et ARM64.

Pour plus d’informations, consultez Mise à jour de Microsoft Defender pour les images d’installation du système d’exploitation Windows.

20230809.1

  • Version du package Defender : 20230809.1
  • Version du renseignement de sécurité : 1.395.68.0
  • Version du moteur : 1.1.23070.1005
  • Version de la plateforme : 4.18.23070.1004

Correctifs

  • Aucun

20230604.1

  • Version du package Defender : 20230604.1
  • Version du renseignement de sécurité : 1.391.476.0
  • Version du moteur : 1.1.23050.3
  • Version de la plateforme : 4.18.23050.3

Correctifs

  • Aucun

20230503.1

  • Version du package Defender : 20230503.1
  • Version du renseignement de sécurité : 1.389.44.0
  • Version du moteur : 1.1.20300.3
  • Version de la plateforme : 4.18.2304.8

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20230330.2

  • Version du package Defender : 20230330.2
  • Version du renseignement de sécurité : 1.385.1537.0
  • Version du moteur : 1.1.20100.6
  • Version de la plateforme : 4.18.2302.7

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20230308.1

  • Version du package Defender : 20230308.1
  • Version du renseignement de sécurité : 1.383.1321.0
  • Version du moteur : 1.1.20000.2
  • Version de la plateforme : 4.18.2301.6

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20230215.1

  • Version du package Defender : 20230215.1
  • Version du renseignement de sécurité : 1.383.51.0
  • Version du moteur : 1.1.20000.2
  • Version de la plateforme : 4.18.2301.6

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20230118.1

  • Version du package Defender : 20230118.1
  • Version du renseignement de sécurité : 1.381.2404.0
  • Version du moteur : 1.1.19900.2
  • Version de la plateforme : 4.18.2211.5

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20221209.1

  • Version du package Defender : 20221209.1
  • Version du renseignement de sécurité : 1.381.144.0
  • Version du moteur : 1.1.19900.2
  • Version de la plateforme : 4.18.2211.5

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20221102.3

  • Version du package Defender : 20221102.3
  • Version du renseignement de sécurité : 1.377.1180.0
  • Version du moteur : 1.1.19700.3
  • Version de la plateforme : 4.18.2210.4

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20221014.1

  • Version du package : 20221014.1
  • Version de la plateforme : 4.18.2209.7
  • Version du moteur : 1.1.19700.3
  • Version de signature : 1.373.208.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20220929.1

  • Version du package : 20220929.1
  • Version de la plateforme : 4.18.2207.7
  • Version du moteur : 1.1.19600.3
  • Version de signature : 1.373.1243.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20220925.2

  • Version du package : 20220925.2
  • Version de la plateforme : 4.18.2207.7
  • Version du moteur : 1.1.19600.3
  • Version de signature : 1.373.1371.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20220901.4

  • Version du package : 20220901.4
  • Version de la plateforme : 4.18.2205.7
  • Version du moteur : 1.1.19500.2
  • Version de signature : 1.373.1371.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20220802.1

  • Version du package : 20220802.1
  • Version de la plateforme : 4.18.2205.7
  • Version du moteur : 1.1.19400.3
  • Version de signature : 1.371.1205.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20220629.5

  • Version du package : 20220629.5
  • Version de la plateforme : 4.18.2205.7
  • Version du moteur : 1.1.19300.2
  • Version de signature : 1.369.220.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20220603.3

  • Version du package : 20220603.3
  • Version de la plateforme : 4.18.2203.5
  • Version du moteur : 1.1.19200.6
  • Version de signature : 1.367.1009.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20220506.6

  • Version du package : 20220506.6
  • Version de la plateforme : 4.18.2203.5
  • Version du moteur : 1.1.19200.5
  • Version de signature : 1.363.1436.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20220321.1

  • Version du package : 20220321.1
  • Version de Plateforme : 4.18.2202.4
  • Version du moteur : 1.1.19000.8
  • Version de signature : 1.351.337.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20220305.1

  • Version du package : 20220305.1
  • Version de la plateforme : 4.18.2201.10
  • Version du moteur : 1.1.18900.3
  • Version de signature : 1.359.1405.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20220203.1

  • Version du package : 20220203.1
  • Version de plateforme : 4.18.2111.5
  • Version du moteur : 1.1.18900.2
  • Version de signature : 1.357.32.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

20220105.1

  • Version du package 20220105.1
  • Version de plateforme : 4.18.2111.5
  • Version du moteur : 1.1.18800.4
  • Version de signature : 1.355.1482.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2112.01

  • Version du package : 1.1.2112.01
  • Version de plateforme : 4.18.2110.6
  • Version du moteur : 1.1.18700.4
  • Version de signature : 1.353.2283.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2111.02

  • Version du package : 1.1.2111.02
  • Version de plateforme : 4.18.2110.6
  • Version du moteur : 1.1.18700.4
  • Version de signature : 1.353.613.0

Correctifs

  • Correction d’un problème lié aux fichiers de localisation

Informations supplémentaires

  • Aucun

1.1.2110.01

  • Version du package : 1.1.2110.01
  • Version de plateforme : 4.18.2109.6
  • Version du moteur : 1.1.18500.10
  • Version de signature : 1.349.2103.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2109.01

  • Version du package : 1.1.2109.01
  • Version de plateforme : 4.18.2107.4
  • Version du moteur : 1.1.18400.5
  • Version de signature : 1.347.891.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2108.01

  • Version du package : 1.1.2108.01
  • Version de plateforme : 4.18.2107.4
  • Version du moteur : 1.1.18300.4
  • Version de signature : 1.343.2244.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2107.02

  • Version du package : 1.1.2107.02
  • Version de plateforme : 4.18.2105.5
  • Version du moteur : 1.1.18300.4
  • Version de signature : 1.343.658.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2106.01

  • Version du package : 1.1.2106.01
  • Version de plateforme : 4.18.2104.14
  • Version du moteur : 1.1.18100.6
  • Version de signature : 1.339.1923.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2105.01

  • Version du package : 1.1.2105.01
  • Version de plateforme : 4.18.2103.7
  • Version du moteur : 1.1.18100.6
  • Version de signature : 1.339.42.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2104.01

  • Version du package : 1.1.2104.01
  • Version de plateforme : 4.18.2102.4
  • Version du moteur : 1.1.18000.5
  • Version de signature : 1.335.232.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2103.01

  • Version du package : 1.1.2103.01
  • Version de plateforme : 4.18.2101.9
  • Version du moteur : 1.1.17800.5
  • Version de signature : 1.331.2302.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2102.03

  • Version du package : 1.1.2102.03
  • Version de plateforme : 4.18.2011.6
  • Version du moteur : 1.1.17800.5
  • Version de signature : 1.331.174.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2101.02

  • Version du package : 1.1.2101.02
  • Version de plateforme : 4.18.2011.6
  • Version du moteur : 1.1.17700.4
  • Version de signature : 1.329.1796.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2012.01

  • Version du package : 1.1.2012.01
  • Version de plateforme : 4.18.2010.7
  • Version du moteur : 1.1.17600.5
  • Version de signature : 1.327.1991.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2011.02

  • Version du package : 1.1.2011.02
  • Version de plateforme : 4.18.2010.7
  • Version du moteur : 1.1.17600.5
  • Version de signature : 1.327.658.0

Correctifs

  • Aucun

Informations supplémentaires

  • Signatures Antivirus Microsoft Defender actualisées

1.1.2011.01

  • Version du package : 1.1.2011.01
  • Version de plateforme : 4.18.2009.7
  • Version du moteur : 1.1.17600.5
  • Version de signature : 1.327.344.0

Correctifs

  • Aucun

Informations supplémentaires

  • Aucun

1.1.2009.10

  • Version du package : 1.1.2011.01
  • Version de plateforme : 4.18.2008.9
  • Version du moteur : 1.1.17400.5
  • Version de signature : 1.327.2216.0

Correctifs

  • Aucun

Informations supplémentaires

  • Ajout de la prise en charge des images d’installation de système d’exploitation Windows 10 RS1 ou version ultérieure.

Plus de ressources

Article Description
Mise à jour de Microsoft Defender poù les images d’installation du système d'exploitation de Windows Passez en revue les packages de mise à jour anti-programme malveillant pour vos images d’installation du système d’exploitation (fichiers WIM et VHD). Obtenez Microsoft Defender mises à jour antivirus pour Windows 10 (éditions Entreprise, Professionnel et Famille), Windows Server 2019, Windows Server 2022, Windows Server 2016 et Windows Server 2012 R2.
Gérer le téléchargement et l’application des mises à jour de protection Les mises à jour de protection peuvent être fournies par le biais de nombreuses sources.
Gérer le moment où les mises à jour de protection doivent être téléchargées et appliquées Vous pouvez planifier le téléchargement des mises à jour de protection.
Gérer les mises à jour pour les points de terminaison obsolètes Si un point de terminaison manque une mise à jour ou une analyse planifiée, vous pouvez forcer une mise à jour ou une analyse lors de la prochaine connexion d’un utilisateur.
Gérer les mises à jour forcées en fonction des événements Vous pouvez définir des mises à jour de protection à télécharger au démarrage ou après certains événements de protection fournis par le cloud.
Gérer les mises à jour pour les appareils mobiles et les machines virtuelles Vous pouvez spécifier des paramètres, par exemple si des mises à jour doivent se produire sur l’alimentation de la batterie, ce qui est particulièrement utile pour les appareils mobiles et les machines virtuelles.
Mise à jour de Microsoft Defender pour point de terminaison pour le capteur PEPT Vous pouvez mettre à jour le capteur EDR (MsSense.exe) inclus dans le nouveau package de solution unifiée Microsoft Defender pour point de terminaison publié en 2021.

Conseil

Voulez-vous en savoir plus ? Engage avec la communauté Microsoft Security dans notre communauté technique : Microsoft Defender pour point de terminaison Tech Community.