Microsoft Defender אנטי-וירוס עדכוני אבטחה ומוצרים
חל על:
- Microsoft Defender עבור תוכנית 1 של נקודת קצה 2
- האנטי-וירוס של Microsoft Defender
פלטפורמות
- Windows
שמירה Microsoft Defender אנטי-וירוס היא קריטית כדי להבטיח שהמכשירים שלך כוללים את הטכנולוגיה והתכונות העדכניות ביותר הדרושות כדי להגן מפני תוכנות זדוניות וטכניקות תקיפה חדשות. עדכן את הגנת האנטי-וירוס שלך, Microsoft Defender האנטי-וירוס פועל במצב פאסיבי. מאמר זה כולל מידע על שני סוגי העדכונים לשמירה על עדכניות Microsoft Defender האנטי-וירוס:
מאמר זה כולל גם:
- Microsoft Defender פלטפורמת אנטי-וירוס
- כיצד להחזיר עדכון למצב קודם (במידת הצורך)
- גירסת הפלטפורמה הכלולה במהדורות Windows 10 אוטומטיות
- עדכונים עבור טיפול וניהול של תמונות פריסה (DISM)
כדי לראות את המנוע, הפלטפורמה ותאריך החתימה העדכניים ביותר, ראה עדכוני בינת אבטחה עבור אנטי Microsoft Defender אנטי-וירוס ותוכנות אחרות של Microsoft למניעת תוכנות זדוניות.
עצה
כמלווה למאמר זה, עיין במדריך ההגדרה של מנתח האבטחה שלנו כדי לסקור שיטות עבודה מומלצות וללמוד כיצד לחזק את ההגנה, לשפר את התאימות ולנווט בנוף אבטחת הסייבר בביטחון. לקבלת חוויה מותאמת אישית המבוססת על הסביבה שלך, באפשרותך לגשת למדריך ההגדרה האוטומטי של מנתח האבטחה מרכז הניהול של Microsoft 365.
עדכוני בינת אבטחה
Microsoft Defender-וירוס משתמשת בהגנה מבוססת ענן (שנקראת גם שירות ההגנה המתקדם של Microsoft או MAPS) ומורדת מעת לעת עדכוני בינת אבטחה דינאמיים כדי לספק הגנה נוספת. עדכונים דינאמיים אלה אינם מחליף עדכוני בינת אבטחה תדירים באמצעות עדכון בינת אבטחה KB2267602.
הערה
עדכונים תחת KBs הבאים:
- Microsoft Defender אנטי-וירוס: KB2267602
- System Center Endpoint Protection: KB2461484
הגנה מבוססת ענן מופעלת תמיד ודורש חיבור פעיל לאינטרנט כדי לתפקד. עדכוני בינת אבטחה מתרחשים בקדימות מתוזמנת (ניתן לקבוע את תצורתם באמצעות מדיניות). לקבלת מידע נוסף, ראה שימוש בהגנה שסופקה על-ידי הענן של Microsoft ב- Microsoft Defender אנטי-וירוס.
לקבלת רשימה של עדכוני בינת אבטחה אחרונים, ראה עדכוני בינת אבטחה עבור אנטי Microsoft Defender ותוכנות אחרות של Microsoft למניעת תוכנות זדוניות.
עדכוני מנוע כלולים בעדכונים של בינת אבטחה ומופצים בתקדימות חודשית.
עדכוני מוצר
Microsoft Defender-וירוס דורש עדכונים חודשיים (KB4052623) שנקראים עדכוני פלטפורמה.
באפשרותך לנהל את הפצת העדכונים באמצעות אחת מהשיטות הבאות:
- Windows Server Update Service (WSUS)
- Microsoft Configuration Manager
- השיטות הרגילות המשמשות אותך לפריסת עדכונים של Microsoft ו- Windows ל נקודות קצה ברשת שלך.
לקבלת מידע נוסף, ראה ניהול המקורות עבור עדכונים Microsoft Defender אנטי-וירוס.
נקודות חשובות לגבי עדכוני מוצרים
עדכונים חודשיים מופצים בשלבים, והתוצאה היא שחבילות מרובות גלויות ב- Window Server Update Services.
מאמר זה מפרט את השינויים הכלולים בערוץ ההפצה הרחב. ראה את ההפצה האחרונה של הערוץ הרחב כאן.
לקבלת מידע נוסף על תהליך הפריסה ההדרגתית, ולראות מידע נוסף אודות המהדורה הבאה, ראה ניהול תהליך הפריסה ההדרגתית עבור Microsoft Defender נוספים.
לקבלת מידע נוסף על עדכוני בינת אבטחה, ראה עדכוני בינת אבטחה עבור Microsoft Defender אנטי-וירוס ותוכנות אחרות של Microsoft למניעת תוכנות זדוניות.
אם אתה מחפש רשימה של תהליכים Microsoft Defender, עיין בגיליון האלקטרוני הכלול במאמר הפיכת גישה לזמינה Microsoft Defender עבור נקודת קצה URL של שירות בשרת ה- Proxy. הגיליון מפרט גם את השירותים ואת כתובות ה- URL המשויכות שלהם שאליהן הרשת שלך חייבת להיות היכולת להתחבר.
ניתן לדחות באופן זמני עדכוני פלטפורמה אם תכונות הגנה אחרות, כגון DLP של נקודת קצה או בקרת מכשירים, מפקחות באופן פעיל אחר תהליכים פועלים. המערכת מנסה שוב לבצע את עדכוני הפלטפורמה לאחר אתחול מחדש או כאשר כל השירותים המנוהגים מופסקים.
בקטלוג Microsoft Endpoint Configuration Manager / Windows Server Update Services (MECM/WSUS), הקטגוריה Microsoft Defender עבור נקודת קצה כוללת
MSSense
עדכונים עבור השירות KB5005292. KB5005292 כולל עדכונים ותיקונים של חיישן Microsoft Defender עבור נקודת קצה והתגובה של נקודות הקצה (EDR). לקבלת מידע נוסף, Microsoft Defender עבור נקודת קצה עדכון עבור חיישן EDRומה חדש ב- Microsoft Defender עבור נקודת קצה Windows.
מהדורות פלטפורמה ומנוע
עדכונים מכילות:
- שיפורים בביצועים
- שיפורים בשיפורים בשיפור
- שיפורים בשילוב (ענן, Microsoft Defender XDR)
ספטמבר-2024 (פלטפורמה: 4.18.24090.11 | מנוע 1.1.24090.11)
- גירסת עדכון בינת אבטחה: 1.421.12.0
- תאריך הפצה: 30 באוקטובר 2024 (מנוע ופלטפורמה)
- פלטפורמה: 4.18.24090.11
- מנוע: 1.1.24090.11
- שלב התמיכה: אבטחה עדכונים
מה חדש
- לוגיקת זיהוי משופרת כדי להפחית תוצאות חיוביות מוטעות הקשורות לכלל ה- ASR, חסימת יישומי Office מפני הזרקת קוד לתהליכים אחרים
- נפתרה בעיה שעלולה לגרום לכך שמכשיר Windows יסומן כלא תואם ב- Intune הפעלת Microsoft Defender האנטי-וירוס.
- נפתרה בעיה בהגדרת המדיניות DaysUntilAggressiveCatchupQuickScan, שבה הגדרת המדיניות DaysUntilAggressiveCatchupQuickScan לא כובדה.
- עיבוד
SharedSignatureRoot
קבוע כאשר הוגדר ערך ריק. - נפתרה בעיה בפקד המכשיר שבו מערכות קבצים מסוימות (כגון
FAT
,FAT32
,exFAT
) עם מידע רב משתמשים מוצג כאשר כלל חסימה הוגדר. - ביצועים משופרים בתרחישים ספציפיים שבהם היתה גישה לקבצים ברשת.
- נפתרה בעיה ב- Azure Virtual Desktop שבה Intune המדיניות לא כובדה.
- תוקנו מבוי סתום פוטנציאלי עבור כללי זיהוי מותאמים אישית בלקוח Windows
- נפתרה בעיה שבה אי-הכללות של אנטי-וירוס לא כובדו עם AMSI.
- תוקנה בעיה שמשפיעה על קבוצת משנה של מכשירים שבהם אי-הכללות של אנטי SCCM באמצעות תוכנות אלה לא כובדו
חשוב
ב- Windows Server 2019 ואילך, ייכלל בחבילה העדכון קובץ בינארי חדש (MpDefenderCoreService.exe
) כדי לתמוך בשיפורים עתידיים בשירות (מידע נוסף שיש לעקוב אחריו).
אוגוסט-2024 (פלטפורמה: 4.18.24080.9 | מנוע: 1.1.24080.9)
- גירסת עדכון בינת אבטחה: 1.419.1.0
- תאריך הפצה: 17 בספטמבר 2024 (מנוע ופלטפורמה)
- פלטפורמה: 4.18.24080.9
- מנוע: 1.1.24080.9
- שלב התמיכה: אבטחה עדכונים
מה חדש
- נוסף פרמטר חדש () ל
ControlledFolderAccessDefaultProtectedFolders
- cmdlet Get-MpPreference כדי להציג תיקיות מוגנות המהוות ברירת מחדל לגישה מבוקרת לתיקיות. - נפתרה בעיה בפקד המכשיר בנוגע לבדיקת האבטחה של המדפסת.
- נפתרה בעיה עם חזרה למצב קודם של פלטפורמה לאחר שדרוג מ- Windows 10 ל- Windows 11.
- נפתרה בעיה שבה אי-הכללות של אמצעי אחסון לא נאכפו כראוי בהגנה בזמן אמת לאחר השלמת OOBE.
- המערכת הסירה Windows RT עבור מכשירים אחרים, כגון Surface RT, המשתמשים במעבדי ARM של 32 סיביות וה הגיע לתאריך סיום השירות שלהם.
יולי-2024 (פלטפורמה: 4.18.24070.5 | מנוע: 1.1.24070.3)
- גירסת עדכון בינת אבטחה: 1.417.14.0
- תאריך הפצה: 7 באוגוסט 2024 (מנוע ופלטפורמה)
- פלטפורמה: 4.18.24070.5
- מנוע: 1.1.24070.3
- שלב התמיכה: אבטחה עדכונים
מה חדש
- זיהויים חיוביים מוטעים אינם מדווחים עוד
ThreatNotFound
כמו בפורטל Microsoft Defender החיפוש. - קריאות הגנת רשת ממוטבות לצד העורפי המתרחשות כתוצאה מבדיקת חיבור חשודה.
- תוקן מפתח התצורה PerformanceModeStatus ב- CSP של Defender כך ששינוי ערך זה במסוף ייכנס לתוקף ב נקודת הקצה.
- נפתרה בעיה שבה מיקום ראיות קבצים לא נלכד תמיד בתרחישים שבהם המיקום המרוחק אינו נגיש.
- יומן אירועים חדש נוסף (
5016
) כדי לדווח Microsoft Defender אנטי-וירוס נרפא באופן עצמי כאשר זוהה מבוי סתום במהלך כיבוי. - נפתרה בעיית קביעת סדרי עדיפויות עם סריקות מלאות שהותחלו מהפורטל שגרמה ליותר זמן משכי הסריקה המלא הצפוי.
עדכוני גירסה קודמת: תמיכה טכנית בשדרוג בלבד
לאחר פרסום גירסת חבילה חדשה, התמיכה בשתי הגירסאות הקודמות מופחתת לתמיכה טכנית בלבד. לקבלת מידע נוסף אודות גירסאות קודמות, ראה עדכוני Microsoft Defender אנטי-וירוס: גירסאות קודמות עבור תמיכה בשדרוג טכני.
Microsoft Defender אנטי-וירוס ותמיכה במנועים
עדכוני פלטפורמה ומנוע מסופקים בקדימות חודשית. כדי לקבל תמיכה מלאה, המשך להתעדכן בעדכונים האחרונים של הפלטפורמה והמנועים. מבנה התמיכה שלנו הוא דינאמי, מתפתח לשני שלבים בהתאם לזמינות של הגירסה העדכנית ביותר של הפלטפורמה והמנוע:
שלב האבטחה עדכונים השירות הקריטי - בעת הפעלת הגירסה העדכנית ביותר של הפלטפורמה והמנוע, אתה זכאי לקבל הן עדכונים אבטחה והן עדכונים קריטיים לפלטפורמה למניעת תוכנות זדוניות.
שלב התמיכה הטכנית (בלבד) - לאחר פרסום גירסה חדשה של פלטפורמה ומנוע, תמיכה בגירסאות ישנות יותר (N-2) תפחת לתמיכה טכנית בלבד. גירסאות פלטפורמה ומנוע ישנות יותר מ- N-2 אינן נתמכות עוד. תמיכה טכנית ממשיכה להתווסף לשדרוגים מגירסה Windows 10 (ראה גירסת פלטפורמה הכלולה במהדורות Windows 10) לגירסת הפלטפורמה העדכנית ביותר.
במהלך שלב התמיכה הטכנית (בלבד), מקרי תמיכה סבירים מבחינה מסחרית מסופקים באמצעות שירות הלקוחות של Microsoft & תמיכה והצעות התמיכה המנוהלות של Microsoft (כגון Premier Support). אם מקרה תמיכה דורש הסלמה לפיתוח להנחיות נוספות, דורש עדכון שאינו עדכון אבטחה או דורש עדכון אבטחה, הלקוחות מתבקשים לשדרג לגירסת הפלטפורמה העדכנית ביותר או לעדכון ביניים (*).
הערה
אם אתה פורס באופן ידני את עדכון פלטפורמת האנטי-וירוס של Microsoft Defender, או אם אתה משתמש בקובץ Script או במוצר שאינו מוצר ניהול של Microsoft כדי לפרוס את עדכון פלטפורמת האנטי-וירוס של Microsoft Defender, 4.18.2001.10
ודא שגירסה זו מותקנת מ- Microsoft Update Catalog לפני התקנת הגירסה העדכנית ביותר של עדכון הפלטפורמה (N-2).
כיצד להחזיר עדכון למצב קודם
במקרה מצער שאתה נתקל בבעיות לאחר עדכון פלטפורמה, באפשרותך לחזור לגירסת תיבת הדואר הנכנס הקודמת או לגירסה הקודמת של Microsoft Defender הפלטפורמה.
כדי לחזור לגירסה הקודמת, הפעל את הפקודה הבאה:
"%programdata%\Microsoft\Windows Defender\Platform\<version>\MpCmdRun.exe" -RevertPlatform
כדי להחזיר עדכון זה לגירסה שנשלחה עם מערכת ההפעלה ("%ProgramFiles%\Windows Defender")
"%programdata%\Microsoft\Windows Defender\Platform\<version>\MpCmdRun.exe" -ResetPlatform
גירסת הפלטפורמה הכלולה במהדורות Windows 10 אוטומטיות
הטבלה שלהלן מספקת את Microsoft Defender אנטי-וירוס וגירסאות מנועים שנשלחו עם המהדורות Windows 10 האחרונות:
Windows 10 מהדורה | גירסת פלטפורמה | גירסת מנוע | שלב התמיכה |
---|---|---|---|
2004 (20H1/20H2) | 4.18.1909.6 |
1.1.17000.2 |
תמיכה בשדרוג טכני (בלבד) |
1909 (19H2) | 4.18.1902.5 |
1.1.16700.3 |
תמיכה בשדרוג טכני (בלבד) |
1903 (19H1) | 4.18.1902.5 |
1.1.15600.4 |
תמיכה בשדרוג טכני (בלבד) |
1809 (RS5) | 4.18.1807.5 |
1.1.15000.2 |
תמיכה בשדרוג טכני (בלבד) |
1803 (RS4) | 4.13.17134.1 |
1.1.14600.4 |
תמיכה בשדרוג טכני (בלבד) |
1709 (RS3) | 4.12.16299.15 |
1.1.14104.0 |
תמיכה בשדרוג טכני (בלבד) |
1703 (RS2) | 4.11.15603.2 |
1.1.13504.0 |
תמיכה בשדרוג טכני (בלבד) |
1607 (RS1) | 4.10.14393.3683 |
1.1.12805.0 |
תמיכה בשדרוג טכני (בלבד) |
לקבלת Windows 10 על ההפצה, עיין בגיליון רשימת עובדות על מחזור החיים של Windows.
הערה
Windows Server 2016 מגיע עם אותה גירסת פלטפורמה של RS1 ונופל באותו שלב תמיכה: תמיכה טכנית בשדרוג (בלבד)
Windows Server 2019 מגיע עם אותה גירסת פלטפורמה של RS5 ונופל באותו שלב תמיכה: תמיכה טכנית בשדרוג (בלבד)
עדכונים עבור טיפול וניהול של תמונות פריסה (DISM)
כדי להימנע מפער בהגנה, שמור על עדכניות תמונות ההתקנה של מערכת ההפעלה עם עדכוני האנטי-וירוס והתוכנות נגד תוכנות זדוניות האחרונים. עדכונים זמינות עבור:
- Windows 10 ו- 11 (מהדורות Enterprise, Pro ו- Home)
- Windows Server 2022, Windows Server 2019, Windows Server 2016 ו- Windows Server 2012 R2
- קבצי WIM ו- VHD(x)
עדכונים עבור ארכיטקטורת Windows x86, x64 ו- ARM64.
לקבלת מידע נוסף, ראה Microsoft Defender עבור תמונות התקנה של מערכת ההפעלה Windows.
לאחר פרסום גירסת חבילה חדשה, התמיכה בשתי הגירסאות הקודמות מופחתת לתמיכה טכנית בלבד. כדי להציג רשימה של גירסאות קודמות, ראה עדכונים קודמים של DISM.
1.417.472.0
- גירסת חבילה של Defender:
1.417.472.0
- גירסת בינת אבטחה:
1.417.472.0
- גירסת מנוע:
1.24080.9
תיקונים
- ללא
מידע נוסף
- ללא
1.415.295.0
- גירסת חבילה של Defender:
1.415.295.0
- גירסת בינת אבטחה:
1.415.295.0
- גירסת מנוע:
1.24070.1
- גירסת פלטפורמה:
4.18.24070.5
תיקונים
- ללא
מידע נוסף
- ללא
1.415.235.0
- גירסת חבילה של Defender:
1.415.235.0
- גירסת בינת אבטחה:
1.415.235.0
- גירסת מנוע:
1.24070.1
- גירסת פלטפורמה:
4.18.24070.5
תיקונים
- ללא
מידע נוסף
- ללא
משאבים נוספים
מאמר | תיאור |
---|---|
Microsoft Defender עדכון עבור תמונות התקנה של מערכת ההפעלה Windows | סקור חבילות עדכון נגד תוכנות זדוניות עבור תמונות ההתקנה של מערכת ההפעלה (קבצי WIM ו- VHD). קבל Microsoft Defender אנטי-וירוס עבור Windows 10 (מהדורות Enterprise, Pro ו- Home), Windows Server 2019, Windows Server 2022, Windows Server 2016 ו- Windows Server 2012 R2 תמונות התקנה. |
נהל את אופן ההורדה וההחלה של עדכוני הגנה | ניתן להעביר עדכוני הגנה דרך מקורות רבים. |
ניהול ההורדה וההחלה של עדכוני הגנה | באפשרותך לתזמן את ההורדה של עדכוני הגנה. |
ניהול עדכונים עבור נקודות קצה שאינם עדכניים | אם נקודת קצה פספסה עדכון או סריקה מתוזמנת, באפשרותך לכפות עדכון או לסרוק בפעם הבאה שמשתמש נכנס. |
נהל עדכונים כפויים מבוססים על אירוע | באפשרותך להגדיר הורדה של עדכוני הגנה בעת האתחול או לאחר אירועי הגנה מסוימים הזמינים בענן. |
נהל עדכונים עבור מכשירים ניידים ומחשבים וירטואליים | באפשרותך לציין הגדרות, כגון אם עדכונים אמורים להתרחש בצריכת הסוללה, שימושית במיוחד עבור מכשירים ניידים ומחשבים וירטואליים. |
Microsoft Defender עבור נקודת קצה עבור חיישן EDR | באפשרותך לעדכן את חיישן EDR (MsSense.exe) הכלול בערכת הפתרונות המאוחדת החדשה Microsoft Defender עבור נקודת קצה ב- 2021. |
עצה
אם אתה מחפש מידע הקשור לאנטי-וירוס עבור פלטפורמות אחרות, ראה:
- הגדרת העדפות עבור Microsoft Defender עבור נקודת קצה ב- macOS
- Microsoft Defender עבור נקודת קצה ב- Mac
- הגדרות מדיניות אנטי-וירוס של macOS עבור אנטי-וירוס של Microsoft Defender עבור Intune
- הגדרת העדפות עבור Microsoft Defender עבור נקודת קצה ב- Linux
- בעיות בביצועי Microsoft Defender עבור נקודת קצה ב- Linux
- קביעת התצורה של Defender עבור נקודת קצה בתכונות Android
- קביעת התצורה של Microsoft Defender עבור נקודת קצה בתכונות iOS
עצה
האם ברצונך לקבל מידע נוסף? Engage עם קהילת האבטחה של Microsoft בקהילת הטכנולוגיה שלנו: Microsoft Defender עבור נקודת קצה Tech Community.