Microsoft Defender Antivirus-updates - Eerdere versies alleen voor technische upgrade-ondersteuning

Van toepassing op:

Microsoft brengt regelmatig updates voor beveiligingsupdates en productupdates uit voor Microsoft Defender Antivirus. Het is belangrijk om Microsoft Defender Antivirus up-to-date te houden. Wanneer een nieuwe pakketversie wordt uitgebracht, wordt ondersteuning voor de vorige twee versies beperkt tot alleen technische ondersteuning. Versies die ouder zijn dan de vorige twee versies worden vermeld in dit artikel en zijn alleen beschikbaar voor technische upgrade-ondersteuning.

November-2023 (Platform: 4.18.23110.3 | Motor: 1.1.23110.2)

  • Updateversie van beveiligingsinformatie: 1.403.7.0
  • Releasedatum: 5 december 2023 (platform) / 6 december 2023 (engine)
  • Platform: 4.18.23110.3
  • Motor: 1.1.23110.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

Bekende problemen

  • Geen

Oktober-2023 (Platform: 4.18.23100.2009 | Engine: 1.1.23100.2009)

  • Updateversie van beveiligingsinformatie: 1.401.3.0
  • Releasedatum: 3 november 2023 (engine) / 6 november 2023 (platform)
  • Platform: 4.18.23100.2009
  • Engine: 1.1.23100.2009
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

Bekende problemen

  • Geen

September-2023 (Platform: 4.18.23090.2008 | Motor: 1.1.23090.2007)

  • Updateversie van beveiligingsinformatie: 1.399.44.0
  • Releasedatum: 3 oktober 2023 (Engine) | 4 oktober 2023 (platform)
  • Platform: 4.18.23090.2008
  • Engine: 1.1.23090.2007
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Automatisch herstel is opgelost tijdens scans op aanvraag met archieven met meerdere bedreigingen
  • Verbeterde prestaties van het scannen van bestanden op netwerklocaties
  • Ondersteuning toegevoegd voor domeincomputer-SID voor beleid voor apparaatbeheer
  • Verbeterd installatieprogramma van geïntegreerde agent met verouderde versie van Windows Server 2012 (6.3.9600.17735)
  • Probleem opgelost in apparaatbeheer bij het opvragen van Microsoft Entra groepslidmaatschap, wat leidde tot meer netwerkverkeer.
  • Verbeterde parsering van uitsluitingen van kwetsbaarheid voor aanvallen in de antimalware-engine
  • Verbeterde betrouwbaarheid bij het scannen van PE-bestanden
  • Verbeterde implementatiebeveiligingen voor updates van beveiligingsinformatie

Bekende problemen

  • Geen

Augustus-2023 (Platform: 4.18.23080.2006 | Engine: 1.1.23080.2005)

  • Updateversie van beveiligingsinformatie: 1.397.59.0
  • Uitgebracht: 30 augustus 2023 (platform en engine)
  • Platform: 4.18.23080.2006
  • Engine: 1.1.23080.2005
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

Bekende problemen

  • Geen

Juli-2023 (Platform: 4.18.23070.1004 | Engine: 1.1.23070.1005)

  • Updateversie van beveiligingsinformatie: 1.395.30.0
  • Uitgebracht: 9 augustus 2023 (engine en platform)
  • Platform: 4.18.23070.1004
  • Engine: 1.1.23070.1005
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

Bekende problemen

  • Geen

UPDATE van mei 2023 (platform: 4.18.23050.9)

Microsoft heeft een platformupdate (4.18.23050.9) uitgebracht voor de release van mei 2023.

  • Updateversie van beveiligingsinformatie: 1.393.1315.0
  • Uitgebracht: 24 juli 2023 (alleen platform)
  • Platform: 4.18.23050.9
  • Motor: 1.1.23060.1005
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Er is een regressie opgelost waarbij HTTP-aanvragen sequentieel werden verwerkt, waardoor hoge latentie werd veroorzaakt voor netwerkbeveiligingsscenario's
  • Er is een fout opgelost waarbij DNS-aanvragen met lege instantierecords onjuist werden geparseerd

Juni-2023 (Engine: 1.1.23060.1005)

  • Updateversie van beveiligingsinformatie: 1.393.71.0
  • Uitgebracht: 10 juli 2023 (alleen engine)
  • Motor: 1.1.23060.1005
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Er is een probleem opgelost met ASR-regels die zijn geïmplementeerd via Intune om nauwkeurig weer te geven in de Microsoft Defender-portal
  • Er is een prestatieprobleem opgelost bij het bouwen en valideren van de Microsoft Defender Antivirus-cache
  • Verbeterde prestaties door redundante uitsluitingscontroles te verwijderen

Bekende problemen

UPDATE van mei 2023 (platform: 4.18.23050.5 | Motor: 1.1.23050.2)

Microsoft heeft een platformupdate (4.18.23050.5) uitgebracht voor de release van mei 2023, gevolgd door een extra update.

  • Updateversie van beveiligingsinformatie: 1.391.860.0
  • Uitgebracht: 12 juni 2023
  • Platform: 4.18.23050.5
  • Motor: 1.1.23050.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Probleem opgelost dat kan leiden tot het oplossen van een onjuist service-eindpunt

Bekende problemen

  • Gebruikers ondervinden traag laden van webpagina's in niet-Microsoft-webbrowsers waarvoor filteren op webinhoud is ingeschakeld

Mei-2023 (Platform: 4.18.23050.3 | Motor: 1.1.23050.2)

  • Updateversie van beveiligingsinformatie: 1.391.64.0
  • Uitgebracht: 31 mei 2023
  • Platform: 4.18.23050.3
  • Motor: 1.1.23050.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Nieuwe versie-indeling voor platform en engine (zie de update van april-2023)
  • Verbeterde verwerking van SmartLockerMode
  • Invoerparameters voor definitionUpdateChannel-cmdlet in Set-MpPreference opgelost
  • Verbeterde installatie-ervaring voor Windows Server 2012 R2 en Windows Server 2016
  • De mogelijkheid toegevoegd om onderhoudstaken van Defender-taken programmatisch uit te schakelen
  • Foutcontrole wdFilter 0x50 opgelost
  • Probleem met afdrukken afdwingen opgelost voor apparaatbeheer
  • Probleem met willekeurige scancontrole opgelost bij het instellen van Intune-beleid
  • Er is een probleem opgelost met offboarding op Windows Server 2016 wanneer manipulatiebeveiliging is ingeschakeld
  • Inconsistente resultaten van cachebestanden met de interne Defender-bestandscache opgelost
  • Telemetrie over het verminderen van kwetsbaarheid voor aanvallen met meer gegevens met betrekking tot een ASR-detectie
  • De foutopsporingsprogrammawaarde voor het uitvoeren van installatiekopieën (IFEO) is verwijderd tijdens de installatie, die kan worden gebruikt om te voorkomen dat de service wordt gestart
  • Vast geheugen gelekt in ASR-logica
  • Verbeterde validatiebeveiliging voor MSRT-releases (Malicious Software Removal Tool)

Bekende problemen

  • Mogelijk probleem dat kan leiden tot oplossing van een onjuist service-eindpunt

April-2023 (Platform: 4.18.2304.8 | Engine: 1.1.20300.3)

  • Updateversie van beveiligingsinformatie: 1.387.2997.0
  • Releasedatum: 2 mei 2023 (engine) / 2 mei 2023 (platform)
  • Platform: 4.18.2304.8
  • Engine: 1.1.20300.3
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Vanaf mei 2023 hebben het platform- en engineversieschema een nieuwe indeling. De nieuwe versie-indeling ziet er als volgt uit:
    • Platform: 4.18.23050.1
    • Engine: 1.1.23050.63000
  • Geheugenlek in gedragscontrole opgelost
  • Verbeterde tolerantie bij het laden van handtekeningen en platformupdates
  • Ondersteuning voor WMI in quarantaine plaatsen en herstellen
  • Uitvoer van regel voor het verminderen van kwetsbaarheid voor aanvallen opgelost met Get-MpPreference
  • MSERT is opgelost om alleen de versie van de release-engine te gebruiken
  • Verbeterde handhaving van uitsluitingen
  • Ondersteuning toegevoegd voor het inschakelen van realtime-beveiliging en handtekeningupdates tijdens OOBE
  • Lokalisatie voor Defender-gebeurtenissen opgelost
  • Afgeschafte instelling voor het leveren van realtime handtekeningen
  • Ontbrekende instelling (ValidateMapsConnection) bijgewerkt in MpCmdRun.exe
  • Verlaten bedreigingen in de Windows-beveiliging-app opgelost
  • Er is een probleem opgelost met het vastlopen van de service waardoor ongeldige uitvoer werd weergegeven in Get-MpComputerStatus

Bekende problemen

  • Geen

Maart-2023 (Platform: 4.18.2303.8 | Engine: 1.1.20200.4)

  • Updateversie van beveiligingsinformatie: 1.387.695.0
  • Releasedatum: 4 april 2023 (engine) / 11 april 2023 (platform)
  • Platform: 4.18.2303.8
  • Engine: 1.1.20200.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Vanaf april 2023 bevat de maandelijkse release-informatie over platform- en engineversies (in dit artikel) nu twee datums: Engine en Platform
  • Verbeterde ondersteuning voor bestands-hash
  • Ondersteuning toegevoegd om registersleutels te beveiligen tegen misbruik van bovenliggende sleutels
  • Verbeterde manipulatiebeveiliging van registersleutels tegen misbruik van bovenliggende sleutels
  • Verbeterde logboekverwerking voor DLP en apparaatbeheer
  • Verbeterde prestaties op stations voor ontwikkelaars

Bekende problemen

  • Geen

Februari-2023 (Platform: 4.18.2302.7 | Engine: 1.1.20100.6)

  • Updateversie van beveiligingsinformatie: 1.385.68.0
  • Releasedatum: 27 maart 2023
  • Platform: 4.18.2302.7
  • Motor: 1.1.20100.6
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Uitvoer van regel voor het verminderen van kwetsbaarheid voor aanvallen opgelost met Get-MpPreference
  • DefaultAction-uitvoer van vaste bedreigingen in Get-MpPreference
  • Verbeterde Defender-prestaties tijdens kopieerbewerkingen voor .NET-toepassingen
  • Waarschuwingsfunctie voor Microsoft Defender Vulnerability Management app-blokkering opgelost
  • Er is een opt-in-functie toegevoegd waarmee gebruikers uitsluitingen kunnen zien
  • Waarschuwingsbeleid voor ASR opgelost
  • Maximale grootte voor quarantainearchiefbestand verhoogd naar 4 GB
  • Verbeteringen in logica voor bedreigingsherstel
  • Verbeterde beveiliging tegen manipulatie bij tijdelijke uitsluitingen
  • Berekening van tijdzones in Defender PowerShell-module opgelost
  • De samenvoegingslogica voor uitsluitingen in de Defender PowerShell-module is opgelost
  • Verbeteringen in de syntaxis van contextuele uitsluitingen
  • Verbeterde robuustheid van geplande scans
  • Verbeterde servicemogelijkheden voor interne databasebestanden
  • Verbeterde logica voor het bepalen van certificaatindicatoren
  • Verbeterd geheugengebruik

Bekende problemen

  • Geen

Januari-2023 (Platform: 4.18.2301.6 | Engine: 1.1.20000.2)

  • Updateversie van beveiligingsinformatie: 1.383.26.0
  • Releasedatum: 14 februari 2023
  • Platform: 4.18.2301.6
  • Engine: 1.1.20000.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

Bekende problemen

  • Geen

November-2022 (Platform: 4.18.2211.5 | Motor: 1.1.19900.2)

  • Updateversie van beveiligingsinformatie: 1.381.144.0
  • Releasedatum: 8 december 2022
  • Platform: 4.18.2211.5
  • Motor: 1.1.19900.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

Bekende problemen

  • Geen

Oktober-2022 (Platform: 4.18.2210.6 | Engine: 1.1.19800.4)

  • Updateversie van beveiligingsinformatie: 1.379.4.0
  • Releasedatum: 10 november 2022
  • Platform: 4.18.2210.6
  • Motor: 1.1.19800.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Een kwaliteitsprobleem opgelost dat kan leiden tot een slechte reactie/bruikbaarheid
  • Verbeterde vastgelopen detectie in antivirus-engine
  • Verbeterde mogelijkheid voor manipulatiebeveiliging
  • De actie Threat & Vulnerability Management (TVM)-warn en TVM-block is gewijzigd om het rapport van Intune op te lossen
  • Actie opschonen verwijderd uit Intune-beleid voorThreadSeverityDefaultAction
  • Configuratie van geplande taaktijden willekeurig maken toegevoegd aan Intune-beleid
  • Beheerbaarheid toegevoegd voor DisableSMTPParsing netwerkbeveiliging
  • Verbeterde gedragsbewaking toegevoegd
  • Genormaliseerde datumnotatie voor gebeurtenis 1151 voor Windows Defender
  • Een impasse opgelost met betrekking tot het bijwerken van \device\cdrom* uitsluitingen bij het koppelen van een cdrom-station onder bepaalde omstandigheden
  • Verbeterde PID-informatie voor detectie van bedreigingen

Bekende problemen

  • Geen

September-2022 (Platform: 4.18.2209.7 | Motor: 1.1.19700.3)

  • Updateversie van beveiligingsinformatie: 1.377.8.0
  • Releasedatum: 10 oktober 2022
  • Platform: 4.18.2209.7
  • Engine: 1.1.19700.3
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbeterde verwerking van defender-terugvalvolgorde op server-SKU
  • Defender-updates opgelost tijdens het OOBE-proces
  • Beveiligingsdescriptor van vertrouwd installatieprogramma opgelost
  • Zichtbaarheid van Microsoft Defender antivirusuitsluitingen opgelost
  • Uitvoer van terugvalvolgorde van de PowerShell-cmdlet opgelost
  • Updatefout van Defender Platform opgelost op Server Core 2019-SKU's
  • Verbeterde ondersteuning voor beveiliging voor Defender-uitschakelingsconfiguraties op server-SKU's
  • Verbeterde Defender-configuratielogica voor manipulatiebeveiliging op servers
  • Verbeterde WARN-modus voor ASR-regel
  • Verbeterde afhandeling van certificaten van OSX
  • Verbeterde logboekregistratie voor het scannen van FilesStash-locatie
  • Vanaf platformversie 4.18.2208.0 en hoger: als een server is toegevoegd aan Microsoft Defender voor Eindpunt, wordt met de groepsbeleidsinstelling 'Windows Defender uitschakelen' Windows Defender Antivirus niet meer volledig uitgeschakeld Windows Server 2012 besturingssystemen R2 en hoger. In plaats daarvan wordt het genegeerd (als ForceDefenderPassiveMode expliciet is geconfigureerd) of plaatst het Microsoft Defender Antivirus in de passieve modus (als ForceDefenderPassiveMode dit niet is geconfigureerd). Bovendien maakt manipulatiebeveiliging het mogelijk om over te schakelen naar de actieve modus door over te schakelen ForceDefenderPassiveMode naar 0, maar niet naar passieve modus. Deze wijzigingen zijn alleen van toepassing op servers die zijn onboarden naar Microsoft Defender voor Eindpunt. Raadpleeg Microsoft Defender antiviruscompatibiliteit met andere beveiligingsproducten voor meer informatie

Bekende problemen

  • Sommige klanten hebben mogelijk platformupdates 4.18.2209.2 van preview ontvangen. Dit kan ertoe leiden dat de service vastloopt bij de startstatus na de update.

Augustus-2022 (Platform: 4.18.2207.7 | Motor: 1.1.19600.3)

  • Updateversie van beveiligingsinformatie: 1.373.1647.0
  • Releasedatum: 6 september 2022
  • Platform: 4.18.2207.7
  • Motor: 1.1.19600.3
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Vanaf platformversie 4.18.2207.7 wordt het standaardgedrag van dynamische handtekeningverlooprapportage gewijzigd om mogelijke overstromingen van 2011-gebeurtenismeldingen te verminderen. Zie Gebeurtenis-id: 2011 in Gebeurtenislogboeken en foutcodes controleren om problemen met Microsoft Defender Antivirus op te lossen
  • Problemen met het installatieprogramma van de Unified-agent opgelost op WS2012R2 Server en Windows Server 2016
  • Herstelprobleem voor aangepaste detectie opgelost
  • Racevoorwaarde opgelost met betrekking tot gedragscontrole
  • Meerdere impassescenario's in Defender-dll's opgelost
  • Verbeterde frequentie van windows-pop-upmeldingen voor ASR-regels

Bekende problemen

  • Geen

Juli-2022 (Platform: 4.18.2207.5 | Engine: 1.1.19500.2)

  • Updateversie van beveiligingsinformatie: 1.373.219.0
  • Releasedatum: 15 augustus 2022
  • Platform: 4.18.2207.5
  • Engine: 1.1.19500.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

Bekende problemen

  • Klanten die platformupdate 4.18.2207.5 implementeren, kunnen te maken hebben met achterblijvende netwerkprestaties die van invloed kunnen zijn op toepassingen.

Mei-2022 (platform: 4.18.2205.7 | Engine: 1.1.19300.2)

  • Updateversie van beveiligingsinformatie: 1.369.88.0
  • Uitgebracht: 22 juni 2022
  • Platform: 4.18.2205.7
  • Motor: 1.1.19300.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Oplossing toegevoegd voor ETW-kanaalconfiguratie voor updates
  • Ondersteuning toegevoegd voor contextuele uitsluitingen die specifiekere uitsluitingen mogelijk maken
  • Vaste maximale grootte van context
  • Oplossing toegevoegd voor ASR LSASS-detectie
  • Oplossing toegevoegd aan SHSetKnownFolder voor regel-uitsluitingslogica
  • Gebruikslimieten voor AMSI-schijven toegevoegd voor De geschiedenisopslag
  • Er is een oplossing toegevoegd voor de Defender-service die updates van handtekeningen weigert te accepteren

Bekende problemen

  • Geen

UPDATE van maart 2022 (platform: 4.18.2203.5 | Engine: 1.1.19200.5)

Klanten die de update van de Microsoft Defender-engine uit maart 2022 (1.1.19100.5) hebben toegepast, hebben mogelijk een hoog brongebruik (CPU en/of geheugen) ondervonden. Microsoft heeft een update (1.1.19200.5) uitgebracht waarmee de fouten uit de eerdere versie worden opgelost. Klanten wordt aangeraden om ten minste deze nieuwe engine-build van Antivirus Engine (1.1.19200.5) bij te werken. Om ervoor te zorgen dat prestatieproblemen volledig zijn opgelost, is het raadzaam om computers opnieuw op te starten na het toepassen van de update.

  • Updateversie van beveiligingsanalyse: 1.363.817.0
  • Uitgebracht: 22 april 2022
  • Platform: 4.18.2203.5
  • Engine: 1.1.19200.5
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Hiermee worden problemen met hoog brongebruik (CPU en/of geheugen) opgelost die verband houden met de eerdere update van de Microsoft Defender-engine uit maart 2022 (1.1.19100.5).

Bekende problemen

  • Geen

Maart-2022 (Platform: 4.18.2203.5 | Motor: 1.1.19100.5)

  • Updateversie van Security Intelligence: 1.361.1449.0
  • Uitgebracht: 7 april 2022
  • Platform: 4.18.2203.5
  • Engine: 1.1.19100.5
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

Bekende problemen

  • Potentieel voor hoog resourcegebruik (CPU en/of geheugen). Zie de update van Platform 4.18.2203.5 en Engine 1.1.19200.5 voor maart 2022.

Februari-2022 (Platform: 4.18.2202.4 | Engine: 1.1.19000.8)

  • Updateversie van beveiligingsinformatie: 1.361.14.0
  • uitgebracht: 14 maart 2022
  • Platform: 4.18.2202.4
  • Engine: 1.1.19000.8
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbeteringen in detectie- en gedragscontrolelogica
  • Fout-positieve detecties voor het verminderen van kwetsbaarheid voor aanvallen opgelost
  • Er is een oplossing toegevoegd die resulteert in een betere betrouwbaarheid van EDR- en Advanced Hunting-detectiewaarschuwingen
  • Defender ondersteunt geen aangepaste meldingen meer bij pop-ups. GPO/Intune/SCCM en documenten gewijzigd om deze wijziging weer te geven.
  • Verbeteringen voor het vastleggen van zowel informatie als kopie van bestanden die naar verwisselbare opslag zijn geschreven.
  • Verbeterde verkeersuitvoer wanneer de SmartScreen-service onbereikbaar is
  • Connectiviteitsverbeteringen voor klanten die proxy's gebruiken met verificatievereisten
  • Fout opgelost bij bijwerken van VDI-apparaat voor netwerkbestandsshares
  • EDR in de blokmodus biedt nu ondersteuning voor gedetailleerde apparaattargeting met nieuwe CSP's. Raadpleeg Eindpuntdetectie en -reactie (EDR) in blokkeringsmodus.

Bekende problemen

  • Geen

Januari-2022 (Platform: 4.18.2201.10 | Engine: 1.1.18900.2)

  • Updateversie van beveiligingsinformatie: 1.357.8.0
  • Uitgebracht: 9 februari 2022
  • Platform: 4.18.2201.10
  • Engine: 1.1.18900.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbeteringen in de filterprestaties voor gedragscontrole
  • Beveiliging voor TrustedInstaller
  • Verbeteringen in manipulatiebeveiliging
  • ScanScheduleTime is vervangen door een nieuwe ScanScheduleOffest cmdlet in Set-MpPreference. Met dit beleid configureert u het aantal minuten na middernacht om een geplande scan uit te voeren.
  • De instelling -ServiceHealthReportInterval is toegevoegd aan Set-MpPreference. Met dit beleid configureert u het tijdsinterval (in minuten) om een geplande scan uit te voeren.
  • De instelling AllowSwitchToAsyncInspection is toegevoegd aan Set-MpPreference. Dit beleid maakt een optimalisatie van de prestaties mogelijk waarmee synchroon geïnspecteerd netwerkstromen kunnen worden overgeschakeld naar asynchrone inspectie zodra ze zijn gecontroleerd en gevalideerd.
  • Performance Analyzer v2-updates: ondersteuning voor Externe PowerShell en PowerShell 7.x is toegevoegd. Zie Performance Analyzer voor Microsoft Defender Antivirus.
  • Mogelijke dubbele pakketfout in Microsoft Defender Antivirus-systeemstuurprogramma voor netwerkinspectie opgelost.

Bekende problemen

  • Geen

November-2021 (Platform: 4.18.2111.5 | Engine: 1.1.18800.4)

  • Updateversie van beveiligingsinformatie: 1.355.2.0
  • uitgebracht: 9 december 2021
  • Platform: 4.18.2111.5
  • Engine: 1.1.18800.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbeterde CPU-gebruiksefficiëntie van bepaalde intensieve scenario's op Exchange-servers
  • Nieuwe statusvelden voor apparaatbeheer toegevoegd onder Get-MpComputerStatus in Defender PowerShell-module.
  • Er is een fout opgelost waarbij waarde SharedSignatureRoot niet kon worden verwijderd wanneer deze is ingesteld met PowerShell
  • Er is een fout opgelost waarbij manipulatiebeveiliging niet kon worden ingeschakeld, hoewel Microsoft Defender voor Eindpunt aangeeft dat manipulatiebeveiliging is ingeschakeld
  • Ondersteuning en opgeloste fouten toegevoegd aan Performance Analyzer voor het Microsoft Defender Antivirus-hulpprogramma. Zie Performance Analyzer voor Microsoft Defender Antivirus voor meer informatie.
    • PowerShell ISE-ondersteuning toegevoegd voor New-MpPerformanceRecording
    • Fouten voor Get-MpPerformanceReport -TopFilesPerProcess opgelost
    • Prestatie-opnamesessielek opgelost bij het gebruik van New-MpPerformanceRecording in PowerShell 7.x, externe sessies en PowerShell ISE

Bekende problemen

  • Geen

Oktober-2021 (Platform: 4.18.2110.6 | Engine: 1.1.18700.4)

  • Updateversie van beveiligingsinformatie: 1.353.3.0
  • Uitgebracht: 28 oktober 2021
  • Platform: 4.18.2110.6
  • Engine: 1.1.18700.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbeteringen in de netwerkverkeersdekking van het File Transfer Protocol (FTP)
  • Oplossing voor het verminderen van het CPU-gebruik van Microsoft Defender in Exchange Server die wordt uitgevoerd op Windows Server 2016
  • Oplossing voor scanonderbrekingen
  • Oplossing voor waarschuwingen over geblokkeerde manipulatiepogingen die niet worden weergegeven in Security Center
  • Verbeteringen in manipulatietolerantie in de Microsoft Defender-service

Bekende problemen

  • Geen

September-2021 (Platform: 4.18.2109.6 | Engine: 1.1.18600.4)

  • Updateversie van beveiligingsinformatie: 1.351.7.0
  • Uitgebracht: 7 oktober 2021
  • Platform: 4.18.2109.6
  • Engine: 1.1.18600.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Nieuwe vertragingsring voor Microsoft Defender Antivirus-engine en platformupdates. Apparaten die zich aanmelden voor deze ring ontvangen updates met een vertraging van 48 uur. De nieuwe vertragingsring wordt alleen voorgesteld voor kritieke omgevingen. Zie Het proces voor de geleidelijke implementatie van Microsoft Defender-updates beheren.
  • Verbeteringen in het proces voor de geleidelijke implementatie van Microsoft Defender-updates

Bekende problemen

  • Geen

Augustus-2021 (Platform: 4.18.2108.7 | Engine: 1.1.18500.10)

  • Updateversie van beveiligingsinformatie: 1.349.22.0
  • Uitgebracht: 2 september 2021
  • Platform: 4.18.2108.7
  • Engine: 1.1.18500.10
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbeteringen in de engine voor gedragscontrole
  • Nieuwe Performance Analyzer uitgebracht voor Microsoft Defender Antivirus
  • Microsoft Defender Antivirus beveiligd tegen het laden van schadelijke DLL's
  • Microsoft Defender Antivirus beveiligd tegen het omzeilen van TrustedInstaller
  • Bestandswijzigingsmeldingen uitbreiden met meer gegevens voor Human-Operated Ransomware (Human-Operated Ransomware)

Bekende problemen

  • Geen

Juli-2021 (Platform: 4.18.2107.4 | Engine: 1.1.18400.4)

  • Updateversie van beveiligingsinformatie: 1.345.13.0
  • Uitgebracht: 5 augustus 2021
  • Platform: 4.18.2107.4
  • Engine: 1.1.18400.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Ondersteuning voor apparaatbesturing toegevoegd voor draagbare Windows-apparaten
  • Mogelijk ongewenste toepassingen (PUA)-beveiliging is standaard ingeschakeld voor consumenten (zie Blokkeer mogelijk ongewenste toepassingen met Microsoft Defender Antivirus.)
  • Geplande scans voor groepsbeleid door object beheerde systemen voldoen aan de door de gebruiker geconfigureerde scantijd
  • Verbeteringen in de engine voor gedragscontrole

Bekende problemen

  • Geen

Juni-2021 (Platform: 4.18.2106.5 | Engine: 1.1.18300.4)

  • Updateversie van beveiligingsinformatie: 1.343.17.0
  • Uitgebracht: 28 juni 2021
  • Platform: 4.18.2106.5
  • Engine: 1.1.18300.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

Bekende problemen

  • Geen

Mei-2021 (Platform: 4.18.2105.4 | Engine: 1.1.18200.4)

  • Updateversie van beveiligingsinformatie: 1.341.8.0
  • Uitgebracht: 3 juni 2021
  • Platform: 4.18.2105.4
  • Engine: 1.1.18200.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

Bekende problemen

  • Geen

April-2021 (Platform: 4.18.2104.14 | Engine: 1.1.18100.5)

  • Updateversie van beveiligingsinformatie: 1.337.2.0
  • Uitgebracht: 26 april 2021 (Engine: 1.1.18100.6, uitgebracht op 5 mei 2021)
  • Platform: 4.18.2104.14
  • Engine: 1.1.18100.5
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Meer logica voor het bewaken van gedrag
  • Verbeterde detectie van sleutellogboekregistratie in kernelmodus
  • Er zijn nieuwe besturingselementen toegevoegd voor het beheren van het geleidelijke implementatieproces voor Microsoft Defender-updates

Bekende problemen

  • Geen

Maart-2021 (Platform: 4.18.2103.7 | Engine: 1.1.18000.5)

  • Updateversie van beveiligingsinformatie: 1.335.36.0
  • Uitgebracht: 2 april 2021
  • Platform: 4.18.2103.7
  • Engine: 1.1.18000.5
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbetering van de engine voor gedragscontrole
  • Uitgebreide beperking van beveiligingsaanvallen op het netwerk
  • Meer mislukte manipulatiepogingen bij het genereren van Manipulatiebeveiliging is ingeschakeld

Bekende problemen

  • Geen

Februari-2021 (Platform: 4.18.2102.3 | Engine: 1.1.17900.7)

  • Updateversie van beveiligingsinformatie: 1.333.7.0
  • Uitgebracht: 9 maart 2021
  • Platform: 4.18.2102.3
  • Engine: 1.1.17900.7
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

Bekende problemen

  • Geen

Januari-2021 (Platform: 4.18.2101.9 | Engine: 1.1.17800.5)

  • Updateversie van beveiligingsinformatie: 1.327.1854.0
  • Uitgebracht: 2 februari 2021
  • Platform: 4.18.2101.9
  • Engine: 1.1.17800.5
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbeteringen in de detectie van Shellcode-aanvallen
  • Verbeterde zichtbaarheid voor pogingen om referenties te stelen
  • Verbeteringen in anti-tampering-functies in Microsoft Defender Antivirus-services
  • Verbeterde ondersteuning voor ARM x64-emulatie
  • Oplossing: EDR-blokmelding blijft in de bedreigingsgeschiedenis nadat realtime-beveiliging de eerste detectie heeft uitgevoerd

Bekende problemen

  • Geen

November-2020 (Platform: 4.18.2011.6 | Engine: 1.1.17700.4)

  • Updateversie van beveiligingsinformatie: 1.327.1854.0
  • Uitgebracht: 3 december 2020
  • Platform: 4.18.2011.6
  • Engine: 1.1.17700.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbeterde SmartScreen-statusondersteuning voor logboekregistratie

Bekende problemen

  • Geen

Oktober-2020 (Platform: 4.18.2010.7 | Engine: 1.1.17600.5)

  • Updateversie van beveiligingsinformatie: 1.327.7.0
  • Uitgebracht: 29 oktober 2020
  • Platform: 4.18.2010.7
  • Engine: 1.1.17600.5
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Nieuwe beschrijvingen voor speciale bedreigingscategorieën
  • Verbeterde emulatiemogelijkheden
  • Verbeterde mogelijkheden voor toestaan/blokkeren van hostadressen
  • Nieuwe optie in Defender CSP om het uitsluiten van samenvoegen van lokale gebruikers te negeren

Bekende problemen

  • Geen

September-2020 (Platform: 4.18.2009.7 | Engine: 1.1.17500.4)

  • Updateversie van beveiligingsinformatie: 1.325.10.0
  • Uitgebracht: 1 oktober 2020
  • Platform: 4.18.2009.7
  • Engine: 1.1.17500.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Beheerdersmachtigingen zijn vereist om bestanden in quarantaine te herstellen
  • Gebeurtenissen met XML-indeling worden nu ondersteund
  • CSP-ondersteuning voor het negeren van uitsluitingssamenvoegingen
  • Nieuwe beheerinterfaces voor:
    • UDP-inspectie
    • Netwerkbeveiliging op Server 2019
    • IP-adres uitsluitingen voor netwerkbeveiliging
  • Verbeterde zichtbaarheid van TPM-metingen
  • Verbeterd scannen van Office VBA-modules

Bekende problemen

  • Geen

Augustus-2020 (Platform: 4.18.2008.9 | Engine: 1.1.17400.5)

  • Updateversie van beveiligingsinformatie: 1.323.9.0
  • Uitgebracht: 27 augustus 2020
  • Platform: 4.18.2008.9
  • Engine: 1.1.17400.5
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Meer telemetrie-gebeurtenissen toevoegen
  • Verbeterde telemetrie van scanbewerkingen
  • Verbeterde gedragscontrole voor geheugenscans
  • Verbeterde scanfunctie voor macrostreams
  • AMRunningMode toegevoegd aan de PowerShell-cmdlet Get-MpComputerStatus
  • DisableAntiSpyware wordt genegeerd. Microsoft Defender Antivirus wordt automatisch uitgeschakeld wanneer een ander antivirusprogramma wordt gedetecteerd.

Bekende problemen

  • Geen

Juli-2020 (Platform: 4.18.2007.8 | Engine: 1.1.17300.4)

  • Updateversie van beveiligingsinformatie: 1.321.30.0
  • Uitgebracht: 28 juli 2020
  • Platform: 4.18.2007.8
  • Engine: 1.1.17300.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbeterde telemetrie voor BITS
  • Verbeterde validatie van authenticatiecode-certificaat voor ondertekening van code

Bekende problemen

  • Geen

Juni-2020 (Platform: 4.18.2006.10 | Engine: 1.1.17200.2)

  • Updateversie van beveiligingsinformatie: 1.319.20.0
  • Uitgebracht: 22 juni 2020
  • Platform: 4.18.2006.10
  • Engine: 1.1.17200.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Mogelijkheid om de locatie van de ondersteuningslogboeken op te geven
  • Agressieve inhaalscan overslaan in passieve modus.
  • Defender toestaan om bij te werken op verbindingen met een datalimiet
  • Prestatieafstemming opgelost wanneer caching is uitgeschakeld
  • Registerquery opgelost
  • Randomisatie van scantijd in ADMX opgelost

Bekende problemen

  • Geen

Mei-2020 (Platform: 4.18.2005.4 | Engine: 1.1.17100.2)

  • Updateversie van beveiligingsinformatie: 1.317.20.0
  • Uitgebracht: 26 mei 2020
  • Platform: 4.18.2005.4
  • Engine: 1.1.17100.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbeterde logboekregistratie voor scanevenementen
  • Verbeterde crashafhandeling in gebruikersmodus.
  • Gebeurtenistracering toegevoegd voor manipulatiebeveiliging
  • Probleem met inzending van AMSI-voorbeeld opgelost
  • AMSI-cloudblokkering opgelost
  • Installatielogboek van beveiligingsupdate opgelost

Bekende problemen

  • Geen

April-2020 (Platform: 4.18.2004.6 | Engine: 1.1.17000.2)

  • Updateversie van beveiligingsinformatie: 1.315.12.0
  • Uitgebracht: 30 april 2020
  • Platform: 4.18.2004.6
  • Engine: 1.1.17000.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Verbeteringen in WDfilter
  • Meer bruikbare gebeurtenisgegevens toevoegen aan detectie-gebeurtenissen voor kwetsbaarheid voor aanvallen verminderen
  • Versie-informatie in diagnostische gegevens en WMI opgelost
  • Onjuiste platformversie in gebruikersinterface opgelost na platformupdate
  • Dynamische URL-intel voor bestandsloze bedreigingsbeveiliging
  • UEFI-scanmogelijkheid
  • Logboekregistratie voor updates uitbreiden

Bekende problemen

  • Geen

Maart-2020 (Platform: 4.18.2003.8 | Engine: 1.1.16900.2)

  • Updateversie van beveiligingsinformatie: 1.313.8.0
  • Uitgebracht: 24 maart 2020
  • Platform: 4.18.2003.8
  • Engine: 1.1.16900.4
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Optie VOOR CPU-beperking toegevoegd aan MpCmdRun
  • Diagnostische mogelijkheden verbeteren
  • time-out voor beveiligingsinformatie verminderen (5 min.)
  • Mogelijkheden voor intern logboek van AMSI-engine uitbreiden
  • Melding voor procesblokkering verbeteren

Bekende problemen

  • [Opgelost] Microsoft Defender Antivirus slaat bestanden over bij het uitvoeren van een scan.

Februari-2020 (Platform: - | Engine: 1.1.16800.2)

  • Updateversie van beveiligingsinformatie: 1.311.4.0
  • Uitgebracht: 25 februari 2020
  • Platform/client: -
  • Engine: 1.1.16800.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • Geen

Bekende problemen

  • Geen

Januari-2020 (Platform: 4.18.2001.10 | Engine: 1.1.16700.2)

  • Updateversie van beveiligingsinformatie: 1.309.32.0
  • Uitgebracht: 30 januari 2020
  • Platform/client: 4.18.2001.10
  • Engine: 1.1.16700.2
  • ondersteuningsfase: technische upgradeondersteuning (alleen)

Wat is er nieuw

  • BSOD op WS2016 opgelost met Exchange
  • Updates voor ondersteuningsplatform wanneer TMP wordt omgeleid naar het netwerkpad
  • Platform- en engineversies worden toegevoegd aan WDSI
  • update van noodhandtekening uitbreiden naar passieve modus
  • Fix 4.18.1911.3 vastgelopen

Bekende problemen

  • [Opgelost] apparaten die gebruikmaken van de moderne stand-bymodus kunnen vastgelopen zijn met het Windows Defender-filterstuurprogramma, wat resulteert in een gat in de beveiliging. De betrokken computers lijken niet te zijn bijgewerkt naar het meest recente anti-malwareplatform.

Belangrijk

Deze update is:

  • nodig voor RS1-apparaten met een lagere versie van het platform ter ondersteuning van SHA2;
  • heeft een vlag voor opnieuw opstarten voor systemen met vastgelopen problemen;
  • wordt opnieuw uitgebracht in april 2020 en wordt niet vervangen door nieuwere updates om toekomstige beschikbaarheid te behouden;
  • is gecategoriseerd als een update vanwege de vereiste voor opnieuw opstarten; en
  • wordt alleen aangeboden bij Windows Update.

November-2019 (Platform: 4.18.1911.3 | Engine: 1.1.16600.7)

  • Updateversie van beveiligingsinformatie: 1.307.13.0
  • Uitgebracht: 7 december 2019
  • Platform: 4.18.1911.3
  • Engine: 1.1.17000.7
  • Ondersteuningsfase: geen ondersteuning

Wat is er nieuw

  • MpCmdRun-traceringsniveau opgelost
  • Versiegegevens van WDFilter opgelost
  • Meldingen verbeteren (PUA)
  • MRT-logboeken toevoegen om bestanden te ondersteunen

Bekende problemen

  • Wanneer deze update is geïnstalleerd, heeft het apparaat het Jump-pakket 4.18.2001.10 nodig om te kunnen bijwerken naar de nieuwste platformversie.

Tip

Wil je meer weten? Engage met de Microsoft Security-community in onze Tech Community: Microsoft Defender voor Eindpunt Tech Community.