Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Deze pagina bevat gearchiveerde platformspecifieke build- en versiegeschiedenis voor Microsoft Defender voor Eindpunt onderdelen. Voor huidige releases, zie Microsoft Defender voor Eindpunt-releasenotes. Zie Wat is er nieuw in Microsoft Defender voor Eindpunt archief voor aankondigingen van gearchiveerde functies.
Windows-versies
Mei-2024 (Releaseversie: 10.8750.27558.1004)
| OS | KB | Releaseversie |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8750.27558.1004 |
Wat is er nieuw
Configuratiebeheer
- Er is een probleem opgelost waardoor leeg beleid werd weergegeven in de gebruikersinterface.
- Geconfigureerd WDAC-beleid (Windows Defender Application Control) om te voorkomen dat ongewenste toepassingen op het apparaat worden uitgevoerd.
Februari 2024 (releaseversie: 10.8735.26020.1009)
| OS | KB | Releaseversie |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8735.26020.1009 |
Wat is er nieuw
Eindpuntdetectie en -reactie
- Ondersteuning voor IPV6-verbindingen ingeschakeld in Live Response-verbindingsopdrachten.
- Er is een probleem opgelost in Downlevel Unified Agent waardoor ServerRoles niet zijn ingevuld.
Beheer van dreigingskwetsbaarheden
- Er treedt geen probleem meer op met betrekking tot de bewaking van verwijderde registersleutels door de agent.
- Er is een nieuwe mogelijkheid toegevoegd om registerbewaking in of uit te schakelen via configuratie-instellingen.
Prestatieverbeteringen voor netwerkdetectie en -respons (NDR)
- Er zijn prestatieverbeteringen geïntroduceerd om de CPU- en geheugenvoetafdruk van de agent te minimaliseren.
- De nauwkeurigheid van netwerkdetecties verbeterd.
Preventie van gegevensverlies (DLP, Data Loss Prevention)
- Er zijn meerdere prestatie- en stabiliteitscorrecties geïntroduceerd.
Beveiligingsconfiguratiebeheer
- Beleid dat speciale tekens bevat, wordt nu ondersteund.
Dec-2023 (releaseversie: 10.8672.25926.1019)
| OS | KB | Releaseversie |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8672.25926.1019 |
Wat is er nieuw
- Ondersteunt uitgebreide User Contain-mogelijkheden
September-2023 (releaseversie: 10.8560.25364.1036)
| OS | KB | Releaseversie |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8560.25364.1036 |
Wat is er nieuw
- Ondersteunt de beschikbaarheid van User Contain
Mei-2023 (releaseversie: 10.8295.22621.1023)
| OS | KB | Releaseversie |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1023 |
Wat is er nieuw
- Ondersteunt nieuwe beheermogelijkheden voor beveiligingsinstellingen
Jan/feb-2023 (releaseversie: 10.8295.22621.1019)
| OS | KB | Releaseversie |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1019 |
Wat is er nieuw
- Verbeterde beveiliging van opdrachten en controle, kwaliteitscorrecties
Dec-2022 (releaseversie: 10.8210.22621.1016)
| OS | KB | Releaseversie |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1016 |
Wat is er nieuw
- Opgeloste fouten en stabiliteitsverbeteringen
Aug-2022 (releaseversie: 10.8210.*)
| OS | KB | Releaseversie |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1011 |
| Windows 11 21H2 (Kobalt) (Windows 11 SV 21H2) |
KB5016691 | 10.8210.22000.918 |
| Server 2022 (Iron) | KB5016693 | 10.8210.20348.946 |
| Windows 10 20H2/21H1/21H2 Windows Server 20H2 (Vibranium) |
KB5016688 | 10.8210.19041.1949 |
| Windows Server 2019 (RS5) | KB5016690 | 10.8210.17763.3346 |
Wat is er nieuw
- Er is een oplossing toegevoegd om een probleem met ontbrekende tussenliggende certificaten op te lossen met het gebruik van 'TelemetryProxyServer' op Windows Server 2012 R2 waarop de geïntegreerde agent wordt uitgevoerd.
- Verbeterde eindpunt-DLP met de mogelijkheid om met een wachtwoord beveiligde en versleutelde bestanden te beveiligen en geen labelbestanden.
- Verbeterde eindpunt-DLP met ondersteuning voor contextgegevens in audittelemetrie (kort bewijs).
- Verbeterde ondersteuning voor Microsoft Defender voor Eindpunt clientverificatie voor VDI-apparaten.
- Verbeterde Microsoft Defender voor Eindpunt om ransomware en geavanceerde aanvallen te identificeren en te onderscheppen.
- De functie Contain ondersteunt nu meer bureaublad- en serverversies om insluitingsacties uit te voeren en gedetecteerde apparaten te blokkeren wanneer dergelijke apparaten zijn opgenomen.
- De functie voor probleemoplossingsmodus is uitgebreid naar meer bureaublad- en serverversies. Zie Aan de slag met de probleemoplossingsmodus in Microsoft Defender voor Eindpunt voor een volledige lijst met ondersteunde versies van het besturingssysteem en meer informatie over vereisten.
- Verbeteringen aan Live Response omvatten minder latentie bij het maken van sessies via proxy’s, een handmatige opdracht om herstel ongedaan te maken, ondersteuning voor OneDrive-shares in de actie
FindFileen verbeterde isolatie en stabiliteit. - Beveiligingsbeheer voor Microsoft Defender voor Eindpunt biedt nu de mogelijkheid om de apparaatconfiguratie op aanvraag te synchroniseren in plaats van te wachten op een specifieke frequentie.
Opmerking
Updatepakket KB5005292 wordt via Windows Update gefaseerd uitgerold. Tegen het einde van deze planning wordt het pakket volledig gepubliceerd, inclusief naar de updatecatalogus voor handmatige download. Voor de huidige release is dit in de tweede helft van oktober. Als u het pakket eerder wilt testen, kunt u geleidelijke implementatiebesturingselementen voor platformupdates gebruiken om het preview-kanaal te selecteren.
macOS-versies
macOS | Augustus 2025 | 101.25062.0006
Details van de release
| Releaseversie | Versie van de engine | Handtekeningversie |
|---|---|---|
| 20.125062.6.0 | 1.1.25070.3000 | 1.435.357.0 |
Verbeteringen en functies
| Functiegebied | Samenvatting bijwerken |
|---|---|
| Algemeen | Bugfixes en prestatieverbeteringen. |
Jul-2025 (Build: 101.25062.0005 | Releaseversie: 20.125062.5.0)
| Bouwen: | 101.25062.0005 |
|---|---|
| Releaseversie: | 20.125062.5.0 |
| Engineversie: | 1.1.25040.3000 |
| Handtekeningversie: | 1.427.248.0 |
Wat is er nieuw
- Oplossingen voor fouten en prestaties
Jun-2025 (build: 101.25052.0012 | Releaseversie: 20.125052.12.0)
| Bouwen: | 101.25052.0012 |
|---|---|
| Releaseversie: | 20.125052.12.0 |
| Engineversie: | 1.1.25060.3000 |
| Handtekeningversie: | 1.431.226.0 |
Wat is er nieuw
- Oplossingen voor fouten en prestaties
Mei-2025 (build: 101.25042.0009 | Releaseversie: 20.125042.9.0)
| Bouwen: | 101.25042.0009 |
|---|---|
| Releaseversie: | 20.125042.9.0 |
| Engineversie: | 1.1.25040.3000 |
| Handtekeningversie: | 1.429.521.0 |
Wat is er nieuw
-
mdatp health --details edrbevat nu Azure Active Directory-gegevens - Oplossingen voor fouten en prestaties
Apr-2025 (build: 101.25032.0006 | Releaseversie: 20.125032.6.0)
| Bouwen: | 101.25032.0006 |
|---|---|
| Releaseversie: | 20.125032.6.0 |
| Engineversie: | 1.1.25020.3000 |
| Handtekeningversie: | 1.427.158.0 |
Wat is er nieuw
- Hardware-UUID wordt nu weergegeven in de beveiligingsportal
- Oplossingen voor fouten en prestaties
- (GA) Gedragscontrole voor macOS: Zie Gedragscontrole in Microsoft Defender voor Eindpunt in macOS voor informatie over gedragscontrole voor Microsoft Defender voor Eindpunt in macOS.
Mar-2025 (build: 101.25022.0003 | Releaseversie: 20.125022.3.0)
| Bouwen: | 101.25022.0003 |
|---|---|
| Releaseversie: | 20.125022.3.0 |
| Engineversie: | 1.1.24090.12 |
| Handtekeningversie: | 1.423.249.0 |
Wat is er nieuw
- Oplossingen voor fouten en prestaties
Mar-2025 (build: 101.25012.0008 | Releaseversie: 20.125012.7.0)
| Bouwen: | 101.25012.0008 |
|---|---|
| Releaseversie: | 20.125012.7.0 |
| Engineversie: | 1.1.25020.3000 |
| Handtekeningversie: | 1.423.211.0 |
Wat is er nieuw
- Opgeloste fouten en prestatieverbeteringen
Februari 2025 (build: 101.24122.0011 | Releaseversie: 20.124122.11.0)
| Bouwen: | 101.24122.0011 |
|---|---|
| Releaseversie: | 20.124122.11.0 |
| Engineversie: | 1.1.24080.11 |
| Handtekeningversie: | 1.419.351.0 |
Wat is er nieuw
- Er is een probleem opgelost met de verificatieprompt tijdens de nieuwe installatie op macOS met meerdere actieve gebruikers
- Verbeterde stabiliteit bij gebruik van de antivirus-engine in passieve modus
Jan-2025 (build: 101.24122.0005 | Releaseversie: 20.124122.5.0)
| Bouwen: | 101.24122.0005 |
|---|---|
| Releaseversie: | 20.124122.4.0 |
| Engineversie: | 1.1.24080.11 |
| Handtekeningversie: | 1.419.351.0 |
Wat is er nieuw
- De ondersteuning van macOS 12 is verwijderd. De minimale vereiste is nu macOS 13.0 of hoger
- Oplossing: Defender plaatst een bestand in quarantaine, zelfs als het is gemarkeerd als onveranderbaar
-
mdatp healthkan voorout_of_datede statusdefinitions_statusteruggeven - Oplossingen voor fouten en prestaties
Dec-2024 (build: 101.24102.0018 | Releaseversie: 20.124102.18.0)
| Bouwen: | 101.24102.0018 |
|---|---|
| Releaseversie: | 20.124102.18.0 |
| Engineversie: | 1.1.24080.10 |
| Handtekeningversie: | 1.419.298.0 |
Wat is er nieuw
-
Verbeterde verwerking van gebruikers-/groepsmachtigingen : rapportage toegevoegd voor
mdatp-healthproblemen met gebruikers-/groepsmachtigingen voor Defender-bestanden. Bij het opnieuw opstarten probeert Defender deze problemen te verhelpen. - Bugfixes en prestatieverbeteringen.
Oct-2024 (build: 101.24092.0004 | Releaseversie: 20.124092.4.0)
| Bouwen: | 101.24092.0004 |
|---|---|
| Releaseversie: | 20.124092.4.0 |
| Engineversie: | 1.1.24080.11 |
| Handtekeningversie: | 1.421.14.0 |
Wat is er nieuw
- Oplossingen voor fouten en prestaties
Oct-2024 (build: 101.24082.0009 | Releaseversie: 20.124082.9.0)
| Bouwen: | 101.24082.0009 |
|---|---|
| Releaseversie: | 20.124082.9.0 |
| Engineversie: | 1.1.24080.9 |
| Handtekeningversie: | 1.411.410.0 |
Wat is er nieuw
- Productverbeteringen en prestatiecorrecties
Sep-2024 (build: 101.24072.0007 | Releaseversie: 20.124072.7)
| Bouwen: | 101.24072.0007 |
|---|---|
| Releaseversie: | 20.124072.7 |
| Engineversie: | 1.1.24080.9 |
| Handtekeningversie: | 1.411.410.0 |
Wat is er nieuw
- Het probleem opgelost waardoor verouderde evaluaties van beveiligingsproblemen van invloed waren op sommige macOS-apparaten
Aug-2024 (build: 101.24072.0006 | Releaseversie: 20.124072.6.0)
| Bouwen: | 101.24072.0006 |
|---|---|
| Releaseversie: | 20.124072.6.0 |
| Engineversie: | 1.1.24060.7 |
| Handtekeningversie: | 1.417.325.0 |
Wat is er nieuw
- Productverbeteringen en prestatiecorrecties
Juli-2024 (build: 101.24062.0009 | Releaseversie: 20.124062.9.0)
| Bouwen: | 101.24062.0009 |
|---|---|
| Releaseversie: | 20.124062.9.0 |
| Engineversie: | 1.1.24050.7 |
| Handtekeningversie: | 1.411.410.0 |
Wat is er nieuw
- Productverbeteringen en prestatiecorrecties
Jun-2024 (build: 101.24052.0013 | Releaseversie: 20.124052.13.0)
| Bouwen: | 101.24052.0013 |
|---|---|
| Releaseversie: | 20.124052.13.0 |
| Engineversie: | 1.1.24040.2 |
| Handtekeningversie: | 1.411.153.0 |
Wat is er nieuw
- [apparaatbeheer] Secure Digital-kaarten worden niet herkend in nieuwere macOS
- Productverbeteringen en prestatiecorrecties
Mei-2024 (build: 101.24042.0008 | Releaseversie: 20.124042.8.0)
| Bouwen: | 101.24042.0008 |
|---|---|
| Releaseversie: | 20.124042.8.0 |
| Engineversie: | 1.1.24040.1 |
| Handtekeningversie: | 1.413.13.0 |
Wat is er nieuw
- Productverbeteringen en prestatiecorrecties
Apr-2024 (build: 101.24032.0006 | Releaseversie: 20.124032.06.0)
| Bouwen: | 101.24032.0006 |
|---|---|
| Releaseversie: | 20.124012.10.0 |
| Engineversie: | 1.1.24030.4 |
| Handtekeningversie: | 1.407.521.0 |
Wat is er nieuw
Verbeteringen aan
mdatp threatopdrachtBig Sur verwijderen uit ondersteunde versies van macOS
[apparaatbeheer] Bluetooth-ondersteuning voor Sonoma oplossen (zie de opmerking verderop in deze sectie)
Productverbeteringen en prestatiecorrecties
(GA) Probleemoplossingsmodus voor macOS. Met de probleemoplossingsmodus kunt u instanties identificeren waar antivirus mogelijk problemen veroorzaakt met uw toepassingen of systeembronnen. Zie Probleemoplossingsmodus in Microsoft Defender voor Eindpunt op macOS voor meer informatie.
Mar-2024 (build: 101.24012.0010 | Releaseversie: 20.124012.10.0)
| Bouwen: | 101.24012.0010 |
|---|---|
| Releaseversie: | 20.124012.10.0 |
| Engineversie: | 1.1.24020.3 |
| Handtekeningversie: | 1.405.788.0 |
Wat is er nieuw
- Productverbeteringen en prestatiecorrecties
- (GA) Ingebouwde functie voor geplande scans voor macOS: Voor informatie over de ingebouwde functie voor geplande scans in Microsoft Defender voor Eindpunt op macOS, zie Scans plannen met Microsoft Defender voor Eindpunt op macOS.
Jan-2024 (build: 101.23122.0005 | Releaseversie: 20.123122.5.0)
| Bouwen: | 101.23122.0005 |
|---|---|
| Releaseversie: | 20.123122.5.0 |
| Engineversie: | 1.1.23100.2010 |
| Handtekeningversie: | 1.403.3022.0 |
Wat is er nieuw
- [apparaatbeheer] Oplossingen voor ondersteuning van Bluetooth-apparaten
- Productverbeteringen en prestatiecorrecties
Dec-2023 (build: 101.23102.0020 | Releaseversie: 20.123102.20.0)
| Bouwen: | 101.23102.0020 |
|---|---|
| Releaseversie: | 20.123102.20.0 |
| Engineversie: | 1.1.23090.2005 |
| Handtekeningversie: | 1.401.1729.0 |
Wat is er nieuw
- Productverbeteringen en prestatiecorrecties
Nov-2023 (build: 101.23092.0007 | Releaseversie: 20.123092.7.0)
| Bouwen: | 101.23092.0007 |
|---|---|
| Releaseversie: | 20.123092.7.0 |
| Engineversie: | 1.1.23090.2005 |
| Handtekeningversie: | 1.399.1196.0 |
Wat is er nieuw
- [apparaatbeheer] beleid instellen voor DCv2 via 'mdatp config'
- Configuratie laden- fout vastgelegd in /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log bevat een ongeldige eigenschapsnaam in JSON
Opmerking
Als u Apparaatbeheer v1 gebruikt, kunt u overwegen om te migreren naar v2 (dat alle v1-functionaliteit en meer omvat).
Apparaatbeheer v1 wordt in de nabije toekomst als afgeschaft beschouwd.
Als u dit wilt controleren, voert u de [mdatp health --details device_control](mac-device-control-overview.md#status) opdracht uit en inspecteert u de active eigenschap. Het mag geen 'v1' bevatten.
Oct-2023 (build: 101.23082.0018 | Releaseversie: 20.123082.18.0)
| Bouwen: | 101.23082.0018 |
|---|---|
| Releaseversie: | 20.123082.18.0 |
| Engineversie: | 1.1.23070.1002 |
| Handtekeningversie: | 1.399.384.0 |
Wat is er nieuw
- [apparaatbeheer] Gedetailleerde status met
mdatp health --details device_control - [apparaatbeheer]
mdatp config device-control policyom beleid in te stellen op een niet-beheerde computer - Productverbeteringen en prestatiecorrecties
Sep-2023 (build: 101.23072.0025 | Releaseversie: 20.123072.25.0)
| Bouwen: | 101.23072.0025 |
|---|---|
| Releaseversie: | 20.123072.25.0 |
| Engineversie: | 1.1.23050.3 |
| Handtekeningversie: | 1.397.911.0 |
Wat is er nieuw
- Productverbeteringen en prestatiecorrecties
- Oplossing: Security Portal-gebeurtenissen bevatten mogelijk geen details van voorouderprocessen voor kortstondige processen
- Oplossing: grote prestatieproblemen op macOS wanneer Netwerkbeveiliging is ingesteld op controlemodus
- (GA) macOS-apparaten ontvangen ingebouwde beveiliging. Manipulatiebeveiliging is standaard ingeschakeld in de blokmodus. Met deze instelling kunt u uw Mac beveiligen tegen bedreigingen. Zie Beveiligingsinstellingen voor macOS beveiligen met manipulatiebeveiliging voor meer informatie.
Aug-2023 (build: 101.23062.0016 | Releaseversie: 20.123062.16.0)
| Bouwen: | 101.23062.0016 |
|---|---|
| Releaseversie: | 20.123062.16.0 |
| Engineversie: | 1.1.23050.3 |
| Handtekeningversie: | 1.395.436.0 |
Wat is er nieuw
- Productverbeteringen en prestatiecorrecties
- Oplossing: macOS klaagt dat de achtergrondtaak verwijderen afkomstig is van niet-geïdentificeerde ontwikkelaars
Juli-2023 (build: 101.23052.0004 | Releaseversie: 20.123052.4.0)
| Bouwen: | 101.23052.0004 |
|---|---|
| Releaseversie: | 20.123052.4.0 |
| Engineversie: | 1.1.20100.7 |
| Handtekeningversie: | 1.391.2163.0 |
Wat is er nieuw
- Schemawijziging van de clientversie
- Oplossing: Defender start niet op een computer met bepaalde versies van Microsoft Edge vanwege een probleem met mapmachtigingen
- Productverbeteringen en prestatiecorrecties
Jun-2023 (build: 101.98.84 | Releaseversie: 20.123042.19884.0)
| Bouwen: | 101.98.84 |
|---|---|
| Releaseversie: | 20.123042.19884.0 |
| Engineversie: | 1.1.20300.4 |
| Handtekeningversie: | 1.391.221.0 |
Wat is er nieuw
- Opdracht voor statuscontrole van systeemextensies
mdatp health --details system_extensions - Productverbeteringen en prestatiecorrecties
- (GA) Netwerkbeveiliging beschikbaar voor macOS
Netwerkbeveiliging voor macOS is nu beschikbaar voor alle Mac-apparaten die zijn toegevoegd aan Defender voor Eindpunt. Apparaten moeten voldoen aan de minimale vereisten. Zie Netwerkbeveiliging gebruiken om macOS-verbindingen met slechte sites te voorkomen voor meer informatie.
Mei-2023 (build: 101.98.71 | Releaseversie: 20.123032.19871.0)
| Bouwen: | 101.98.71 |
|---|---|
| Releaseversie: | 20.123032.19871.0 |
| Engineversie: | 1.1.20300.4 |
| Handtekeningversie: | 1.389.1872.0 |
Wat is er nieuw
- Statusopdracht manipulatiebeveiliging
mdatp health --details tamper_protection - Manipulatiebeveiliging- MDM-processen uitsluitingen
- Oplossing: Codesigned Artifact verwijderen uit app-bundel
- Productverbeteringen en prestatiecorrecties
Mei-2023 (build: 101.98.70 | Releaseversie: 20.123022.19870.0)
| Bouwen: | 101.98.70 |
|---|---|
| Releaseversie: | 20.123022.19870.0 |
| Engineversie: | 1.1.20300.4 |
| Handtekeningversie: | 1.389.1396.0 |
Wat is er nieuw
- Productverbeteringen en prestatiecorrecties
Mar-2023 (build: 101.98.30 | Releaseversie: 20.123012.19830.0)
| Bouwen: | 101.98.30 |
|---|---|
| Releaseversie: | 20.123012.19830.0 |
| Engineversie: | 1.1.20100.6 |
| Handtekeningversie: | 1.385.924.0 |
Wat is er nieuw
- Productverbeteringen en prestatiecorrecties
Februari 2023 (build: 101.97.94 | Releaseversie: 20.123011.19794.0)
| Bouwen: | 101.97.94 |
|---|---|
| Releaseversie: | 20.123011.19794.0 |
| Engineversie: | 1.1.20000.2 |
| Handtekeningversie: | 1.383.104.0 |
Wat is er nieuw
- Verbeterde prestaties, stabiliteit en beveiliging
- Productverbeteringen
- Ondersteuning voor macOS Catalina [10.15] is stopgezet
Januari 2023
Wat is er nieuw
- (GA) Live response beschikbaar voor macOS
Live Response voor macOS is nu beschikbaar voor alle Mac-apparaten die zijn toegevoegd aan Defender voor Eindpunt. Apparaten moeten voldoen aan de minimale vereisten. Zie Entiteiten op apparaten onderzoeken met behulp van live-respons voor meer informatie.
November-2022 (build: 101.87.30 | Releaseversie: 20.122082.18681.0)
| Bouwen: | 101.87.30 |
|---|---|
| Vrijgegeven: | 5 nov 2022 |
| Gepubliceerd: | 5 nov 2022 |
| Releaseversie: | 20.122082.18681.0 |
| Engineversie: | 1.1.19700.3 |
| Handtekeningversie: | 1.379.17.0 |
Wat is er nieuw
- Oplossing voor sommige gebruikers die prestatieproblemen ondervinden en het systeem tijdelijk vastloopt
- Productverbeteringen en prestatiecorrecties
Oct-2022 (build: 101.86.81 | Releaseversie: 20.122082.18681.0)
| Bouwen: | 101.86.81 |
|---|---|
| Vrijgegeven: | 25 okt 2022 |
| Gepubliceerd: | 25 okt 2022 |
| Releaseversie: | 20.122082.18681.0 |
| Engineversie: | 1.1.19700.3 |
| Handtekeningversie: | 1.377.636.0 |
Wat is er nieuw
- Oplossing van probleem: upgrade mislukt als
\_mdatpde gebruiker lid is van\_lpadminde groep
Belangrijk
Dit is een minimaal aanbevolen MDE versie voor macOS Ventura.
Oct-2022 (build: 101.82.21 | Releaseversie: 20.122082.18221.0)
| Bouwen: | 101.82.21 |
|---|---|
| Releaseversie: | 20.122082.18221.0 |
| Engineversie: | 1.1.19400.3 |
| Handtekeningversie: | 1.369.962.0 |
Wat is er nieuw
- Oplossing voor macOS TP in blokkeermodus waardoor het apparaat vastloopt bij het afsluiten of crasht bij het opnieuw opstarten
- Een mdatp-opdrachtregeloptie toevoegen om de scangeschiedenis op aanvraag weer te geven
- Prestaties van apparaateigenaar in macOS verbeteren
- Gereed voor macOS Ventura (13.0)
- Oplossingen voor product- en prestatieproblemen
Sep-2022 (Build: 101.78.13)
| Bouwen: | 101.78.13 |
|---|---|
| Releaseversie: | 20.122072.17813.0 |
| Engineversie: | 1.1.19500.2 |
| Handtekeningversie: | 1.373.556.0 |
Wat is er nieuw
- Oplossing waardoor het de-installatieprogramma de map 'Application Support' correct verwijdert
- Oplossing voor Netwerkbeveiliging filtert Safari niet wanneer firewall of iCloud Private Relay is ingeschakeld
- Oplossing voor osqueryui-zombieprocessen
- Oplossing voor het vastlopen van de gebruikersinterface op Ventura
- Oplossing voor definities die niet direct na de installatie worden gedownload
- Overige productverbeteringen
Aug-2022 (build: 101.75.90 | Releaseversie: 20.122071.17590.0)
| Bouwen: | 101.75.90 |
|---|---|
| Vrijgegeven: | 3 aug 2022 |
| Gepubliceerd: | 3 aug 2022 |
| Releaseversie: | 20.122071.17590.0 |
| Engineversie: | 1.1.19300.3 |
| Handtekeningversie: | 1.369.395.0 |
Wat is er nieuw
- Er is een nieuw veld toegevoegd in de uitvoer van
mdatp healthdat kan worden gebruikt om het afdwingingsniveau van de netwerkbeveiligingsfunctie op te vragen. Het nieuwe veld wordt aangeroepennetwork_protection_enforcement_levelen kan een van de volgende waarden aannemen:audit,blockofdisabled. - Een productprobleem opgelost waarbij meerdere detecties van dezelfde inhoud konden leiden tot dubbele vermeldingen in de bedreigingsgeschiedenis.
- Andere productverbeteringen.
Juli-2022 (build: 101.73.77 | Releaseversie: 20.122062.17377.0)
| Bouwen: | 101.73.77 |
|---|---|
| Vrijgegeven: | 21 juli 2022 |
| Gepubliceerd: | 21 juli 2022 |
| Releaseversie: | 20.122062.17377.0 |
| Engineversie: | 1.1.19200.3 |
| Handtekeningversie: | 1.367.1011.0 |
Wat is er nieuw
- Probleem opgelost waarbij het afdrukken niet kon worden voltooid vanwege de netwerkextensie
- Er is een optie toegevoegd voor het configureren van bestands-hashberekeningen
- Vanaf deze build heeft het product standaard de nieuwe antimalware-engine
- Prestatieverbeteringen voor kopieerbewerkingen voor bestanden
- Productverbeteringen
Juli-2022 (build: 101.71.18 | Releaseversie: 20.122052.17118.0)
| Bouwen: | 101.71.18 |
|---|---|
| Vrijgegeven: | 7 juli 2022 |
| Gepubliceerd: | 7 juli 2022 |
| Releaseversie: | 20.122052.17118.0 |
Wat is er nieuw
-
mdatp connectivity tester is een extra URL toegevoegd. De nieuwe URL is https://go.microsoft.com/fwlink/?linkid=2144709. - Tot nu toe werd het logniveau van het product niet behouden na het opnieuw opstarten van het product. Vanaf deze versie is er een nieuwe schakeloptie voor opdrachtregelprogramma's waarmee het logboekniveau behouden blijft. De nieuwe opdracht is
mdatp log level persist --level <level>. - Er is een probleem opgelost in het productinstallatiepakket dat in zeldzame gevallen kon leiden tot een verlies van de productstatus tijdens updates
- Prestatieverbeteringen voor kopieerbewerkingen voor bestanden en ingebouwde macOS-toepassingen
- Productverbeteringen
Jun-2022 (build: 101.70.19 | Releaseversie: 20.122051.17019.0)
| Bouwen: | 101.70.19 |
|---|---|
| Vrijgegeven: | 14 juni 2022 |
| Gepubliceerd: | 14 juni 2022 |
| Releaseversie: | 20.122051.17019.0 |
Wat is er nieuw
- Er is een probleem opgelost waarbij bedreigingsgerelateerde meldingen niet altijd aan de eindgebruiker werden gepresenteerd.
- Prestatieverbeteringen & andere updates.
Jun-2022 (build: 101.70.18 | Releaseversie: 20.122042.17018.0)
| Bouwen: | 101.70.18 |
|---|---|
| Vrijgegeven: | 2 juni 2022 |
| Gepubliceerd: | 2 juni 2022 |
| Releaseversie: | 20.122042.17018.0 |
Wat is er nieuw
- Er is een probleem opgelost waarbij het installatiepakket soms voor onbepaalde tijd vastliep tijdens productupdates
- Er is een probleem opgelost waarbij het product soms ten onrechte bestanden in de quarantainemap detecteerde
- Prestatieverbeteringen & andere productverbeteringen
Mei-2022 (build: 101.66.54 | Releaseversie: 20.122041.16654.0)
| Bouwen: | 101.66.54 |
|---|---|
| Vrijgegeven: | 11 mei 2022 |
| Gepubliceerd: | 11 mei 2022 |
| Releaseversie: | 20.122041.16654.0 |
Wat is er nieuw
- Er is een probleem verholpen waarbij
mdatp diagnostic real-time-protection-statisticsin sommige gevallen niet het juiste procespad weergaf. - Productverbeteringen
Apr-2022 (build: 101.64.15 | Releaseversie: 20.122032.16415.0)
| Bouwen: | 101.64.15 |
|---|---|
| Vrijgegeven: | 26 april 2022 |
| Gepubliceerd: | 26 april 2022 |
| Releaseversie: | 20.122032.16415.0 |
Wat is er nieuw
- Er is een regressie opgelost die werd geïntroduceerd in versie 101.61.69 waarbij het pictogram van het statusmenu soms een foutpictogram weergeeft, ook al was er geen actie vereist van de eindgebruiker
-
conflicting_applicationsHet veld is verbeterd inmdatp healthom alleen de meest recente 10 processen weer te geven en ook om de procesnamen op te nemen. Deze verbetering maakt het gemakkelijker om vast te stellen welke processen mogelijk conflicteren met Microsoft Defender voor Eindpunt voor macOS. - Er is een probleem opgelost
mdatp device-control removable-media policy listwaarbij de leverancier-id en product-id werden weergegeven als decimaal in plaats van hexadecimaal - Prestatieverbeteringen & andere productverbeteringen
Mar-2022 (build: 101.61.69 | Releaseversie: 20.122022.16169.0)
| Bouwen: | 101.61.69 |
|---|---|
| Vrijgegeven: | 25 mrt 2022 |
| Gepubliceerd: | 25 mrt 2022 |
| Releaseversie: | 20.122022.16169.0 |
Wat is er nieuw
- Productverbeteringen
Mar-2022 (build: 101.60.91 | Releaseversie: 20.122021.16091.0)
| Bouwen: | 101.60.91 |
|---|---|
| Vrijgegeven: | 8 mrt 2022 |
| Gepubliceerd: | 8 mrt 2022 |
| Releaseversie: | 20.122021.16091.0 |
Wat is er nieuw
- Deze versie bevat een beveiligingsupdate voor CVE-2022-23278
Februari 2022 (build: 101.59.50 | Releaseversie: 20.122021.15950.0)
| Bouwen: | 101.59.50 |
|---|---|
| Vrijgegeven: | 28 feb 2022 |
| Gepubliceerd: | 28 feb 2022 |
| Releaseversie: | 20.122021.15950.0 |
Wat is er nieuw
- Met deze versie wordt ondersteuning toegevoegd voor macOS 12.3. Vanaf macOS 12.3 verwijdert Apple Python 2.7. Er is standaard geen Python-versie vooraf geïnstalleerd op macOS.
ACTIE VEREIST:
- Gebruikers moeten Microsoft Defender voor Eindpunt voor Mac bijwerken naar versie 101.59.50 (of nieuwer) voordat ze hun apparaten bijwerken naar macOS Monterey 12.3 (of nieuwer). Deze minimale versie 101.59.50 is een vereiste voor het elimineren van Python-gerelateerde problemen met Microsoft Defender voor Eindpunt voor macOS-apparaten in macOS Monterey.
- Voor externe implementaties moeten bestaande MDM-instellingen worden bijgewerkt naar Microsoft Defender voor Eindpunt voor macOS-versie 101.59.50 (of hoger). Het via MDM implementeren van een oudere versie van Microsoft Defender voor Eindpunt voor macOS op macOS Monterey 12.3 (of nieuwer) leidt tot een installatiefout.
Februari 2022 (build: 101.59.10 | Releaseversie: 20.122012.15910.0)
| Bouwen: | 101.59.10 |
|---|---|
| Vrijgegeven: | 22 feb 2022 |
| Gepubliceerd: | 22 feb 2022 |
| Releaseversie: | 20.122012.15910.0 |
Wat is er nieuw
- Het opdrachtregelprogramma ondersteunt nu het herstellen van in quarantaine geplaatste bestanden naar een andere locatie dan de locatie waar het bestand oorspronkelijk is gedetecteerd. Herstel kan worden uitgevoerd via
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - Uitgebreide apparaatbesturing voor het verwerken van apparaten die zijn verbonden via Thunderbolt 3
- Verbeterde verwerking van beleid voor apparaatbeheer met ongeldige leverancier-id's en product-id's. Als het beleid vóór deze versie een of meer ongeldige id's bevatte, werd het hele beleid genegeerd. Vanaf deze versie worden alleen de ongeldige gedeelten van het beleid genegeerd. Problemen met het beleid worden zichtbaar via
mdatp device-control removable-media policy list. - Productverbeteringen
Februari 2022 (build: 101.56.62 | Releaseversie: 20.121122.15662.0)
| Bouwen: | 101.56.62 |
|---|---|
| Vrijgegeven: | 7 feb 2022 |
| Gepubliceerd: | 7 feb 2022 |
| Releaseversie: | 20.121122.15662.0 |
Wat is er nieuw
- Productverbeteringen
Jan-2022 (build: 101.56.35 | Releaseversie: 20.121121.15635.0)
| Bouwen: | 101.56.35 |
|---|---|
| Vrijgegeven: | 30 januari 2022 |
| Gepubliceerd: | 30 januari 2022 |
| Releaseversie: | 20.121121.15635.0 |
Wat is er nieuw
- De naam van de toepassing wordt gewijzigd van Microsoft Defender ATP in Microsoft Defender. Eindgebruikers zien de volgende wijzigingen:
- Het installatiepad van de toepassing is gewijzigd van
/Application/Microsoft Defender ATP.appin/Applications/Microsoft Defender.app. - Binnen de gebruikerservaring worden voorkomens van Microsoft Defender ATP vervangen door Microsoft Defender
- Het installatiepad van de toepassing is gewijzigd van
- Er is een probleem opgelost waarbij sommige VPN-toepassingen geen verbinding konden maken vanwege het netwerkinhoudsfilter dat wordt gedistribueerd met Microsoft Defender voor Eindpunt voor macOS.
- Er is een probleem opgelost dat is gedetecteerd in macOS 12.2 preview 2 waarbij het installatiepakket niet kon worden geopend vanwege een wijziging in het besturingssysteem (OS) waardoor de installatie van pakketten met bepaalde kenmerken wordt voorkomen. Hoewel het lijkt erop dat deze wijziging van het besturingssysteem niet is opgenomen in de definitieve release van macOS 12.2, wordt deze waarschijnlijk opnieuw geïntroduceerd in een toekomstige macOS-versie. Daarom raden we alle ondernemingsbeheerders aan om het Microsoft Defender voor Eindpunt-pakket in hun beheerconsole te vernieuwen naar deze productversie (of een nieuwere versie).
- Er is een probleem opgelost op sommige M1-apparaten waarbij het product vastliep met ongeldige antimalwaredefinities en niet kon worden bijgewerkt naar een werkende set definities.
-
mdatp healthuitvoer is uitgebreid met een meer kenmerk met de naamfull_disk_access_enableddat kan worden gebruikt om te bepalen of volledige schijftoegang is verleend aan alle onderdelen van Microsoft Defender voor Eindpunt voor macOS. - Prestatieverbeteringen & Productverbeteringen
Jan-2022 (build: 101.54.16 | Releaseversie: 20.121111.15416.0)
| Bouwen: | 101.54.16 |
|---|---|
| Vrijgegeven: | 12 januari 2022 |
| Gepubliceerd: | 12 januari 2022 |
| Releaseversie: | 20.121111.15416.0 |
Wat is er nieuw
- macOS 10.14 (Mojave) wordt niet meer ondersteund
- Nadat een productinstelling niet meer wordt beheerd door de beheerder via MDM, wordt deze nu teruggezet naar de waarde die deze had voordat deze werd beheerd (de waarde die lokaal is geconfigureerd door de eindgebruiker of, als deze lokale waarde niet expliciet is opgegeven, de standaardwaarde die door het product wordt gebruikt). Vóór deze wijziging, nadat een instelling niet meer werd beheerd, bleef de beheerde waarde behouden en werd deze nog steeds gebruikt door het product.
- Prestatieverbeteringen & Productverbeteringen
nov-2021 (Build: 101.49.25)
| Bouwen: | 101.49.25 |
|---|---|
| Releaseversie: | 20.121092.14925.0 |
Wat is er nieuw
- Er is een nieuwe schakeloptie toegevoegd aan het opdrachtregelprogramma om te bepalen of archieven worden gescand tijdens scans op aanvraag. Dit kan worden geconfigureerd via
mdatp config scan-archives --value [enabled/disabled]. Dit is standaard ingesteld op ingeschakeld. - Productverbeteringen
Okt-2021 (build: 101.47.27)
| Bouwen: | 101.47.27 |
|---|---|
| Releaseversie: | 20.121082.14727.0 |
Wat is er nieuw
- Oplossing voor een systeemblokkering die optreedt bij het afsluiten van macOS Mojave en macOS Catalina.
Okt-2021 (build: 101.43.84)
| Bouwen: | 101.43.84 |
|---|---|
| Releaseversie: | 20.121082.14384.0 |
Wat is er nieuw
- Kandidaat-build voor macOS 12 (Monterey)
- Productverbeteringen
Sep-2021 (Build: 101.41.10)
| Bouwen: | 101.41.10 |
|---|---|
| Releaseversie: | 20.121072.14110.0 |
Wat is er nieuw
- Nieuwe schakelopties toegevoegd aan het opdrachtregelprogramma:
- De mate van parallelle uitvoering van scans op aanvraag controleren. Dit kan worden geconfigureerd via
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Standaard wordt een paralleliteitsgraad van 2 gebruikt. - Bepaal of scans na updates van beveiligingsinformatie zijn in- of uitgeschakeld. Dit kan worden geconfigureerd via
mdatp config scan-after-definition-update --value [enabled/disabled]. Dit is standaard ingesteld op ingeschakeld.
- De mate van parallelle uitvoering van scans op aanvraag controleren. Dit kan worden geconfigureerd via
- Voor het wijzigen van het niveau van het productlogboek is nu uitbreiding vereist.
- Prestatieverbeteringen & Productverbeteringen
aug. 2021 (Buildnummer: 101.40.84)
| Bouwen: | 101.40.84 |
|---|---|
| Releaseversie: | 20.121071.14084.0 |
Wat is er nieuw
- Systeemeigen ondersteuning voor M1-chip
- Prestatieverbeteringen & Productverbeteringen
Juli-2021 (build: 101.37.97)
| Bouwen: | 101.37.97 |
|---|---|
| Releaseversie: | 20.121062.13797.0 |
Wat is er nieuw
- Prestatieverbeteringen & Productverbeteringen
Jun-2021 (build: 101.34.28)
| Bouwen: | 101.34.28 |
|---|---|
| Releaseversie: | 20.121061.13428.0 |
Wat is er nieuw
- Productverbeteringen
Jun-2021 (build: 101.34.27)
| Bouwen: | 101.34.27 |
|---|---|
| Releaseversie: | 20.121052.13427.0 |
Wat is er nieuw
- Productverbeteringen
Mei-2021 (build: 101.34.20)
| Bouwen: | 101.34.20 |
|---|---|
| Releaseversie: | 20.121051.13420.0 |
Wat is er nieuw
- Apparaatbeheer voor macOS is nu algemeen beschikbaar.
- Er is een probleem opgelost waarbij een snelle scan niet kon worden gestart vanuit het statusmenu op macOS 11 (Big Sur).
- Overige productverbeteringen
Apr-2021 (Build: 101.32.69)
| Bouwen: | 101.32.69 |
|---|---|
| Releaseversie: | 20.121042.13269.0 |
Wat is er nieuw
- Probleem opgelost waarbij gelijktijdige toegang tot de sleutelhanger vanuit Microsoft Defender voor Eindpunt en andere toepassingen kan leiden tot beschadiging van de sleutelhanger.
Mar-2021 (Build: 101.29.64)
| Bouwen: | 101.29.64 |
|---|---|
| Releaseversie: | 20.121042.12964.0 |
Wat is er nieuw
- Vanaf deze versie worden bedreigingen die zijn gedetecteerd tijdens antivirusscans op aanvraag die via de opdrachtregelclient worden geactiveerd, automatisch hersteld. Bedreigingen die zijn gedetecteerd tijdens scans die zijn geactiveerd via de gebruikersinterface, vereisen nog steeds handmatige actie.
-
mdatp diagnostic real-time-protection-statisticsondersteunt nu twee andere switches:-
--sort: sorteert de uitvoer aflopend op het totale aantal gescande bestanden -
--top N: geeft de bovenste N-resultaten weer (werkt alleen als--sortook is opgegeven)
-
- Prestatieverbeteringen (specifiek voor wanneer
YARNwordt gebruikt) & Productverbeteringen
Februari 2021 (build: 101.27.50)
| Bouwen: | 101.27.50 |
|---|---|
| Releaseversie: | 20.121022.12750.0 |
Wat is er nieuw
- Oplossing om rekening te houden met het verlopen van het Apple-certificaat voor macOS Catalina en eerdere versies. Met deze oplossing wordt de functionaliteit van Microsoft Defender Vulnerability Management (MDVM) hersteld.
Februari 2021 (build: 101.25.69)
| Bouwen: | 101.25.69 |
|---|---|
| Releaseversie: | 20.121022.12569.0 |
Wat is er nieuw
- Microsoft Defender voor Eindpunt op macOS is nu beschikbaar als preview-versie voor klanten van de Amerikaanse overheid. Zie Microsoft Defender voor Eindpunt voor amerikaanse overheidsklanten voor meer informatie.
- Prestatieverbeteringen (met name voor de situatie waarin de XCode Simulator-app wordt gebruikt) & Productverbeteringen.
Jan-2021 (Build: 101.23.64)
| Bouwen: | 101.23.64 |
|---|---|
| Releaseversie: | 20.121021.12364.0 |
Wat is er nieuw
- Er is een nieuwe optie toegevoegd aan het opdrachtregelprogramma om informatie over de laatste scan op aanvraag weer te geven. Voer
mdatp health --details antivirusuit om informatie over de laatste on-demand-scan weer te geven. - Prestatieverbeteringen & Productverbeteringen
December 2020 (build: 101.22.79)
| Bouwen: | 101.22.79 |
|---|---|
| Releaseversie: | 20.121012.12279.0 |
Wat is er nieuw
- Prestatieverbeteringen & Productverbeteringen
Nov-2020 (Build: 101.19.88)
| Bouwen: | 101.19.88 |
|---|---|
| Releaseversie: | 20.121011.11988.0 |
Wat is er nieuw
- Prestatieverbeteringen & Productverbeteringen
Nov-2020 (Build: 101.19.48)
| Bouwen: | 101.19.48 |
|---|---|
| Releaseversie: | 20.120121.11948.0 |
Wat is er nieuw
Opmerking
- De oude syntaxis van het opdrachtregelprogramma is afgeschaft met deze release. Zie Resources voor meer informatie over de nieuwe syntaxis.
- Er is een nieuwe opdrachtregelswitch toegevoegd om de netwerkextensie uit te schakelen:
mdatp system-extension network-filter disable. Deze opdracht kan handig zijn om netwerkproblemen op te lossen die betrekking kunnen hebben op Microsoft Defender voor Eindpunt op Mac. - Prestatieverbeteringen & Productverbeteringen
Okt-2020 (Build: 101.19.21)
| Bouwen: | 101.19.21 |
|---|---|
| Releaseversie: | 20.120101.11921.0 |
Wat is er nieuw
- Productverbeteringen
Okt-2020 (build: 101.15.26)
| Bouwen: | 101.15.26 |
|---|---|
| Releaseversie: | 20.120102.11526.0 |
Wat is er nieuw
- Verbeterde betrouwbaarheid van de agent bij uitvoering op macOS 11 Big Sur.
- Er is een nieuwe opdrachtregelswitch (
--ignore-exclusions) toegevoegd om AV-uitsluitingen te negeren tijdens aangepaste scans (mdatp scan custom). - Prestatieverbeteringen & Productverbeteringen
sep.-2020 (Build: 101.13.75)
| Bouwen: | 101.13.75 |
|---|---|
| Releaseversie: | 20.120101.11375.0 |
Wat is er nieuw
- De omstandigheden waaronder Microsoft Defender voor Eindpunt een probleem in macOS 11 (Big Sur) veroorzaakte dat resulteerde in een kernel panic, zijn weggenomen.
- Er is een geheugenlek in de Endpoint Security-systeemextensie opgelost bij uitvoering op macOS 11 (Big Sur).
- Productverbeteringen
aug.-2020 (build: 101.10.72)
| Bouwen: | 101.10.72 |
|---|
Wat is er nieuw
- Productverbeteringen
jul.-2020 (Build: 101.09.61)
| Bouwen: | 101.09.61 |
|---|
Wat is er nieuw
- Er is een nieuwe beheerde voorkeur toegevoegd voor het uitschakelen van de optie voor het verzenden van feedback.
- Het pictogram in het statusmenu toont nu een goede status als de productinstellingen worden beheerd. Voorheen werd in het pictogram van het statusmenu een waarschuwing of foutstatus weergegeven, ook al werden de productinstellingen beheerd door de beheerder.
- Prestatieverbeteringen & Productverbeteringen
Juli-2020 (build: 101.09.50)
| Bouwen: | 101.09.50 |
|---|
Wat is er nieuw
Deze productversie is gevalideerd op macOS Big Sur 11 preview 9.
De nieuwe syntaxis voor het opdrachtregelprogramma mdatp is nu de standaard syntaxis. Zie Hulpmiddelen voor Microsoft Defender voor Eindpunt op macOS voor meer informatie over de nieuwe syntaxis.
Opmerking
De syntaxis van het oude opdrachtregelprogramma wordt op 1 januari 2021 uit het product verwijderd.
Uitgebreid
mdatp diagnostic createmet een nieuwe parameter (--path [directory]) waarmee de diagnostische logboeken in een andere map kunnen worden opgeslagen.Prestatieverbeteringen & Productverbeteringen
jul.-2020 (Build: 101.09.49)
| Bouwen: | 101.09.49 |
|---|
Wat is er nieuw
- Verbeteringen in de gebruikersinterface om onderscheid te maken tussen uitsluitingen die worden beheerd door de IT-beheerder en uitsluitingen die zijn gedefinieerd door de lokale gebruiker.
- Verbeterd CPU-gebruik tijdens scans op aanvraag.
- Prestatieverbeteringen & Productverbeteringen
Jun-2020 (Build: 101.07.23)
| Bouwen: | 101.07.23 |
|---|
Wat is er nieuw
Nieuwe velden toegevoegd aan de uitvoer van
mdatp --healthvoor het controleren van de status van de passieve modus en de EDR-groeps-id.Opmerking
mdatp --healthwordt vervangenmdatp healthdoor in een toekomstige productupdate.Er is een probleem opgelost waarbij automatische voorbeeldinzending niet werd gemarkeerd als beheerd in de gebruikersinterface.
Er zijn nieuwe instellingen toegevoegd voor het beheren van de retentie van items in de antivirusscangeschiedenis. U kunt nu opgeven hoeveel dagen items in de scangeschiedenis moeten worden bewaard en het maximum aantal items in de scangeschiedenis opgeven.
Productverbeteringen
Mei-2020 (Build: 101.06.63)
| Bouwen: | 101.06.63 |
|---|
Wat is er nieuw
- Er is een prestatieregressie opgelost die is geïntroduceerd in versie
101.05.17. De regressie is geïntroduceerd met de oplossing om de kernelpanieken te elimineren die sommige klanten hebben waargenomen bij het openen van SMB-shares. We hebben deze codewijziging teruggedraaid en onderzoeken alternatieve manieren om de kernelpaniek te elimineren.
Mei-2020 (build: 101.05.17)
| Bouwen: | 101.05.17 |
|---|
Wat is er nieuw
Belangrijk
We werken aan een nieuwe en verbeterde syntaxis voor het mdatp opdrachtregelprogramma. De nieuwe syntaxis is momenteel de standaardwaarde in de Insider Fast- en Insider Slow-updatekanalen. We raden u aan vertrouwd te raken met deze nieuwe syntaxis.
We blijven de oude syntaxis parallel met de nieuwe syntaxis ondersteunen en bieden meer communicatie over het afschaffingsplan voor de oude syntaxis in de komende maanden.
- Er is een kernelpanniek opgelost die soms optrad bij het openen van SMB-bestandsshares.
- Prestatieverbeteringen & Productverbeteringen
apr.-2020 (Build: 101.05.16)
| Bouwen: | 101.05.16 |
|---|
Wat is er nieuw
- Verbeteringen in de logica voor snelle scan om het aantal gescande bestanden aanzienlijk te verminderen.
- Ondersteuning voor automatisch aanvullen toegevoegd voor het opdrachtregelprogramma.
- Productverbeteringen
Mar-2020 (build: 101.03.12)
| Bouwen: | 101.03.12 |
|---|
Wat is er nieuw
- Prestatieverbeteringen & Productverbeteringen
Februari-2020 (build: 101.01.54)
| Bouwen: | 101.01.54 |
|---|
Wat is er nieuw
- Verbeteringen met betrekking tot de compatibiliteit met Time Machine
- Toegankelijkheidsverbeteringen
- Prestatieverbeteringen & Productverbeteringen
Jan-2020 (Build: 101.00.31)
| Bouwen: | 101.00.31 |
|---|
Wat is er nieuw
- Verbeterde productonboardingervaring voor Intune-gebruikers
- Antivirusuitsluitingen ondersteunen nu jokertekens
- De mogelijkheid toegevoegd om antivirusscans te activeren vanuit het contextmenu van macOS. U kunt nu met de rechtermuisknop op een bestand of map in Finder klikken en Scannen met Microsoft Defender voor Eindpunt selecteren.
- Downgrades van in-place producten zijn nu expliciet niet toegestaan door het installatieprogramma. Als u een downgrade wilt uitvoeren, verwijdert u eerst de bestaande versie en configureert u uw apparaat opnieuw.
- Andere prestatieverbeteringen & Productverbeteringen
2019-versies (Build: 100.90.27)
| Bouwen: | 100.90.27 |
|---|
Wat is er nieuw
- U kunt nu een updatekanaal instellen voor Microsoft Defender voor Eindpunt op macOS dat verschilt van het systeembrede updatekanaal.
- Pictogram voor nieuw product
- Andere verbeteringen in de gebruikerservaring
- Productverbeteringen
Versies van 2019 (build: 100.86.92)
| Bouwen: | 100.86.92 |
|---|
Wat is er nieuw
- Verbeteringen met betrekking tot de compatibiliteit met Time Machine
- Er is een probleem opgelost waarbij het product soms niet alle bestanden onder
/Library/Application Support/Microsoft/Defenderopschonde tijdens het verwijderen. - Vermindert het CPU-gebruik van het product wanneer Microsoft-producten worden bijgewerkt via Microsoft AutoUpdate.
- Andere prestatieverbeteringen & Productverbeteringen
Releases van 2019 (build: 100.86.91)
| Bouwen: | 100.86.91 |
|---|
Wat is er nieuw
Voorzichtigheid
Om te zorgen voor de meest volledige beveiliging voor uw macOS-apparaten en in overeenstemming met het stoppen van de levering van systeemeigen macOS-beveiligingsupdates aan versies van het besturingssysteem ouder dan [huidig - 2], wordt MDATP voor macOS-implementatie en -updates niet langer ondersteund op macOS Sierra [10.12]. MDATP voor macOS-updates en -verbeteringen worden geleverd aan apparaten met versies Catalina [10.15], Mojave [10.14] en High Sierra [10.13].
Als u MDATP voor macOS-apparaten al hebt geïmplementeerd op uw Sierra [10.12]-apparaten, voert u een upgrade uit naar de nieuwste macOS-versie om het risico op verlies van beveiliging te voorkomen.
- Prestatieverbeteringen & Productverbeteringen
Versies van 2019 (Build: 100.83.73)
| Bouwen: | 100.83.73 |
|---|
Wat is er nieuw
- Er zijn meer besturingselementen toegevoegd voor IT-beheerders met betrekking tot het beheer van uitsluitingen, het beheer van instellingen voor bedreigingstypen en niet-toegestane bedreigingsacties.
- Wanneer Volledige schijftoegang niet is ingeschakeld op het apparaat, wordt er nu een waarschuwing weergegeven in het statusmenu.
- Prestatieverbeteringen & Productverbeteringen
Versies uit 2019 (Build: 100.82.60)
| Bouwen: | 100.82.60 |
|---|
Wat is er nieuw
- Probleem opgelost waarbij het product niet kan worden gestart na een definitie-update.
Versies uit 2019 (Build: 100.80.42)
| Bouwen: | 100.80.42 |
|---|
Wat is er nieuw
- Productverbeteringen
2019 releases (Build: 100.79.42)
| Bouwen: | 100.79.42 |
|---|
Wat is er nieuw
Er is een probleem opgelost waarbij Microsoft Defender voor Eindpunt in macOS soms Time Machine verstoort.
Er is een nieuwe switch toegevoegd aan het opdrachtregelprogramma voor het testen van de connectiviteit met de back-endservice
mdatp connectivity testDe mogelijkheid toegevoegd om de volledige bedreigingsgeschiedenis in de gebruikersinterface weer te geven (toegankelijk vanuit de weergave Beveiligingsgeschiedenis ).
Prestatieverbeteringen & Productverbeteringen
2019 releases (Build: 100.72.15)
| Bouwen: | 100.72.15 |
|---|
Wat is er nieuw
- Productverbeteringen
Versies uit 2019 (Build: 100.70.99)
| Bouwen: | 100.70.99 |
|---|
Wat is er nieuw
- Er is een probleem opgelost dat van invloed is op de mogelijkheid van sommige gebruikers om te upgraden naar macOS Catalina wanneer realtime-beveiliging is ingeschakeld. Dit sporadische probleem werd veroorzaakt doordat Microsoft Defender voor Eindpunt bestanden in het Catalina-upgradepakket vergrendelde terwijl deze op bedreigingen werden gescand, wat leidde tot storingen in de upgradesequentie.
Versies van 2019 (Build: 100.68.99)
| Bouwen: | 100.68.99 |
|---|
Wat is er nieuw
- De mogelijkheid toegevoegd om de antivirusfunctionaliteit te configureren voor uitvoering in de passieve modus.
- Prestatieverbeteringen & Productverbeteringen
2019-releases (Build: 100.65.28)
| Bouwen: | 100.65.28 |
|---|
Wat is er nieuw
- Ondersteuning toegevoegd voor macOS Catalina.
Voorzichtigheid
macOS 10.15 (Catalina) bevat nieuwe verbeteringen voor beveiliging en privacy. Vanaf deze versie hebben toepassingen standaard geen toegang tot bepaalde locaties op schijf (zoals Documenten, Downloads, Bureaublad, enzovoort) zonder expliciete toestemming. Als deze toestemming ontbreekt, kan Microsoft Defender voor Eindpunt uw apparaat niet volledig beveiligen.
Het mechanisme voor het verlenen van deze toestemming is afhankelijk van hoe u Microsoft Defender voor Eindpunt hebt geïmplementeerd:
- Zie de bijgewerkte instructies in het artikel Handmatige implementatie voor handmatige implementaties.
- Zie de bijgewerkte instructies in de artikelen implementatie op basis van JAMF en Microsoft Intune voor beheerde implementaties.
- Prestatieverbeteringen & Productverbeteringen
Linux-versies
juli-2025 Build: 101.25052.0007 | Releaseversie: 30.125052.0007.0
| Bouwen: | 101.25052.0007 |
|---|---|
| Vrijgegeven: | dinsdag 22 juli 2025 |
| Gepubliceerd: | dinsdag 22 juli 2025 |
| Releaseversie: | 30.125052.0007.0 |
| Engineversie: | 1.1.25020.4000 |
| Handtekeningversie: | 1.427.370.0 |
Wat is er nieuw
- Probleem opgelost bij het genereren van unieke machine-id's om ervoor te zorgen dat elk onboarded apparaat uniek wordt geïdentificeerd.
- Andere stabiliteitsverbeteringen en oplossingen voor fouten.
Build juni-2025: 101.25042.0003 | Releaseversie: 30.125042.0003.0
| Bouwen: | 101.25042.0003 |
|---|---|
| Vrijgegeven: | maandag 30 juni 2025 |
| Gepubliceerd: | maandag 30 juni 2025 |
| Releaseversie: | 30.125042.0003.0 |
| Engineversie: | 1.1.25020.4000 |
| Handtekeningversie: | 1.427.370.0 |
Wat is er nieuw
- De implementatie van het Defender for Endpoint-pakket in productie vindt geleidelijk plaats. Vanaf het moment dat de releaseopmerkingen zijn gepubliceerd, kan het tot een week duren voordat het pakket op alle productiemachines is uitgerold.
- Externe afhankelijkheid van uuid-runtime verwijderd uit het Defender for Endpoint-pakket
- Andere stabiliteitsverbeteringen en oplossingen voor fouten
mei-2025-build: 101.25032.0010 | Releaseversie: 30.125032.0010.0
| Bouwen: | 101.25032.0010 |
|---|---|
| Vrijgegeven: | dinsdag 23 mei 2025 |
| Gepubliceerd: | dinsdag 23 mei 2025 |
| Releaseversie: | 30.125032.0010.0 |
| Engineversie: | 1.1.25020.4000 |
| Handtekeningversie: | 1.427.370.0 |
Wat is er nieuw
- Externe afhankelijkheid van MDE Netfilter en libpcre verwijderd uit MDE-pakket
- Er is een oplossing opgelost voor Python-script dat niet-geverifieerde binaire bestanden uitvoert met bevoegdheden op basisniveau om Java-processen te identificeren met behulp van verouderde versies van log4j (CVE-2025-26684).
- Detectiemechanisme toegevoegd voor CVE-2025-31324 dat van invloed is op het onderdeel 'Visual Composer' van de SAP NetWeaver-toepassingsserver.
April-2025-build: 101.25022.0002 | Releaseversie: 30.125022.0001.0
| Bouwen: | 101.25022.0002 |
|---|---|
| Vrijgegeven: | dinsdag 7 april 2025 |
| Gepubliceerd: | dinsdag 7 april 2025 |
| Releaseversie: | 30.125022.0001.0 |
| Engineversie: | 1.1.24090.13 |
| Handtekeningversie: | 1.421.226.0 |
Wat is er nieuw
- De opdracht mdatp diagnostic ebpf-statistics vereist nu sudo-bevoegdheid
- Bron van dynamische handtekeningbestandsshare beheren door URL en interval voor bijwerken in te stellen
- Andere stabiliteitsverbeteringen en oplossingen voor fouten
- Ondersteuning voor ARM64 Linux-servers
Mar-2025 Build: 101.25012.0000 | Releaseversie: 30.125012.0000.0
| Bouwen: | 101.25012.0000 |
|---|---|
| Vrijgegeven: | dinsdag 11 maart 2025 |
| Gepubliceerd: | dinsdag 11 maart 2025 |
| Releaseversie: | 30.125012.0000.0 |
| Engineversie: | 1.1.24090.13 |
| Handtekeningversie: | 1.421.226.0 |
Wat is er nieuw
- De implementatie van het MDATP-pakket in productie wordt geleidelijk uitgevoerd. Vanaf het moment dat de releaseopmerkingen zijn gepubliceerd, kan het tot een week duren voordat het pakket op alle productiemachines is uitgerold.
- Het beveiligingsprobleem in curl, CVE-2024-7264, is opgelost.
- Andere stabiliteitsverbeteringen en oplossingen voor fouten.
Bekende problemen
Er is een bekend probleem waarbij MDE het configuratiebestand op /etc/systemd/systemd/system/mdatp.service.d verwijdert bij elke servicestart. Als tijdelijke oplossing kunnen klanten het onveranderbare kenmerk gebruiken dat voorkomt dat de bestanden worden gewijzigd of verwijderd.
Voer de volgende opdracht uit om het bestand in te stellen op onmodifieerbaar:
sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
Met deze opdracht wordt het bestand onveranderbaar. Als u wijzigingsmachtigingen wilt herstellen, gebruikt u de volgende opdracht:
sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]
Let op dat het chattr commando alleen gebruikt kan worden op ondersteunde bestandssystemen, zoals ext4.
Als u meer hulp nodig hebt, kunt u contact opnemen met ons ondersteuningsteam met uw organisatie-id en kunnen we een tijdelijke beperking implementeren om verwijdering te voorkomen. Een permanente oplossing voor dit probleem is beschikbaar in MDE versie 101.25032.0000.
Build februari 2025: 101.24122.0008 | Releaseversie: 30.124112.0008.0
| Bouwen: | 101.24122.0008 |
|---|---|
| Vrijgegeven: | dinsdag 20 februari 2025 |
| Gepubliceerd: | dinsdag 20 februari 2025 |
| Releaseversie: | 30.124122.0008.0 |
| Engineversie: | 1.1.24090.13 |
| Handtekeningversie: | 1.421.226.0 |
Wat is er nieuw
- Het MDATP-pakket
101.24122.0008wordt geleidelijk geïmplementeerd voor elke distributie. - Andere stabiliteitsverbeteringen en oplossingen voor fouten
feb-2025 Build: 101.24112.0003 | Releaseversie: 30.124112.0003.0
| Bouwen: | 101.24112.0003 |
|---|---|
| Vrijgegeven: | dinsdag 4 februari 2025 |
| Gepubliceerd: | dinsdag 4 februari 2025 |
| Releaseversie: | 30.124112.0003.0 |
| Engineversie: | 1.1.24090.13 |
| Handtekeningversie: | 1.421.1681.0 |
Wat is er nieuw
- Er is een fout opgelost waarbij defenderEngineVersion ten onrechte werd gerapporteerd aan de beveiligingsportal.
- Het MDATP-pakket
101.24112.0003wordt geleidelijk geïmplementeerd voor elke distributie.
Jan-2025 Build: 101.24112.0001 | Releaseversie: 30.124112.0001.0
| Bouwen: | 101.24112.0001 |
|---|---|
| Vrijgegeven: | dinsdag 13 januari 2025 |
| Gepubliceerd: | dinsdag 13 januari 2025 |
| Releaseversie: | 30.124112.0001.0 |
| Engineversie: | 1.1.24090.13 |
| Handtekeningversie: | 1.421.226.0 |
Wat is er nieuw
De bondversie is bijgewerkt naar 13.0.1 om beveiligingsproblemen in versie 12 of hoger aan te pakken.
Het Mdatp-pakket is niet langer afhankelijk van SELinux-pakketten.
Gebruikers kunnen nu de status van de aanvullende gebeurtenisprovider eBPF opvragen met behulp van de query voor het opsporen van bedreigingen in
DeviceTvmInfoGathering. Meer informatie over deze query vindt u hier: De op eBPF gebaseerde sensor gebruiken voor Microsoft Defender voor Eindpunt op Linux. Het resultaat van deze query kan de volgende twee waarden retourneren als eBPF-status:- Ingeschakeld: wanneer eBPF is ingeschakeld en werkt zoals verwacht.
- Uitgeschakeld: wanneer eBPF is uitgeschakeld om een van de volgende redenen:
- Wanneer MDE auditD als extra sensor gebruikt
- Wanneer eBPF niet aanwezig is en we terugvallen op Net link als aanvullende gebeurtenisprovider
- Er is geen extra sensor aanwezig.
Vanaf 2411 volgt de release van het MDATP-pakket naar Production on
packages.microsoft.comeen geleidelijk implementatiemechanisme dat een week duurt. De andere releaseringen, insiderFast en insiderSlow, worden niet beïnvloed door deze wijziging.Stabiliteits- en prestatieverbeteringen.
Oplossingen voor kritieke bugs in het proces voor het bijwerken van definities.
Jan-2025 Build: 101.24102.0000 | Releaseversie: 30.124102.0000.0
| Bouwen: | 101.24102.0000 |
|---|---|
| Vrijgegeven: | dinsdag 8 januari 2025 |
| Gepubliceerd: | dinsdag 8 januari 2025 |
| Releaseversie: | 30.124102.0000.0 |
| Engineversie: | 1.1.24080.11 |
| Handtekeningversie: | 1.419.351.0 |
Wat is er nieuw
De standaardversie van de engine is bijgewerkt naar
1.1.24080.11en de standaardhandtekeningsversie is bijgewerkt naar1.419.351.0.Verbeterde rapportage van opdrachtregelbedreigingsinformatie voor kortdurende processen in de beveiligingsportal.
Build nov-2024: 101.24092.0002 | Releaseversie: 30.124092.0002.0
| Bouwen: | 101.24092.0002 |
|---|---|
| Vrijgegeven: | dinsdag 14 november 2024 |
| Gepubliceerd: | dinsdag 14 november 2024 |
| Releaseversie: | 30.124092.0002.0 |
| Engineversie: | 1.1.24080.9 |
| Handtekeningversie: | 1.417.659.0 |
Wat is er nieuw
Ter ondersteuning van beveiligde installaties met niet-uit te voeren
/varpartities installeert u mdatp-antivirusdefinities nu naar/opt/microsoft/mdatp/definitions.noindexin plaats van/varals de laatste wordt gedetecteerd als niet-uit te voeren. Tijdens upgrades probeert het installatieprogramma oudere definities te migreren naar het nieuwe pad bij het detecteren van een niet-uitvoerbare/var, tenzij wordt vastgesteld dat het pad al is aangepast (met behulp vanmdatp definitions path set).Vanaf deze versie heeft Defender voor Eindpunt op Linux geen uitvoerbare machtigingen meer nodig voor
/var/log. Als deze machtigingen niet beschikbaar zijn, worden logboekbestanden automatisch omgeleid naar/opt.
Build oct-2024: 101.24082.0004 | Releaseversie: 30.124082.0004.0
| Bouwen: | 101.24082.0004 |
|---|---|
| Vrijgegeven: | dinsdag 15 oktober 2024 |
| Gepubliceerd: | dinsdag 15 oktober 2024 |
| Releaseversie: | 30.124082.0004 |
| Engineversie: | 1.1.24080.9 |
| Handtekeningversie: | 1.417.659.0 |
Wat is er nieuw
Vanaf deze versie ondersteunt Defender for Endpoint op Linux
AuditDniet langer als een aanvullende provider van gebeurtenissen. Voor verbeterde stabiliteit en prestaties zijn we overgestapt op eBPF. Als u eBPF uitschakelt of als eBPF niet wordt ondersteund op een specifieke kernel, schakelt Defender voor Eindpunt op Linux automatisch terug naar Net Link als een aanvullende gebeurtenisprovider voor terugval. Net link biedt verminderde functionaliteit en houdt alleen procesgerelateerde gebeurtenissen bij. In dit geval blijven alle procesbewerkingen naadloos verlopen, maar u kunt specifieke bestands- en socketgerelateerde gebeurtenissen missen die anders met eBPF zouden worden vastgelegd. Zie eBPF-sensor gebruiken voor Microsoft Defender voor Eindpunt op Linux voor meer informatie. Als u zich zorgen maakt of hulp nodig hebt tijdens deze overgang, neemt u contact op met de ondersteuning.Stabiliteits- en prestatieverbeteringen
Andere oplossingen voor fouten
September-2024 Build: 101.24072.0001 | Releaseversie: 30.124072.0001.0
| Bouwen: | 101.24072.0001 |
|---|---|
| Vrijgegeven: | dinsdag 23 september 2024 |
| Gepubliceerd: | dinsdag 23 september 2024 |
| Releaseversie: | 30.124072.0001.0 |
| Engineversie: | 1.1.24060.6 |
| Handtekeningversie: | 1.415.228.0 |
Wat is er nieuw
Ondersteuning toegevoegd voor Ubuntu 24.04
De standaardversie van de engine is bijgewerkt naar
1.1.24060.6en de standaardversie van handtekeningen naar1.415.228.0.
Build juli-2024: 101.24062.0001 | Releaseversie: 30.124062.0001.0
| Bouwen: | 101.24072.0001 |
|---|---|
| Vrijgegeven: | dinsdag 31 juli 2024 |
| Gepubliceerd: | dinsdag 31 juli 2024 |
| Releaseversie: | 30.124062.0001.0 |
| Engineversie: | 1.1.24050.7 |
| Handtekeningversie: | 1.411.410.0 |
Wat is er nieuw
Deze release bevat meerdere oplossingen en nieuwe wijzigingen.
- Hiermee wordt een fout opgelost waarbij geïnfecteerde opdrachtregelbedreigingsinformatie niet correct werd weergegeven in de beveiligingsportal.
- Hiermee wordt een fout opgelost waarbij voor het uitschakelen van een preview-functie een Defender of Endpoint nodig was om deze uit te schakelen.
- De functie Globale uitsluitingen met beheerde JSON is nu beschikbaar in openbare preview. beschikbaar in het Insider Slow-kanaal vanaf 101.23092.0012. Zie linux-uitsluitingen voor meer informatie.
- De Linux standaard-engineversie bijgewerkt naar 1.1.24050.7 en de standaardhandtekeningsversie naar 1.411.410.0.
- Stabiliteits- en prestatieverbeteringen.
- Andere oplossingen voor fouten.
Build juni-2024: 101.24052.0002 | Releaseversie: 30.124052.0002.0
| Bouwen: | 101.24052.0002 |
|---|---|
| Vrijgegeven: | dinsdag 24 juni 2024 |
| Gepubliceerd: | dinsdag 24 juni 2024 |
| Releaseversie: | 30.124052.0002.0 |
| Engineversie: | 1.1.24040.2 |
| Handtekeningversie: | 1.411.153.0 |
Wat is er nieuw
Deze release bevat meerdere oplossingen en nieuwe wijzigingen.
In deze release wordt een fout opgelost met betrekking tot een hoog geheugengebruik dat uiteindelijk leidt tot een hoog CPU-gebruik als gevolg van een eBPF-geheugenlek in de kernelruimte, waardoor servers onbruikbaar worden. Dit was alleen van invloed op de kernelversies 3.10x en <= 4.16x, vooral op RHEL/CentOS-distributies. Werk bij naar de meest recente versie van MDE om eventuele gevolgen te voorkomen.
We hebben de uitvoer van
mdatp health --detail featuresnu vereenvoudigd.Stabiliteits- en prestatieverbeteringen.
Andere oplossingen voor fouten.
Build mei 2024: 101.24042.0002 | Releaseversie: 30.124042.0002.0
| Bouwen: | 101.24042.0002 |
|---|---|
| Vrijgegeven: | dinsdag 29 mei 2024 |
| Gepubliceerd: | dinsdag 29 mei 2024 |
| Releaseversie: | 30.124042.0002.0 |
| Engineversie: | 1.1.24030.4 |
| Handtekeningversie: | 1.407.521.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
- In versie 24032.0007 was er een bekend probleem waarbij de inschrijving van apparaten voor MDE Beveiligingsbeheer mislukte bij het gebruik van het mechanisme 'Apparaatlabels' via het mdatp_managed.json-bestand. Dit probleem is opgelost in de huidige release.
- Stabiliteits- en prestatieverbeteringen.
- Andere oplossingen voor fouten.
Build van mei-2024: 101.24032.0007 | Releaseversie: 30.124032.0007.0
| Bouwen: | 101.24032.0007 |
|---|---|
| Vrijgegeven: | dinsdag 15 mei 2024 |
| Gepubliceerd: | dinsdag 15 mei 2024 |
| Releaseversie: | 30.124032.0007.0 |
| Engineversie: | 1.1.24020.3 |
| Handtekeningversie: | 1.403.3500.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
In passieve en on-demand modi blijft de antivirus-engine inactief en wordt deze alleen gebruikt tijdens geplande aangepaste scans. Daarom hebben we in het kader van prestatieverbeteringen wijzigingen aangebracht om de AV-engine uitgeschakeld te laten in de passieve modus en de modus voor scannen op aanvraag, behalve tijdens geplande aangepaste scans. Als de realtime-beveiliging is ingeschakeld, is de antivirus-engine altijd actief. Dit heeft geen invloed op de serverbeveiliging in welke modus dan ook.
Om gebruikers op de hoogte te houden van de status van de antivirus-engine, hebben we een nieuw veld met de naam 'engine_load_status' geïntroduceerd als onderdeel van de MDATP-status. Het geeft aan of de antivirus-engine momenteel actief is of niet.
Field nameengine_load_statusMogelijke waarden Engine niet geladen (AV-engineproces is niet actief), Engine succesvol geladen (AV-engineproces is actief) Gezonde scenario’s:
- Als RTP is ingeschakeld, moet engine_load_status 'Engine load succeeded' zijn
- Als MDE zich in de modus on-demand of passieve modus bevindt en de aangepaste scan niet wordt uitgevoerd, moet 'engine_load_status' 'Engine niet geladen' zijn
- Als MDE zich in de modus on-demand of passieve modus bevindt en er een aangepaste scan wordt uitgevoerd, moet 'engine_load_status' 'Engine load succeeded' zijn
Opgeloste fout om gedragsdetecties te verbeteren.
Stabiliteits- en prestatieverbeteringen.
Andere oplossingen voor fouten.
Bekende problemen
Er is een bekend probleem waarbij het inschrijven van apparaten voor MDE Beveiligingsbeheer via het mechanisme Apparaatlabels met behulp van mdatp_managed.json mislukt in 24032.0007. Gebruik de volgende mdatp CLI-opdracht om apparaten te taggen om dit probleem te verhelpen:
sudo mdatp edr tag set --name GROUP --value MDE-ManagementHet probleem is opgelost in build: 101.24042.0002
Build van maart 2024: 101.24022.0001 | Releaseversie: 30.124022.0001.0
| Bouwen: | 101.24022.0001 |
|---|---|
| Vrijgegeven: | dinsdag 22 maart 2024 |
| Gepubliceerd: | dinsdag 22 maart 2024 |
| Releaseversie: | 30.124022.0001.0 |
| Engineversie: | 1.1.23110.4 |
| Handtekeningversie: | 1.403.87.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
- De toevoeging van een nieuw logboekbestand -
microsoft_defender_scan_skip.log. Hiermee worden de bestandsnamen vastgelegd die om welke reden dan ook zijn overgeslagen bij verschillende antivirusscans door Microsoft Defender voor Eindpunt. - Stabiliteits- en prestatieverbeteringen.
- Bugfixes.
Maart 2024-build: 101.24012.0001 | Releaseversie: 30.124012.0001.0
| Bouwen: | 101.24012.0001 |
|---|---|
| Vrijgegeven: | dinsdag 12 maart 2024 |
| Gepubliceerd: | dinsdag 12 maart 2024 |
| Releaseversie: | 30.124012.0001.0 |
| Engineversie: | 1.1.23110.4 |
| Handtekeningversie: | 1.403.87.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
- De standaardversie van de engine is bijgewerkt naar
1.1.23110.4en de standaardversie van handtekeningen naar1.403.87.0. - Stabiliteits- en prestatieverbeteringen.
- Bugfixes.
Build februari 2024: 101.23122.0002 | Releaseversie: 30.123122.0002.0
| Bouwen: | 101.23122.0002 |
|---|---|
| Vrijgegeven: | 5 februari 2024 |
| Gepubliceerd: | 5 februari 2024 |
| Releaseversie: | 30.123122.0002.0 |
| Engineversie: | 1.1.23100.2010 |
| Handtekeningversie: | 1.399.1389.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
De standaardversie van de engine is bijgewerkt naar
1.1.23100.2010en de standaardversie van handtekeningen naar1.399.1389.0.Algemene stabiliteit en prestatieverbeteringen.
Bugfixes.
Microsoft Defender voor Eindpunt op Linux ondersteunt nu officieel de volgende distributies en versies:
Distro & versie Ring Pakket Mariner 2 Productie https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo Rocky 8.7 en hoger Insiders traag https://packages.microsoft.com/config/rocky/8/insiders-slow.repo Rocky 9.2 en hoger Insiders traag https://packages.microsoft.com/config/rocky/9/insiders-slow.repo Alma 8.4 en hoger Insiders traag https://packages.microsoft.com/config/alma/8/insiders-slow.repo Alma 9.2 en hoger Insiders traag https://packages.microsoft.com/config/alma/9/insiders-slow.repo
Als u Defender voor Eindpunt al hebt uitgevoerd op een van deze distributies en problemen ondervindt in de oudere versies, voert u een upgrade uit naar de nieuwste versie van Defender voor Eindpunt vanuit de bijbehorende ring die hierboven wordt vermeld.
Bekende problemen:
Microsoft Defender voor Eindpunt voor Linux op Rocky en Alma heeft momenteel de volgende bekende problemen:
- Live Response en Threat Vulnerability Management worden momenteel niet ondersteund (er wordt gewerkt).
- Besturingssysteemgegevens voor apparaten zijn niet zichtbaar in de Microsoft Defender-portal
Build januari-2024: 101.23112.0009 | Releaseversie: 30.123112.0009.0
| Bouwen: | 101.23112.0009 |
|---|---|
| Vrijgegeven: | dinsdag 29 januari 2024 |
| Gepubliceerd: | dinsdag 29 januari 2024 |
| Releaseversie: | 30.123112.0009.0 |
| Engineversie: | 1.1.23100.2010 |
| Handtekeningversie: | 1.399.1389.0 |
Wat is er nieuw
De standaardversie van de engine is bijgewerkt naar
1.1.23110.4en de standaardversie van handtekeningen naar1.403.1579.0.Algemene stabiliteit en prestatieverbeteringen.
Opgeloste fout voor de configuratie van gedragscontrole.
Bugfixes.
Build november-2023: 101.23102.0003 | Releaseversie: 30.123102.0003.0
| Bouwen: | 101.23102.0003 |
|---|---|
| Vrijgegeven: | dinsdag 28 november 2023 |
| Gepubliceerd: | dinsdag 28 november 2023 |
| Releaseversie: | 30.123102.0003.0 |
| Engineversie: | 1.1.23090.2008 |
| Handtekeningversie: | 1.399.690.0 |
Wat is er nieuw
De standaardversie van de engine is bijgewerkt naar
1.1.23090.2008en de standaardversie van handtekeningen naar1.399.690.0.Libcurl-bibliotheek bijgewerkt naar versie
8.4.0om onlangs onthulde beveiligingsproblemen met de oudere versie op te lossen.Openssl-bibliotheek bijgewerkt naar versie
3.1.1om onlangs openbaar gemaakte beveiligingsproblemen met de oudere versie op te lossen.Algemene stabiliteit en prestatieverbeteringen.
Bugfixes.
Build november-2023: 101.23092.0012 | Releaseversie: 30.123092.0012.0
| Bouwen: | 101.23092.0012 |
|---|---|
| Vrijgegeven: | dinsdag 14 november 2023 |
| Gepubliceerd: | dinsdag 14 november 2023 |
| Releaseversie: | 30.123092.0012.0 |
| Engineversie: | 1.1.23080.2007 |
| Handtekeningversie: | 1.395.1560.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
Ondersteuning toegevoegd voor het herstellen van bedreigingen op basis van het oorspronkelijke pad met behulp van de volgende opdracht:
sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]Vanaf deze versie verzendt Microsoft Defender voor Eindpunt op Linux geen oplossing meer voor RHEL 6.
RHEL 6 'Extended end of life support' is klaar om te eindigen op 30 juni 2024 en klanten wordt geadviseerd om hun RHEL-upgrades dienovereenkomstig te plannen in overeenstemming met de richtlijnen van Red Hat. Klanten die Defender voor Eindpunt op RHEL 6-servers moeten uitvoeren, kunnen versie 101.23082.0011 (verloopt niet vóór 30 juni 2024) blijven gebruiken die wordt ondersteund op kernelversies 2.6.32-754.49.1.el6.x86_64 of eerder.
Engine-update naar
1.1.23080.2007en signatuurversie:1.395.1560.0.Gestroomlijnde connectiviteitservaring voor apparaten is nu beschikbaar in de openbare preview-modus. openbare blog
Prestatieverbeteringen & opgeloste fouten.
Bekende problemen
- CPU-vergrendeling gezien op kernelversie 5.15.0-0.30.20 in ebpf-modus. Zie Op eBPF gebaseerde sensor gebruiken voor Microsoft Defender voor Eindpunt op Linux voor meer informatie en risicobeperkingsopties.
Build november-2023: 101.23082.0011 | Releaseversie: 30.123082.0011.0
| Bouwen: | 101.23082.0011 |
|---|---|
| Vrijgegeven: | 1 november 2023 |
| Gepubliceerd: | 1 november 2023 |
| Releaseversie: | 30.123082.0011.0 |
| Engineversie: | 1.1.23070.1002 |
| Handtekeningversie: | 1.393.1305.0 |
Wat is er nieuw
- Deze nieuwe release is gebaseerd op de release van oktober 2023 (101.23082.0009), met toevoeging van de volgende wijzigingen. Er is geen wijziging voor andere klanten en upgraden is optioneel.
- Oplossing voor de immutable modus van auditd wanneer het aanvullende subsysteem ebpf is: in de ebpf-modus moeten alle mdatp-auditregels worden verwijderd nadat naar ebpf is overgeschakeld en het systeem opnieuw is opgestart. Na het opnieuw opstarten zijn mdatp-controleregels niet opgeschoond, waardoor de server vastliep. De oplossing schoont deze regels op. De gebruiker zou geen mdatp-regels moeten zien die zijn geladen bij opnieuw opstarten
- Oplossing voor het niet opstarten van MDE op RHEL 6.
Bekende problemen
Wanneer u een upgrade uitvoert van mdatp versie 101.75.43 of 101.78.13, kan de kernel vastlopen. Voer de volgende opdrachten uit voordat u een upgrade uitvoert naar versie 101.98.05. Meer informatie over het onderliggende probleem vindt u in Systeem vastlopen vanwege geblokkeerde taken in fanotify-code.
Er zijn twee manieren om dit upgradeprobleem te verhelpen:
Gebruik uw pakketbeheer om de
101.75.43of101.78.13mdatp-versie te verwijderen.Voorbeeld:
sudo apt purge mdatp sudo apt-get install mdatpAls alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Oktober 2023-build: 101.23082.0009 | Releaseversie: 30.123082.0009.0
| Bouwen: | 101.23082.0009 |
|---|---|
| Vrijgegeven: | dinsdag 9 oktober 2023 |
| Gepubliceerd: | dinsdag 9 oktober 2023 |
| Releaseversie: | 30.123082.0009.0 |
| Engineversie: | 1.1.23070.1002 |
| Handtekeningversie: | 1.393.1305.0 |
Wat is er nieuw
- Deze nieuwe release is gebouwd in de loop van de release van oktober 2023 (
101.23082.0009) met toevoeging van nieuwe CA-certificaten. Er is geen wijziging voor andere klanten en upgraden is optioneel.
Bekende problemen
Wanneer u een upgrade uitvoert van mdatp versie 101.75.43 of 101.78.13, kan de kernel vastlopen. Voer de volgende opdrachten uit voordat u een upgrade uitvoert naar versie 101.98.05. Meer informatie over het onderliggende probleem vindt u in Systeem vastlopen vanwege geblokkeerde taken in fanotify-code.
Er zijn twee manieren om dit upgradeprobleem te verhelpen:
Gebruik uw pakketbeheer om de
101.75.43of101.78.13mdatp-versie te verwijderen.Voorbeeld:
sudo apt purge mdatp sudo apt-get install mdatpAls alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build oktober-2023: 101.23082.0006 | Releaseversie: 30.123082.0006.0
| Bouwen: | 101.23082.0006 |
|---|---|
| Vrijgegeven: | dinsdag 9 oktober 2023 |
| Gepubliceerd: | dinsdag 9 oktober 2023 |
| Releaseversie: | 30.123082.0006.0 |
| Engineversie: | 1.1.23070.1002 |
| Handtekeningversie: | 1.393.1305.0 |
Wat is er nieuw
- Functie-updates en nieuwe wijzigingen
eBPF-sensor is nu de standaard aanvullende gebeurtenisprovider voor eindpunten
De tenantkoppelingsfunctie van Microsoft Intune is in openbare previewversie (vanaf medio juli)
- U moet *.dm.microsoft.com toevoegen aan firewalluitsluitingen om de functie correct te laten werken
Defender voor Eindpunt is nu beschikbaar voor Debian 12 en Amazon Linux 2023
Ondersteuning voor het inschakelen van handtekeningverificatie van gedownloade updates
U moet de manajed.json bijwerken zoals weergegeven:
"features":{ "OfflineDefinitionUpdateVerifySig":"enabled" }Vereiste voor het inschakelen van de functie
De engineversie op het apparaat moet '1.1.23080.007' of hoger zijn. Controleer de versie van uw engine met behulp van de volgende opdracht.
mdatp health --field engine_version
Optie voor ondersteuning van bewaking van NFS- en FUSE-koppelpunten. Deze worden standaard genegeerd. In het volgende voorbeeld ziet u hoe u het hele bestandssysteem bewaakt terwijl alleen NFS wordt genegeerd:
"antivirusEngine": { "unmonitoredFilesystems": ["nfs"] }Voorbeeld van het bewaken van alle bestandssystemen, inclusief NFS en FUSE:
"antivirusEngine": { "unmonitoredFilesystems": [] }Andere prestatieverbeteringen
Bugfixes
Bekende problemen
- Wanneer u een upgrade uitvoert van mdatp versie 101.75.43 of 101.78.13, kan de kernel vastlopen. Voer de volgende opdrachten uit voordat u een upgrade uitvoert naar versie 101.98.05. Meer informatie over het onderliggende probleem vindt u in Systeem vastlopen vanwege geblokkeerde taken in fanotify-code. Er zijn twee manieren om dit upgradeprobleem te verhelpen:
Gebruik uw pakketbeheer om de
101.75.43of101.78.13mdatp-versie te verwijderen.Voorbeeld:
sudo apt purge mdatp sudo apt-get install mdatpAls alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build september-2023: 101.23072.0021 | Releaseversie: 30.123072.0021.0
| Bouwen: | 101.23072.0021 |
|---|---|
| Vrijgegeven: | dinsdag 11 september 2023 |
| Gepubliceerd: | dinsdag 11 september 2023 |
| Releaseversie: | 30.123072.0021.0 |
| Engineversie: | 1.1.20100.7 |
| Handtekeningversie: | 1.385.1648.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
- In
mde_installer.shv0.6.3 kunnen gebruikers het argument gebruiken om het--channelkanaal van de geconfigureerde opslagplaats op te geven tijdens het opschonen. Bijvoorbeeldsudo ./mde_installer --clean --channel prod - De netwerkextensie kan nu opnieuw worden ingesteld door beheerders met behulp van
mdatp network-protection reset. - Andere prestatieverbeteringen
- Bugfixes
Bekende problemen
- Bij het upgraden vanaf mdatp-versie
101.75.43of101.78.13kunt u te maken krijgen met het vastlopen van de kernel. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie101.98.05. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie.
Er zijn twee manieren om dit upgradeprobleem te verhelpen:
Gebruik uw pakketbeheer om de
101.75.43of101.78.13mdatp-versie te verwijderen.Voorbeeld:
sudo apt purge mdatp sudo apt-get install mdatpAls alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build juli-2023: 101.23062.0010 | Releaseversie: 30.123062.0010.0
| Bouwen: | 101.23062.0010 |
|---|---|
| Vrijgegeven: | dinsdag 26 juli 2023 |
| Gepubliceerd: | dinsdag 26 juli 2023 |
| Releaseversie: | 30.123062.0010.0 |
| Engineversie: | 1.1.20100.7 |
| Handtekeningversie: | 1.385.1648.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
- Als een proxy is ingesteld voor Defender voor Eindpunt, is deze zichtbaar in de uitvoer van de
mdatp healthopdracht. In deze release bieden we twee opties aan in mdatp diagnostic hot-event-sources:- Bestanden
- Uitvoerbare bestanden
- Netwerkbeveiliging: verbindingen die door netwerkbeveiliging worden geblokkeerd en waarbij de blokkering door gebruikers wordt opgeheven, worden nu correct gerapporteerd aan Microsoft Defender XDR
- Verbeterde logboekregistratie in netwerkbeveiligingsblok en controlegebeurtenissen voor foutopsporing
- Andere oplossingen en verbeteringen
- Vanaf deze versie bevindt enforcementLevel zich standaard in de passieve modus, zodat beheerders meer controle hebben over waar ze 'RTP' willen in hun estate
- Deze wijziging is alleen van toepassing op nieuwe MDE-implementaties, bijvoorbeeld servers waarop Defender voor Eindpunt voor het eerst wordt geïmplementeerd. In updatescenario’s blijven servers waarop Defender for Endpoint is uitgerold met RTP ON ingeschakeld werken, ook na de update naar versie 101.23062.0010
- Opgeloste fout: probleem met beschadigde RPM-database in Defender Vulnerability Management basislijn is opgelost.
- Andere prestatieverbeteringen
Bekende problemen
Bij het upgraden vanaf mdatp-versie 101.75.43 of 101.78.13 kunt u te maken krijgen met het vastlopen van de kernel. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie 101.98.05. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie.
Er zijn twee manieren om dit upgradeprobleem te verhelpen:
Gebruik uw pakketbeheer om de
101.75.43of101.78.13mdatp-versie te verwijderen.Voorbeeld:
sudo apt purge mdatp sudo apt-get install mdatpAls alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build juli 2023: 101.23052.0009 | Releaseversie: 30.123052.0009.0
| Bouwen: | 101.23052.0009 |
|---|---|
| Vrijgegeven: | dinsdag 10 juli 2023 |
| Gepubliceerd: | dinsdag 10 juli 2023 |
| Releaseversie: | 30.123052.0009.0 |
| Engineversie: | 1.1.20100.7 |
| Handtekeningversie: | 1.385.1648.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
- Het buildversie-schema is bijgewerkt vanaf deze release. Hoewel het hoofdversienummer hetzelfde blijft als 101, heeft het kleine versienummer nu vijf cijfers gevolgd door een viercijferig patchnummer, dat wil zeggen,
101.xxxxx.yyy - Minder geheugengebruik van Network Protection bij zware belasting
- De engineversie bijgewerkt naar
1.1.20300.5en de handtekeningversie naar1.391.2837.0. - Bugfixes.
Bekende problemen
Bij het upgraden vanaf mdatp-versie 101.75.43 of 101.78.13 kunt u te maken krijgen met het vastlopen van de kernel. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie 101.98.05. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie.
Er zijn twee manieren om dit upgradeprobleem te verhelpen:
Gebruik uw pakketbeheer om de
101.75.43of101.78.13mdatp-versie te verwijderen.Voorbeeld:
sudo apt purge mdatp sudo apt-get install mdatpAls alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build juni 2023: 101.98.89 | Releaseversie: 30.123042.19889.0
| Bouwen: | 101.98.89 |
|---|---|
| Vrijgegeven: | 12 juni 2023 |
| Gepubliceerd: | 12 juni 2023 |
| Releaseversie: | 30.123042.19889.0 |
| Engineversie: | 1.1.20100.7 |
| Handtekeningversie: | 1.385.1648.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
- Verbeterde verwerking van netwerkbeveiligingsproxy.
- In de passieve modus scant Defender voor Eindpunt niet meer wanneer de definitie wordt bijgewerkt.
- Apparaten blijven beveiligd, zelfs nadat de Defender for Endpoint-agent is verlopen. We raden u aan de Defender voor Endpoint-Linux-agent te upgraden naar de meest recente beschikbare versie om oplossingen voor fouten, functies en prestatieverbeteringen te ontvangen.
- Afhankelijkheid van het semanage-pakket verwijderd.
- Engine-update naar
1.1.20100.7en signatuurversie:1.385.1648.0. - Bugfixes.
Bekende problemen
- Bij het upgraden vanaf mdatp-versie
101.75.43of101.78.13kunt u te maken krijgen met het vastlopen van de kernel. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie101.98.05. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie.
Er zijn twee manieren om dit upgradeprobleem te verhelpen:
Gebruik uw pakketbeheer om de
101.75.43of101.78.13mdatp-versie te verwijderen.Voorbeeld:
sudo apt purge mdatp sudo apt-get install mdatpAls alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
mei-2023 Build: 101.98.64 | Releaseversie: 30.123032.19864.0
| Bouwen: | 101.98.64 |
|---|---|
| Vrijgegeven: | 3 mei 2023 |
| Gepubliceerd: | 3 mei 2023 |
| Releaseversie: | 30.123032.19864.0 |
| Engineversie: | 1.1.20100.6 |
| Handtekeningversie: | 1.385.68.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
- Verbeteringen in statusberichten om details over gecontroleerde fouten vast te leggen.
- Verbeteringen voor de verwerking van augenrules, dat een installatiefout veroorzaakte.
- Periodieke geheugenopruiming in het engineproces.
- Oplossing voor geheugenprobleem in mdatp audisp-invoegtoepassing.
- Ontbrekend pad naar de plug-inmap afgehandeld tijdens de installatie.
- Wanneer een conflicterende applicatie blokkerende fanotify gebruikt, toont mdatp met de standaardconfiguratie een ongezonde status. Dit is nu opgelost.
- Ondersteuning voor ICMP-verkeersinspectie in BM.
- Engine-update naar
1.1.20100.6en signatuurversie:1.385.68.0. - Bugfixes.
Bekende problemen
- Bij het upgraden vanaf mdatp-versie
101.75.43of101.78.13kunt u te maken krijgen met het vastlopen van de kernel. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie101.98.05. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie.
Er zijn twee manieren om dit upgradeprobleem te verhelpen:
Gebruik uw pakketbeheer om de
101.75.43of101.78.13mdatp-versie te verwijderen.Voorbeeld:
sudo apt purge mdatp sudo apt-get install mdatpAls alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Let op: sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
April-2023 Build: 101.98.58 | Releaseversie: 30.123022.19858.0
| Bouwen: | 101.98.58 |
|---|---|
| Vrijgegeven: | dinsdag 20 april 2023 |
| Gepubliceerd: | dinsdag 20 april 2023 |
| Releaseversie: | 30.123022.19858.0 |
| Engineversie: | 1.1.20000.2 |
| Handtekeningversie: | 1.381.3067.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
- Verbeteringen in logboekregistratie en foutrapportage voor gecontroleerde gebruikers.
- Fout bij het opnieuw laden van gecontroleerde configuratie afhandelen.
- Verwerking van lege gecontroleerde regelbestanden tijdens MDE installatie.
- Engine-update naar
1.1.20000.2en signatuurversie:1.381.3067.0. - Een gezondheidsprobleem in mdatp opgelost dat optreedt als gevolg van weigeringen door SELinux.
- Bugfixes.
Bekende problemen
Bij het upgraden van mdatp naar versie
101.94.13of later, merkt u mogelijk dat health false is, met health_issues als 'geen actieve provider van aanvullende gebeurtenissen'. Dit kan gebeuren als gevolg van onjuist geconfigureerde/conflicterende gecontroleerde regels op bestaande computers. Om het probleem te verhelpen, moeten de gecontroleerde regels op de bestaande machines worden opgelost. De volgende opdrachten kunnen u helpen dergelijke gecontroleerde regels te identificeren (opdrachten moeten worden uitgevoerd als supergebruiker). Maak een back-up van het volgende bestand: /etc/audit/rules.d/audit.rules, omdat deze stappen alleen bedoeld zijn om fouten te identificeren.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadTijdens het upgraden van mdatp-versie
101.75.43of101.78.13, kan er een kernel vastlopen. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie101.98.05. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie.
Er zijn twee manieren om dit upgradeprobleem te verhelpen:
Gebruik uw pakketbeheer om de
101.75.43of101.78.13mdatp-versie te verwijderen.Voorbeeld:
sudo apt purge mdatp sudo apt-get install mdatpAls alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Let op: sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build van maart 2023: 101.98.30 | Releaseversie: 30.123012.19830.0
| Bouwen: | 101.98.30 |
|---|---|
| Vrijgegeven: | dinsdag 20 maart 2023 |
| Gepubliceerd: | dinsdag 20 maart 2023 |
| Releaseversie: | 30.123012.19830.0 |
| Engineversie: | 1.1.19900.2 |
| Handtekeningversie: | 1.379.1299.0 |
Wat is er nieuw
- Deze nieuwe release bouwt voort op de release van maart 2023 (
101.98.05) met een oplossing voor het probleem dat Live response-opdrachten voor een van onze klanten mislukten. Er is geen wijziging voor andere klanten en de upgrade is optioneel.
Bekende problemen
- Met mdatp versie 101.98.30 kunt u in sommige gevallen mogelijk een onjuiste statuswaarschuwing zien, omdat SELinux-regels voor bepaalde scenario's niet zijn gedefinieerd. De gezondheidswaarschuwing zou er ongeveer zo uit kunnen zien:
SeLinux-weigeringen gevonden binnen de afgelopen dag. Als de MDATP onlangs is geïnstalleerd, wist u de bestaande auditlogboeken of wacht u een dag totdat dit probleem automatisch is opgelost. Gebruik opdracht: "sudo ausearch -i -c 'mdatp_audisp_pl' | grep "type=AVC" | grep "geweigerd" om details te vinden
Het probleem kan worden verholpen door de volgende opdrachten uit te voeren.
sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1
sudo semodule -i my-mdatpaudisppl_v1.pp
Hier vertegenwoordigt my-mdatpaudisppl_v1 de naam van de beleidsmodule. Nadat u de opdrachten hebt uitgevoerd, wacht u 24 uur of wist/archiveert u de auditlogboeken. De auditlogboeken kunnen worden gearchiveerd door de volgende opdracht uit te voeren
sudo service auditd stop
sudo systemctl stop mdatp
cd /var/log/audit
sudo gzip audit.*
sudo service auditd start
sudo systemctl start mdatp
mdatp health
Voor het geval het probleem opnieuw optreedt met een aantal verschillende weigeringen. We moeten de beperking opnieuw uitvoeren met een andere modulenaam (bijvoorbeeld mijn-mdatpaudisppl_v2).
Build maart 2023: 101.98.05 | Releaseversie: 30.123012.19805.0
| Bouwen: | 101.98.05 |
|---|---|
| Vrijgegeven: | dinsdag 8 maart 2023 |
| Gepubliceerd: | dinsdag 8 maart 2023 |
| Releaseversie: | 30.123012.19805.0 |
| Engineversie: | 1.1.19900.2 |
| Handtekeningversie: | 1.379.1299.0 |
Wat is er nieuw
- Verbeterde volledigheid van gegevens voor netwerkverbindingsevenementen
- Verbeterde mogelijkheden voor het verzamelen van gegevens voor wijzigingen in bestandseigendom/machtigingen
- seManage maakt deel uit van het pakket, zodat SELinux-beleid in verschillende distributies kan worden geconfigureerd (opgelost).
- Verbeterde stabiliteit van enterprise-daemon
- AuditD stoppad opschonen
- Verbeterde stabiliteit van mdatp-stopstroom.
- Nieuw veld toegevoegd aan wdavstate om de tijd van het bijwerken van het platform bij te houden.
- Stabiliteitsverbeteringen bij het parseren van de onboarding-blob van Defender for Endpoint.
- De scan wordt niet uitgevoerd als er geen geldige licentie aanwezig is (opgelost)
- De optie voor prestatietracering is toegevoegd aan xPlatClientAnalyzer. Wanneer tracering is ingeschakeld, genereert het mdatp-proces een dump van de stroom in het bestand all_process.zip, dat kan worden gebruikt om prestatieproblemen te analyseren.
- Ondersteuning toegevoegd in Defender voor Eindpunt voor de volgende RHEL-6-kernelversies:
2.6.32-754.43.1.el6.x86_642.6.32-754.49.1.el6.x86_64
- Andere oplossingen
Bekende problemen
Tijdens het upgraden van mdatp naar versie 101.94.13 kunt u zien dat health onwaar is, met health_issues met de waarde 'geen actieve aanvullende gebeurtenisprovider'. Dit kan gebeuren als gevolg van onjuist geconfigureerde/conflicterende gecontroleerde regels op bestaande computers. Om het probleem te verhelpen, moeten de gecontroleerde regels op de bestaande machines worden opgelost. De volgende stappen kunnen u helpen bij het identificeren van dergelijke gecontroleerde regels (deze opdrachten moeten worden uitgevoerd als supergebruiker). Zorg ervoor dat u een back-up maakt van het volgende bestand: /etc/audit/rules.d/audit.rules deze stappen zijn alleen om fouten te identificeren.
echo -c >> /etc/audit/rules.d/audit.rules
augenrules --load
- Bij het upgraden vanaf mdatp-versie
101.75.43of101.78.13kunt u te maken krijgen met het vastlopen van de kernel. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie101.98.05. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie
Er zijn twee manieren om het probleem bij het upgraden te verhelpen.
Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.
Voorbeeld:
sudo apt purge mdatp
sudo apt-get install mdatp
Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u de upgrade uitvoert. Let op: sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Jan-2023 Build: 101.94.13 | Releaseversie: 30.122112.19413.0
| Bouwen: | 101.94.13 |
|---|---|
| Vrijgegeven: | 10 januari 2023 |
| Gepubliceerd: | 10 januari 2023 |
| Releaseversie: | 30.122112.19413.0 |
| Engineversie: | 1.1.19700.3 |
| Handtekeningversie: | 1.377.550.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
- Quarantaine van bedreigingen in passieve modus standaard overslaan.
- De nieuwe configuratie, nonExecMountPolicy, kan nu worden gebruikt om het gedrag van RTP op te geven op het koppelpunt dat is gemarkeerd als noexec.
- Nieuwe configuratie, unmonitoredFilesystems, kan worden gebruikt om de controle van bepaalde bestandssystemen op te heffen.
- Verbeterde prestaties bij testscenario's met hoge belasting en snelheidstests.
- Hiermee wordt een probleem opgelost met toegang tot SMB-shares achter Cisco AnyConnect VPN-verbindingen.
- Hiermee wordt een probleem met netwerkbeveiliging en SMB opgelost.
- lttng-ondersteuning voor performancetracering.
- Verbeteringen in TVM, eBPF, auditd, telemetrie en mdatp CLI.
- mdatp health rapporteert nu behavior_monitoring
- Andere oplossingen.
Bekende problemen
Tijdens het upgraden van mdatp naar versie
101.94.13merkt u mogelijk dat 'health' onwaar is, met health_issues als "geen actieve aanvullende gebeurtenisprovider." Dit kan gebeuren als gevolg van onjuist geconfigureerde/conflicterende gecontroleerde regels op bestaande computers. Om het probleem te verhelpen, moeten de gecontroleerde regels op de bestaande machines worden opgelost. De volgende stappen kunnen u helpen bij het identificeren van dergelijke gecontroleerde regels (deze opdrachten moeten worden uitgevoerd als supergebruiker). Maak een back-up van het volgende bestand:/etc/audit/rules.d/audit.rulesdeze stappen zijn alleen om fouten te identificeren.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadBij het upgraden vanaf mdatp-versie
101.75.43of101.78.13kunt u te maken krijgen met het vastlopen van de kernel. Voer de volgende opdrachten uit voordat u een upgrade uitvoert naar versie 101.94.13. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie
Er zijn twee manieren om het probleem bij het upgraden te verhelpen.
Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.
Voorbeeld:
sudo apt purge mdatp
sudo apt-get install mdatp
Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u de upgrade uitvoert. Let op: sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
nov. 2022 Build: 101.85.27 | Releaseversie: 30.122092.18527.0
| Bouwen: | 101.85.27 |
|---|---|
| Vrijgegeven: | dinsdag 2 november 2022 |
| Gepubliceerd: | dinsdag 2 november 2022 |
| Releaseversie: | 30.122092.18527.0 |
| Engineversie: | 1.1.19500.2 |
| Handtekeningversie: | 1.371.1369.0 |
Wat is er nieuw
Deze release bevat meerdere correcties en nieuwe wijzigingen:
- V2-engine is standaard in deze release en V1-enginebits worden verwijderd voor betere beveiliging.
- V2-engine ondersteunt configuratiepad voor AV-definities. (mdatp-definitiepad instellen)
- Afhankelijkheden van externe pakketten uit MDE-pakket zijn verwijderd. Verwijderde afhankelijkheden zijn libatomic1, libselinux, libseccomp, libfuse en libuuid
- Als de crashverzameling is uitgeschakeld door de configuratie, wordt het proces voor het bewaken van de crash niet gestart.
- Prestatiecorrecties om systeemevenementen optimaal te gebruiken voor AV-mogelijkheden.
- Stabiliteitsverbetering bij het herstarten van mdatp en problemen met het laden van epsext.
- Andere oplossingen
Bekende problemen
- Bij het upgraden vanaf mdatp-versie
101.75.43of101.78.13kunt u te maken krijgen met het vastlopen van de kernel. Voer de volgende opdrachten uit voordat u een upgrade uitvoert naar versie 101.85.21. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie
Er zijn twee manieren om het probleem bij het upgraden te verhelpen.
Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.
Voorbeeld:
sudo apt purge mdatp
sudo apt-get install mdatp
Als alternatief volgt u de instructies voor het verwijderen en installeert u vervolgens de nieuwste versie van het pakket.
Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u de upgrade uitvoert. Let op: sommige klanten (<1%) ondervinden problemen met deze methode.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Build sep-2022: 101.80.97 | Releaseversie: 30.122072.18097.0
| Bouwen: | 101.80.97 |
|---|---|
| Vrijgegeven: | dinsdag 14 september 2022 |
| Gepubliceerd: | dinsdag 14 september 2022 |
| Releaseversie: | 30.122072.18097.0 |
| Engineversie: | 1.1.19300.3 |
| Handtekeningversie: | 1.369.395.0 |
Wat is er nieuw
- Corrigeert een kernel die is vastgelopen bij bepaalde klantworkloads met mdatp-versie
101.75.43. Na RCA werd dit toegeschreven aan een racevoorwaarde tijdens het vrijgeven van het eigendom van een sensorbestandsdescriptor. De raceconditie kwam aan het licht door een recente wijziging in het product in het afsluittraject. Klanten met nieuwere kernelversies (5.1+) worden niet beïnvloed door dit probleem. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie.
Bekende problemen
Bij het upgraden van mdatp versie
101.75.43of101.78.13kan de kernel vastlopen. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie101.80.97. Deze actie moet voorkomen dat het probleem optreedt.sudo mdatp config real-time-protection --value=disabled sudo systemctl disable mdatp
Nadat u de opdrachten hebt uitgevoerd, gebruikt u pakketbeheer om de upgrade uit te voeren.
Als alternatief volgt u de instructies voor het verwijderen en installeert u vervolgens de nieuwste versie van het pakket.
aug.-2022 Build: 101.78.13 | Releaseversie: 30.122072.17813.0
| Bouwen: | 101.78.13 |
|---|---|
| Vrijgegeven: | dinsdag 24 augustus 2022 |
| Gepubliceerd: | dinsdag 24 augustus 2022 |
| Releaseversie: | 30.122072.17813.0 |
| Engineversie: | 1.1.19300.3 |
| Handtekeningversie: | 1.369.395.0 |
Wat is er nieuw
- Teruggedraaid vanwege betrouwbaarheidsproblemen
Aug-2022 (build: 101.75.43 | Releaseversie: 30.122071.17543.0)
| Bouwen: | 101.75.43 |
|---|---|
| Vrijgegeven: | dinsdag 2 augustus 2022 |
| Gepubliceerd: | dinsdag 2 augustus 2022 |
| Releaseversie: | 30.122071.17543.0 |
| Engineversie: | 1.1.19300.3 |
| Handtekeningversie: | 1.369.395.0 |
Wat is er nieuw
- Ondersteuning toegevoegd voor Red Hat Enterprise Linux versie 9.0
- Er is een nieuw veld toegevoegd in de uitvoer van
mdatp healthdat kan worden gebruikt om het afdwingingsniveau van de netwerkbeveiligingsfunctie op te vragen. Het nieuwe veld wordt aangeroepennetwork_protection_enforcement_levelen kan een van de volgende waarden aannemen:audit,blockofdisabled. - Een productfout opgelost waarbij meerdere detecties van dezelfde inhoud konden leiden tot dubbele vermeldingen in de bedreigingsgeschiedenis
- Probleem opgelost waarbij een van de processen die door het product zijn voortgebracht (
mdatp_audisp_plugin) soms niet correct werd beëindigd toen de service werd gestopt - Andere oplossingen voor fouten
jul-2022 Build: 101.73.77 | Releaseversie: 30.122062.17377.0
| Bouwen: | 101.73.77 |
|---|---|
| Vrijgegeven: | donderdag 21 juli 2022 |
| Gepubliceerd: | donderdag 21 juli 2022 |
| Releaseversie: | 30.122062.17377.0 |
| Engineversie: | 1.1.19200.3 |
| Handtekeningversie: | 1.367.1011.0 |
Wat is er nieuw
- Er is een optie toegevoegd voor het configureren van bestands-hashberekeningen
- Vanaf deze build heeft het product standaard de nieuwe antimalware-engine
- Prestatieverbeteringen voor kopieerbewerkingen voor bestanden
- Bugoplossingen
Jun-2022 Build: 101.71.18 | Releaseversie: 30.122052.17118.0
| Bouwen: | 101.71.18 |
|---|---|
| Vrijgegeven: | dinsdag 24 juni 2022 |
| Gepubliceerd: | dinsdag 24 juni 2022 |
| Releaseversie: | 30.122052.17118.0 |
Wat is er nieuw
- Oplossing voor ondersteuning van definitieopslag op niet-standaardlocaties (buiten /var) voor v2 definitie-updates
- Er is een probleem verholpen in de productsensor die wordt gebruikt op RHEL 6 en dat kon leiden tot het vastlopen van het OS
-
mdatp connectivity testis uitgebreid met een extra URL die het product nodig heeft om correct te kunnen werken. De nieuwe URL is https://go.microsoft.com/fwlink/?linkid=2144709. - Tot nu toe werd het logniveau van het product niet bewaard na het opnieuw opstarten van het product. Vanaf deze versie is er een nieuwe schakeloptie voor opdrachtregelprogramma's die het logboekniveau blijft behouden. De nieuwe opdracht is
mdatp log level persist --level <level>. - De afhankelijkheid van
pythonis verwijderd uit het productinstallatiepakket. - Prestatieverbeteringen voor kopieerbewerkingen voor bestanden en verwerking van netwerkevenementen die afkomstig zijn van
auditd - Bugoplossingen
Build mei 2022: 101.68.80 | Releaseversie: 30.122042.16880.0
| Bouwen: | 101.68.80 |
|---|---|
| Vrijgegeven: | maandag 23 mei 2022 |
| Gepubliceerd: | maandag 23 mei 2022 |
| Releaseversie: | 30.122042.16880.0 |
Wat is er nieuw
- Ondersteuning toegevoegd voor kernelversie
2.6.32-754.47.1.el6.x86_64bij uitvoering op RHEL 6 - Op RHEL 6 kan het product nu worden geïnstalleerd op apparaten met Unbreakable Enterprise Kernel (UEK)
- Er is een probleem opgelost waarbij de procesnaam soms onjuist werd weergegeven als
unknownbij het uitvoerenmdatp diagnostic real-time-protection-statistics - Er is een fout opgelost waarbij het product soms ten onrechte bestanden in de quarantainemap detecteerde
- Er is een probleem opgelost waarbij de opdrachtregeltool
mdatpniet werkte wanneer/optals een softlink was aangekoppeld - Prestatieverbeteringen & opgeloste fouten
Build mei-2022: 101.65.77 | Releaseversie: 30.122032.16577.0
| Bouwen: | 101.65.77 |
|---|---|
| Vrijgegeven: | dinsdag 2 mei 2022 |
| Gepubliceerd: | dinsdag 2 mei 2022 |
| Releaseversie: | 30.122032.16577.0 |
Wat is er nieuw
-
conflicting_applicationsHet veld is verbeterd inmdatp healthom alleen de meest recente 10 processen weer te geven en ook om de procesnamen op te nemen. Hierdoor kunt u gemakkelijker bepalen welke processen mogelijk conflicteren met Microsoft Defender voor Eindpunt voor Linux. - Bugoplossingen
Mar-2022 (build: 101.62.74 | Releaseversie: 30.122022.16274.0)
| Bouwen: | 101.62.74 |
|---|---|
| Vrijgegeven: | 24 maart 2022 |
| Gepubliceerd: | 24 maart 2022 |
| Releaseversie: | 30.122022.16274.0 |
Wat is er nieuw
- Probleem opgelost waarbij het product ten onrechte de toegang blokkeert tot bestanden die groter zijn dan 2 GB bij uitvoering op oudere kernelversies
- Bugoplossingen
Mar-2022 Build: 101.60.93 | Releaseversie: 30.122012.16093.0
| Bouwen: | 101.60.93 |
|---|---|
| Vrijgegeven: | 9 maart 2022 |
| Gepubliceerd: | 9 maart 2022 |
| Releaseversie: | 30.122012.16093.0 |
Wat is er nieuw
- Deze versie bevat een beveiligingsupdate voor CVE-2022-23278.
Mar-2022 Build: 101.60.05 | Releaseversie: 30.122012.16005.0
| Bouwen: | 101.60.05 |
|---|---|
| Vrijgegeven: | 3 maart 2022 |
| Gepubliceerd: | 3 maart 2022 |
| Releaseversie: | 30.122012.16005.0 |
Wat is er nieuw
- Ondersteuning toegevoegd voor kernelversie 2.6.32-754.43.1.el6.x86_64 voor RHEL 6.10
- Bugoplossingen
Build februari 2022: 101.58.80 | Releaseversie: 30.122012.15880.0
| Bouwen: | 101.58.80 |
|---|---|
| Vrijgegeven: | 20 februari 2022 |
| Gepubliceerd: | 20 februari 2022 |
| Releaseversie: | 30.122012.15880.0 |
Wat is er nieuw
- Het opdrachtregelprogramma ondersteunt nu het herstellen van in quarantaine geplaatste bestanden naar een andere locatie dan de locatie waar het bestand oorspronkelijk is gedetecteerd. Dit kan worden gedaan via
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - Vanaf deze versie kan netwerkbeveiliging voor Linux op aanvraag worden geëvalueerd
- Bugoplossingen
Jan-2022 Build: 101.56.62 | Releaseversie: 30.121122.15662.0
| Bouwen: | 101.56.62 |
|---|---|
| Vrijgegeven: | 26 januari 2022 |
| Gepubliceerd: | 26 januari 2022 |
| Releaseversie: | 30.121122.15662.0 |
Wat is er nieuw
- Er is een productcrash opgelost die werd geïntroduceerd in 101.53.02, waarbij meerdere klanten betrokken waren
Jan-2022 Build: 101.53.02 | Releaseversie: 30.121112.15302.0
| Bouwen: | 101.53.02 |
|---|---|
| Vrijgegeven: | 8 januari 2022 |
| Gepubliceerd: | 8 januari 2022 |
| Releaseversie: | 30.121112.15302.0 |
Wat is er nieuw
- Prestatieverbeteringen & opgeloste fouten
Uitgaven van 2021
Build: 101.52.57 | Releaseversie: 30.121092.15257.0
| Bouwen: | 101.52.57 |
|---|---|
| Releaseversie: | 30.121092.15257.0 |
Wat is er nieuw
- Er is een mogelijkheid toegevoegd om kwetsbare Log4j-jars te detecteren die worden gebruikt door Java-toepassingen. De machine wordt periodiek geïnspecteerd op het uitvoeren van Java-processen met geladen Log4j-jars. De informatie wordt doorgegeven aan de backend van Microsoft Defender voor Eindpunt en weergegeven in het gedeelte Vulnerability Management van de portal.
Build: 101.47.76 | Releaseversie: 30.121092.14776.0
| Bouwen: | 101.47.76 |
|---|---|
| Releaseversie: | 30.121092.14776.0 |
Wat is er nieuw
- Er is een nieuwe schakeloptie toegevoegd aan het opdrachtregelprogramma om te bepalen of archieven worden gescand tijdens scans op aanvraag. Dit kan worden geconfigureerd via mdatp config scan-archives--value [ingeschakeld/uitgeschakeld]. Deze instelling is standaard ingesteld op ingeschakeld.
- Bugoplossingen
Build: 101.45.13 | Releaseversie: 30.121082.14513.0
| Bouwen: | 101.45.13 |
|---|---|
| Releaseversie: | 30.121082.14513.0 |
Wat is er nieuw
- Vanaf deze versie brengen we Microsoft Defender voor Eindpunt-ondersteuning naar de volgende distributies:
- VERSIES VAN RHEL6.7-6.10 en CentOS6.7-6.10.
- Amazon Linux 2
- Fedora 33 of hoger
- Bugoplossingen
Build: 101.45.00 | Releaseversie: 30.121072.14500.0
| Bouwen: | 101.45.00 |
|---|---|
| Releaseversie: | 30.121072.14500.0 |
Wat is er nieuw
- Nieuwe schakelopties toegevoegd aan het opdrachtregelprogramma:
- De mate van parallelle uitvoering van scans op aanvraag controleren. Dit kan worden geconfigureerd via
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Standaard wordt een mate van parallellisme van2gebruikt. - Bepaal of scans na updates van beveiligingsinformatie zijn in- of uitgeschakeld. Dit kan worden geconfigureerd via
mdatp config scan-after-definition-update --value [enabled/disabled]. Deze instelling is standaard ingesteld openabled. - Voor het wijzigen van het niveau van het productlogboek is nu uitbreiding vereist
- Bugoplossingen
- De mate van parallelle uitvoering van scans op aanvraag controleren. Dit kan worden geconfigureerd via
Build: 101.39.98 | Releaseversie: 30.121062.13998.0
| Bouwen: | 101.39.98 |
|---|---|
| Releaseversie: | 30.121062.13998.0 |
Wat is er nieuw
- Prestatieverbeteringen & opgeloste fouten
Build: 101.34.27 | Releaseversie: 30.121052.13427.0
| Bouwen: | 101.34.27 |
|---|---|
| Releaseversie: | 30.121052.13427.0 |
Wat is er nieuw
- Prestatieverbeteringen & opgeloste fouten
Build: 101.29.64 | Releaseversie: 30.121042.12964.0
| Bouwen: | 101.29.64 |
|---|---|
| Releaseversie: | 30.121042.12964.0 |
Wat is er nieuw
- Vanaf deze versie worden bedreigingen die zijn gedetecteerd tijdens antivirusscans op aanvraag die worden geactiveerd via de opdrachtregelclient, automatisch hersteld. Bedreigingen die zijn gedetecteerd tijdens scans die zijn geactiveerd via de gebruikersinterface, vereisen nog steeds handmatige actie.
-
mdatp diagnostic real-time-protection-statisticsondersteunt nu nog twee switches: -
--sort: sorteert de uitvoer aflopend op het totale aantal gescande bestanden -
--top N: geeft de bovenste N-resultaten weer (werkt alleen als--sortook is opgegeven) - Prestatieverbeteringen & opgeloste fouten
Build: 101.25.72 | Releaseversie: 30.121022.12563.0
| Bouwen: | 101.25.72 |
|---|---|
| Releaseversie: | 30.121022.12563.0 |
Wat is er nieuw
- Microsoft Defender voor Eindpunt op Linux is nu beschikbaar als preview voor amerikaanse overheidsklanten. Zie Microsoft Defender voor Eindpunt voor amerikaanse overheidsklanten voor meer informatie.
- Er is een probleem opgelost waarbij het gebruik van Microsoft Defender voor Eindpunt op Linux op systemen met FUSE-bestandssystemen ertoe leidde dat het besturingssysteem vastliep
- Prestatieverbeteringen & andere oplossingen voor fouten
Build: 101.25.63 | Releaseversie: 30.121022.12563.0
| Bouwen: | 101.25.63 |
|---|---|
| Releaseversie: | 30.121022.12563.0 |
Wat is er nieuw
- Prestatieverbeteringen & opgeloste fouten
Build: 101.23.64 | Releaseversie: 30.121021.12364.0
| Bouwen: | 101.23.64 |
|---|---|
| Releaseversie: | 30.121021.12364.0 |
Wat is er nieuw
- Prestatieverbetering voor de situatie waarin een volledig koppelpunt wordt toegevoegd aan de lijst met antivirusuitsluitingen. Voor deze versie verwerkte het product bestandsactiviteit die afkomstig was van het koppelpunt. Vanaf deze versie wordt bestandsactiviteit voor uitgesloten koppelpunten onderdrukt, wat leidt tot betere productprestaties
- Er is een nieuwe optie toegevoegd aan het opdrachtregelprogramma om informatie over de laatste scan op aanvraag weer te geven. Voer
mdatp health --details antivirusuit om informatie over de laatste on-demandscan weer te geven - Andere prestatieverbeteringen & opgeloste fouten
Bouw: 101.18.53
Wat is er nieuw
- EDR voor Linux is nu algemeen beschikbaar
- Er is een nieuwe opdrachtregelswitch (
--ignore-exclusions) toegevoegd om AV-uitsluitingen tijdens aangepaste scans te negeren (mdatp scan custom) - Uitgebreid
mdatp diagnostic createmet een nieuwe parameter (--path [directory]) waarmee de diagnostische logboeken kunnen worden opgeslagen in een andere map - Prestatieverbeteringen & opgeloste fouten
iOS-versies
1.1.28250101
- Integratie met Tunnel: Microsoft Defender voor Eindpunt op iOS kunnen nu worden geïntegreerd met Microsoft Tunnel, een VPN-gatewayoplossing voor het inschakelen van beveiliging en connectiviteit in één app. Zie Overzicht van Microsoft Tunnel voor meer informatie.
- Zero-touch onboard voor ingeschreven iOS-apparaten die zijn ingeschreven via Microsoft Intune is algemeen beschikbaar. Zie Zero touch onboarding van Microsoft Defender voor Eindpunt voor meer informatie.
- Bugfixes.
1.1.24210103
- Problemen met de internetverbinding op apparaten onder supervisie opgelost. Zie Defender for Endpoint implementeren op geregistreerde iOS-apparaten voor meer informatie.
- Bugfixes.
1.1.23250104
- Prestatieoptimalisaties: test de batterijprestaties met deze versie en laat ons uw feedback weten.
- Zero-touch onboard voor ingeschreven iOS-apparaten: met deze versie is de preview-versie van Zero-touch onboards toegevoegd voor apparaten die zijn ingeschreven via Microsoft Intune. Zie Zero-touch (Silent) onboarding van Microsoft Defender voor Eindpunt voor meer informatie.
- Privacyinstellingen : configureer privacybesturingselementen voor phish-waarschuwingsrapport. Zie iOS-functies configureren voor meer informatie.
1.1.23010101
- Opgeloste fouten en prestatieverbeteringen
- In deze release zijn prestatieoptimalisaties uitgevoerd. Test de batterijprestaties met deze versie en laat ons uw feedback weten.
1.1.20240103
- Apparaatstatuskaart: met de kaart Apparaatstatus worden eindgebruikers op de hoogte gesteld van eventuele software-updates die in behandeling zijn.
- Bruikbaarheidsverbeteringen: eindgebruikers kunnen nu de Defender for Endpoint VPN uitschakelen vanuit de Microsoft Defender-app zelf. Vóór deze update moesten eindgebruikers VPN alleen uitschakelen vanuit de app Instellingen.
- Bugfixes.
1.1.20020101
- UX-verbeteringen: Microsoft Defender voor Eindpunt heeft een nieuw uiterlijk.
- Bugfixes.
1.1.17240101
- Ondersteuning voor Mobile Application Management (MAM) via Intune is algemeen beschikbaar met deze versie. Zie Microsoft Defender voor Eindpunt risicosignalen die beschikbaar zijn voor uw App-beveiliging-beleid voor meer informatie.
- Jailbreakdetectie is algemeen beschikbaar. Zie Beleid voor voorwaardelijke toegang instellen op basis van apparaatrisicosignalen voor meer informatie.
- Het automatisch instellen van een VPN-profiel voor ingeschreven apparaten via Microsoft Intune is algemeen beschikbaar. Zie Vpn-profiel automatisch instellen voor ingeschreven iOS-apparaten voor meer informatie.
- Bugfixes.
1.1.15140101
- Jailbreak Detection is beschikbaar als preview. Zie Beleid voor voorwaardelijke toegang instellen op basis van apparaatrisicosignalen voor meer informatie.
- Automatisch instellen van een VPN-profiel is beschikbaar als preview voor ingeschreven apparaten via Microsoft Intune. Zie Vpn-profiel automatisch instellen voor ingeschreven iOS-apparaten voor meer informatie.
- De Microsoft Defender ATP-productnaam is nu bijgewerkt naar Microsoft Defender voor Eindpunt in de App Store.
- Verbeterde aanmeldingservaring.
- Bugfixes.
1.1.15010101
- Met deze versie kondigen we ondersteuning voor iPadOS-/iPad-apparaten aan.
- Bugfixes.