Archief met releaseopmerkingen voor Microsoft Defender voor Eindpunt

Deze pagina bevat gearchiveerde platformspecifieke build- en versiegeschiedenis voor Microsoft Defender voor Eindpunt onderdelen. Voor huidige releases, zie Microsoft Defender voor Eindpunt-releasenotes. Zie Wat is er nieuw in Microsoft Defender voor Eindpunt archief voor aankondigingen van gearchiveerde functies.

Windows-versies

Mei-2024 (Releaseversie: 10.8750.27558.1004)

OS KB Releaseversie
Windows Server 2012 R2, 2016 KB5005292 10.8750.27558.1004

Wat is er nieuw

Configuratiebeheer
  • Er is een probleem opgelost waardoor leeg beleid werd weergegeven in de gebruikersinterface.
  • Geconfigureerd WDAC-beleid (Windows Defender Application Control) om te voorkomen dat ongewenste toepassingen op het apparaat worden uitgevoerd.

Februari 2024 (releaseversie: 10.8735.26020.1009)

OS KB Releaseversie
Windows Server 2012 R2, 2016 KB5005292 10.8735.26020.1009

Wat is er nieuw

Eindpuntdetectie en -reactie
  • Ondersteuning voor IPV6-verbindingen ingeschakeld in Live Response-verbindingsopdrachten.
  • Er is een probleem opgelost in Downlevel Unified Agent waardoor ServerRoles niet zijn ingevuld.
Beheer van dreigingskwetsbaarheden
  • Er treedt geen probleem meer op met betrekking tot de bewaking van verwijderde registersleutels door de agent.
  • Er is een nieuwe mogelijkheid toegevoegd om registerbewaking in of uit te schakelen via configuratie-instellingen.
Prestatieverbeteringen voor netwerkdetectie en -respons (NDR)
  • Er zijn prestatieverbeteringen geïntroduceerd om de CPU- en geheugenvoetafdruk van de agent te minimaliseren.
  • De nauwkeurigheid van netwerkdetecties verbeterd.
Preventie van gegevensverlies (DLP, Data Loss Prevention)
  • Er zijn meerdere prestatie- en stabiliteitscorrecties geïntroduceerd.
Beveiligingsconfiguratiebeheer
  • Beleid dat speciale tekens bevat, wordt nu ondersteund.

Dec-2023 (releaseversie: 10.8672.25926.1019)

OS KB Releaseversie
Windows Server 2012 R2, 2016 KB5005292 10.8672.25926.1019

Wat is er nieuw

  • Ondersteunt uitgebreide User Contain-mogelijkheden

September-2023 (releaseversie: 10.8560.25364.1036)

OS KB Releaseversie
Windows Server 2012 R2, 2016 KB5005292 10.8560.25364.1036

Wat is er nieuw

  • Ondersteunt de beschikbaarheid van User Contain

Mei-2023 (releaseversie: 10.8295.22621.1023)

OS KB Releaseversie
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1023

Wat is er nieuw

  • Ondersteunt nieuwe beheermogelijkheden voor beveiligingsinstellingen

Jan/feb-2023 (releaseversie: 10.8295.22621.1019)

OS KB Releaseversie
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1019

Wat is er nieuw

  • Verbeterde beveiliging van opdrachten en controle, kwaliteitscorrecties

Dec-2022 (releaseversie: 10.8210.22621.1016)

OS KB Releaseversie
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1016

Wat is er nieuw

  • Opgeloste fouten en stabiliteitsverbeteringen

Aug-2022 (releaseversie: 10.8210.*)

OS KB Releaseversie
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1011
Windows 11 21H2 (Kobalt)
(Windows 11 SV 21H2)
KB5016691 10.8210.22000.918
Server 2022 (Iron) KB5016693 10.8210.20348.946
Windows 10 20H2/21H1/21H2
Windows Server 20H2 (Vibranium)
KB5016688 10.8210.19041.1949
Windows Server 2019 (RS5) KB5016690 10.8210.17763.3346

Wat is er nieuw

  • Er is een oplossing toegevoegd om een probleem met ontbrekende tussenliggende certificaten op te lossen met het gebruik van 'TelemetryProxyServer' op Windows Server 2012 R2 waarop de geïntegreerde agent wordt uitgevoerd.
  • Verbeterde eindpunt-DLP met de mogelijkheid om met een wachtwoord beveiligde en versleutelde bestanden te beveiligen en geen labelbestanden.
  • Verbeterde eindpunt-DLP met ondersteuning voor contextgegevens in audittelemetrie (kort bewijs).
  • Verbeterde ondersteuning voor Microsoft Defender voor Eindpunt clientverificatie voor VDI-apparaten.
  • Verbeterde Microsoft Defender voor Eindpunt om ransomware en geavanceerde aanvallen te identificeren en te onderscheppen.
  • De functie Contain ondersteunt nu meer bureaublad- en serverversies om insluitingsacties uit te voeren en gedetecteerde apparaten te blokkeren wanneer dergelijke apparaten zijn opgenomen.
  • De functie voor probleemoplossingsmodus is uitgebreid naar meer bureaublad- en serverversies. Zie Aan de slag met de probleemoplossingsmodus in Microsoft Defender voor Eindpunt voor een volledige lijst met ondersteunde versies van het besturingssysteem en meer informatie over vereisten.
  • Verbeteringen aan Live Response omvatten minder latentie bij het maken van sessies via proxy’s, een handmatige opdracht om herstel ongedaan te maken, ondersteuning voor OneDrive-shares in de actie FindFile en verbeterde isolatie en stabiliteit.
  • Beveiligingsbeheer voor Microsoft Defender voor Eindpunt biedt nu de mogelijkheid om de apparaatconfiguratie op aanvraag te synchroniseren in plaats van te wachten op een specifieke frequentie.

Opmerking

Updatepakket KB5005292 wordt via Windows Update gefaseerd uitgerold. Tegen het einde van deze planning wordt het pakket volledig gepubliceerd, inclusief naar de updatecatalogus voor handmatige download. Voor de huidige release is dit in de tweede helft van oktober. Als u het pakket eerder wilt testen, kunt u geleidelijke implementatiebesturingselementen voor platformupdates gebruiken om het preview-kanaal te selecteren.

macOS-versies

macOS | Augustus 2025 | 101.25062.0006

Details van de release

Releaseversie Versie van de engine Handtekeningversie
20.125062.6.0 1.1.25070.3000 1.435.357.0

Verbeteringen en functies

Functiegebied Samenvatting bijwerken
Algemeen Bugfixes en prestatieverbeteringen.

Jul-2025 (Build: 101.25062.0005 | Releaseversie: 20.125062.5.0)

Bouwen: 101.25062.0005
Releaseversie: 20.125062.5.0
Engineversie: 1.1.25040.3000
Handtekeningversie: 1.427.248.0

Wat is er nieuw

  • Oplossingen voor fouten en prestaties

Jun-2025 (build: 101.25052.0012 | Releaseversie: 20.125052.12.0)

Bouwen: 101.25052.0012
Releaseversie: 20.125052.12.0
Engineversie: 1.1.25060.3000
Handtekeningversie: 1.431.226.0

Wat is er nieuw

  • Oplossingen voor fouten en prestaties

Mei-2025 (build: 101.25042.0009 | Releaseversie: 20.125042.9.0)

Bouwen: 101.25042.0009
Releaseversie: 20.125042.9.0
Engineversie: 1.1.25040.3000
Handtekeningversie: 1.429.521.0

Wat is er nieuw

  • mdatp health --details edrbevat nu Azure Active Directory-gegevens
  • Oplossingen voor fouten en prestaties

Apr-2025 (build: 101.25032.0006 | Releaseversie: 20.125032.6.0)

Bouwen: 101.25032.0006
Releaseversie: 20.125032.6.0
Engineversie: 1.1.25020.3000
Handtekeningversie: 1.427.158.0

Wat is er nieuw

Mar-2025 (build: 101.25022.0003 | Releaseversie: 20.125022.3.0)

Bouwen: 101.25022.0003
Releaseversie: 20.125022.3.0
Engineversie: 1.1.24090.12
Handtekeningversie: 1.423.249.0

Wat is er nieuw

  • Oplossingen voor fouten en prestaties

Mar-2025 (build: 101.25012.0008 | Releaseversie: 20.125012.7.0)

Bouwen: 101.25012.0008
Releaseversie: 20.125012.7.0
Engineversie: 1.1.25020.3000
Handtekeningversie: 1.423.211.0

Wat is er nieuw

  • Opgeloste fouten en prestatieverbeteringen

Februari 2025 (build: 101.24122.0011 | Releaseversie: 20.124122.11.0)

Bouwen: 101.24122.0011
Releaseversie: 20.124122.11.0
Engineversie: 1.1.24080.11
Handtekeningversie: 1.419.351.0

Wat is er nieuw

  • Er is een probleem opgelost met de verificatieprompt tijdens de nieuwe installatie op macOS met meerdere actieve gebruikers
  • Verbeterde stabiliteit bij gebruik van de antivirus-engine in passieve modus

Jan-2025 (build: 101.24122.0005 | Releaseversie: 20.124122.5.0)

Bouwen: 101.24122.0005
Releaseversie: 20.124122.4.0
Engineversie: 1.1.24080.11
Handtekeningversie: 1.419.351.0

Wat is er nieuw

  • De ondersteuning van macOS 12 is verwijderd. De minimale vereiste is nu macOS 13.0 of hoger
  • Oplossing: Defender plaatst een bestand in quarantaine, zelfs als het is gemarkeerd als onveranderbaar
  • mdatp health kan voor out_of_date de status definitions_status teruggeven
  • Oplossingen voor fouten en prestaties

Dec-2024 (build: 101.24102.0018 | Releaseversie: 20.124102.18.0)

Bouwen: 101.24102.0018
Releaseversie: 20.124102.18.0
Engineversie: 1.1.24080.10
Handtekeningversie: 1.419.298.0

Wat is er nieuw

  • Verbeterde verwerking van gebruikers-/groepsmachtigingen : rapportage toegevoegd voor mdatp-health problemen met gebruikers-/groepsmachtigingen voor Defender-bestanden. Bij het opnieuw opstarten probeert Defender deze problemen te verhelpen.
  • Bugfixes en prestatieverbeteringen.

Oct-2024 (build: 101.24092.0004 | Releaseversie: 20.124092.4.0)

Bouwen: 101.24092.0004
Releaseversie: 20.124092.4.0
Engineversie: 1.1.24080.11
Handtekeningversie: 1.421.14.0

Wat is er nieuw

  • Oplossingen voor fouten en prestaties

Oct-2024 (build: 101.24082.0009 | Releaseversie: 20.124082.9.0)

Bouwen: 101.24082.0009
Releaseversie: 20.124082.9.0
Engineversie: 1.1.24080.9
Handtekeningversie: 1.411.410.0

Wat is er nieuw

  • Productverbeteringen en prestatiecorrecties

Sep-2024 (build: 101.24072.0007 | Releaseversie: 20.124072.7)

Bouwen: 101.24072.0007
Releaseversie: 20.124072.7
Engineversie: 1.1.24080.9
Handtekeningversie: 1.411.410.0

Wat is er nieuw

  • Het probleem opgelost waardoor verouderde evaluaties van beveiligingsproblemen van invloed waren op sommige macOS-apparaten

Aug-2024 (build: 101.24072.0006 | Releaseversie: 20.124072.6.0)

Bouwen: 101.24072.0006
Releaseversie: 20.124072.6.0
Engineversie: 1.1.24060.7
Handtekeningversie: 1.417.325.0

Wat is er nieuw

  • Productverbeteringen en prestatiecorrecties

Juli-2024 (build: 101.24062.0009 | Releaseversie: 20.124062.9.0)

Bouwen: 101.24062.0009
Releaseversie: 20.124062.9.0
Engineversie: 1.1.24050.7
Handtekeningversie: 1.411.410.0

Wat is er nieuw

  • Productverbeteringen en prestatiecorrecties

Jun-2024 (build: 101.24052.0013 | Releaseversie: 20.124052.13.0)

Bouwen: 101.24052.0013
Releaseversie: 20.124052.13.0
Engineversie: 1.1.24040.2
Handtekeningversie: 1.411.153.0

Wat is er nieuw

  • [apparaatbeheer] Secure Digital-kaarten worden niet herkend in nieuwere macOS
  • Productverbeteringen en prestatiecorrecties

Mei-2024 (build: 101.24042.0008 | Releaseversie: 20.124042.8.0)

Bouwen: 101.24042.0008
Releaseversie: 20.124042.8.0
Engineversie: 1.1.24040.1
Handtekeningversie: 1.413.13.0

Wat is er nieuw

  • Productverbeteringen en prestatiecorrecties

Apr-2024 (build: 101.24032.0006 | Releaseversie: 20.124032.06.0)

Bouwen: 101.24032.0006
Releaseversie: 20.124012.10.0
Engineversie: 1.1.24030.4
Handtekeningversie: 1.407.521.0

Wat is er nieuw

  • Verbeteringen aan mdatp threat opdracht

  • Big Sur verwijderen uit ondersteunde versies van macOS

  • [apparaatbeheer] Bluetooth-ondersteuning voor Sonoma oplossen (zie de opmerking verderop in deze sectie)

  • Productverbeteringen en prestatiecorrecties

  • (GA) Probleemoplossingsmodus voor macOS. Met de probleemoplossingsmodus kunt u instanties identificeren waar antivirus mogelijk problemen veroorzaakt met uw toepassingen of systeembronnen. Zie Probleemoplossingsmodus in Microsoft Defender voor Eindpunt op macOS voor meer informatie.

    Opmerking

    U moet een nieuw MDM-configuratieprofiel implementeren voor Defender om toegang te krijgen tot Bluetooth. Zie details voor JAMF en Intune.

Mar-2024 (build: 101.24012.0010 | Releaseversie: 20.124012.10.0)

Bouwen: 101.24012.0010
Releaseversie: 20.124012.10.0
Engineversie: 1.1.24020.3
Handtekeningversie: 1.405.788.0

Wat is er nieuw

Jan-2024 (build: 101.23122.0005 | Releaseversie: 20.123122.5.0)

Bouwen: 101.23122.0005
Releaseversie: 20.123122.5.0
Engineversie: 1.1.23100.2010
Handtekeningversie: 1.403.3022.0

Wat is er nieuw

  • [apparaatbeheer] Oplossingen voor ondersteuning van Bluetooth-apparaten
  • Productverbeteringen en prestatiecorrecties

Dec-2023 (build: 101.23102.0020 | Releaseversie: 20.123102.20.0)

Bouwen: 101.23102.0020
Releaseversie: 20.123102.20.0
Engineversie: 1.1.23090.2005
Handtekeningversie: 1.401.1729.0

Wat is er nieuw

  • Productverbeteringen en prestatiecorrecties

Nov-2023 (build: 101.23092.0007 | Releaseversie: 20.123092.7.0)

Bouwen: 101.23092.0007
Releaseversie: 20.123092.7.0
Engineversie: 1.1.23090.2005
Handtekeningversie: 1.399.1196.0

Wat is er nieuw

  • [apparaatbeheer] beleid instellen voor DCv2 via 'mdatp config'
  • Configuratie laden- fout vastgelegd in /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log bevat een ongeldige eigenschapsnaam in JSON

Opmerking

Als u Apparaatbeheer v1 gebruikt, kunt u overwegen om te migreren naar v2 (dat alle v1-functionaliteit en meer omvat). Apparaatbeheer v1 wordt in de nabije toekomst als afgeschaft beschouwd. Als u dit wilt controleren, voert u de [mdatp health --details device_control](mac-device-control-overview.md#status) opdracht uit en inspecteert u de active eigenschap. Het mag geen 'v1' bevatten.

Oct-2023 (build: 101.23082.0018 | Releaseversie: 20.123082.18.0)

Bouwen: 101.23082.0018
Releaseversie: 20.123082.18.0
Engineversie: 1.1.23070.1002
Handtekeningversie: 1.399.384.0

Wat is er nieuw

Sep-2023 (build: 101.23072.0025 | Releaseversie: 20.123072.25.0)

Bouwen: 101.23072.0025
Releaseversie: 20.123072.25.0
Engineversie: 1.1.23050.3
Handtekeningversie: 1.397.911.0

Wat is er nieuw

  • Productverbeteringen en prestatiecorrecties
  • Oplossing: Security Portal-gebeurtenissen bevatten mogelijk geen details van voorouderprocessen voor kortstondige processen
  • Oplossing: grote prestatieproblemen op macOS wanneer Netwerkbeveiliging is ingesteld op controlemodus
  • (GA) macOS-apparaten ontvangen ingebouwde beveiliging. Manipulatiebeveiliging is standaard ingeschakeld in de blokmodus. Met deze instelling kunt u uw Mac beveiligen tegen bedreigingen. Zie Beveiligingsinstellingen voor macOS beveiligen met manipulatiebeveiliging voor meer informatie.

Aug-2023 (build: 101.23062.0016 | Releaseversie: 20.123062.16.0)

Bouwen: 101.23062.0016
Releaseversie: 20.123062.16.0
Engineversie: 1.1.23050.3
Handtekeningversie: 1.395.436.0

Wat is er nieuw

  • Productverbeteringen en prestatiecorrecties
  • Oplossing: macOS klaagt dat de achtergrondtaak verwijderen afkomstig is van niet-geïdentificeerde ontwikkelaars

Juli-2023 (build: 101.23052.0004 | Releaseversie: 20.123052.4.0)

Bouwen: 101.23052.0004
Releaseversie: 20.123052.4.0
Engineversie: 1.1.20100.7
Handtekeningversie: 1.391.2163.0

Wat is er nieuw

  • Schemawijziging van de clientversie
  • Oplossing: Defender start niet op een computer met bepaalde versies van Microsoft Edge vanwege een probleem met mapmachtigingen
  • Productverbeteringen en prestatiecorrecties

Jun-2023 (build: 101.98.84 | Releaseversie: 20.123042.19884.0)

Bouwen: 101.98.84
Releaseversie: 20.123042.19884.0
Engineversie: 1.1.20300.4
Handtekeningversie: 1.391.221.0

Wat is er nieuw

  • Opdracht voor statuscontrole van systeemextensies mdatp health --details system_extensions
  • Productverbeteringen en prestatiecorrecties
  • (GA) Netwerkbeveiliging beschikbaar voor macOS

Netwerkbeveiliging voor macOS is nu beschikbaar voor alle Mac-apparaten die zijn toegevoegd aan Defender voor Eindpunt. Apparaten moeten voldoen aan de minimale vereisten. Zie Netwerkbeveiliging gebruiken om macOS-verbindingen met slechte sites te voorkomen voor meer informatie.

Mei-2023 (build: 101.98.71 | Releaseversie: 20.123032.19871.0)

Bouwen: 101.98.71
Releaseversie: 20.123032.19871.0
Engineversie: 1.1.20300.4
Handtekeningversie: 1.389.1872.0

Wat is er nieuw

  • Statusopdracht manipulatiebeveiliging mdatp health --details tamper_protection
  • Manipulatiebeveiliging- MDM-processen uitsluitingen
  • Oplossing: Codesigned Artifact verwijderen uit app-bundel
  • Productverbeteringen en prestatiecorrecties

Mei-2023 (build: 101.98.70 | Releaseversie: 20.123022.19870.0)

Bouwen: 101.98.70
Releaseversie: 20.123022.19870.0
Engineversie: 1.1.20300.4
Handtekeningversie: 1.389.1396.0

Wat is er nieuw

  • Productverbeteringen en prestatiecorrecties

Mar-2023 (build: 101.98.30 | Releaseversie: 20.123012.19830.0)

Bouwen: 101.98.30
Releaseversie: 20.123012.19830.0
Engineversie: 1.1.20100.6
Handtekeningversie: 1.385.924.0

Wat is er nieuw

  • Productverbeteringen en prestatiecorrecties

Februari 2023 (build: 101.97.94 | Releaseversie: 20.123011.19794.0)

Bouwen: 101.97.94
Releaseversie: 20.123011.19794.0
Engineversie: 1.1.20000.2
Handtekeningversie: 1.383.104.0

Wat is er nieuw

  • Verbeterde prestaties, stabiliteit en beveiliging
  • Productverbeteringen
  • Ondersteuning voor macOS Catalina [10.15] is stopgezet

Januari 2023

Wat is er nieuw

  • (GA) Live response beschikbaar voor macOS

Live Response voor macOS is nu beschikbaar voor alle Mac-apparaten die zijn toegevoegd aan Defender voor Eindpunt. Apparaten moeten voldoen aan de minimale vereisten. Zie Entiteiten op apparaten onderzoeken met behulp van live-respons voor meer informatie.

November-2022 (build: 101.87.30 | Releaseversie: 20.122082.18681.0)

Bouwen: 101.87.30
Vrijgegeven: 5 nov 2022
Gepubliceerd: 5 nov 2022
Releaseversie: 20.122082.18681.0
Engineversie: 1.1.19700.3
Handtekeningversie: 1.379.17.0

Wat is er nieuw

  • Oplossing voor sommige gebruikers die prestatieproblemen ondervinden en het systeem tijdelijk vastloopt
  • Productverbeteringen en prestatiecorrecties

Oct-2022 (build: 101.86.81 | Releaseversie: 20.122082.18681.0)

Bouwen: 101.86.81
Vrijgegeven: 25 okt 2022
Gepubliceerd: 25 okt 2022
Releaseversie: 20.122082.18681.0
Engineversie: 1.1.19700.3
Handtekeningversie: 1.377.636.0

Wat is er nieuw

  • Oplossing van probleem: upgrade mislukt als \_mdatp de gebruiker lid is van \_lpadmin de groep

Belangrijk

Dit is een minimaal aanbevolen MDE versie voor macOS Ventura.

Oct-2022 (build: 101.82.21 | Releaseversie: 20.122082.18221.0)

Bouwen: 101.82.21
Releaseversie: 20.122082.18221.0
Engineversie: 1.1.19400.3
Handtekeningversie: 1.369.962.0

Wat is er nieuw

  • Oplossing voor macOS TP in blokkeermodus waardoor het apparaat vastloopt bij het afsluiten of crasht bij het opnieuw opstarten
  • Een mdatp-opdrachtregeloptie toevoegen om de scangeschiedenis op aanvraag weer te geven
  • Prestaties van apparaateigenaar in macOS verbeteren
  • Gereed voor macOS Ventura (13.0)
  • Oplossingen voor product- en prestatieproblemen

Sep-2022 (Build: 101.78.13)

Bouwen: 101.78.13
Releaseversie: 20.122072.17813.0
Engineversie: 1.1.19500.2
Handtekeningversie: 1.373.556.0

Wat is er nieuw

  • Oplossing waardoor het de-installatieprogramma de map 'Application Support' correct verwijdert
  • Oplossing voor Netwerkbeveiliging filtert Safari niet wanneer firewall of iCloud Private Relay is ingeschakeld
  • Oplossing voor osqueryui-zombieprocessen
  • Oplossing voor het vastlopen van de gebruikersinterface op Ventura
  • Oplossing voor definities die niet direct na de installatie worden gedownload
  • Overige productverbeteringen

Aug-2022 (build: 101.75.90 | Releaseversie: 20.122071.17590.0)

Bouwen: 101.75.90
Vrijgegeven: 3 aug 2022
Gepubliceerd: 3 aug 2022
Releaseversie: 20.122071.17590.0
Engineversie: 1.1.19300.3
Handtekeningversie: 1.369.395.0

Wat is er nieuw

  • Er is een nieuw veld toegevoegd in de uitvoer van mdatp health dat kan worden gebruikt om het afdwingingsniveau van de netwerkbeveiligingsfunctie op te vragen. Het nieuwe veld wordt aangeroepen network_protection_enforcement_level en kan een van de volgende waarden aannemen: audit, blockof disabled.
  • Een productprobleem opgelost waarbij meerdere detecties van dezelfde inhoud konden leiden tot dubbele vermeldingen in de bedreigingsgeschiedenis.
  • Andere productverbeteringen.

Juli-2022 (build: 101.73.77 | Releaseversie: 20.122062.17377.0)

Bouwen: 101.73.77
Vrijgegeven: 21 juli 2022
Gepubliceerd: 21 juli 2022
Releaseversie: 20.122062.17377.0
Engineversie: 1.1.19200.3
Handtekeningversie: 1.367.1011.0

Wat is er nieuw

  • Probleem opgelost waarbij het afdrukken niet kon worden voltooid vanwege de netwerkextensie
  • Er is een optie toegevoegd voor het configureren van bestands-hashberekeningen
  • Vanaf deze build heeft het product standaard de nieuwe antimalware-engine
  • Prestatieverbeteringen voor kopieerbewerkingen voor bestanden
  • Productverbeteringen

Juli-2022 (build: 101.71.18 | Releaseversie: 20.122052.17118.0)

Bouwen: 101.71.18
Vrijgegeven: 7 juli 2022
Gepubliceerd: 7 juli 2022
Releaseversie: 20.122052.17118.0

Wat is er nieuw

  • mdatp connectivity test er is een extra URL toegevoegd. De nieuwe URL is https://go.microsoft.com/fwlink/?linkid=2144709.
  • Tot nu toe werd het logniveau van het product niet behouden na het opnieuw opstarten van het product. Vanaf deze versie is er een nieuwe schakeloptie voor opdrachtregelprogramma's waarmee het logboekniveau behouden blijft. De nieuwe opdracht is mdatp log level persist --level <level>.
  • Er is een probleem opgelost in het productinstallatiepakket dat in zeldzame gevallen kon leiden tot een verlies van de productstatus tijdens updates
  • Prestatieverbeteringen voor kopieerbewerkingen voor bestanden en ingebouwde macOS-toepassingen
  • Productverbeteringen

Jun-2022 (build: 101.70.19 | Releaseversie: 20.122051.17019.0)

Bouwen: 101.70.19
Vrijgegeven: 14 juni 2022
Gepubliceerd: 14 juni 2022
Releaseversie: 20.122051.17019.0

Wat is er nieuw

  • Er is een probleem opgelost waarbij bedreigingsgerelateerde meldingen niet altijd aan de eindgebruiker werden gepresenteerd.
  • Prestatieverbeteringen & andere updates.

Jun-2022 (build: 101.70.18 | Releaseversie: 20.122042.17018.0)

Bouwen: 101.70.18
Vrijgegeven: 2 juni 2022
Gepubliceerd: 2 juni 2022
Releaseversie: 20.122042.17018.0

Wat is er nieuw

  • Er is een probleem opgelost waarbij het installatiepakket soms voor onbepaalde tijd vastliep tijdens productupdates
  • Er is een probleem opgelost waarbij het product soms ten onrechte bestanden in de quarantainemap detecteerde
  • Prestatieverbeteringen & andere productverbeteringen

Mei-2022 (build: 101.66.54 | Releaseversie: 20.122041.16654.0)

Bouwen: 101.66.54
Vrijgegeven: 11 mei 2022
Gepubliceerd: 11 mei 2022
Releaseversie: 20.122041.16654.0

Wat is er nieuw

  • Er is een probleem verholpen waarbij mdatp diagnostic real-time-protection-statistics in sommige gevallen niet het juiste procespad weergaf.
  • Productverbeteringen

Apr-2022 (build: 101.64.15 | Releaseversie: 20.122032.16415.0)

Bouwen: 101.64.15
Vrijgegeven: 26 april 2022
Gepubliceerd: 26 april 2022
Releaseversie: 20.122032.16415.0

Wat is er nieuw

  • Er is een regressie opgelost die werd geïntroduceerd in versie 101.61.69 waarbij het pictogram van het statusmenu soms een foutpictogram weergeeft, ook al was er geen actie vereist van de eindgebruiker
  • conflicting_applications Het veld is verbeterd in mdatp health om alleen de meest recente 10 processen weer te geven en ook om de procesnamen op te nemen. Deze verbetering maakt het gemakkelijker om vast te stellen welke processen mogelijk conflicteren met Microsoft Defender voor Eindpunt voor macOS.
  • Er is een probleem opgelost mdatp device-control removable-media policy list waarbij de leverancier-id en product-id werden weergegeven als decimaal in plaats van hexadecimaal
  • Prestatieverbeteringen & andere productverbeteringen

Mar-2022 (build: 101.61.69 | Releaseversie: 20.122022.16169.0)

Bouwen: 101.61.69
Vrijgegeven: 25 mrt 2022
Gepubliceerd: 25 mrt 2022
Releaseversie: 20.122022.16169.0

Wat is er nieuw

  • Productverbeteringen

Mar-2022 (build: 101.60.91 | Releaseversie: 20.122021.16091.0)

Bouwen: 101.60.91
Vrijgegeven: 8 mrt 2022
Gepubliceerd: 8 mrt 2022
Releaseversie: 20.122021.16091.0

Wat is er nieuw

Februari 2022 (build: 101.59.50 | Releaseversie: 20.122021.15950.0)

Bouwen: 101.59.50
Vrijgegeven: 28 feb 2022
Gepubliceerd: 28 feb 2022
Releaseversie: 20.122021.15950.0

Wat is er nieuw

  • Met deze versie wordt ondersteuning toegevoegd voor macOS 12.3. Vanaf macOS 12.3 verwijdert Apple Python 2.7. Er is standaard geen Python-versie vooraf geïnstalleerd op macOS. ACTIE VEREIST:
    • Gebruikers moeten Microsoft Defender voor Eindpunt voor Mac bijwerken naar versie 101.59.50 (of nieuwer) voordat ze hun apparaten bijwerken naar macOS Monterey 12.3 (of nieuwer). Deze minimale versie 101.59.50 is een vereiste voor het elimineren van Python-gerelateerde problemen met Microsoft Defender voor Eindpunt voor macOS-apparaten in macOS Monterey.
    • Voor externe implementaties moeten bestaande MDM-instellingen worden bijgewerkt naar Microsoft Defender voor Eindpunt voor macOS-versie 101.59.50 (of hoger). Het via MDM implementeren van een oudere versie van Microsoft Defender voor Eindpunt voor macOS op macOS Monterey 12.3 (of nieuwer) leidt tot een installatiefout.

Februari 2022 (build: 101.59.10 | Releaseversie: 20.122012.15910.0)

Bouwen: 101.59.10
Vrijgegeven: 22 feb 2022
Gepubliceerd: 22 feb 2022
Releaseversie: 20.122012.15910.0

Wat is er nieuw

  • Het opdrachtregelprogramma ondersteunt nu het herstellen van in quarantaine geplaatste bestanden naar een andere locatie dan de locatie waar het bestand oorspronkelijk is gedetecteerd. Herstel kan worden uitgevoerd via mdatp threat quarantine restore --id [threat-id] --path [destination-folder].
  • Uitgebreide apparaatbesturing voor het verwerken van apparaten die zijn verbonden via Thunderbolt 3
  • Verbeterde verwerking van beleid voor apparaatbeheer met ongeldige leverancier-id's en product-id's. Als het beleid vóór deze versie een of meer ongeldige id's bevatte, werd het hele beleid genegeerd. Vanaf deze versie worden alleen de ongeldige gedeelten van het beleid genegeerd. Problemen met het beleid worden zichtbaar via mdatp device-control removable-media policy list.
  • Productverbeteringen

Februari 2022 (build: 101.56.62 | Releaseversie: 20.121122.15662.0)

Bouwen: 101.56.62
Vrijgegeven: 7 feb 2022
Gepubliceerd: 7 feb 2022
Releaseversie: 20.121122.15662.0

Wat is er nieuw

  • Productverbeteringen

Jan-2022 (build: 101.56.35 | Releaseversie: 20.121121.15635.0)

Bouwen: 101.56.35
Vrijgegeven: 30 januari 2022
Gepubliceerd: 30 januari 2022
Releaseversie: 20.121121.15635.0

Wat is er nieuw

  • De naam van de toepassing wordt gewijzigd van Microsoft Defender ATP in Microsoft Defender. Eindgebruikers zien de volgende wijzigingen:
    • Het installatiepad van de toepassing is gewijzigd van /Application/Microsoft Defender ATP.app in /Applications/Microsoft Defender.app.
    • Binnen de gebruikerservaring worden voorkomens van Microsoft Defender ATP vervangen door Microsoft Defender
  • Er is een probleem opgelost waarbij sommige VPN-toepassingen geen verbinding konden maken vanwege het netwerkinhoudsfilter dat wordt gedistribueerd met Microsoft Defender voor Eindpunt voor macOS.
  • Er is een probleem opgelost dat is gedetecteerd in macOS 12.2 preview 2 waarbij het installatiepakket niet kon worden geopend vanwege een wijziging in het besturingssysteem (OS) waardoor de installatie van pakketten met bepaalde kenmerken wordt voorkomen. Hoewel het lijkt erop dat deze wijziging van het besturingssysteem niet is opgenomen in de definitieve release van macOS 12.2, wordt deze waarschijnlijk opnieuw geïntroduceerd in een toekomstige macOS-versie. Daarom raden we alle ondernemingsbeheerders aan om het Microsoft Defender voor Eindpunt-pakket in hun beheerconsole te vernieuwen naar deze productversie (of een nieuwere versie).
  • Er is een probleem opgelost op sommige M1-apparaten waarbij het product vastliep met ongeldige antimalwaredefinities en niet kon worden bijgewerkt naar een werkende set definities.
  • mdatp healthuitvoer is uitgebreid met een meer kenmerk met de naam full_disk_access_enabled dat kan worden gebruikt om te bepalen of volledige schijftoegang is verleend aan alle onderdelen van Microsoft Defender voor Eindpunt voor macOS.
  • Prestatieverbeteringen & Productverbeteringen

Jan-2022 (build: 101.54.16 | Releaseversie: 20.121111.15416.0)

Bouwen: 101.54.16
Vrijgegeven: 12 januari 2022
Gepubliceerd: 12 januari 2022
Releaseversie: 20.121111.15416.0

Wat is er nieuw

  • macOS 10.14 (Mojave) wordt niet meer ondersteund
  • Nadat een productinstelling niet meer wordt beheerd door de beheerder via MDM, wordt deze nu teruggezet naar de waarde die deze had voordat deze werd beheerd (de waarde die lokaal is geconfigureerd door de eindgebruiker of, als deze lokale waarde niet expliciet is opgegeven, de standaardwaarde die door het product wordt gebruikt). Vóór deze wijziging, nadat een instelling niet meer werd beheerd, bleef de beheerde waarde behouden en werd deze nog steeds gebruikt door het product.
  • Prestatieverbeteringen & Productverbeteringen

nov-2021 (Build: 101.49.25)

Bouwen: 101.49.25
Releaseversie: 20.121092.14925.0

Wat is er nieuw

  • Er is een nieuwe schakeloptie toegevoegd aan het opdrachtregelprogramma om te bepalen of archieven worden gescand tijdens scans op aanvraag. Dit kan worden geconfigureerd via mdatp config scan-archives --value [enabled/disabled]. Dit is standaard ingesteld op ingeschakeld.
  • Productverbeteringen

Okt-2021 (build: 101.47.27)

Bouwen: 101.47.27
Releaseversie: 20.121082.14727.0

Wat is er nieuw

  • Oplossing voor een systeemblokkering die optreedt bij het afsluiten van macOS Mojave en macOS Catalina.

Okt-2021 (build: 101.43.84)

Bouwen: 101.43.84
Releaseversie: 20.121082.14384.0

Wat is er nieuw

  • Kandidaat-build voor macOS 12 (Monterey)
  • Productverbeteringen

Sep-2021 (Build: 101.41.10)

Bouwen: 101.41.10
Releaseversie: 20.121072.14110.0

Wat is er nieuw

  • Nieuwe schakelopties toegevoegd aan het opdrachtregelprogramma:
    • De mate van parallelle uitvoering van scans op aanvraag controleren. Dit kan worden geconfigureerd via mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Standaard wordt een paralleliteitsgraad van 2 gebruikt.
    • Bepaal of scans na updates van beveiligingsinformatie zijn in- of uitgeschakeld. Dit kan worden geconfigureerd via mdatp config scan-after-definition-update --value [enabled/disabled]. Dit is standaard ingesteld op ingeschakeld.
  • Voor het wijzigen van het niveau van het productlogboek is nu uitbreiding vereist.
  • Prestatieverbeteringen & Productverbeteringen

aug. 2021 (Buildnummer: 101.40.84)

Bouwen: 101.40.84
Releaseversie: 20.121071.14084.0

Wat is er nieuw

  • Systeemeigen ondersteuning voor M1-chip
  • Prestatieverbeteringen & Productverbeteringen

Juli-2021 (build: 101.37.97)

Bouwen: 101.37.97
Releaseversie: 20.121062.13797.0

Wat is er nieuw

  • Prestatieverbeteringen & Productverbeteringen

Jun-2021 (build: 101.34.28)

Bouwen: 101.34.28
Releaseversie: 20.121061.13428.0

Wat is er nieuw

  • Productverbeteringen

Jun-2021 (build: 101.34.27)

Bouwen: 101.34.27
Releaseversie: 20.121052.13427.0

Wat is er nieuw

  • Productverbeteringen

Mei-2021 (build: 101.34.20)

Bouwen: 101.34.20
Releaseversie: 20.121051.13420.0

Wat is er nieuw

  • Apparaatbeheer voor macOS is nu algemeen beschikbaar.
  • Er is een probleem opgelost waarbij een snelle scan niet kon worden gestart vanuit het statusmenu op macOS 11 (Big Sur).
  • Overige productverbeteringen

Apr-2021 (Build: 101.32.69)

Bouwen: 101.32.69
Releaseversie: 20.121042.13269.0

Wat is er nieuw

  • Probleem opgelost waarbij gelijktijdige toegang tot de sleutelhanger vanuit Microsoft Defender voor Eindpunt en andere toepassingen kan leiden tot beschadiging van de sleutelhanger.

Mar-2021 (Build: 101.29.64)

Bouwen: 101.29.64
Releaseversie: 20.121042.12964.0

Wat is er nieuw

  • Vanaf deze versie worden bedreigingen die zijn gedetecteerd tijdens antivirusscans op aanvraag die via de opdrachtregelclient worden geactiveerd, automatisch hersteld. Bedreigingen die zijn gedetecteerd tijdens scans die zijn geactiveerd via de gebruikersinterface, vereisen nog steeds handmatige actie.
  • mdatp diagnostic real-time-protection-statistics ondersteunt nu twee andere switches:
    • --sort: sorteert de uitvoer aflopend op het totale aantal gescande bestanden
    • --top N: geeft de bovenste N-resultaten weer (werkt alleen als --sort ook is opgegeven)
  • Prestatieverbeteringen (specifiek voor wanneer YARN wordt gebruikt) & Productverbeteringen

Februari 2021 (build: 101.27.50)

Bouwen: 101.27.50
Releaseversie: 20.121022.12750.0

Wat is er nieuw

  • Oplossing om rekening te houden met het verlopen van het Apple-certificaat voor macOS Catalina en eerdere versies. Met deze oplossing wordt de functionaliteit van Microsoft Defender Vulnerability Management (MDVM) hersteld.

Februari 2021 (build: 101.25.69)

Bouwen: 101.25.69
Releaseversie: 20.121022.12569.0

Wat is er nieuw

  • Microsoft Defender voor Eindpunt op macOS is nu beschikbaar als preview-versie voor klanten van de Amerikaanse overheid. Zie Microsoft Defender voor Eindpunt voor amerikaanse overheidsklanten voor meer informatie.
  • Prestatieverbeteringen (met name voor de situatie waarin de XCode Simulator-app wordt gebruikt) & Productverbeteringen.

Jan-2021 (Build: 101.23.64)

Bouwen: 101.23.64
Releaseversie: 20.121021.12364.0

Wat is er nieuw

  • Er is een nieuwe optie toegevoegd aan het opdrachtregelprogramma om informatie over de laatste scan op aanvraag weer te geven. Voer mdatp health --details antivirus uit om informatie over de laatste on-demand-scan weer te geven.
  • Prestatieverbeteringen & Productverbeteringen

December 2020 (build: 101.22.79)

Bouwen: 101.22.79
Releaseversie: 20.121012.12279.0

Wat is er nieuw

  • Prestatieverbeteringen & Productverbeteringen

Nov-2020 (Build: 101.19.88)

Bouwen: 101.19.88
Releaseversie: 20.121011.11988.0

Wat is er nieuw

  • Prestatieverbeteringen & Productverbeteringen

Nov-2020 (Build: 101.19.48)

Bouwen: 101.19.48
Releaseversie: 20.120121.11948.0

Wat is er nieuw

Opmerking

  • De oude syntaxis van het opdrachtregelprogramma is afgeschaft met deze release. Zie Resources voor meer informatie over de nieuwe syntaxis.
  • Er is een nieuwe opdrachtregelswitch toegevoegd om de netwerkextensie uit te schakelen: mdatp system-extension network-filter disable. Deze opdracht kan handig zijn om netwerkproblemen op te lossen die betrekking kunnen hebben op Microsoft Defender voor Eindpunt op Mac.
  • Prestatieverbeteringen & Productverbeteringen

Okt-2020 (Build: 101.19.21)

Bouwen: 101.19.21
Releaseversie: 20.120101.11921.0

Wat is er nieuw

  • Productverbeteringen

Okt-2020 (build: 101.15.26)

Bouwen: 101.15.26
Releaseversie: 20.120102.11526.0

Wat is er nieuw

  • Verbeterde betrouwbaarheid van de agent bij uitvoering op macOS 11 Big Sur.
  • Er is een nieuwe opdrachtregelswitch (--ignore-exclusions) toegevoegd om AV-uitsluitingen te negeren tijdens aangepaste scans (mdatp scan custom).
  • Prestatieverbeteringen & Productverbeteringen

sep.-2020 (Build: 101.13.75)

Bouwen: 101.13.75
Releaseversie: 20.120101.11375.0

Wat is er nieuw

  • De omstandigheden waaronder Microsoft Defender voor Eindpunt een probleem in macOS 11 (Big Sur) veroorzaakte dat resulteerde in een kernel panic, zijn weggenomen.
  • Er is een geheugenlek in de Endpoint Security-systeemextensie opgelost bij uitvoering op macOS 11 (Big Sur).
  • Productverbeteringen

aug.-2020 (build: 101.10.72)

Bouwen: 101.10.72

Wat is er nieuw

  • Productverbeteringen

jul.-2020 (Build: 101.09.61)

Bouwen: 101.09.61

Wat is er nieuw

  • Er is een nieuwe beheerde voorkeur toegevoegd voor het uitschakelen van de optie voor het verzenden van feedback.
  • Het pictogram in het statusmenu toont nu een goede status als de productinstellingen worden beheerd. Voorheen werd in het pictogram van het statusmenu een waarschuwing of foutstatus weergegeven, ook al werden de productinstellingen beheerd door de beheerder.
  • Prestatieverbeteringen & Productverbeteringen

Juli-2020 (build: 101.09.50)

Bouwen: 101.09.50

Wat is er nieuw

  • Deze productversie is gevalideerd op macOS Big Sur 11 preview 9.

  • De nieuwe syntaxis voor het opdrachtregelprogramma mdatp is nu de standaard syntaxis. Zie Hulpmiddelen voor Microsoft Defender voor Eindpunt op macOS voor meer informatie over de nieuwe syntaxis.

    Opmerking

    De syntaxis van het oude opdrachtregelprogramma wordt op 1 januari 2021 uit het product verwijderd.

  • Uitgebreid mdatp diagnostic create met een nieuwe parameter (--path [directory]) waarmee de diagnostische logboeken in een andere map kunnen worden opgeslagen.

  • Prestatieverbeteringen & Productverbeteringen

jul.-2020 (Build: 101.09.49)

Bouwen: 101.09.49

Wat is er nieuw

  • Verbeteringen in de gebruikersinterface om onderscheid te maken tussen uitsluitingen die worden beheerd door de IT-beheerder en uitsluitingen die zijn gedefinieerd door de lokale gebruiker.
  • Verbeterd CPU-gebruik tijdens scans op aanvraag.
  • Prestatieverbeteringen & Productverbeteringen

Jun-2020 (Build: 101.07.23)

Bouwen: 101.07.23

Wat is er nieuw

  • Nieuwe velden toegevoegd aan de uitvoer van mdatp --health voor het controleren van de status van de passieve modus en de EDR-groeps-id.

    Opmerking

    mdatp --health wordt vervangen mdatp health door in een toekomstige productupdate.

  • Er is een probleem opgelost waarbij automatische voorbeeldinzending niet werd gemarkeerd als beheerd in de gebruikersinterface.

  • Er zijn nieuwe instellingen toegevoegd voor het beheren van de retentie van items in de antivirusscangeschiedenis. U kunt nu opgeven hoeveel dagen items in de scangeschiedenis moeten worden bewaard en het maximum aantal items in de scangeschiedenis opgeven.

  • Productverbeteringen

Mei-2020 (Build: 101.06.63)

Bouwen: 101.06.63

Wat is er nieuw

  • Er is een prestatieregressie opgelost die is geïntroduceerd in versie 101.05.17. De regressie is geïntroduceerd met de oplossing om de kernelpanieken te elimineren die sommige klanten hebben waargenomen bij het openen van SMB-shares. We hebben deze codewijziging teruggedraaid en onderzoeken alternatieve manieren om de kernelpaniek te elimineren.

Mei-2020 (build: 101.05.17)

Bouwen: 101.05.17

Wat is er nieuw

Belangrijk

We werken aan een nieuwe en verbeterde syntaxis voor het mdatp opdrachtregelprogramma. De nieuwe syntaxis is momenteel de standaardwaarde in de Insider Fast- en Insider Slow-updatekanalen. We raden u aan vertrouwd te raken met deze nieuwe syntaxis.

We blijven de oude syntaxis parallel met de nieuwe syntaxis ondersteunen en bieden meer communicatie over het afschaffingsplan voor de oude syntaxis in de komende maanden.

  • Er is een kernelpanniek opgelost die soms optrad bij het openen van SMB-bestandsshares.
  • Prestatieverbeteringen & Productverbeteringen

apr.-2020 (Build: 101.05.16)

Bouwen: 101.05.16

Wat is er nieuw

  • Verbeteringen in de logica voor snelle scan om het aantal gescande bestanden aanzienlijk te verminderen.
  • Ondersteuning voor automatisch aanvullen toegevoegd voor het opdrachtregelprogramma.
  • Productverbeteringen

Mar-2020 (build: 101.03.12)

Bouwen: 101.03.12

Wat is er nieuw

  • Prestatieverbeteringen & Productverbeteringen

Februari-2020 (build: 101.01.54)

Bouwen: 101.01.54

Wat is er nieuw

  • Verbeteringen met betrekking tot de compatibiliteit met Time Machine
  • Toegankelijkheidsverbeteringen
  • Prestatieverbeteringen & Productverbeteringen

Jan-2020 (Build: 101.00.31)

Bouwen: 101.00.31

Wat is er nieuw

  • Verbeterde productonboardingervaring voor Intune-gebruikers
  • Antivirusuitsluitingen ondersteunen nu jokertekens
  • De mogelijkheid toegevoegd om antivirusscans te activeren vanuit het contextmenu van macOS. U kunt nu met de rechtermuisknop op een bestand of map in Finder klikken en Scannen met Microsoft Defender voor Eindpunt selecteren.
  • Downgrades van in-place producten zijn nu expliciet niet toegestaan door het installatieprogramma. Als u een downgrade wilt uitvoeren, verwijdert u eerst de bestaande versie en configureert u uw apparaat opnieuw.
  • Andere prestatieverbeteringen & Productverbeteringen

2019-versies (Build: 100.90.27)

Bouwen: 100.90.27

Wat is er nieuw

  • U kunt nu een updatekanaal instellen voor Microsoft Defender voor Eindpunt op macOS dat verschilt van het systeembrede updatekanaal.
  • Pictogram voor nieuw product
  • Andere verbeteringen in de gebruikerservaring
  • Productverbeteringen

Versies van 2019 (build: 100.86.92)

Bouwen: 100.86.92

Wat is er nieuw

  • Verbeteringen met betrekking tot de compatibiliteit met Time Machine
  • Er is een probleem opgelost waarbij het product soms niet alle bestanden onder /Library/Application Support/Microsoft/Defender opschonde tijdens het verwijderen.
  • Vermindert het CPU-gebruik van het product wanneer Microsoft-producten worden bijgewerkt via Microsoft AutoUpdate.
  • Andere prestatieverbeteringen & Productverbeteringen

Releases van 2019 (build: 100.86.91)

Bouwen: 100.86.91

Wat is er nieuw

Voorzichtigheid

Om te zorgen voor de meest volledige beveiliging voor uw macOS-apparaten en in overeenstemming met het stoppen van de levering van systeemeigen macOS-beveiligingsupdates aan versies van het besturingssysteem ouder dan [huidig - 2], wordt MDATP voor macOS-implementatie en -updates niet langer ondersteund op macOS Sierra [10.12]. MDATP voor macOS-updates en -verbeteringen worden geleverd aan apparaten met versies Catalina [10.15], Mojave [10.14] en High Sierra [10.13].

Als u MDATP voor macOS-apparaten al hebt geïmplementeerd op uw Sierra [10.12]-apparaten, voert u een upgrade uit naar de nieuwste macOS-versie om het risico op verlies van beveiliging te voorkomen.

  • Prestatieverbeteringen & Productverbeteringen

Versies van 2019 (Build: 100.83.73)

Bouwen: 100.83.73

Wat is er nieuw

Versies uit 2019 (Build: 100.82.60)

Bouwen: 100.82.60

Wat is er nieuw

  • Probleem opgelost waarbij het product niet kan worden gestart na een definitie-update.

Versies uit 2019 (Build: 100.80.42)

Bouwen: 100.80.42

Wat is er nieuw

  • Productverbeteringen

2019 releases (Build: 100.79.42)

Bouwen: 100.79.42

Wat is er nieuw

  • Er is een probleem opgelost waarbij Microsoft Defender voor Eindpunt in macOS soms Time Machine verstoort.

  • Er is een nieuwe switch toegevoegd aan het opdrachtregelprogramma voor het testen van de connectiviteit met de back-endservice

    mdatp connectivity test
    
  • De mogelijkheid toegevoegd om de volledige bedreigingsgeschiedenis in de gebruikersinterface weer te geven (toegankelijk vanuit de weergave Beveiligingsgeschiedenis ).

  • Prestatieverbeteringen & Productverbeteringen

2019 releases (Build: 100.72.15)

Bouwen: 100.72.15

Wat is er nieuw

  • Productverbeteringen

Versies uit 2019 (Build: 100.70.99)

Bouwen: 100.70.99

Wat is er nieuw

  • Er is een probleem opgelost dat van invloed is op de mogelijkheid van sommige gebruikers om te upgraden naar macOS Catalina wanneer realtime-beveiliging is ingeschakeld. Dit sporadische probleem werd veroorzaakt doordat Microsoft Defender voor Eindpunt bestanden in het Catalina-upgradepakket vergrendelde terwijl deze op bedreigingen werden gescand, wat leidde tot storingen in de upgradesequentie.

Versies van 2019 (Build: 100.68.99)

Bouwen: 100.68.99

Wat is er nieuw

  • De mogelijkheid toegevoegd om de antivirusfunctionaliteit te configureren voor uitvoering in de passieve modus.
  • Prestatieverbeteringen & Productverbeteringen

2019-releases (Build: 100.65.28)

Bouwen: 100.65.28

Wat is er nieuw

  • Ondersteuning toegevoegd voor macOS Catalina.

Voorzichtigheid

macOS 10.15 (Catalina) bevat nieuwe verbeteringen voor beveiliging en privacy. Vanaf deze versie hebben toepassingen standaard geen toegang tot bepaalde locaties op schijf (zoals Documenten, Downloads, Bureaublad, enzovoort) zonder expliciete toestemming. Als deze toestemming ontbreekt, kan Microsoft Defender voor Eindpunt uw apparaat niet volledig beveiligen.

Het mechanisme voor het verlenen van deze toestemming is afhankelijk van hoe u Microsoft Defender voor Eindpunt hebt geïmplementeerd:

  • Prestatieverbeteringen & Productverbeteringen

Linux-versies

juli-2025 Build: 101.25052.0007 | Releaseversie: 30.125052.0007.0

Bouwen: 101.25052.0007
Vrijgegeven: dinsdag 22 juli 2025
Gepubliceerd: dinsdag 22 juli 2025
Releaseversie: 30.125052.0007.0
Engineversie: 1.1.25020.4000
Handtekeningversie: 1.427.370.0

Wat is er nieuw

  • Probleem opgelost bij het genereren van unieke machine-id's om ervoor te zorgen dat elk onboarded apparaat uniek wordt geïdentificeerd.
  • Andere stabiliteitsverbeteringen en oplossingen voor fouten.

Build juni-2025: 101.25042.0003 | Releaseversie: 30.125042.0003.0

Bouwen: 101.25042.0003
Vrijgegeven: maandag 30 juni 2025
Gepubliceerd: maandag 30 juni 2025
Releaseversie: 30.125042.0003.0
Engineversie: 1.1.25020.4000
Handtekeningversie: 1.427.370.0

Wat is er nieuw

  • De implementatie van het Defender for Endpoint-pakket in productie vindt geleidelijk plaats. Vanaf het moment dat de releaseopmerkingen zijn gepubliceerd, kan het tot een week duren voordat het pakket op alle productiemachines is uitgerold.
  • Externe afhankelijkheid van uuid-runtime verwijderd uit het Defender for Endpoint-pakket
  • Andere stabiliteitsverbeteringen en oplossingen voor fouten

mei-2025-build: 101.25032.0010 | Releaseversie: 30.125032.0010.0

Bouwen: 101.25032.0010
Vrijgegeven: dinsdag 23 mei 2025
Gepubliceerd: dinsdag 23 mei 2025
Releaseversie: 30.125032.0010.0
Engineversie: 1.1.25020.4000
Handtekeningversie: 1.427.370.0

Wat is er nieuw

  • Externe afhankelijkheid van MDE Netfilter en libpcre verwijderd uit MDE-pakket
  • Er is een oplossing opgelost voor Python-script dat niet-geverifieerde binaire bestanden uitvoert met bevoegdheden op basisniveau om Java-processen te identificeren met behulp van verouderde versies van log4j (CVE-2025-26684).
  • Detectiemechanisme toegevoegd voor CVE-2025-31324 dat van invloed is op het onderdeel 'Visual Composer' van de SAP NetWeaver-toepassingsserver.

April-2025-build: 101.25022.0002 | Releaseversie: 30.125022.0001.0

Bouwen: 101.25022.0002
Vrijgegeven: dinsdag 7 april 2025
Gepubliceerd: dinsdag 7 april 2025
Releaseversie: 30.125022.0001.0
Engineversie: 1.1.24090.13
Handtekeningversie: 1.421.226.0

Wat is er nieuw

  • De opdracht mdatp diagnostic ebpf-statistics vereist nu sudo-bevoegdheid
  • Bron van dynamische handtekeningbestandsshare beheren door URL en interval voor bijwerken in te stellen
  • Andere stabiliteitsverbeteringen en oplossingen voor fouten
  • Ondersteuning voor ARM64 Linux-servers

Mar-2025 Build: 101.25012.0000 | Releaseversie: 30.125012.0000.0

Bouwen: 101.25012.0000
Vrijgegeven: dinsdag 11 maart 2025
Gepubliceerd: dinsdag 11 maart 2025
Releaseversie: 30.125012.0000.0
Engineversie: 1.1.24090.13
Handtekeningversie: 1.421.226.0

Wat is er nieuw

  • De implementatie van het MDATP-pakket in productie wordt geleidelijk uitgevoerd. Vanaf het moment dat de releaseopmerkingen zijn gepubliceerd, kan het tot een week duren voordat het pakket op alle productiemachines is uitgerold.
  • Het beveiligingsprobleem in curl, CVE-2024-7264, is opgelost.
  • Andere stabiliteitsverbeteringen en oplossingen voor fouten.

Bekende problemen

  • Er is een bekend probleem waarbij MDE het configuratiebestand op /etc/systemd/systemd/system/mdatp.service.d verwijdert bij elke servicestart. Als tijdelijke oplossing kunnen klanten het onveranderbare kenmerk gebruiken dat voorkomt dat de bestanden worden gewijzigd of verwijderd.

    Voer de volgende opdracht uit om het bestand in te stellen op onmodifieerbaar:

    sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
    

Met deze opdracht wordt het bestand onveranderbaar. Als u wijzigingsmachtigingen wilt herstellen, gebruikt u de volgende opdracht:

sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]

Let op dat het chattr commando alleen gebruikt kan worden op ondersteunde bestandssystemen, zoals ext4.

Als u meer hulp nodig hebt, kunt u contact opnemen met ons ondersteuningsteam met uw organisatie-id en kunnen we een tijdelijke beperking implementeren om verwijdering te voorkomen. Een permanente oplossing voor dit probleem is beschikbaar in MDE versie 101.25032.0000.

Build februari 2025: 101.24122.0008 | Releaseversie: 30.124112.0008.0

Bouwen: 101.24122.0008
Vrijgegeven: dinsdag 20 februari 2025
Gepubliceerd: dinsdag 20 februari 2025
Releaseversie: 30.124122.0008.0
Engineversie: 1.1.24090.13
Handtekeningversie: 1.421.226.0

Wat is er nieuw

  • Het MDATP-pakket 101.24122.0008 wordt geleidelijk geïmplementeerd voor elke distributie.
  • Andere stabiliteitsverbeteringen en oplossingen voor fouten

feb-2025 Build: 101.24112.0003 | Releaseversie: 30.124112.0003.0

Bouwen: 101.24112.0003
Vrijgegeven: dinsdag 4 februari 2025
Gepubliceerd: dinsdag 4 februari 2025
Releaseversie: 30.124112.0003.0
Engineversie: 1.1.24090.13
Handtekeningversie: 1.421.1681.0

Wat is er nieuw

  • Er is een fout opgelost waarbij defenderEngineVersion ten onrechte werd gerapporteerd aan de beveiligingsportal.
  • Het MDATP-pakket 101.24112.0003 wordt geleidelijk geïmplementeerd voor elke distributie.

Jan-2025 Build: 101.24112.0001 | Releaseversie: 30.124112.0001.0

Bouwen: 101.24112.0001
Vrijgegeven: dinsdag 13 januari 2025
Gepubliceerd: dinsdag 13 januari 2025
Releaseversie: 30.124112.0001.0
Engineversie: 1.1.24090.13
Handtekeningversie: 1.421.226.0

Wat is er nieuw

  • De bondversie is bijgewerkt naar 13.0.1 om beveiligingsproblemen in versie 12 of hoger aan te pakken.

  • Het Mdatp-pakket is niet langer afhankelijk van SELinux-pakketten.

  • Gebruikers kunnen nu de status van de aanvullende gebeurtenisprovider eBPF opvragen met behulp van de query voor het opsporen van bedreigingen in DeviceTvmInfoGathering. Meer informatie over deze query vindt u hier: De op eBPF gebaseerde sensor gebruiken voor Microsoft Defender voor Eindpunt op Linux. Het resultaat van deze query kan de volgende twee waarden retourneren als eBPF-status:

    • Ingeschakeld: wanneer eBPF is ingeschakeld en werkt zoals verwacht.
    • Uitgeschakeld: wanneer eBPF is uitgeschakeld om een van de volgende redenen:
      • Wanneer MDE auditD als extra sensor gebruikt
      • Wanneer eBPF niet aanwezig is en we terugvallen op Net link als aanvullende gebeurtenisprovider
      • Er is geen extra sensor aanwezig.
  • Vanaf 2411 volgt de release van het MDATP-pakket naar Production on packages.microsoft.com een geleidelijk implementatiemechanisme dat een week duurt. De andere releaseringen, insiderFast en insiderSlow, worden niet beïnvloed door deze wijziging.

  • Stabiliteits- en prestatieverbeteringen.

  • Oplossingen voor kritieke bugs in het proces voor het bijwerken van definities.

Jan-2025 Build: 101.24102.0000 | Releaseversie: 30.124102.0000.0

Bouwen: 101.24102.0000
Vrijgegeven: dinsdag 8 januari 2025
Gepubliceerd: dinsdag 8 januari 2025
Releaseversie: 30.124102.0000.0
Engineversie: 1.1.24080.11
Handtekeningversie: 1.419.351.0

Wat is er nieuw

  • De standaardversie van de engine is bijgewerkt naar 1.1.24080.11en de standaardhandtekeningsversie is bijgewerkt naar 1.419.351.0.

  • Verbeterde rapportage van opdrachtregelbedreigingsinformatie voor kortdurende processen in de beveiligingsportal.

Build nov-2024: 101.24092.0002 | Releaseversie: 30.124092.0002.0

Bouwen: 101.24092.0002
Vrijgegeven: dinsdag 14 november 2024
Gepubliceerd: dinsdag 14 november 2024
Releaseversie: 30.124092.0002.0
Engineversie: 1.1.24080.9
Handtekeningversie: 1.417.659.0

Wat is er nieuw

  • Ter ondersteuning van beveiligde installaties met niet-uit te voeren /var partities installeert u mdatp-antivirusdefinities nu naar /opt/microsoft/mdatp/definitions.noindex in plaats van /var als de laatste wordt gedetecteerd als niet-uit te voeren. Tijdens upgrades probeert het installatieprogramma oudere definities te migreren naar het nieuwe pad bij het detecteren van een niet-uitvoerbare /var, tenzij wordt vastgesteld dat het pad al is aangepast (met behulp van mdatp definitions path set).

  • Vanaf deze versie heeft Defender voor Eindpunt op Linux geen uitvoerbare machtigingen meer nodig voor /var/log. Als deze machtigingen niet beschikbaar zijn, worden logboekbestanden automatisch omgeleid naar /opt.

Build oct-2024: 101.24082.0004 | Releaseversie: 30.124082.0004.0

Bouwen: 101.24082.0004
Vrijgegeven: dinsdag 15 oktober 2024
Gepubliceerd: dinsdag 15 oktober 2024
Releaseversie: 30.124082.0004
Engineversie: 1.1.24080.9
Handtekeningversie: 1.417.659.0

Wat is er nieuw

  • Vanaf deze versie ondersteunt Defender for Endpoint op Linux AuditD niet langer als een aanvullende provider van gebeurtenissen. Voor verbeterde stabiliteit en prestaties zijn we overgestapt op eBPF. Als u eBPF uitschakelt of als eBPF niet wordt ondersteund op een specifieke kernel, schakelt Defender voor Eindpunt op Linux automatisch terug naar Net Link als een aanvullende gebeurtenisprovider voor terugval. Net link biedt verminderde functionaliteit en houdt alleen procesgerelateerde gebeurtenissen bij. In dit geval blijven alle procesbewerkingen naadloos verlopen, maar u kunt specifieke bestands- en socketgerelateerde gebeurtenissen missen die anders met eBPF zouden worden vastgelegd. Zie eBPF-sensor gebruiken voor Microsoft Defender voor Eindpunt op Linux voor meer informatie. Als u zich zorgen maakt of hulp nodig hebt tijdens deze overgang, neemt u contact op met de ondersteuning.

  • Stabiliteits- en prestatieverbeteringen

  • Andere oplossingen voor fouten

September-2024 Build: 101.24072.0001 | Releaseversie: 30.124072.0001.0

Bouwen: 101.24072.0001
Vrijgegeven: dinsdag 23 september 2024
Gepubliceerd: dinsdag 23 september 2024
Releaseversie: 30.124072.0001.0
Engineversie: 1.1.24060.6
Handtekeningversie: 1.415.228.0

Wat is er nieuw

  • Ondersteuning toegevoegd voor Ubuntu 24.04

  • De standaardversie van de engine is bijgewerkt naar 1.1.24060.6 en de standaardversie van handtekeningen naar 1.415.228.0.

Build juli-2024: 101.24062.0001 | Releaseversie: 30.124062.0001.0

Bouwen: 101.24072.0001
Vrijgegeven: dinsdag 31 juli 2024
Gepubliceerd: dinsdag 31 juli 2024
Releaseversie: 30.124062.0001.0
Engineversie: 1.1.24050.7
Handtekeningversie: 1.411.410.0

Wat is er nieuw

Deze release bevat meerdere oplossingen en nieuwe wijzigingen.

  • Hiermee wordt een fout opgelost waarbij geïnfecteerde opdrachtregelbedreigingsinformatie niet correct werd weergegeven in de beveiligingsportal.
  • Hiermee wordt een fout opgelost waarbij voor het uitschakelen van een preview-functie een Defender of Endpoint nodig was om deze uit te schakelen.
  • De functie Globale uitsluitingen met beheerde JSON is nu beschikbaar in openbare preview. beschikbaar in het Insider Slow-kanaal vanaf 101.23092.0012. Zie linux-uitsluitingen voor meer informatie.
  • De Linux standaard-engineversie bijgewerkt naar 1.1.24050.7 en de standaardhandtekeningsversie naar 1.411.410.0.
  • Stabiliteits- en prestatieverbeteringen.
  • Andere oplossingen voor fouten.

Build juni-2024: 101.24052.0002 | Releaseversie: 30.124052.0002.0

Bouwen: 101.24052.0002
Vrijgegeven: dinsdag 24 juni 2024
Gepubliceerd: dinsdag 24 juni 2024
Releaseversie: 30.124052.0002.0
Engineversie: 1.1.24040.2
Handtekeningversie: 1.411.153.0

Wat is er nieuw

Deze release bevat meerdere oplossingen en nieuwe wijzigingen.

  • In deze release wordt een fout opgelost met betrekking tot een hoog geheugengebruik dat uiteindelijk leidt tot een hoog CPU-gebruik als gevolg van een eBPF-geheugenlek in de kernelruimte, waardoor servers onbruikbaar worden. Dit was alleen van invloed op de kernelversies 3.10x en <= 4.16x, vooral op RHEL/CentOS-distributies. Werk bij naar de meest recente versie van MDE om eventuele gevolgen te voorkomen.

  • We hebben de uitvoer van mdatp health --detail features nu vereenvoudigd.

  • Stabiliteits- en prestatieverbeteringen.

  • Andere oplossingen voor fouten.

Build mei 2024: 101.24042.0002 | Releaseversie: 30.124042.0002.0

Bouwen: 101.24042.0002
Vrijgegeven: dinsdag 29 mei 2024
Gepubliceerd: dinsdag 29 mei 2024
Releaseversie: 30.124042.0002.0
Engineversie: 1.1.24030.4
Handtekeningversie: 1.407.521.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • In versie 24032.0007 was er een bekend probleem waarbij de inschrijving van apparaten voor MDE Beveiligingsbeheer mislukte bij het gebruik van het mechanisme 'Apparaatlabels' via het mdatp_managed.json-bestand. Dit probleem is opgelost in de huidige release.
  • Stabiliteits- en prestatieverbeteringen.
  • Andere oplossingen voor fouten.

Build van mei-2024: 101.24032.0007 | Releaseversie: 30.124032.0007.0

Bouwen: 101.24032.0007
Vrijgegeven: dinsdag 15 mei 2024
Gepubliceerd: dinsdag 15 mei 2024
Releaseversie: 30.124032.0007.0
Engineversie: 1.1.24020.3
Handtekeningversie: 1.403.3500.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • In passieve en on-demand modi blijft de antivirus-engine inactief en wordt deze alleen gebruikt tijdens geplande aangepaste scans. Daarom hebben we in het kader van prestatieverbeteringen wijzigingen aangebracht om de AV-engine uitgeschakeld te laten in de passieve modus en de modus voor scannen op aanvraag, behalve tijdens geplande aangepaste scans. Als de realtime-beveiliging is ingeschakeld, is de antivirus-engine altijd actief. Dit heeft geen invloed op de serverbeveiliging in welke modus dan ook.

    Om gebruikers op de hoogte te houden van de status van de antivirus-engine, hebben we een nieuw veld met de naam 'engine_load_status' geïntroduceerd als onderdeel van de MDATP-status. Het geeft aan of de antivirus-engine momenteel actief is of niet.

    Field name engine_load_status
    Mogelijke waarden Engine niet geladen (AV-engineproces is niet actief), Engine succesvol geladen (AV-engineproces is actief)

    Gezonde scenario’s:

    • Als RTP is ingeschakeld, moet engine_load_status 'Engine load succeeded' zijn
    • Als MDE zich in de modus on-demand of passieve modus bevindt en de aangepaste scan niet wordt uitgevoerd, moet 'engine_load_status' 'Engine niet geladen' zijn
    • Als MDE zich in de modus on-demand of passieve modus bevindt en er een aangepaste scan wordt uitgevoerd, moet 'engine_load_status' 'Engine load succeeded' zijn
  • Opgeloste fout om gedragsdetecties te verbeteren.

  • Stabiliteits- en prestatieverbeteringen.

  • Andere oplossingen voor fouten.

Bekende problemen

  • Er is een bekend probleem waarbij het inschrijven van apparaten voor MDE Beveiligingsbeheer via het mechanisme Apparaatlabels met behulp van mdatp_managed.json mislukt in 24032.0007. Gebruik de volgende mdatp CLI-opdracht om apparaten te taggen om dit probleem te verhelpen:

    sudo mdatp edr tag set --name GROUP --value MDE-Management
    

    Het probleem is opgelost in build: 101.24042.0002

Build van maart 2024: 101.24022.0001 | Releaseversie: 30.124022.0001.0

Bouwen: 101.24022.0001
Vrijgegeven: dinsdag 22 maart 2024
Gepubliceerd: dinsdag 22 maart 2024
Releaseversie: 30.124022.0001.0
Engineversie: 1.1.23110.4
Handtekeningversie: 1.403.87.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • De toevoeging van een nieuw logboekbestand - microsoft_defender_scan_skip.log. Hiermee worden de bestandsnamen vastgelegd die om welke reden dan ook zijn overgeslagen bij verschillende antivirusscans door Microsoft Defender voor Eindpunt.
  • Stabiliteits- en prestatieverbeteringen.
  • Bugfixes.

Maart 2024-build: 101.24012.0001 | Releaseversie: 30.124012.0001.0

Bouwen: 101.24012.0001
Vrijgegeven: dinsdag 12 maart 2024
Gepubliceerd: dinsdag 12 maart 2024
Releaseversie: 30.124012.0001.0
Engineversie: 1.1.23110.4
Handtekeningversie: 1.403.87.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • De standaardversie van de engine is bijgewerkt naar 1.1.23110.4en de standaardversie van handtekeningen naar 1.403.87.0.
  • Stabiliteits- en prestatieverbeteringen.
  • Bugfixes.

Build februari 2024: 101.23122.0002 | Releaseversie: 30.123122.0002.0

Bouwen: 101.23122.0002
Vrijgegeven: 5 februari 2024
Gepubliceerd: 5 februari 2024
Releaseversie: 30.123122.0002.0
Engineversie: 1.1.23100.2010
Handtekeningversie: 1.399.1389.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • De standaardversie van de engine is bijgewerkt naar 1.1.23100.2010en de standaardversie van handtekeningen naar 1.399.1389.0.

  • Algemene stabiliteit en prestatieverbeteringen.

  • Bugfixes.

  • Microsoft Defender voor Eindpunt op Linux ondersteunt nu officieel de volgende distributies en versies:

    Distro & versie Ring Pakket
    Mariner 2 Productie https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo
    Rocky 8.7 en hoger Insiders traag https://packages.microsoft.com/config/rocky/8/insiders-slow.repo
    Rocky 9.2 en hoger Insiders traag https://packages.microsoft.com/config/rocky/9/insiders-slow.repo
    Alma 8.4 en hoger Insiders traag https://packages.microsoft.com/config/alma/8/insiders-slow.repo
    Alma 9.2 en hoger Insiders traag https://packages.microsoft.com/config/alma/9/insiders-slow.repo

Als u Defender voor Eindpunt al hebt uitgevoerd op een van deze distributies en problemen ondervindt in de oudere versies, voert u een upgrade uit naar de nieuwste versie van Defender voor Eindpunt vanuit de bijbehorende ring die hierboven wordt vermeld.

Bekende problemen:

Microsoft Defender voor Eindpunt voor Linux op Rocky en Alma heeft momenteel de volgende bekende problemen:

  • Live Response en Threat Vulnerability Management worden momenteel niet ondersteund (er wordt gewerkt).
  • Besturingssysteemgegevens voor apparaten zijn niet zichtbaar in de Microsoft Defender-portal

Build januari-2024: 101.23112.0009 | Releaseversie: 30.123112.0009.0

Bouwen: 101.23112.0009
Vrijgegeven: dinsdag 29 januari 2024
Gepubliceerd: dinsdag 29 januari 2024
Releaseversie: 30.123112.0009.0
Engineversie: 1.1.23100.2010
Handtekeningversie: 1.399.1389.0

Wat is er nieuw

  • De standaardversie van de engine is bijgewerkt naar 1.1.23110.4en de standaardversie van handtekeningen naar 1.403.1579.0.

  • Algemene stabiliteit en prestatieverbeteringen.

  • Opgeloste fout voor de configuratie van gedragscontrole.

  • Bugfixes.

Build november-2023: 101.23102.0003 | Releaseversie: 30.123102.0003.0

Bouwen: 101.23102.0003
Vrijgegeven: dinsdag 28 november 2023
Gepubliceerd: dinsdag 28 november 2023
Releaseversie: 30.123102.0003.0
Engineversie: 1.1.23090.2008
Handtekeningversie: 1.399.690.0

Wat is er nieuw

  • De standaardversie van de engine is bijgewerkt naar 1.1.23090.2008en de standaardversie van handtekeningen naar 1.399.690.0.

  • Libcurl-bibliotheek bijgewerkt naar versie 8.4.0 om onlangs onthulde beveiligingsproblemen met de oudere versie op te lossen.

  • Openssl-bibliotheek bijgewerkt naar versie 3.1.1 om onlangs openbaar gemaakte beveiligingsproblemen met de oudere versie op te lossen.

  • Algemene stabiliteit en prestatieverbeteringen.

  • Bugfixes.

Build november-2023: 101.23092.0012 | Releaseversie: 30.123092.0012.0

Bouwen: 101.23092.0012
Vrijgegeven: dinsdag 14 november 2023
Gepubliceerd: dinsdag 14 november 2023
Releaseversie: 30.123092.0012.0
Engineversie: 1.1.23080.2007
Handtekeningversie: 1.395.1560.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • Ondersteuning toegevoegd voor het herstellen van bedreigingen op basis van het oorspronkelijke pad met behulp van de volgende opdracht:

    sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]
    
  • Vanaf deze versie verzendt Microsoft Defender voor Eindpunt op Linux geen oplossing meer voor RHEL 6.

    RHEL 6 'Extended end of life support' is klaar om te eindigen op 30 juni 2024 en klanten wordt geadviseerd om hun RHEL-upgrades dienovereenkomstig te plannen in overeenstemming met de richtlijnen van Red Hat. Klanten die Defender voor Eindpunt op RHEL 6-servers moeten uitvoeren, kunnen versie 101.23082.0011 (verloopt niet vóór 30 juni 2024) blijven gebruiken die wordt ondersteund op kernelversies 2.6.32-754.49.1.el6.x86_64 of eerder.

  • Engine-update naar 1.1.23080.2007 en signatuurversie: 1.395.1560.0.

  • Gestroomlijnde connectiviteitservaring voor apparaten is nu beschikbaar in de openbare preview-modus. openbare blog

  • Prestatieverbeteringen & opgeloste fouten.

Bekende problemen

Build november-2023: 101.23082.0011 | Releaseversie: 30.123082.0011.0

Bouwen: 101.23082.0011
Vrijgegeven: 1 november 2023
Gepubliceerd: 1 november 2023
Releaseversie: 30.123082.0011.0
Engineversie: 1.1.23070.1002
Handtekeningversie: 1.393.1305.0

Wat is er nieuw

  • Deze nieuwe release is gebaseerd op de release van oktober 2023 (101.23082.0009), met toevoeging van de volgende wijzigingen. Er is geen wijziging voor andere klanten en upgraden is optioneel.
  • Oplossing voor de immutable modus van auditd wanneer het aanvullende subsysteem ebpf is: in de ebpf-modus moeten alle mdatp-auditregels worden verwijderd nadat naar ebpf is overgeschakeld en het systeem opnieuw is opgestart. Na het opnieuw opstarten zijn mdatp-controleregels niet opgeschoond, waardoor de server vastliep. De oplossing schoont deze regels op. De gebruiker zou geen mdatp-regels moeten zien die zijn geladen bij opnieuw opstarten
  • Oplossing voor het niet opstarten van MDE op RHEL 6.

Bekende problemen

Wanneer u een upgrade uitvoert van mdatp versie 101.75.43 of 101.78.13, kan de kernel vastlopen. Voer de volgende opdrachten uit voordat u een upgrade uitvoert naar versie 101.98.05. Meer informatie over het onderliggende probleem vindt u in Systeem vastlopen vanwege geblokkeerde taken in fanotify-code.

Er zijn twee manieren om dit upgradeprobleem te verhelpen:

  1. Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

    Voorbeeld:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Oktober 2023-build: 101.23082.0009 | Releaseversie: 30.123082.0009.0

Bouwen: 101.23082.0009
Vrijgegeven: dinsdag 9 oktober 2023
Gepubliceerd: dinsdag 9 oktober 2023
Releaseversie: 30.123082.0009.0
Engineversie: 1.1.23070.1002
Handtekeningversie: 1.393.1305.0

Wat is er nieuw

  • Deze nieuwe release is gebouwd in de loop van de release van oktober 2023 (101.23082.0009) met toevoeging van nieuwe CA-certificaten. Er is geen wijziging voor andere klanten en upgraden is optioneel.

Bekende problemen

Wanneer u een upgrade uitvoert van mdatp versie 101.75.43 of 101.78.13, kan de kernel vastlopen. Voer de volgende opdrachten uit voordat u een upgrade uitvoert naar versie 101.98.05. Meer informatie over het onderliggende probleem vindt u in Systeem vastlopen vanwege geblokkeerde taken in fanotify-code.

Er zijn twee manieren om dit upgradeprobleem te verhelpen:

  1. Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

    Voorbeeld:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Build oktober-2023: 101.23082.0006 | Releaseversie: 30.123082.0006.0

Bouwen: 101.23082.0006
Vrijgegeven: dinsdag 9 oktober 2023
Gepubliceerd: dinsdag 9 oktober 2023
Releaseversie: 30.123082.0006.0
Engineversie: 1.1.23070.1002
Handtekeningversie: 1.393.1305.0

Wat is er nieuw

  • Functie-updates en nieuwe wijzigingen
    • eBPF-sensor is nu de standaard aanvullende gebeurtenisprovider voor eindpunten

    • De tenantkoppelingsfunctie van Microsoft Intune is in openbare previewversie (vanaf medio juli)

      • U moet *.dm.microsoft.com toevoegen aan firewalluitsluitingen om de functie correct te laten werken
    • Defender voor Eindpunt is nu beschikbaar voor Debian 12 en Amazon Linux 2023

    • Ondersteuning voor het inschakelen van handtekeningverificatie van gedownloade updates

      • U moet de manajed.json bijwerken zoals weergegeven:

          "features":{
            "OfflineDefinitionUpdateVerifySig":"enabled"
          }
        
      • Vereiste voor het inschakelen van de functie

        • De engineversie op het apparaat moet '1.1.23080.007' of hoger zijn. Controleer de versie van uw engine met behulp van de volgende opdracht.

          mdatp health --field engine_version
          
    • Optie voor ondersteuning van bewaking van NFS- en FUSE-koppelpunten. Deze worden standaard genegeerd. In het volgende voorbeeld ziet u hoe u het hele bestandssysteem bewaakt terwijl alleen NFS wordt genegeerd:

        "antivirusEngine": {
            "unmonitoredFilesystems": ["nfs"]
        }
      

      Voorbeeld van het bewaken van alle bestandssystemen, inclusief NFS en FUSE:

      "antivirusEngine": {
          "unmonitoredFilesystems": []
      }
      
    • Andere prestatieverbeteringen

    • Bugfixes

Bekende problemen

  • Wanneer u een upgrade uitvoert van mdatp versie 101.75.43 of 101.78.13, kan de kernel vastlopen. Voer de volgende opdrachten uit voordat u een upgrade uitvoert naar versie 101.98.05. Meer informatie over het onderliggende probleem vindt u in Systeem vastlopen vanwege geblokkeerde taken in fanotify-code. Er zijn twee manieren om dit upgradeprobleem te verhelpen:
  1. Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

    Voorbeeld:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Build september-2023: 101.23072.0021 | Releaseversie: 30.123072.0021.0

Bouwen: 101.23072.0021
Vrijgegeven: dinsdag 11 september 2023
Gepubliceerd: dinsdag 11 september 2023
Releaseversie: 30.123072.0021.0
Engineversie: 1.1.20100.7
Handtekeningversie: 1.385.1648.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • In mde_installer.sh v0.6.3 kunnen gebruikers het argument gebruiken om het --channel kanaal van de geconfigureerde opslagplaats op te geven tijdens het opschonen. Bijvoorbeeld sudo ./mde_installer --clean --channel prod
  • De netwerkextensie kan nu opnieuw worden ingesteld door beheerders met behulp van mdatp network-protection reset.
  • Andere prestatieverbeteringen
  • Bugfixes

Bekende problemen

Er zijn twee manieren om dit upgradeprobleem te verhelpen:

  1. Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

    Voorbeeld:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Build juli-2023: 101.23062.0010 | Releaseversie: 30.123062.0010.0

Bouwen: 101.23062.0010
Vrijgegeven: dinsdag 26 juli 2023
Gepubliceerd: dinsdag 26 juli 2023
Releaseversie: 30.123062.0010.0
Engineversie: 1.1.20100.7
Handtekeningversie: 1.385.1648.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • Als een proxy is ingesteld voor Defender voor Eindpunt, is deze zichtbaar in de uitvoer van de mdatp health opdracht. In deze release bieden we twee opties aan in mdatp diagnostic hot-event-sources:
    • Bestanden
    • Uitvoerbare bestanden
  • Netwerkbeveiliging: verbindingen die door netwerkbeveiliging worden geblokkeerd en waarbij de blokkering door gebruikers wordt opgeheven, worden nu correct gerapporteerd aan Microsoft Defender XDR
  • Verbeterde logboekregistratie in netwerkbeveiligingsblok en controlegebeurtenissen voor foutopsporing
  • Andere oplossingen en verbeteringen
    • Vanaf deze versie bevindt enforcementLevel zich standaard in de passieve modus, zodat beheerders meer controle hebben over waar ze 'RTP' willen in hun estate
    • Deze wijziging is alleen van toepassing op nieuwe MDE-implementaties, bijvoorbeeld servers waarop Defender voor Eindpunt voor het eerst wordt geïmplementeerd. In updatescenario’s blijven servers waarop Defender for Endpoint is uitgerold met RTP ON ingeschakeld werken, ook na de update naar versie 101.23062.0010
  • Opgeloste fout: probleem met beschadigde RPM-database in Defender Vulnerability Management basislijn is opgelost.
  • Andere prestatieverbeteringen

Bekende problemen

Bij het upgraden vanaf mdatp-versie 101.75.43 of 101.78.13 kunt u te maken krijgen met het vastlopen van de kernel. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie 101.98.05. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie.

Er zijn twee manieren om dit upgradeprobleem te verhelpen:

  1. Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

    Voorbeeld:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Build juli 2023: 101.23052.0009 | Releaseversie: 30.123052.0009.0

Bouwen: 101.23052.0009
Vrijgegeven: dinsdag 10 juli 2023
Gepubliceerd: dinsdag 10 juli 2023
Releaseversie: 30.123052.0009.0
Engineversie: 1.1.20100.7
Handtekeningversie: 1.385.1648.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • Het buildversie-schema is bijgewerkt vanaf deze release. Hoewel het hoofdversienummer hetzelfde blijft als 101, heeft het kleine versienummer nu vijf cijfers gevolgd door een viercijferig patchnummer, dat wil zeggen, 101.xxxxx.yyy
  • Minder geheugengebruik van Network Protection bij zware belasting
  • De engineversie bijgewerkt naar 1.1.20300.5 en de handtekeningversie naar 1.391.2837.0.
  • Bugfixes.

Bekende problemen

Bij het upgraden vanaf mdatp-versie 101.75.43 of 101.78.13 kunt u te maken krijgen met het vastlopen van de kernel. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie 101.98.05. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie.

Er zijn twee manieren om dit upgradeprobleem te verhelpen:

  1. Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

    Voorbeeld:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Build juni 2023: 101.98.89 | Releaseversie: 30.123042.19889.0

Bouwen: 101.98.89
Vrijgegeven: 12 juni 2023
Gepubliceerd: 12 juni 2023
Releaseversie: 30.123042.19889.0
Engineversie: 1.1.20100.7
Handtekeningversie: 1.385.1648.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • Verbeterde verwerking van netwerkbeveiligingsproxy.
  • In de passieve modus scant Defender voor Eindpunt niet meer wanneer de definitie wordt bijgewerkt.
  • Apparaten blijven beveiligd, zelfs nadat de Defender for Endpoint-agent is verlopen. We raden u aan de Defender voor Endpoint-Linux-agent te upgraden naar de meest recente beschikbare versie om oplossingen voor fouten, functies en prestatieverbeteringen te ontvangen.
  • Afhankelijkheid van het semanage-pakket verwijderd.
  • Engine-update naar 1.1.20100.7 en signatuurversie: 1.385.1648.0.
  • Bugfixes.

Bekende problemen

Er zijn twee manieren om dit upgradeprobleem te verhelpen:

  1. Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

    Voorbeeld:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

mei-2023 Build: 101.98.64 | Releaseversie: 30.123032.19864.0

Bouwen: 101.98.64
Vrijgegeven: 3 mei 2023
Gepubliceerd: 3 mei 2023
Releaseversie: 30.123032.19864.0
Engineversie: 1.1.20100.6
Handtekeningversie: 1.385.68.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • Verbeteringen in statusberichten om details over gecontroleerde fouten vast te leggen.
  • Verbeteringen voor de verwerking van augenrules, dat een installatiefout veroorzaakte.
  • Periodieke geheugenopruiming in het engineproces.
  • Oplossing voor geheugenprobleem in mdatp audisp-invoegtoepassing.
  • Ontbrekend pad naar de plug-inmap afgehandeld tijdens de installatie.
  • Wanneer een conflicterende applicatie blokkerende fanotify gebruikt, toont mdatp met de standaardconfiguratie een ongezonde status. Dit is nu opgelost.
  • Ondersteuning voor ICMP-verkeersinspectie in BM.
  • Engine-update naar 1.1.20100.6 en signatuurversie: 1.385.68.0.
  • Bugfixes.

Bekende problemen

Er zijn twee manieren om dit upgradeprobleem te verhelpen:

  1. Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

    Voorbeeld:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Let op: sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

April-2023 Build: 101.98.58 | Releaseversie: 30.123022.19858.0

Bouwen: 101.98.58
Vrijgegeven: dinsdag 20 april 2023
Gepubliceerd: dinsdag 20 april 2023
Releaseversie: 30.123022.19858.0
Engineversie: 1.1.20000.2
Handtekeningversie: 1.381.3067.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • Verbeteringen in logboekregistratie en foutrapportage voor gecontroleerde gebruikers.
  • Fout bij het opnieuw laden van gecontroleerde configuratie afhandelen.
  • Verwerking van lege gecontroleerde regelbestanden tijdens MDE installatie.
  • Engine-update naar 1.1.20000.2 en signatuurversie: 1.381.3067.0.
  • Een gezondheidsprobleem in mdatp opgelost dat optreedt als gevolg van weigeringen door SELinux.
  • Bugfixes.

Bekende problemen

  • Bij het upgraden van mdatp naar versie 101.94.13 of later, merkt u mogelijk dat health false is, met health_issues als 'geen actieve provider van aanvullende gebeurtenissen'. Dit kan gebeuren als gevolg van onjuist geconfigureerde/conflicterende gecontroleerde regels op bestaande computers. Om het probleem te verhelpen, moeten de gecontroleerde regels op de bestaande machines worden opgelost. De volgende opdrachten kunnen u helpen dergelijke gecontroleerde regels te identificeren (opdrachten moeten worden uitgevoerd als supergebruiker). Maak een back-up van het volgende bestand: /etc/audit/rules.d/audit.rules, omdat deze stappen alleen bedoeld zijn om fouten te identificeren.

    echo -c >> /etc/audit/rules.d/audit.rules
    
    augenrules --load
    
  • Tijdens het upgraden van mdatp-versie 101.75.43 of 101.78.13, kan er een kernel vastlopen. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie 101.98.05. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie.

Er zijn twee manieren om dit upgradeprobleem te verhelpen:

  1. Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

    Voorbeeld:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u een upgrade uitvoert. Let op: sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Build van maart 2023: 101.98.30 | Releaseversie: 30.123012.19830.0

Bouwen: 101.98.30
Vrijgegeven: dinsdag 20 maart 2023
Gepubliceerd: dinsdag 20 maart 2023
Releaseversie: 30.123012.19830.0
Engineversie: 1.1.19900.2
Handtekeningversie: 1.379.1299.0

Wat is er nieuw

  • Deze nieuwe release bouwt voort op de release van maart 2023 (101.98.05) met een oplossing voor het probleem dat Live response-opdrachten voor een van onze klanten mislukten. Er is geen wijziging voor andere klanten en de upgrade is optioneel.

Bekende problemen

  • Met mdatp versie 101.98.30 kunt u in sommige gevallen mogelijk een onjuiste statuswaarschuwing zien, omdat SELinux-regels voor bepaalde scenario's niet zijn gedefinieerd. De gezondheidswaarschuwing zou er ongeveer zo uit kunnen zien:

SeLinux-weigeringen gevonden binnen de afgelopen dag. Als de MDATP onlangs is geïnstalleerd, wist u de bestaande auditlogboeken of wacht u een dag totdat dit probleem automatisch is opgelost. Gebruik opdracht: "sudo ausearch -i -c 'mdatp_audisp_pl' | grep "type=AVC" | grep "geweigerd" om details te vinden

Het probleem kan worden verholpen door de volgende opdrachten uit te voeren.

sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1

sudo semodule -i my-mdatpaudisppl_v1.pp

Hier vertegenwoordigt my-mdatpaudisppl_v1 de naam van de beleidsmodule. Nadat u de opdrachten hebt uitgevoerd, wacht u 24 uur of wist/archiveert u de auditlogboeken. De auditlogboeken kunnen worden gearchiveerd door de volgende opdracht uit te voeren

sudo service auditd stop

sudo systemctl stop mdatp

cd /var/log/audit

sudo gzip audit.*

sudo service auditd start

sudo systemctl start mdatp

mdatp health

Voor het geval het probleem opnieuw optreedt met een aantal verschillende weigeringen. We moeten de beperking opnieuw uitvoeren met een andere modulenaam (bijvoorbeeld mijn-mdatpaudisppl_v2).

Build maart 2023: 101.98.05 | Releaseversie: 30.123012.19805.0

Bouwen: 101.98.05
Vrijgegeven: dinsdag 8 maart 2023
Gepubliceerd: dinsdag 8 maart 2023
Releaseversie: 30.123012.19805.0
Engineversie: 1.1.19900.2
Handtekeningversie: 1.379.1299.0

Wat is er nieuw

  • Verbeterde volledigheid van gegevens voor netwerkverbindingsevenementen
  • Verbeterde mogelijkheden voor het verzamelen van gegevens voor wijzigingen in bestandseigendom/machtigingen
  • seManage maakt deel uit van het pakket, zodat SELinux-beleid in verschillende distributies kan worden geconfigureerd (opgelost).
  • Verbeterde stabiliteit van enterprise-daemon
  • AuditD stoppad opschonen
  • Verbeterde stabiliteit van mdatp-stopstroom.
  • Nieuw veld toegevoegd aan wdavstate om de tijd van het bijwerken van het platform bij te houden.
  • Stabiliteitsverbeteringen bij het parseren van de onboarding-blob van Defender for Endpoint.
  • De scan wordt niet uitgevoerd als er geen geldige licentie aanwezig is (opgelost)
  • De optie voor prestatietracering is toegevoegd aan xPlatClientAnalyzer. Wanneer tracering is ingeschakeld, genereert het mdatp-proces een dump van de stroom in het bestand all_process.zip, dat kan worden gebruikt om prestatieproblemen te analyseren.
  • Ondersteuning toegevoegd in Defender voor Eindpunt voor de volgende RHEL-6-kernelversies:
    • 2.6.32-754.43.1.el6.x86_64
    • 2.6.32-754.49.1.el6.x86_64
  • Andere oplossingen

Bekende problemen

Tijdens het upgraden van mdatp naar versie 101.94.13 kunt u zien dat health onwaar is, met health_issues met de waarde 'geen actieve aanvullende gebeurtenisprovider'. Dit kan gebeuren als gevolg van onjuist geconfigureerde/conflicterende gecontroleerde regels op bestaande computers. Om het probleem te verhelpen, moeten de gecontroleerde regels op de bestaande machines worden opgelost. De volgende stappen kunnen u helpen bij het identificeren van dergelijke gecontroleerde regels (deze opdrachten moeten worden uitgevoerd als supergebruiker). Zorg ervoor dat u een back-up maakt van het volgende bestand: /etc/audit/rules.d/audit.rules deze stappen zijn alleen om fouten te identificeren.

echo -c >> /etc/audit/rules.d/audit.rules

augenrules --load

Er zijn twee manieren om het probleem bij het upgraden te verhelpen.

Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

Voorbeeld:

sudo apt purge mdatp

sudo apt-get install mdatp

Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u de upgrade uitvoert. Let op: sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Jan-2023 Build: 101.94.13 | Releaseversie: 30.122112.19413.0

Bouwen: 101.94.13
Vrijgegeven: 10 januari 2023
Gepubliceerd: 10 januari 2023
Releaseversie: 30.122112.19413.0
Engineversie: 1.1.19700.3
Handtekeningversie: 1.377.550.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • Quarantaine van bedreigingen in passieve modus standaard overslaan.
  • De nieuwe configuratie, nonExecMountPolicy, kan nu worden gebruikt om het gedrag van RTP op te geven op het koppelpunt dat is gemarkeerd als noexec.
  • Nieuwe configuratie, unmonitoredFilesystems, kan worden gebruikt om de controle van bepaalde bestandssystemen op te heffen.
  • Verbeterde prestaties bij testscenario's met hoge belasting en snelheidstests.
  • Hiermee wordt een probleem opgelost met toegang tot SMB-shares achter Cisco AnyConnect VPN-verbindingen.
  • Hiermee wordt een probleem met netwerkbeveiliging en SMB opgelost.
  • lttng-ondersteuning voor performancetracering.
  • Verbeteringen in TVM, eBPF, auditd, telemetrie en mdatp CLI.
  • mdatp health rapporteert nu behavior_monitoring
  • Andere oplossingen.

Bekende problemen

  • Tijdens het upgraden van mdatp naar versie 101.94.13 merkt u mogelijk dat 'health' onwaar is, met health_issues als "geen actieve aanvullende gebeurtenisprovider." Dit kan gebeuren als gevolg van onjuist geconfigureerde/conflicterende gecontroleerde regels op bestaande computers. Om het probleem te verhelpen, moeten de gecontroleerde regels op de bestaande machines worden opgelost. De volgende stappen kunnen u helpen bij het identificeren van dergelijke gecontroleerde regels (deze opdrachten moeten worden uitgevoerd als supergebruiker). Maak een back-up van het volgende bestand: /etc/audit/rules.d/audit.rules deze stappen zijn alleen om fouten te identificeren.

    echo -c >> /etc/audit/rules.d/audit.rules
    augenrules --load
    
  • Bij het upgraden vanaf mdatp-versie 101.75.43 of 101.78.13 kunt u te maken krijgen met het vastlopen van de kernel. Voer de volgende opdrachten uit voordat u een upgrade uitvoert naar versie 101.94.13. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie

Er zijn twee manieren om het probleem bij het upgraden te verhelpen.

Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

Voorbeeld:

sudo apt purge mdatp

sudo apt-get install mdatp

Als alternatief kunt u de instructies voor het verwijderen volgen en vervolgens de nieuwste versie van het pakket installeren .

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u de upgrade uitvoert. Let op: sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

nov. 2022 Build: 101.85.27 | Releaseversie: 30.122092.18527.0

Bouwen: 101.85.27
Vrijgegeven: dinsdag 2 november 2022
Gepubliceerd: dinsdag 2 november 2022
Releaseversie: 30.122092.18527.0
Engineversie: 1.1.19500.2
Handtekeningversie: 1.371.1369.0

Wat is er nieuw

Deze release bevat meerdere correcties en nieuwe wijzigingen:

  • V2-engine is standaard in deze release en V1-enginebits worden verwijderd voor betere beveiliging.
  • V2-engine ondersteunt configuratiepad voor AV-definities. (mdatp-definitiepad instellen)
  • Afhankelijkheden van externe pakketten uit MDE-pakket zijn verwijderd. Verwijderde afhankelijkheden zijn libatomic1, libselinux, libseccomp, libfuse en libuuid
  • Als de crashverzameling is uitgeschakeld door de configuratie, wordt het proces voor het bewaken van de crash niet gestart.
  • Prestatiecorrecties om systeemevenementen optimaal te gebruiken voor AV-mogelijkheden.
  • Stabiliteitsverbetering bij het herstarten van mdatp en problemen met het laden van epsext.
  • Andere oplossingen

Bekende problemen

Er zijn twee manieren om het probleem bij het upgraden te verhelpen.

Gebruik uw pakketbeheer om de 101.75.43 of 101.78.13 mdatp-versie te verwijderen.

Voorbeeld:

sudo apt purge mdatp

sudo apt-get install mdatp

Als alternatief volgt u de instructies voor het verwijderen en installeert u vervolgens de nieuwste versie van het pakket.

Als u mdatp niet wilt verwijderen, kunt u rtp en mdatp in volgorde uitschakelen voordat u de upgrade uitvoert. Let op: sommige klanten (<1%) ondervinden problemen met deze methode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Build sep-2022: 101.80.97 | Releaseversie: 30.122072.18097.0

Bouwen: 101.80.97
Vrijgegeven: dinsdag 14 september 2022
Gepubliceerd: dinsdag 14 september 2022
Releaseversie: 30.122072.18097.0
Engineversie: 1.1.19300.3
Handtekeningversie: 1.369.395.0

Wat is er nieuw

  • Corrigeert een kernel die is vastgelopen bij bepaalde klantworkloads met mdatp-versie 101.75.43. Na RCA werd dit toegeschreven aan een racevoorwaarde tijdens het vrijgeven van het eigendom van een sensorbestandsdescriptor. De raceconditie kwam aan het licht door een recente wijziging in het product in het afsluittraject. Klanten met nieuwere kernelversies (5.1+) worden niet beïnvloed door dit probleem. Zie Systeem vastlopen vanwege geblokkeerde taken in fanotify-code voor meer informatie.

Bekende problemen

  • Bij het upgraden van mdatp versie 101.75.43 of 101.78.13 kan de kernel vastlopen. Voer de volgende opdrachten uit voordat u probeert te upgraden naar versie 101.80.97. Deze actie moet voorkomen dat het probleem optreedt.

    sudo mdatp config real-time-protection --value=disabled
    
    sudo systemctl disable mdatp
    

Nadat u de opdrachten hebt uitgevoerd, gebruikt u pakketbeheer om de upgrade uit te voeren.

Als alternatief volgt u de instructies voor het verwijderen en installeert u vervolgens de nieuwste versie van het pakket.

aug.-2022 Build: 101.78.13 | Releaseversie: 30.122072.17813.0

Bouwen: 101.78.13
Vrijgegeven: dinsdag 24 augustus 2022
Gepubliceerd: dinsdag 24 augustus 2022
Releaseversie: 30.122072.17813.0
Engineversie: 1.1.19300.3
Handtekeningversie: 1.369.395.0

Wat is er nieuw

  • Teruggedraaid vanwege betrouwbaarheidsproblemen

Aug-2022 (build: 101.75.43 | Releaseversie: 30.122071.17543.0)

Bouwen: 101.75.43
Vrijgegeven: dinsdag 2 augustus 2022
Gepubliceerd: dinsdag 2 augustus 2022
Releaseversie: 30.122071.17543.0
Engineversie: 1.1.19300.3
Handtekeningversie: 1.369.395.0

Wat is er nieuw

  • Ondersteuning toegevoegd voor Red Hat Enterprise Linux versie 9.0
  • Er is een nieuw veld toegevoegd in de uitvoer van mdatp health dat kan worden gebruikt om het afdwingingsniveau van de netwerkbeveiligingsfunctie op te vragen. Het nieuwe veld wordt aangeroepen network_protection_enforcement_level en kan een van de volgende waarden aannemen: audit, blockof disabled.
  • Een productfout opgelost waarbij meerdere detecties van dezelfde inhoud konden leiden tot dubbele vermeldingen in de bedreigingsgeschiedenis
  • Probleem opgelost waarbij een van de processen die door het product zijn voortgebracht (mdatp_audisp_plugin) soms niet correct werd beëindigd toen de service werd gestopt
  • Andere oplossingen voor fouten

jul-2022 Build: 101.73.77 | Releaseversie: 30.122062.17377.0

Bouwen: 101.73.77
Vrijgegeven: donderdag 21 juli 2022
Gepubliceerd: donderdag 21 juli 2022
Releaseversie: 30.122062.17377.0
Engineversie: 1.1.19200.3
Handtekeningversie: 1.367.1011.0

Wat is er nieuw

  • Er is een optie toegevoegd voor het configureren van bestands-hashberekeningen
  • Vanaf deze build heeft het product standaard de nieuwe antimalware-engine
  • Prestatieverbeteringen voor kopieerbewerkingen voor bestanden
  • Bugoplossingen

Jun-2022 Build: 101.71.18 | Releaseversie: 30.122052.17118.0

Bouwen: 101.71.18
Vrijgegeven: dinsdag 24 juni 2022
Gepubliceerd: dinsdag 24 juni 2022
Releaseversie: 30.122052.17118.0

Wat is er nieuw

  • Oplossing voor ondersteuning van definitieopslag op niet-standaardlocaties (buiten /var) voor v2 definitie-updates
  • Er is een probleem verholpen in de productsensor die wordt gebruikt op RHEL 6 en dat kon leiden tot het vastlopen van het OS
  • mdatp connectivity test is uitgebreid met een extra URL die het product nodig heeft om correct te kunnen werken. De nieuwe URL is https://go.microsoft.com/fwlink/?linkid=2144709.
  • Tot nu toe werd het logniveau van het product niet bewaard na het opnieuw opstarten van het product. Vanaf deze versie is er een nieuwe schakeloptie voor opdrachtregelprogramma's die het logboekniveau blijft behouden. De nieuwe opdracht is mdatp log level persist --level <level>.
  • De afhankelijkheid van python is verwijderd uit het productinstallatiepakket.
  • Prestatieverbeteringen voor kopieerbewerkingen voor bestanden en verwerking van netwerkevenementen die afkomstig zijn van auditd
  • Bugoplossingen

Build mei 2022: 101.68.80 | Releaseversie: 30.122042.16880.0

Bouwen: 101.68.80
Vrijgegeven: maandag 23 mei 2022
Gepubliceerd: maandag 23 mei 2022
Releaseversie: 30.122042.16880.0

Wat is er nieuw

  • Ondersteuning toegevoegd voor kernelversie 2.6.32-754.47.1.el6.x86_64 bij uitvoering op RHEL 6
  • Op RHEL 6 kan het product nu worden geïnstalleerd op apparaten met Unbreakable Enterprise Kernel (UEK)
  • Er is een probleem opgelost waarbij de procesnaam soms onjuist werd weergegeven als unknown bij het uitvoeren mdatp diagnostic real-time-protection-statistics
  • Er is een fout opgelost waarbij het product soms ten onrechte bestanden in de quarantainemap detecteerde
  • Er is een probleem opgelost waarbij de opdrachtregeltool mdatp niet werkte wanneer /opt als een softlink was aangekoppeld
  • Prestatieverbeteringen & opgeloste fouten

Build mei-2022: 101.65.77 | Releaseversie: 30.122032.16577.0

Bouwen: 101.65.77
Vrijgegeven: dinsdag 2 mei 2022
Gepubliceerd: dinsdag 2 mei 2022
Releaseversie: 30.122032.16577.0

Wat is er nieuw

  • conflicting_applications Het veld is verbeterd in mdatp health om alleen de meest recente 10 processen weer te geven en ook om de procesnamen op te nemen. Hierdoor kunt u gemakkelijker bepalen welke processen mogelijk conflicteren met Microsoft Defender voor Eindpunt voor Linux.
  • Bugoplossingen

Mar-2022 (build: 101.62.74 | Releaseversie: 30.122022.16274.0)

Bouwen: 101.62.74
Vrijgegeven: 24 maart 2022
Gepubliceerd: 24 maart 2022
Releaseversie: 30.122022.16274.0

Wat is er nieuw

  • Probleem opgelost waarbij het product ten onrechte de toegang blokkeert tot bestanden die groter zijn dan 2 GB bij uitvoering op oudere kernelversies
  • Bugoplossingen

Mar-2022 Build: 101.60.93 | Releaseversie: 30.122012.16093.0

Bouwen: 101.60.93
Vrijgegeven: 9 maart 2022
Gepubliceerd: 9 maart 2022
Releaseversie: 30.122012.16093.0

Wat is er nieuw

  • Deze versie bevat een beveiligingsupdate voor CVE-2022-23278.

Mar-2022 Build: 101.60.05 | Releaseversie: 30.122012.16005.0

Bouwen: 101.60.05
Vrijgegeven: 3 maart 2022
Gepubliceerd: 3 maart 2022
Releaseversie: 30.122012.16005.0

Wat is er nieuw

  • Ondersteuning toegevoegd voor kernelversie 2.6.32-754.43.1.el6.x86_64 voor RHEL 6.10
  • Bugoplossingen

Build februari 2022: 101.58.80 | Releaseversie: 30.122012.15880.0

Bouwen: 101.58.80
Vrijgegeven: 20 februari 2022
Gepubliceerd: 20 februari 2022
Releaseversie: 30.122012.15880.0

Wat is er nieuw

  • Het opdrachtregelprogramma ondersteunt nu het herstellen van in quarantaine geplaatste bestanden naar een andere locatie dan de locatie waar het bestand oorspronkelijk is gedetecteerd. Dit kan worden gedaan via mdatp threat quarantine restore --id [threat-id] --path [destination-folder].
  • Vanaf deze versie kan netwerkbeveiliging voor Linux op aanvraag worden geëvalueerd
  • Bugoplossingen

Jan-2022 Build: 101.56.62 | Releaseversie: 30.121122.15662.0

Bouwen: 101.56.62
Vrijgegeven: 26 januari 2022
Gepubliceerd: 26 januari 2022
Releaseversie: 30.121122.15662.0

Wat is er nieuw

  • Er is een productcrash opgelost die werd geïntroduceerd in 101.53.02, waarbij meerdere klanten betrokken waren

Jan-2022 Build: 101.53.02 | Releaseversie: 30.121112.15302.0

Bouwen: 101.53.02
Vrijgegeven: 8 januari 2022
Gepubliceerd: 8 januari 2022
Releaseversie: 30.121112.15302.0

Wat is er nieuw

  • Prestatieverbeteringen & opgeloste fouten

Uitgaven van 2021

Build: 101.52.57 | Releaseversie: 30.121092.15257.0

Bouwen: 101.52.57
Releaseversie: 30.121092.15257.0
Wat is er nieuw
  • Er is een mogelijkheid toegevoegd om kwetsbare Log4j-jars te detecteren die worden gebruikt door Java-toepassingen. De machine wordt periodiek geïnspecteerd op het uitvoeren van Java-processen met geladen Log4j-jars. De informatie wordt doorgegeven aan de backend van Microsoft Defender voor Eindpunt en weergegeven in het gedeelte Vulnerability Management van de portal.

Build: 101.47.76 | Releaseversie: 30.121092.14776.0

Bouwen: 101.47.76
Releaseversie: 30.121092.14776.0
Wat is er nieuw
  • Er is een nieuwe schakeloptie toegevoegd aan het opdrachtregelprogramma om te bepalen of archieven worden gescand tijdens scans op aanvraag. Dit kan worden geconfigureerd via mdatp config scan-archives--value [ingeschakeld/uitgeschakeld]. Deze instelling is standaard ingesteld op ingeschakeld.
  • Bugoplossingen

Build: 101.45.13 | Releaseversie: 30.121082.14513.0

Bouwen: 101.45.13
Releaseversie: 30.121082.14513.0
Wat is er nieuw
  • Vanaf deze versie brengen we Microsoft Defender voor Eindpunt-ondersteuning naar de volgende distributies:
    • VERSIES VAN RHEL6.7-6.10 en CentOS6.7-6.10.
    • Amazon Linux 2
    • Fedora 33 of hoger
  • Bugoplossingen

Build: 101.45.00 | Releaseversie: 30.121072.14500.0

Bouwen: 101.45.00
Releaseversie: 30.121072.14500.0
Wat is er nieuw
  • Nieuwe schakelopties toegevoegd aan het opdrachtregelprogramma:
    • De mate van parallelle uitvoering van scans op aanvraag controleren. Dit kan worden geconfigureerd via mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Standaard wordt een mate van parallellisme van 2 gebruikt.
    • Bepaal of scans na updates van beveiligingsinformatie zijn in- of uitgeschakeld. Dit kan worden geconfigureerd via mdatp config scan-after-definition-update --value [enabled/disabled]. Deze instelling is standaard ingesteld op enabled.
    • Voor het wijzigen van het niveau van het productlogboek is nu uitbreiding vereist
    • Bugoplossingen

Build: 101.39.98 | Releaseversie: 30.121062.13998.0

Bouwen: 101.39.98
Releaseversie: 30.121062.13998.0
Wat is er nieuw
  • Prestatieverbeteringen & opgeloste fouten

Build: 101.34.27 | Releaseversie: 30.121052.13427.0

Bouwen: 101.34.27
Releaseversie: 30.121052.13427.0
Wat is er nieuw
  • Prestatieverbeteringen & opgeloste fouten

Build: 101.29.64 | Releaseversie: 30.121042.12964.0

Bouwen: 101.29.64
Releaseversie: 30.121042.12964.0
Wat is er nieuw
  • Vanaf deze versie worden bedreigingen die zijn gedetecteerd tijdens antivirusscans op aanvraag die worden geactiveerd via de opdrachtregelclient, automatisch hersteld. Bedreigingen die zijn gedetecteerd tijdens scans die zijn geactiveerd via de gebruikersinterface, vereisen nog steeds handmatige actie.
  • mdatp diagnostic real-time-protection-statistics ondersteunt nu nog twee switches:
  • --sort: sorteert de uitvoer aflopend op het totale aantal gescande bestanden
  • --top N: geeft de bovenste N-resultaten weer (werkt alleen als --sort ook is opgegeven)
  • Prestatieverbeteringen & opgeloste fouten

Build: 101.25.72 | Releaseversie: 30.121022.12563.0

Bouwen: 101.25.72
Releaseversie: 30.121022.12563.0
Wat is er nieuw
  • Microsoft Defender voor Eindpunt op Linux is nu beschikbaar als preview voor amerikaanse overheidsklanten. Zie Microsoft Defender voor Eindpunt voor amerikaanse overheidsklanten voor meer informatie.
  • Er is een probleem opgelost waarbij het gebruik van Microsoft Defender voor Eindpunt op Linux op systemen met FUSE-bestandssystemen ertoe leidde dat het besturingssysteem vastliep
  • Prestatieverbeteringen & andere oplossingen voor fouten

Build: 101.25.63 | Releaseversie: 30.121022.12563.0

Bouwen: 101.25.63
Releaseversie: 30.121022.12563.0
Wat is er nieuw
  • Prestatieverbeteringen & opgeloste fouten

Build: 101.23.64 | Releaseversie: 30.121021.12364.0

Bouwen: 101.23.64
Releaseversie: 30.121021.12364.0
Wat is er nieuw
  • Prestatieverbetering voor de situatie waarin een volledig koppelpunt wordt toegevoegd aan de lijst met antivirusuitsluitingen. Voor deze versie verwerkte het product bestandsactiviteit die afkomstig was van het koppelpunt. Vanaf deze versie wordt bestandsactiviteit voor uitgesloten koppelpunten onderdrukt, wat leidt tot betere productprestaties
  • Er is een nieuwe optie toegevoegd aan het opdrachtregelprogramma om informatie over de laatste scan op aanvraag weer te geven. Voer mdatp health --details antivirus uit om informatie over de laatste on-demandscan weer te geven
  • Andere prestatieverbeteringen & opgeloste fouten

Bouw: 101.18.53

Wat is er nieuw
  • EDR voor Linux is nu algemeen beschikbaar
  • Er is een nieuwe opdrachtregelswitch (--ignore-exclusions) toegevoegd om AV-uitsluitingen tijdens aangepaste scans te negeren (mdatp scan custom)
  • Uitgebreid mdatp diagnostic create met een nieuwe parameter (--path [directory]) waarmee de diagnostische logboeken kunnen worden opgeslagen in een andere map
  • Prestatieverbeteringen & opgeloste fouten

iOS-versies

1.1.28250101

  • Integratie met Tunnel: Microsoft Defender voor Eindpunt op iOS kunnen nu worden geïntegreerd met Microsoft Tunnel, een VPN-gatewayoplossing voor het inschakelen van beveiliging en connectiviteit in één app. Zie Overzicht van Microsoft Tunnel voor meer informatie.
  • Zero-touch onboard voor ingeschreven iOS-apparaten die zijn ingeschreven via Microsoft Intune is algemeen beschikbaar. Zie Zero touch onboarding van Microsoft Defender voor Eindpunt voor meer informatie.
  • Bugfixes.

1.1.24210103

1.1.23250104

  • Prestatieoptimalisaties: test de batterijprestaties met deze versie en laat ons uw feedback weten.
  • Zero-touch onboard voor ingeschreven iOS-apparaten: met deze versie is de preview-versie van Zero-touch onboards toegevoegd voor apparaten die zijn ingeschreven via Microsoft Intune. Zie Zero-touch (Silent) onboarding van Microsoft Defender voor Eindpunt voor meer informatie.
  • Privacyinstellingen : configureer privacybesturingselementen voor phish-waarschuwingsrapport. Zie iOS-functies configureren voor meer informatie.

1.1.23010101

  • Opgeloste fouten en prestatieverbeteringen
  • In deze release zijn prestatieoptimalisaties uitgevoerd. Test de batterijprestaties met deze versie en laat ons uw feedback weten.

1.1.20240103

  • Apparaatstatuskaart: met de kaart Apparaatstatus worden eindgebruikers op de hoogte gesteld van eventuele software-updates die in behandeling zijn.
  • Bruikbaarheidsverbeteringen: eindgebruikers kunnen nu de Defender for Endpoint VPN uitschakelen vanuit de Microsoft Defender-app zelf. Vóór deze update moesten eindgebruikers VPN alleen uitschakelen vanuit de app Instellingen.
  • Bugfixes.

1.1.20020101

  • UX-verbeteringen: Microsoft Defender voor Eindpunt heeft een nieuw uiterlijk.
  • Bugfixes.

1.1.17240101

1.1.15140101

1.1.15010101

  • Met deze versie kondigen we ondersteuning voor iPadOS-/iPad-apparaten aan.
  • Bugfixes.