Arquivo das notas de versão do Microsoft Defender para Endpoint

Esta página contém o histórico arquivado de builds específicos da plataforma e de versões dos componentes do Microsoft Defender para Ponto de Extremidade. Para as versões mais recentes, consulte as notas de versão do Microsoft Defender para Ponto de Extremidade. Para anúncios de funcionalidades arquivadas, consulte Arquivo de novidades do Microsoft Defender para Ponto de Extremidade.

Versões do Windows

Maio de 2024 (Versão de lançamento: 10.8750.27558.1004)

SO base de dados Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8750.27558.1004

Novidades

Gerenciamento de Configuração
  • Corrigido um problema que fazia com que políticas vazias aparecessem na interface do usuário.
  • Políticas de controle de aplicativos do Windows Defender (WDAC) configuradas para bloquear aplicativos indesejados de serem executados no dispositivo.

Fevereiro de 2024 (Versão de lançamento: 10.8735.26020.1009)

SO base de dados Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8735.26020.1009

Novidades

Detecção e resposta de endpoint (EDR)
  • Habilitado o suporte a conexões IPv6 nos comandos de conexão do Live Response.
  • Correção de um problema no Agente Unificado de nível inferior que fazia com que as ServerRoles não fossem preenchidas.
Gerenciamento de Vulnerabilidades e Ameaças
  • Um problema relacionado ao monitoramento, pelo agente, de chaves do Registro excluídas não ocorre mais.
  • Adicionado um novo recurso para habilitar/desabilitar o monitoramento do Registro por meio das definições de configuração.
Melhorias de desempenho em Detecção e Resposta de Rede (NDR)
  • Introduzimos aprimoramentos de desempenho para minimizar o volume de CPU e memória do agente.
  • Maior a precisão das detecções de rede.
Prevenção de Perda de Dados (DLP)
  • Introduzidas várias correções de desempenho e estabilidade.
Gerenciamento de Configuração de Segurança
  • As políticas que incluem caracteres especiais agora têm suporte.

Dezembro de 2023 (Versão de lançamento: 10.8672.25926.1019)

SO base de dados Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8672.25926.1019

Novidades

  • Oferece suporte a recursos expandidos de contenção de usuário

Setembro de 2023 (Versão de lançamento: 10.8560.25364.1036)

SO base de dados Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8560.25364.1036

Novidades

  • Suporta a disponibilidade do User Contain

Maio de 2023 (Versão de lançamento: 10.8295.22621.1023)

SO base de dados Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1023

Novidades

  • Dá suporte a novos recursos de gerenciamento de configurações de segurança

Jan/Fev-2023 (Versão de lançamento: 10.8295.22621.1019)

SO base de dados Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1019

Novidades

  • Segurança aprimorada de comando e controle, correções de qualidade

Dezembro de 2022 (Versão de lançamento: 10.8210.22621.1016)

SO base de dados Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1016

Novidades

  • Correções de bugs e melhorias de estabilidade

Agosto de 2022 (Versão de lançamento: 10.8210.*)

SO base de dados Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1011
Windows 11 21H2 (Cobalto)
(Windows 11 SV 21H2)
KB5016691 10.8210.22000.918
Servidor 2022 (Ferro) KB5016693 10.8210.20348.946
Windows 10 20H2/21H1/21H2
Windows Server 20H2 (Vibranium)
KB5016688 10.8210.19041.1949
Windows Server 2019 (RS5) KB5016690 10.8210.17763.3346

Novidades

  • Adicionada uma correção para resolver um problema de certificado intermediário ausente com o uso de "TelemetryProxyServer" no Windows Server 2012 R2 executando o agente unificado.
  • DLP de endpoint aprimorado com a capacidade de proteger arquivos protegidos por senha e criptografados e de não rotular arquivos.
  • DLP de endpoint aprimorado com suporte a dados contextuais na telemetria de auditoria (evidência resumida).
  • Suporte aprimorado à autenticação do cliente do Microsoft Defender para Endpoint para dispositivos VDI.
  • Capacidade aprimorada do Microsoft Defender para Ponto de Extremidade de identificar e interceptar ransomware e ataques avançados.
  • O recurso Conter agora dá suporte a mais versões de área de trabalho e servidor para executar ações de retenção e bloquear dispositivos descobertos quando tais dispositivos estão contidos.
  • Expandiu o recurso do modo de solução de problemas para mais versões de desktop e servidor. Para obter uma lista completa das versões de sistema operacional com suporte e mais informações sobre pré-requisitos, consulte Introdução ao modo de solução de problemas no Microsoft Defender para Endpoint.
  • As melhorias no Live Response incluem redução da latência na criação de sessões ao usar proxies, um comando manual para desfazer a remediação, suporte para compartilhamentos do OneDrive na ação FindFile e melhorias no isolamento e na estabilidade.
  • O Gerenciamento de Segurança para o Microsoft Defender para Endpoint agora permite sincronizar a configuração do dispositivo sob demanda, em vez de esperar por um intervalo específico.

Observação

O pacote de atualização KB5005292 está sendo disponibilizado gradualmente por meio do Windows Update. Perto do final deste cronograma, o pacote será publicado integralmente, inclusive no catálogo de atualizações para download manual. Para a versão atual, será na segunda quinzena de outubro. Se quiser testar o pacote antes, você pode usar controles de implantação gradual de atualizações da plataforma para selecionar o canal de Prévia.

Lançamentos do macOS

macOS | Agosto de 2025 | 101.25062.0006

Detalhes da versão

Versão de lançamento Versão do motor Versão de assinatura
20.125062.6.0 1.1.25070.3000 1.435.357.0

Aprimoramentos e recursos

Área de funcionalidades Atualizar resumo
Geral Correções de bugs e melhorias de desempenho.

Jul-2025 (Build: 101.25062.0005 | Versão de lançamento: 20.125062.5.0)

Compilação: 101.25062.0005
Versão de lançamento: 20.125062.5.0
Versão do mecanismo: 1.1.25040.3000
Versão de assinatura: 1.427.248.0

Novidades

  • Correções de erros e melhorias de desempenho

Jun-2025 (Build: 101.25052.0012 | Versão de lançamento: 20.125052.12.0)

Compilação: 101.25052.0012
Versão de lançamento: 20.125052.12.0
Versão do mecanismo: 1.1.25060.3000
Versão de assinatura: 1.431.226.0

Novidades

  • Correções de bugs e melhorias de desempenho

Maio de 2025 (Build: 101.25042.0009 | Versão de lançamento: 20.125042.9.0)

Compilação: 101.25042.0009
Versão de lançamento: 20.125042.9.0
Versão do mecanismo: 1.1.25040.3000
Versão de assinatura: 1.429.521.0

Novidades

  • mdatp health --details edr agora inclui informações do Azure Active Directory
  • Correções de bugs e melhorias de desempenho

abr-2025 (Build: 101.25032.0006 | Versão de lançamento: 20.125032.6.0)

Compilação: 101.25032.0006
Versão de lançamento: 20.125032.6.0
Versão do mecanismo: 1.1.25020.3000
Versão de assinatura: 1.427.158.0

Novidades

mar-2025 (Build: 101.25022.0003 | Versão de lançamento: 20.125022.3.0)

Compilação: 101.25022.0003
Versão de lançamento: 20.125022.3.0
Versão do mecanismo: 1.1.24090.12
Versão de assinatura: 1.423.249.0

Novidades

  • Correções de bugs e melhorias de desempenho

mar-2025 (Compilação: 101.25012.0008 | Versão de lançamento: 20.125012.7.0)

Compilação: 101.25012.0008
Versão de lançamento: 20.125012.7.0
Versão do mecanismo: 1.1.25020.3000
Versão de assinatura: 1.423.211.0

Novidades

  • Correções de bugs e melhorias de desempenho

fev-2025 (Compilação: 101.24122.0011 | versão de lançamento: 20.124122.11.0)

Compilação: 101.24122.0011
Versão de lançamento: 20.124122.11.0
Versão do mecanismo: 1.1.24080.11
Versão de assinatura: 1.419.351.0

Novidades

  • Corrigido um problema com a solicitação de autenticação durante a nova instalação no macOS com vários usuários ativos
  • Estabilidade aprimorada ao usar o mecanismo antivírus no modo passivo

Jan-2025 (Build: 101.24122.0005 | Versão de lançamento: 20.124122.5.0)

Compilação: 101.24122.0005
Versão de lançamento: 20.124122.4.0
Versão do mecanismo: 1.1.24080.11
Versão de assinatura: 1.419.351.0

Novidades

  • Suporte removido do macOS 12, o requisito mínimo agora é macOS 13.0 ou posterior
  • Correção: o Defender coloca um arquivo em quarentena, mesmo que esteja marcado como imutável
  • mdatp healthpode retornar o status out_of_date para definitions_status
  • Correções de bugs e melhorias de desempenho

dezembro de 2024 (Build: 101.24102.0018 | Versão de lançamento: 20.124102.18.0)

Compilação: 101.24102.0018
Versão de lançamento: 20.124102.18.0
Versão do mecanismo: 1.1.24080.10
Versão de assinatura: 1.419.298.0

Novidades

  • Tratamento de Permissões de Usuário/Grupo aprimorado – Adicionado relatório para problemas de mdatp-health permissão de usuário/grupo para arquivos do Defender. Ao reiniciar, o Defender tenta resolver esses problemas.
  • Correções de bugs e melhorias de desempenho.

Outubro de 2024 (Build: 101.24092.0004 | Versão de lançamento: 20.124092.4.0)

Compilação: 101.24092.0004
Versão de lançamento: 20.124092.4.0
Versão do mecanismo: 1.1.24080.11
Versão de assinatura: 1.421.14.0

Novidades

  • Correções de bugs e melhorias de desempenho

Outubro de 2024 (Build: 101.24082.0009 | Versão de lançamento: 20.124082.9.0)

Compilação: 101.24082.0009
Versão de lançamento: 20.124082.9.0
Versão do mecanismo: 1.1.24080.9
Versão de assinatura: 1.411.410.0

Novidades

  • Melhorias de produto e correções de desempenho

Setembro de 2024 (Build: 101.24072.0007 | Versão de lançamento: 20.124072.7)

Compilação: 101.24072.0007
Versão de lançamento: 20.124072.7
Versão do mecanismo: 1.1.24080.9
Versão de assinatura: 1.411.410.0

Novidades

  • Foi resolvido o problema que causava avaliações de vulnerabilidade desatualizadas que afetavam alguns dispositivos macOS

Agosto de 2024 (Build: 101.24072.0006 | Versão de lançamento: 20.124072.6.0)

Compilação: 101.24072.0006
Versão de lançamento: 20.124072.6.0
Versão do mecanismo: 1.1.24060.7
Versão de assinatura: 1.417.325.0

Novidades

  • Melhorias de produto e correções de desempenho

Jul-2024 (Build: 101.24062.0009 | Versão de lançamento: 20.124062.9.0)

Compilação: 101.24062.0009
Versão de lançamento: 20.124062.9.0
Versão do mecanismo: 1.1.24050.7
Versão de assinatura: 1.411.410.0

Novidades

  • Melhorias de produto e correções de desempenho

Junho de 2024 (Build: 101.24052.0013 | Versão de lançamento: 20.124052.13.0)

Compilação: 101.24052.0013
Versão de lançamento: 20.124052.13.0
Versão do mecanismo: 1.1.24040.2
Versão de assinatura: 1.411.153.0

Novidades

  • [controle do dispositivo] Cartões digitais seguros não são reconhecidos no macOS mais recente
  • Melhorias de produto e correções de desempenho

Maio de 2024 (Build: 101.24042.0008 | Versão de lançamento: 20.124042.8.0)

Compilação: 101.24042.0008
Versão de lançamento: 20.124042.8.0
Versão do mecanismo: 1.1.24040.1
Versão de assinatura: 1.413.13.0

Novidades

  • Melhorias de produto e correções de desempenho

abril de 2024 (Build: 101.24032.0006 | Versão de lançamento: 20.124032.06.0)

Compilação: 101.24032.0006
Versão de lançamento: 20.124012.10.0
Versão do mecanismo: 1.1.24030.4
Versão de assinatura: 1.407.521.0

Novidades

  • Melhorias no mdatp threat comando

  • Remova o Big Sur das versões compatíveis do macOS

  • [controle do dispositivo] Corrija o suporte Bluetooth em Sonoma (consulte a nota mais adiante nesta seção)

  • Melhorias de produto e correções de desempenho

  • (GA) Modo de solução de problemas para macOS. O modo de solução de problemas ajuda a identificar instâncias em que o antivírus pode estar causando problemas com seus aplicativos ou recursos do sistema. Para saber mais, confira Modo de solução de problemas no Microsoft Defender para Endpoint no macOS.

    Observação

    Você precisa implantar um novo perfil de configuração de MDM para que o Defender acesse o Bluetooth. Confira os detalhes para JAMF e Intune.

Março de 2024 (Build: 101.24012.0010 | Versão de lançamento: 20.124012.10.0)

Compilação: 101.24012.0010
Versão de lançamento: 20.124012.10.0
Versão do mecanismo: 1.1.24020.3
Versão de assinatura: 1.405.788.0

Novidades

Jan-2024 (Build: 101.23122.0005 | Versão de lançamento: 20.123122.5.0)

Compilação: 101.23122.0005
Versão de lançamento: 20.123122.5.0
Versão do mecanismo: 1.1.23100.2010
Versão de assinatura: 1.403.3022.0

Novidades

  • [controle do dispositivo] Correções para suporte a dispositivos Bluetooth
  • Melhorias de produto e correções de desempenho

Dez-2023 (Build: 101.23102.0020 | Versão de lançamento: 20.123102.20.0)

Compilação: 101.23102.0020
Versão de lançamento: 20.123102.20.0
Versão do mecanismo: 1.1.23090.2005
Versão de assinatura: 1.401.1729.0

Novidades

  • Melhorias de produto e correções de desempenho

Novembro de 2023 (Build: 101.23092.0007 | Versão de lançamento: 20.123092.7.0)

Compilação: 101.23092.0007
Versão de lançamento: 20.123092.7.0
Versão do mecanismo: 1.1.23090.2005
Versão de assinatura: 1.399.1196.0

Novidades

  • [controle de dispositivo] definir política para DCv2 por meio de 'mdatp config'
  • Carregamento de configuração - erro registrado em /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log inclui um nome de propriedade inválido no JSON

Observação

Se você usar o Controle de Dispositivos v1, considere migrar para a v2 (que inclui todas as funcionalidades v1 e muito mais). O Controle de Dispositivos v1 será considerado preterido em um futuro próximo. Para verificar, execute o comando [mdatp health --details device_control](mac-device-control-overview.md#status) e inspecione a propriedade active. Ele não deve conter "v1".

Outubro de 2023 (Build: 101.23082.0018 | Versão de lançamento: 20.123082.18.0)

Compilação: 101.23082.0018
Versão de lançamento: 20.123082.18.0
Versão do mecanismo: 1.1.23070.1002
Versão de assinatura: 1.399.384.0

Novidades

Setembro de 2023 (Build: 101.23072.0025 | Versão de lançamento: 20.123072.25.0)

Compilação: 101.23072.0025
Versão de lançamento: 20.123072.25.0
Versão do mecanismo: 1.1.23050.3
Versão da assinatura: 1.397.911.0

Novidades

  • Melhorias de produto e correções de desempenho
  • Correção: os eventos do Portal de Segurança podem ter perdido detalhes de ancestrais para processos de curta duração
  • Correção: Principais problemas de desempenho no macOS quando a Proteção de Rede está configurada para o modo de auditoria
  • (GA) Os dispositivos macOS recebem proteção integrada. A proteção contra adulterações está ativada no modo de bloqueio por padrão. Essa configuração ajuda a proteger seu Mac contra ameaças. Para saber mais, consulte Proteger as configurações de segurança do macOS com proteção contra adulterações.

agosto de 2023 (Build: 101.23062.0016 | Versão de lançamento: 20.123062.16.0)

Compilação: 101.23062.0016
Versão de lançamento: 20.123062.16.0
Versão do mecanismo: 1.1.23050.3
Versão da assinatura: 1.395.436.0

Novidades

  • Melhorias de produto e correções de desempenho
  • Correção: o macOS reclama que a tarefa de desinstalação em segundo plano é de um desenvolvedor não identificado

Jul-2023 (Build: 101.23052.0004 | Versão de lançamento: 20.123052.4.0)

Compilação: 101.23052.0004
Versão de lançamento: 20.123052.4.0
Versão do mecanismo: 1.1.20100.7
Versão de assinatura: 1.391.2163.0

Novidades

  • Alteração de esquema da versão do cliente
  • Correção: o Defender não inicia em um computador com determinadas versões do Microsoft Edge devido a um problema de permissão de diretório
  • Melhorias de produto e correções de desempenho

Jun-2023 (Build: 101.98.84 | Versão de lançamento: 20.123042.19884.0)

Build: 101.98.84
Versão de lançamento: 20.123042.19884.0
Versão do mecanismo: 1.1.20300.4
Versão da assinatura digital: 1.391.221.0

Novidades

  • Comando de verificação de integridade de Extensões do Sistema mdatp health --details system_extensions
  • Melhorias de produto e correções de desempenho
  • (GA) Proteção de rede disponível para macOS

A proteção de rede para macOS agora está disponível para todos os dispositivos Mac integrados ao Defender para Endpoint. Os dispositivos devem atender aos requisitos mínimos. Para saber mais, consulte Usar a proteção de rede para ajudar a evitar conexões macOS com sites ruins.

Maio de 2023 (Build: 101.98.71 | Versão de lançamento: 20.123032.19871.0)

Compilação: 101.98.71
Versão de lançamento: 20.123032.19871.0
Versão do mecanismo: 1.1.20300.4
Versão de assinatura: 1.389.1872.0

Novidades

  • Comando de integridade da Proteção contra Adulterações mdatp health --details tamper_protection
  • Proteção contra Adulterações - exclusões de processos MDM
  • Correção: remover artefato coprojetado do pacote de aplicativos
  • Melhorias de produto e correções de desempenho

Maio de 2023 (Build: 101.98.70 | Versão de lançamento: 20.123022.19870.0)

Compilação: 101.98.70
Versão de lançamento: 20.123022.19870.0
Versão do mecanismo: 1.1.20300.4
Versão de assinatura: 1.389.1396.0

Novidades

  • Melhorias de produto e correções de desempenho

mar.-2023 (Build: 101.98.30 | Versão de lançamento: 20.123012.19830.0)

Compilação: 101.98.30
Versão de lançamento: 20.123012.19830.0
Versão do mecanismo: 1.1.20100.6
Versão de assinatura: 1.385.924.0

Novidades

  • Melhorias de produto e correções de desempenho

Fev-2023 (Build: 101.97.94 | Versão de lançamento: 20.123011.19794.0)

Compilação: 101.97.94
Versão de lançamento: 20.123011.19794.0
Versão do mecanismo: 1.1.20000.2
Versão de assinatura: 1.383.104.0

Novidades

  • Desempenho, estabilidade e segurança aprimorados
  • Melhorias de produto
  • Suporte descontinuado para macOS Catalina [10.15]

Janeiro de 2023

Novidades

  • (GA) Resposta ao vivo disponível para macOS

A Resposta ao Vivo para macOS agora está disponível para todos os dispositivos Mac integrados ao Defender para Ponto de Extremidade. Os dispositivos devem atender aos requisitos mínimos. Para saber mais, confira Investigar entidades em dispositivos usando resposta ao vivo

Nov-2022 (Build: 101.87.30 | Versão de lançamento: 20.122082.18681.0)

Compilação: 101.87.30
Lançado: 5 de novembro de 2022
Publicado em: 5 de novembro de 2022
Versão de lançamento: 20.122082.18681.0
Versão do mecanismo: 1.1.19700.3
Versão de assinatura: 1.379.17.0

Novidades

  • Correção para alguns usuários com problemas de desempenho e travamentos temporários do sistema
  • Melhorias de produto e correções de desempenho

Outubro de 2022 (Build: 101.86.81 | Versão de lançamento: 20.122082.18681.0)

Compilação: 101.86.81
Lançado: 25 de outubro de 2022
Publicado em: 25 de outubro de 2022
Versão de lançamento: 20.122082.18681.0
Versão do mecanismo: 1.1.19700.3
Versão de assinatura: 1.377.636.0

Novidades

  • Resolução do problema: A atualização falhará se \_mdatp o usuário for membro do \_lpadmin grupo

Importante

Esta é uma versão mínima recomendada do MDPE para macOS Ventura.

outubro de 2022 (Build: 101.82.21 | Versão de lançamento: 20.122082.18221.0)

Compilação: 101.82.21
Versão de lançamento: 20.122082.18221.0
Versão do mecanismo: 1.1.19400.3
Versão de assinatura: 1.369.962.0

Novidades

  • Correção - macOS TP no modo de bloqueio causando travamento do dispositivo ao desligar/falhas ao reiniciar
  • Adicione uma opção de linha de comando mdatp para exibir o histórico de varredura por solicitação
  • Melhorar o desempenho do proprietário do dispositivo no macOS
  • Pronto para macOS Ventura (13.0)
  • Correções para problemas de desempenho e produto

Setembro de 2022 (Build: 101.78.13)

Compilação: 101.78.13
Versão de lançamento: 20.122072.17813.0
Versão do mecanismo: 1.1.19500.2
Versão de assinatura: 1.373.556.0

Novidades

  • Correção para o desinstalador excluir corretamente a pasta Suporte do Aplicativo
  • Correção para a Proteção de Rede não filtrando o Safari quando o Firewall ou o Retransmissão Privada do iCloud estão ativados
  • Correção para processos zumbi do osqueryui
  • Correção para falha da interface do usuário no Ventura
  • Correção para definições que não são baixadas logo após a instalação
  • Outros aprimoramentos de produto

agosto de 2022 (Build: 101.75.90 | Versão de lançamento: 20.122071.17590.0)

Compilação: 101.75.90
Lançado: 3 de agosto de 2022
Publicado em: 3 de agosto de 2022
Versão de lançamento: 20.122071.17590.0
Versão do mecanismo: 1.1.19300.3
Versão de assinatura: 1.369.395.0

Novidades

  • Adicionado um novo campo na saída de mdatp health que pode ser usado para consultar o nível de aplicação do recurso de proteção de rede. O novo campo é chamado network_protection_enforcement_level e pode ter um dos seguintes valores: audit, block, ou disabled.
  • Resolução de um problema de produto em que várias detecções do mesmo conteúdo poderiam levar a entradas duplicadas no histórico de ameaças.
  • Outros aperfeiçoamentos do produto.

Jul-2022 (Build: 101.73.77 | Versão de lançamento: 20.122062.17377.0)

Compilação: 101.73.77
Lançado: 21 de julho de 2022
Publicado em: 21 de julho de 2022
Versão de lançamento: 20.122062.17377.0
Versão do mecanismo: 1.1.19200.3
Versão de assinatura: 1.367.1011.0

Novidades

  • Resolução de um problema em que a impressão não pôde ser concluída com êxito devido à extensão de rede
  • Adicionada uma opção para configurar o cálculo do hash do arquivo
  • A partir desta versão, o produto vem com o novo mecanismo antimalware por padrão
  • Melhorias de desempenho para operações de cópia de arquivo
  • Melhorias de produto

Jul-2022 (Build: 101.71.18 | Versão de lançamento: 20.122052.17118.0)

Compilação: 101.71.18
Lançado: 7 de julho de 2022
Publicado em: 7 de julho de 2022
Versão de lançamento: 20.122052.17118.0

Novidades

  • mdatp connectivity test adicionamos uma URL extra. A nova URL é https://go.microsoft.com/fwlink/?linkid=2144709.
  • Até agora, o nível de log do produto não era mantido após reinicializações do produto. A partir desta versão, há uma nova opção de linha de comando que mantém o nível de log. O novo comando é mdatp log level persist --level <level>.
  • Resolvido um problema no pacote de instalação do produto que, em casos raros, poderia levar a uma perda de estado do produto durante as atualizações
  • Melhorias de desempenho para operações de cópia de arquivo e aplicativos integrados do macOS
  • Melhorias de produto

Jun-2022 (Build: 101.70.19 | Versão de lançamento: 20.122051.17019.0)

Compilação: 101.70.19
Lançado: 14 de junho de 2022
Publicado em: 14 de junho de 2022
Versão de lançamento: 20.122051.17019.0

Novidades

  • Resolvido um problema em que as notificações relacionadas a ameaças nem sempre eram apresentadas ao usuário final.
  • Melhorias de desempenho & outras atualizações.

Jun-2022 (Build: 101.70.18 | Versão de lançamento: 20.122042.17018.0)

Compilação: 101.70.18
Lançado: 2 de junho de 2022
Publicado em: 2 de junho de 2022
Versão de lançamento: 20.122042.17018.0

Novidades

  • Resolvido um problema em que o pacote de instalação às vezes ficava suspenso indefinidamente durante as atualizações do produto
  • Resolvido um problema em que o produto às vezes detectava incorretamente arquivos dentro da pasta de quarentena
  • Melhorias de desempenho & outras melhorias no produto

Maio de 2022 (Build: 101.66.54 | Versão de lançamento: 20.122041.16654.0)

Compilação: 101.66.54
Lançado: 11 de maio de 2022
Publicado em: 11 de maio de 2022
Versão de lançamento: 20.122041.16654.0

Novidades

  • Resolvido um problema em que mdatp diagnostic real-time-protection-statistics não estava imprimindo o caminho correto do processo em alguns casos.
  • Melhorias de produto

abril de 2022 (Build: 101.64.15 | Versão de lançamento: 20.122032.16415.0)

Compilação: 101.64.15
Lançado: 26 de abr. de 2022
Publicado em: 26 de abr. de 2022
Versão de lançamento: 20.122032.16415.0

Novidades

  • Foi corrigida uma regressão introduzida na versão 101.61.69, em que o ícone do menu de status às vezes mostrava um ícone de erro, mesmo que nenhuma ação fosse necessária do usuário final
  • Aprimoramento do conflicting_applications campo mdatp health para mostrar apenas os 10 processos mais recentes e também para incluir os nomes dos processos. Essa melhoria facilita a identificação de quais processos podem estar em conflito com o Microsoft Defender para Ponto de Extremidade para macOS.
  • Resolvido um problema em que a ID do fornecedor e a mdatp device-control removable-media policy list ID do produto eram exibidas como decimais em vez de hexadecimais
  • Melhorias de desempenho & outras melhorias no produto

mar-2022 (Build: 101.61.69 | versão de lançamento: 20.122022.16169.0)

Compilação: 101.61.69
Lançado: 25 de março de 2022
Publicado em: 25 de março de 2022
Versão de lançamento: 20.122022.16169.0

Novidades

  • Melhorias de produto

mar-2022 (Compilação: 101.60.91 | Versão de lançamento: 20.122021.16091.0)

Compilação: 101.60.91
Lançado: 8 de março de 2022
Publicado em: 8 de março de 2022
Versão de lançamento: 20.122021.16091.0

Novidades

  • Esta versão contém uma atualização de segurança para CVE-2022-23278

Fev-2022 (Build: 101.59.50 | Versão de lançamento: 20.122021.15950.0)

Compilação: 101.59.50
Lançado: 28 de fevereiro de 2022
Publicado em: 28 de fevereiro de 2022
Versão de lançamento: 20.122021.15950.0

Novidades

  • Esta versão adiciona suporte para macOS 12.3. A partir do macOS 12.3, a Apple está removendo o Python 2.7. Não há nenhuma versão do Python pré-instalada no macOS por padrão. AÇÃO NECESSÁRIA:
    • Os usuários devem atualizar o Microsoft Defender para Endpoint no Mac para a versão 101.59.50 (ou posterior) antes de atualizar seus dispositivos para o macOS Monterey 12.3 (ou posterior). Essa versão mínima 101.59.50 é necessária para eliminar problemas relacionados ao Python no Microsoft Defender para Endpoint em dispositivos macOS com macOS Monterey.
    • Para implantações remotas, as configurações existentes de MDM devem ser atualizadas para a versão 101.59.50 (ou posterior) do Microsoft Defender para Ponto de Extremidade para macOS. Enviar via MDM uma versão mais antiga do Microsoft Defender para Ponto de Extremidade para macOS para o macOS Monterey 12.3 (ou posterior) resulta em falha na instalação.

Fev-2022 (Build: 101.59.10 | Versão de lançamento: 20.122012.15910.0)

Compilação: 101.59.10
Lançado: 22 de fevereiro de 2022
Publicado em: 22 de fevereiro de 2022
Versão de lançamento: 20.122012.15910.0

Novidades

  • A ferramenta de linha de comando agora oferece suporte à restauração de arquivos em quarentena em um local diferente daquele em que o arquivo foi originalmente detectado. A restauração pode ser feita através do mdatp threat quarantine restore --id [threat-id] --path [destination-folder].
  • Controle de dispositivo estendido para lidar com dispositivos conectados ao Thunderbolt 3
  • Aprimoramento no processamento de políticas de controle de dispositivo contendo IDs de fornecedor e IDs de produto inválidas. Antes dessa versão, se a política contivesse uma ou mais IDs inválidas, toda a política era ignorada. A partir desta versão, somente as partes inválidas da política serão ignoradas. Os problemas com a política são exibidos por meio de mdatp device-control removable-media policy list.
  • Melhorias de produto

Fev-2022 (Build: 101.56.62 | Versão de lançamento: 20.121122.15662.0)

Compilação: 101.56.62
Lançado: 7 de fevereiro de 2022
Publicado em: 7 de fevereiro de 2022
Versão de lançamento: 20.121122.15662.0

Novidades

  • Melhorias de produto

Jan-2022 (Build: 101.56.35 | Versão de lançamento: 20.121121.15635.0)

Compilação: 101.56.35
Lançado: 30 de janeiro de 2022
Publicado em: 30 de janeiro de 2022
Versão de lançamento: 20.121121.15635.0

Novidades

  • O aplicativo é renomeado de Microsoft Defender ATP para Microsoft Defender. Os usuários finais observam as seguintes alterações:
    • O caminho de instalação do aplicativo foi alterado de /Application/Microsoft Defender ATP.app para /Applications/Microsoft Defender.app.
    • Dentro da experiência do usuário, as ocorrências do Microsoft Defender ATP são substituídas pelo Microsoft Defender
  • Foi corrigido um problema em que alguns aplicativos de VPN não conseguiam se conectar devido ao filtro de conteúdo de rede fornecido com o Microsoft Defender para Ponto de Extremidade para macOS.
  • Resolvido um problema descoberto no macOS 12.2 preview 2 em que o pacote de instalação não podia ser aberto devido a uma alteração no sistema operacional (SO) que impedia a instalação de pacotes com certas características. Embora pareça que essa alteração do sistema operacional não está incluída na versão final do macOS 12.2, é provável que ela seja reintroduzida em uma versão futura do macOS. Dessa forma, incentivamos todos os administradores da empresa a atualizarem o pacote do Microsoft Defender para Ponto de Extremidade no console de gerenciamento para esta versão do produto (ou uma versão mais recente).
  • Resolvido um problema observado em alguns dispositivos M1 em que o produto estava travado com definições antimalware inválidas e não podia ser atualizado com sucesso para um conjunto funcional de definições.
  • mdatp healthA saída foi estendida com um atributo adicional chamado full_disk_access_enabled, que pode ser usado para determinar se o Acesso Total ao Disco foi concedido a todos os componentes do Microsoft Defender para Ponto de Extremidade para macOS.
  • Melhorias de desempenho & melhorias no produto

Jan-2022 (Build: 101.54.16 | Versão de lançamento: 20.121111.15416.0)

Compilação: 101.54.16
Lançado: 12 de janeiro de 2022
Publicado em: 12 de janeiro de 2022
Versão de lançamento: 20.121111.15416.0

Novidades

  • O macOS 10.14 (Mojave) não é mais suportado
  • Depois que uma configuração de produto deixa de ser gerenciada pelo administrador por meio do MDM, ela agora reverte para o valor que tinha antes de ser gerenciada (o valor configurado localmente pelo usuário final ou, se nenhum valor local foi fornecido explicitamente, o valor padrão usado pelo produto). Antes dessa alteração, depois que uma configuração deixava de ser gerenciada, seu valor gerenciado persistia e ainda era usado pelo produto.
  • Melhorias de desempenho & melhorias no produto

Novembro de 2021 (Build: 101.49.25)

Compilação: 101.49.25
Versão de lançamento: 20.121092.14925.0

Novidades

  • Foi adicionada uma nova opção à ferramenta de linha de comando para controlar se os arquivos são verificados durante as verificações por solicitação. Isso pode ser configurado por meio do mdatp config scan-archives --value [enabled/disabled]. Por padrão, isso é definido como habilitado.
  • Melhorias de produto

Outubro de 2021 (Build: 101.47.27)

Compilação: 101.47.27
Versão de lançamento: 20.121082.14727.0

Novidades

  • Correção para um congelamento do sistema durante o desligamento no macOS Mojave e macOS Catalina.

Outubro de 2021 (Build: 101.43.84)

Compilação: 101.43.84
Versão de lançamento: 20.121082.14384.0

Novidades

  • Versão candidata para o macOS 12 (Monterey)
  • Melhorias de produto

Setembro de 2021 (Build: 101.41.10)

Compilação: 101.41.10
Versão de lançamento: 20.121072.14110.0

Novidades

  • Novas opções adicionadas à ferramenta de linha de comando:
    • Controlar o grau de paralelismo para varreduras sob demanda. Isso pode ser configurado por meio do mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Por padrão, um grau de paralelismo de 2 é usado.
    • Controlar se as verificações após as atualizações de inteligência de segurança estão habilitadas ou desabilitadas. Isso pode ser configurado por meio do mdatp config scan-after-definition-update --value [enabled/disabled]. Por padrão, isso é definido como habilitado.
  • A alteração do nível de log do produto agora requer elevação.
  • Melhorias de desempenho & melhorias no produto

Agosto de 2021 (Build: 101.40.84)

Compilação: 101.40.84
Versão de lançamento: 20.121071.14084.0

Novidades

  • Suporte nativo do chip M1
  • Melhorias de desempenho & melhorias no produto

Jul-2021 (Compilação: 101.37.97)

Compilação: 101.37.97
Versão de lançamento: 20.121062.13797.0

Novidades

  • Melhorias de desempenho & melhorias no produto

Junho de 2021 (Build: 101.34.28)

Compilação: 101.34.28
Versão de lançamento: 20.121061.13428.0

Novidades

  • Melhorias de produto

Jun-2021 (Build: 101.34.27)

Compilação: 101.34.27
Versão de lançamento: 20.121052.13427.0

Novidades

  • Melhorias de produto

Maio de 2021 (Build: 101.34.20)

Compilação: 101.34.20
Versão de lançamento: 20.121051.13420.0

Novidades

  • O controle de dispositivos para macOS agora está em disponibilidade geral.
  • Resolvido um problema em que uma verificação rápida não podia ser iniciada no menu de status no macOS 11 (Big Sur).
  • Outros aprimoramentos de produto

Abril de 2021 (Build: 101.32.69)

Compilação: 101.32.69
Versão de lançamento: 20.121042.13269.0

Novidades

  • Foi corrigido um problema em que o acesso simultâneo às Chaves pelo Microsoft Defender para Ponto de Extremidade e por outros aplicativos pode levar à corrupção das Chaves.

Mar-2021 (Build: 101.29.64)

Compilação: 101.29.64
Versão de lançamento: 20.121042.12964.0

Novidades

  • A partir desta versão, as ameaças detectadas durante verificações antivírus sob demanda acionadas por meio do cliente de linha de comando são corrigidas automaticamente. As ameaças detectadas durante as verificações acionadas pela interface do usuário ainda exigem ação manual.
  • mdatp diagnostic real-time-protection-statistics Agora oferece suporte a duas outras opções:
    • --sort: classifica a saída em ordem decrescente pelo número total de arquivos verificados
    • --top N: exibe os N resultados principais (só funcionará se --sort também for especificado)
  • Melhorias de desempenho (especificamente para quando YARN for usado) & Melhorias no produto

Fevereiro de 2021 (Build: 101.27.50)

Compilação: 101.27.50
Versão de lançamento: 20.121022.12750.0

Novidades

  • Correção para lidar com a expiração do certificado da Apple no macOS Catalina e versões anteriores. Essa correção restaura a funcionalidade do Gerenciamento de Vulnerabilidades do Microsoft Defender (MDVM).

Fev-2021 (Compilação: 101.25.69)

Compilação: 101.25.69
Versão de lançamento: 20.121022.12569.0

Novidades

  • O Microsoft Defender para Endpoint no macOS agora está disponível em prévia para clientes do governo dos EUA. Para obter mais informações, consulte Microsoft Defender para Endpoint para clientes do governo dos EUA.
  • Melhorias de desempenho (especificamente para a situação em que o aplicativo XCode Simulator é usado) & melhorias no produto.

Janeiro de 2021 (Build: 101.23.64)

Compilação: 101.23.64
Versão de lançamento: 20.121021.12364.0

Novidades

  • Foi adicionada uma nova opção à ferramenta de linha de comando para visualizar informações sobre a última verificação por solicitação. Para exibir informações sobre a última verificação sob demanda, execute mdatp health --details antivirus.
  • Melhorias de desempenho & melhorias no produto

Dezembro de 2020 (Build: 101.22.79)

Compilação: 101.22.79
Versão de lançamento: 20.121012.12279.0

Novidades

  • Melhorias de desempenho & melhorias no produto

nov-2020 (Compilação: 101.19.88)

Compilação: 101.19.88
Versão de lançamento: 20.121011.11988.0

Novidades

  • Melhorias de desempenho & melhorias no produto

Nov-2020 (Build: 101.19.48)

Compilação: 101.19.48
Versão de lançamento: 20.120121.11948.0

Novidades

Observação

  • A antiga sintaxe da ferramenta de linha de comando foi preterida com este lançamento. Para obter informações sobre a nova sintaxe, consulte Recursos.
  • Foi adicionada uma nova opção de linha de comando para desabilitar a extensão de rede: mdatp system-extension network-filter disable. Esse comando pode ser útil para solucionar problemas de rede que podem estar relacionados ao Microsoft Defender para Ponto de Extremidade no Mac.
  • Melhorias de desempenho & melhorias no produto

Outubro de 2020 (Build: 19.101.21)

Compilação: 101.19.21
Versão de lançamento: 20.120101.11921.0

Novidades

  • Melhorias de produto

Outubro de 2020 (Build: 101.15.26)

Compilação: 101.15.26
Versão de lançamento: 20.120102.11526.0

Novidades

  • Melhorou a confiabilidade do agente ao executar no macOS 11 Big Sur.
  • Adicionada uma nova opção de linha de comando (--ignore-exclusions) para ignorar exclusões AV durante verificações personalizadas (mdatp scan custom).
  • Melhorias de desempenho & melhorias no produto

Setembro de 2020 (Build: 101.13.75)

Compilação: 101.13.75
Versão de lançamento: 20.120101.11375.0

Novidades

  • Removidas as condições em que o Microsoft Defender para Ponto de Extremidade desencadeava um problema no macOS 11 (Big Sur) que se manifestava como um kernel panic.
  • Foi corrigido um vazamento de memória na extensão do sistema Endpoint Security ao executar no macOS 11 (Big Sur).
  • Melhorias de produto

Agosto de 2020 (Build: 101.10.72)

Compilação: 101.10.72

Novidades

  • Melhorias de produto

Jul-2020 (Compilação: 101.09.61)

Compilação: 101.09.61

Novidades

  • Adicionada uma nova preferência gerenciada para desabilitar a opção de enviar comentários.
  • O ícone do menu de status agora mostra um estado saudável quando as configurações do produto são administradas. Anteriormente, o ícone do menu de status estava exibindo um estado de aviso ou erro, embora as configurações do produto fossem gerenciadas pelo administrador.
  • Melhorias de desempenho & melhorias no produto

jul.-2020 (Compilação: 101.09.50)

Compilação: 101.09.50

Novidades

  • Esta versão do produto é validada no macOS Big Sur 11 preview 9.

  • A nova sintaxe da ferramenta de linha de comando mdatp agora é a padrão. Para obter mais informações sobre a nova sintaxe, consulte Recursos do Microsoft Defender para Ponto de Extremidade no macOS.

    Observação

    A sintaxe antiga da ferramenta de linha de comando será removida do produto em 1º de janeiro de 2021.

  • Estendido mdatp diagnostic create com um novo parâmetro (--path [directory]) que permite que os logs de diagnóstico sejam salvos em um diretório diferente.

  • Melhorias de desempenho & melhorias no produto

Jul-2020 (Compilação: 101.09.49)

Compilação: 101.09.49

Novidades

  • Melhorias na interface do usuário para diferenciar exclusões gerenciadas pelo administrador de TI versus exclusões definidas pelo usuário local.
  • Melhor utilização da CPU durante verificações sob demanda.
  • Melhorias de desempenho & melhorias no produto

Junho de 2020 (Build: 101.07.23)

Compilação: 101.07.23

Novidades

Maio de 2020 (Build: 101.06.63)

Compilação: 101.06.63

Novidades

  • Corrigida uma regressão de desempenho introduzida na versão 101.05.17. A regressão foi introduzida com a correção para eliminar o pânico do kernel que alguns clientes observavam ao acessar compartilhamentos SMB. Revertemos essa alteração de código e estamos investigando maneiras alternativas de eliminar os pânicos do kernel.

Maio de 2020 (Build: 101.05.17)

Compilação: 101.05.17

Novidades

Importante

Estamos trabalhando em uma sintaxe nova e aprimorada para a mdatp ferramenta de linha de comando. A nova sintaxe é atualmente o padrão nos canais de atualização Insider – Modo Rápido e Insider Lento. Recomendamos que você se familiarize com essa nova sintaxe.

Continuamos dando suporte à sintaxe antiga em paralelo com a nova sintaxe e forneceremos mais comunicações sobre o plano de preterição da sintaxe antiga nos próximos meses.

  • Foi corrigido um pânico do kernel que ocorria ocasionalmente ao acessar compartilhamentos de arquivos SMB.
  • Melhorias de desempenho & melhorias no produto

Abril de 2020 (Build: 101.05.16)

Compilação: 101.05.16

Novidades

  • Melhorias na lógica de verificação rápida para reduzir significativamente o número de arquivos verificados.
  • Adicionado suporte de preenchimento automático para a ferramenta de linha de comando.
  • Melhorias de produto

Março de 2020 (Build: 101.03.12)

Compilação: 101.03.12

Novidades

  • Melhorias de desempenho & melhorias no produto

Fevereiro de 2020 (Build: 101.01.54)

Compilação: 101.01.54

Novidades

  • Melhorias na compatibilidade com o Time Machine
  • Melhorias de acessibilidade
  • Melhorias de desempenho & melhorias no produto

Janeiro de 2020 (Build: 101.00.31)

Compilação: 101.00.31

Novidades

  • Experiência de integração de produto aprimorada para usuários do Intune
  • As exclusões de antivírus agora suportam curingas
  • Foi adicionada a capacidade de acionar verificações antivírus no menu contextual do macOS. Agora você pode clicar com o botão direito do mouse em um arquivo ou uma pasta no Finder e selecionar Examinar com o Microsoft Defender para Ponto de Extremidade.
  • Os downgrades de produtos no local agora são explicitamente proibidos pelo instalador. Se você precisar fazer downgrade, primeiro desinstale a versão existente e reconfigure seu dispositivo.
  • Outras melhorias de desempenho & Melhorias de produto

Versões lançadas em 2019 (Compilação: 100.90.27)

Compilação: 100.90.27

Novidades

  • Agora você pode definir um canal de atualização para o Microsoft Defender para Endpoint no macOS que seja diferente do canal de atualização de todo o sistema.
  • Ícone de novo produto
  • Outros aprimoramentos da experiência do usuário
  • Melhorias de produto

Lançamentos de 2019 (Compilação: 100.86.92)

Compilação: 100.86.92

Novidades

  • Melhorias na compatibilidade com o Time Machine
  • Resolvemos um problema em que o produto às vezes não removia todos os arquivos em /Library/Application Support/Microsoft/Defender durante a desinstalação.
  • Redução da utilização da CPU do produto quando os produtos Microsoft são atualizados por meio do Microsoft AutoUpdate.
  • Outras melhorias de desempenho & Melhorias de produto

Lançamentos de 2019 (Compilação: 100.86.91)

Compilação: 100.86.91

Novidades

Cuidado

Para garantir a proteção mais completa para seus dispositivos macOS e em alinhamento com a Apple interrompendo a entrega de atualizações de segurança nativas do macOS para versões do sistema operacional anteriores a [atual - 2], o MDATP para implantação e atualizações do macOS não terão mais suporte no macOS Sierra [10.12]. As atualizações e aprimoramentos do MDATP para macOS são entregues aos dispositivos que executam as versões Catalina [10.15], Mojave [10.14] e High Sierra [10.13].

Se você já tiver dispositivos MDATP para macOS implantados em seus dispositivos Sierra [10.12], atualize para a versão mais recente do macOS para eliminar os riscos de perda de proteção.

  • Melhorias de desempenho & melhorias no produto

Lançamentos de 2019 (Build: 100.83.73)

Compilação: 100.83.73

Novidades

Lançamentos de 2019 (Build: 100.82.60)

Compilação: 100.82.60

Novidades

  • Resolução de um problema em que o produto não inicia após uma atualização de definição.

Lançamentos de 2019 (Build: 100.80.42)

Compilação: 100.80.42

Novidades

  • Melhorias de produto

Versões de 2019 (Build: 100.79.42)

Compilação: 100.79.42

Novidades

  • Corrigido um problema em que o Microsoft Defender para Endpoint no macOS às vezes interferia no Time Machine.

  • Adicionada uma nova opção ao utilitário de linha de comando para testar a conectividade com o serviço de back-end

    mdatp connectivity test
    
  • Adição da capacidade de exibir o histórico completo de ameaças na interface do usuário (pode ser acessado na exibição Histórico de proteção ).

  • Melhorias de desempenho & melhorias no produto

Lançamentos de 2019 (Build: 100.72.15)

Compilação: 100.72.15

Novidades

  • Melhorias de produto

Lançamentos de 2019 (Compilação: 100.70.99)

Compilação: 100.70.99

Novidades

  • Resolvido um problema que afeta a capacidade de alguns usuários de atualizar para o macOS Catalina quando a proteção em tempo real está habilitada. Esse problema esporádico foi causado pelo Microsoft Defender para Ponto de Extremidade, que bloqueou arquivos no pacote de atualização do Catalina ao verificá-los em busca de ameaças, o que levou a falhas na sequência de atualização.

Lançamentos de 2019 (Compilação: 100.68.99)

Compilação: 100.68.99

Novidades

  • Foi adicionada a capacidade de configurar a funcionalidade antivírus para ser executado no modo passivo.
  • Melhorias de desempenho & melhorias no produto

Lançamentos de 2019 (Build: 100.65.28)

Compilação: 100.65.28

Novidades

  • Adicionado suporte para macOS Catalina.

Cuidado

O macOS 10.15 (Catalina) contém novos aprimoramentos de segurança e privacidade. A partir dessa versão, por padrão, os aplicativos não podem acessar determinados locais no disco (como documentos, downloads, área de trabalho etc.) sem consentimento explícito. Sem esse consentimento, o Microsoft Defender para Ponto de Extremidade não consegue proteger totalmente o seu dispositivo.

O mecanismo de concessão desse consentimento depende de como você implantou o Microsoft Defender para Ponto de Extremidade:

  • Melhorias de desempenho & melhorias no produto

Versões do Linux

Compilação de julho de 2025: 101.25052.0007 | Versão de lançamento: 30.125052.0007.0

Compilação: 101.25052.0007
Lançado: 22 de julho de 2025
Publicado em: 22 de julho de 2025
Versão de lançamento: 30.125052.0007.0
Versão do mecanismo: 1.1.25020.4000
Versão de assinatura: 1.427.370.0

Novidades

  • Corrigido o problema para gerar identificadores de máquina exclusivos para garantir que cada dispositivo integrado seja identificado com exclusividade.
  • Outras melhorias de estabilidade e correções de bugs.

Compilação de junho de 2025: 101.25042.0003 | Versão de lançamento: 30.125042.0003.0

Compilação: 101.25042.0003
Lançado: 30 de junho de 2025
Publicado em: 30 de junho de 2025
Versão de lançamento: 30.125042.0003.0
Versão do mecanismo: 1.1.25020.4000
Versão de assinatura: 1.427.370.0

Novidades

  • A implantação do pacote do Defender para Endpoint no ambiente de produção ocorre gradualmente. A partir da publicação das notas de versão, pode levar até uma semana para que o pacote seja distribuído a todas as máquinas de produção.
  • A dependência externa de uuid-runtime foi removida do pacote do Defender para Endpoint
  • Outras melhorias de estabilidade e correções de bugs

Compilação de maio de 2025: 101.25032.0010 | Versão de lançamento: 30.125032.0010.0

Compilação: 101.25032.0010
Lançado: 23 de maio de 2025
Publicado em: 23 de maio de 2025
Versão de lançamento: 30.125032.0010.0
Versão do mecanismo: 1.1.25020.4000
Versão de assinatura: 1.427.370.0

Novidades

  • Removida a dependência externa de MDE Netfilter e libpcre do pacote MDE
  • Foi abordada uma correção para o script Python que executava binários não verificados com privilégios de nível raiz para identificar processos Java usando versões desatualizadas do log4j (CVE-2025-26684).
  • Mecanismo de detecção adicionado para CVE-2025-31324 afetando o componente "Visual Composer" do servidor de aplicativos SAP NetWeaver.

Compilação de abril de 2025: 101.25022.0002 | Versão de lançamento: 30.125022.0001.0

Compilação: 101.25022.0002
Lançado: 7 de abril de 2025
Publicado em: 7 de abril de 2025
Versão de lançamento: 30.125022.0001.0
Versão do mecanismo: 1.1.24090.13
Versão de assinatura: 1.421.226.0

Novidades

  • O comando mdatp diagnostic ebpf-statistics requer privilégio sudo agora
  • Gerenciar a origem do compartilhamento de arquivo de assinatura dinâmica definindo a URL e o intervalo de atualização
  • Outras melhorias de estabilidade e correções de bugs
  • Suporte para servidores Linux ARM64

Compilação de março de 2025: 101.25012.0000 | Versão de lançamento: 30.125012.0000.0

Compilação: 101.25012.0000
Lançado: 11 de março de 2025
Publicado em: 11 de março de 2025
Versão de lançamento: 30.125012.0000.0
Versão do mecanismo: 1.1.24090.13
Versão de assinatura: 1.421.226.0

Novidades

  • A implantação do pacote MDATP no ambiente de produção será feita gradualmente. A partir da publicação das notas de versão, pode levar até uma semana para que o pacote seja distribuído a todas as máquinas de produção.
  • A vulnerabilidade no curl, CVE-2024-7264, foi abordada.
  • Outras melhorias de estabilidade e correções de bugs.

Problemas Conhecidos

  • Há um problema conhecido em que o MDE está excluindo o arquivo de configuração localizado em /etc/systemd/system/mdatp.service.d a cada inicialização do serviço. Como solução alternativa, os clientes podem usar o atributo Immutable que impede que os arquivos sejam modificados ou excluídos.

    Para definir o arquivo como não modificável, execute o seguinte comando:

    sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
    

Esse comando torna o arquivo inalterável. Se você precisar restaurar as permissões de modificação, use o seguinte comando:

sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]

Note que o chattr comando só pode ser usado em sistemas de arquivos suportados, como ext4.

Se precisar de mais assistência, entre em contato com nossa equipe de suporte com a ID da sua organização e podemos implementar uma mitigação temporária para evitar a exclusão. Uma correção permanente para esse problema está disponível no MDPE versão 101.25032.0000.

Compilação de fevereiro de 2025: 101.24122.0008 | Versão de lançamento: 30.124112.0008.0

Build: 101.24122.0008
Lançamento: 20 de fevereiro de 2025
Publicado em: 20 de fevereiro de 2025
Versão de lançamento: 30.124122.0008.0
Versão do mecanismo: 1.1.24090.13
Versão da assinatura: 1.421.226.0

Novidades

  • O pacote MDATP 101.24122.0008 está sendo disponibilizado gradualmente para cada distribuição.
  • Outras melhorias de estabilidade e correções de bugs

Compilação de fevereiro de 2025: 101.24112.0003 | Versão de lançamento: 30.124112.0003.0

Compilação: 101.24112.0003
Lançado: 4 de fevereiro de 2025
Publicado em: 4 de fevereiro de 2025
Versão de lançamento: 30.124112.0003.0
Versão do mecanismo: 1.1.24090.13
Versão da assinatura digital: 1.421.1681.0

Novidades

  • Corrigido um bug que relatava incorretamente o DefenderEngineVersion para o portal de segurança.
  • O pacote MDATP 101.24112.0003 está sendo disponibilizado gradualmente para cada distribuição.

Compilação de janeiro de 2025: 101.24112.0001 | Versão de lançamento: 30.124112.0001.0

Compilação: 101.24112.0001
Lançado: 13 de janeiro de 2025
Publicado em: 13 de janeiro de 2025
Versão de lançamento: 30.124112.0001.0
Versão do mecanismo: 1.1.24090.13
Versão de assinatura: 1.421.226.0

Novidades

  • Atualização da versão do Bond para 13.0.1 para resolver vulnerabilidades de segurança nas versões 12 ou inferiores.

  • O pacote Mdatp não tem mais dependência de pacotes SELinux.

  • Os usuários agora podem consultar o status do provedor suplementar de eventos eBPF usando a consulta de caça a ameaças no DeviceTvmInfoGathering. Para saber mais sobre esta consulta, consulte: Use o sensor baseado em eBPF no Microsoft Defender para Ponto de Extremidade em Linux. O resultado dessa consulta pode retornar os dois valores a seguir como status do eBPF:

    • Ativado: quando o eBPF está ativado e funcionando conforme o esperado.
    • Desativado: quando o eBPF é desativado devido a um dos seguintes motivos:
      • Quando o MDE está usando o auditD como sensor complementar
      • Quando o eBPF não está presente e recorremos ao Netlink como provedor complementar de eventos
      • Não há sensor suplementar presente.
  • A partir da versão 2411, o lançamento do pacote MDATP para Produção segue packages.microsoft.com um mecanismo de distribuição gradual que se estende por mais de uma semana. Os outros anéis de lançamento, insiderFast e insiderSlow, não são afetados por essa alteração.

  • Melhorias de estabilidade e desempenho.

  • Correções de bugs críticos no fluxo de atualização de definições.

Compilação: jan-2025 101.24102.0000 | Versão de lançamento: 30.124102.0000.0

Compilação: 101.24102.0000
Lançado: 8 de janeiro de 2025
Publicado em: 8 de janeiro de 2025
Versão de lançamento: 30.124102.0000.0
Versão do mecanismo: 1.1.24080.11
Versão de assinatura: 1.419.351.0

Novidades

  • A versão padrão do mecanismo foi atualizada para 1.1.24080.11e a versão de assinatura padrão foi atualizada para 1.419.351.0.

  • Melhoramos os relatórios de informações sobre ameaças da linha de comando para processos de curta duração no portal de segurança.

Compilação de nov-2024: 101.24092.0002 | Versão de lançamento: 30.124092.0002.0

Compilação: 101.24092.0002
Lançado: 14 de novembro de 2024
Publicado em: 14 de novembro de 2024
Versão de lançamento: 30.124092.0002.0
Versão do mecanismo: 1.1.24080.9
Versão de assinatura: 1.417.659.0

Novidades

  • Para dar suporte a instalações com segurança reforçada e partições não executáveis /var, as definições de antivírus do MDATP agora são instaladas em /opt/microsoft/mdatp/definitions.noindex em vez de /var, caso este último seja detectado como não executável. Durante as atualizações, o instalador tenta migrar definições mais antigas para o novo caminho ao detectar um não executável /var, a menos que descubra que o caminho já foi personalizado (usando mdatp definitions path set).

  • A partir desta versão, o Defender para Endpoint no Linux não precisa mais de permissões de execução para /var/log. Se essas permissões não estiverem disponíveis, os arquivos de log serão redirecionados automaticamente para o /opt.

Compilação de outubro de 2024: 101.24082.0004 | Versão de lançamento: 30.124082.0004.0

Compilação: 101.24082.0004
Lançado: 15 de outubro de 2024
Publicado em: 15 de outubro de 2024
Versão de lançamento: 30.124082.0004
Versão do mecanismo: 1.1.24080.9
Versão de assinatura: 1.417.659.0

Novidades

  • A partir desta versão, o Defender para Endpoint no Linux não dá mais suporte a AuditD como provedor suplementar de eventos. Para melhorar a estabilidade e o desempenho, fizemos a transição para o eBPF. Se você desabilitar o eBPF, ou caso ele não seja compatível com algum kernel específico, o Defender for Endpoint no Linux voltará automaticamente a usar o Netlink como um provedor suplementar de eventos de fallback. O link de rede fornece funcionalidade reduzida e rastreia apenas eventos relacionados ao processo. Nesse caso, todas as operações do processo continuam a fluir perfeitamente, mas você pode perder eventos específicos relacionados a arquivos e soquetes que o eBPF capturaria de outra forma. Para obter mais informações, consulte Usar sensor baseado em eBPF para Microsoft Defender para Ponto de Extremidade em Linux. Se você tiver alguma dúvida ou precisar de ajuda durante essa transição, entre em contato com o suporte.

  • Melhorias de estabilidade e desempenho

  • Outras correções de bug

Compilação de setembro de 2024: 101.24072.0001 | Versão de lançamento: 30.124072.0001.0

Compilação: 101.24072.0001
Lançado: 23 de setembro de 2024
Publicado em: 23 de setembro de 2024
Versão de lançamento: 30.124072.0001.0
Versão do mecanismo: 1.1.24060.6
Versão de assinatura: 1.415.228.0

Novidades

  • Adicionado suporte para o Ubuntu 24.04

  • A versão padrão do mecanismo foi atualizada para 1.1.24060.6 e a versão padrão das assinaturas para 1.415.228.0.

Compilação de julho de 2024: 101.24062.0001 | Versão de lançamento: 30.124062.0001.0

Compilação: 101.24072.0001
Lançado: 31 de julho de 2024
Publicado em: 31 de julho de 2024
Versão de lançamento: 30.124062.0001.0
Versão do mecanismo: 1.1.24050.7
Versão de assinatura: 1.411.410.0

Novidades

Há várias correções e novas alterações nesta versão.

  • Corrige um bug no qual as informações de ameaça de linha de comando infectadas não eram exibidas corretamente no portal de segurança.
  • Corrige um bug em que a desativação de um recurso em versão prévia exigia o Defender para Endpoint para desativá-lo.
  • O recurso Exclusões Globais usando JSON gerenciado agora está em Visualização Pública. Disponível no modo lento do Office Insider a partir de 101.23092.0012. Para obter mais informações, consulte linux-exclusions.
  • Atualização da versão padrão do mecanismo do Linux para 1.1.24050.7 e da versão de assinatura padrão para 1.411.410.0.
  • Melhorias de estabilidade e desempenho.
  • Outras correções de bugs.

Compilação de junho de 2024: 101.24052.0002 | Versão de lançamento: 30.124052.0002.0

Compilação: 101.24052.0002
Lançado: 24 de junho de 2024
Publicado em: 24 de junho de 2024
Versão de lançamento: 30.124052.0002.0
Versão do mecanismo: 1.1.24040.2
Versão de assinatura: 1.411.153.0

Novidades

Há várias correções e novas alterações nesta versão.

  • Esta versão corrige um bug relacionado ao alto uso de memória, levando a um alto uso da CPU devido ao vazamento de memória eBPF no espaço do kernel, resultando em servidores em estados inutilizáveis. Isso afetou apenas as versões do kernel 3.10x e <= 4.16x, principalmente em distribuições RHEL / CentOS. Atualize para a versão mais recente do MDPE para evitar qualquer impacto.

  • Agora simplificamos a saída de mdatp health --detail features

  • Melhorias de estabilidade e desempenho.

  • Outras correções de bugs.

Maio-2024 Build: 101.24042.0002 | Versão de lançamento: 30.124042.0002.0

Compilação: 101.24042.0002
Lançado: 29 de maio de 2024
Publicado em: 29 de maio de 2024
Versão de lançamento: 30.124042.0002.0
Versão do mecanismo: 1.1.24030.4
Versão de assinatura: 1.407.521.0

Novidades

Há várias correções e novas alterações nesta versão:

  • Na versão 24032.0007, havia um problema conhecido em que o registro de dispositivos no Gerenciamento de Segurança do MDPE falhava ao usar o mecanismo de "Marcação de Dispositivo" por meio do arquivo mdatp_managed.json. Esse problema foi resolvido na versão atual.
  • Melhorias de estabilidade e desempenho.
  • Outras correções de bugs.

Maio-2024 Build: 101.24032.0007 | Versão de lançamento: 30.124032.0007.0

Compilação: 101.24032.0007
Lançado: 15 de maio de 2024
Publicado em: 15 de maio de 2024
Versão de lançamento: 30.124032.0007.0
Versão do mecanismo: 1.1.24020.3
Versão de assinatura: 1.403.3500.0

Novidades

Há várias correções e novas alterações nesta versão:

  • Nos modos passivo e sob demanda, o mecanismo antivírus permanece no estado ocioso e é usado somente durante as verificações personalizadas agendadas. Assim, como parte das melhorias de desempenho, fizemos alterações para manter o mecanismo AV inativo no modo passivo e sob demanda, exceto durante as verificações personalizadas agendadas. Se a proteção em tempo real estiver ativada, o mecanismo antivírus estará sempre em funcionamento. Isso não afeta a proteção do servidor em nenhum modo.

    Para manter os usuários informados sobre o estado do mecanismo antivírus, introduzimos um novo campo chamado "engine_load_status" como parte da integridade do MDATP. Indica se o mecanismo antivírus está em execução no momento ou não.

    Field name engine_load_status
    Valores possíveis Motor não carregado (o processo do motor AV está inoperante), Carga do mecanismo bem-sucedida (processo do motor AV em funcionamento)

    Cenários saudáveis:

    • Se o RTP estiver habilitado, engine_load_status deve ser "Carregamento do motor bem-sucedido"
    • Se o MDE estiver no modo por demanda ou passivo, e não houver uma verificação personalizada em execução, "engine_load_status" deverá ser "Mecanismo não carregado"
    • Se o MDE estiver no modo sob demanda ou passivo, e uma verificação personalizada estiver em execução, então "engine_load_status" deverá ser "Carregamento do mecanismo bem-sucedido"
  • Correção de bugs para aprimorar detecções comportamentais.

  • Melhorias de estabilidade e desempenho.

  • Outras correções de bugs.

Problemas Conhecidos

  • Há um problema conhecido em que a inscrição de dispositivos no Gerenciamento de Segurança do MDE por meio do mecanismo de "marcação de dispositivo", usando o arquivo mdatp_managed.json, está falhando na versão 24032.0007. Para mitigar esse problema, use o seguinte comando mdatp CLI para marcar dispositivos:

    sudo mdatp edr tag set --name GROUP --value MDE-Management
    

    O problema foi corrigido na Build: 101.24042.0002

Compilação de março de 2024: 101.24022.0001 | Versão de lançamento: 30.124022.0001.0

Compilação: 101.24022.0001
Lançado: 22 de março de 2024
Publicado em: 22 de março de 2024
Versão de lançamento: 30.124022.0001.0
Versão do mecanismo: 1.1.23110.4
Versão de assinatura: 1.403.87.0

Novidades

Há várias correções e novas alterações nesta versão:

  • A adição de um novo arquivo de log - microsoft_defender_scan_skip.log. Isso registra os nomes dos arquivos que foram ignorados por várias verificações antivírus do Microsoft Defender para Ponto de Extremidade por qualquer motivo.
  • Melhorias de estabilidade e desempenho.
  • Correções de bugs.

Compilação de março de 2024: 101.24012.0001 | Versão de lançamento: 30.124012.0001.0

Compilação: 101.24012.0001
Lançado: 12 de março de 2024
Publicado em: 12 de março de 2024
Versão de lançamento: 30.124012.0001.0
Versão do mecanismo: 1.1.23110.4
Versão de assinatura: 1.403.87.0

Novidades

Há várias correções e novas alterações nesta versão:

  • A versão padrão do mecanismo foi atualizada para 1.1.23110.4, e a versão padrão das assinaturas foi atualizada para 1.403.87.0.
  • Melhorias de estabilidade e desempenho.
  • Correções de bugs.

Compilação de fevereiro de 2024: 101.23122.0002 | Versão de lançamento: 30.123122.0002.0

Compilação: 101.23122.0002
Lançado: 5 de fevereiro de 2024
Publicado em: 5 de fevereiro de 2024
Versão de lançamento: 30.123122.0002.0
Versão do mecanismo: 1.1.23100.2010
Versão de assinatura: 1.399.1389.0

Novidades

Há várias correções e novas alterações nesta versão:

  • A versão padrão do mecanismo foi atualizada para 1.1.23100.2010, e a versão padrão das assinaturas para 1.399.1389.0.

  • Estabilidade geral e melhorias de desempenho.

  • Correções de bugs.

  • O Microsoft Defender para Endpoint no Linux agora oferece suporte oficial às seguintes distribuições e versões:

    Distro & versão Anel Pacote
    Mariner 2 Produção https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo
    Rocky 8.7 ou superior Insiders Lento https://packages.microsoft.com/config/rocky/8/insiders-slow.repo
    Rocky 9.2 ou superior Insiders Lento https://packages.microsoft.com/config/rocky/9/insiders-slow.repo
    Alma 8.4 ou superior Insiders – Modo Lento https://packages.microsoft.com/config/alma/8/insiders-slow.repo
    Alma 9.2 e superior Insiders Lento https://packages.microsoft.com/config/alma/9/insiders-slow.repo

Se você já tiver o Defender para Ponto de Extremidade em execução em qualquer uma dessas distribuições e estiver enfrentando problemas nas versões mais antigas, atualize para a versão mais recente do Defender para Ponto de Extremidade do anel correspondente mencionado acima.

Problemas conhecidos:

O Microsoft Defender para Ponto de Extremidade para Linux no Rocky Linux e no AlmaLinux atualmente apresenta os seguintes problemas conhecidos:

  • No momento, não há suporte para o Live Response e o Gerenciamento de Vulnerabilidades contra Ameaças (trabalho em andamento).
  • As informações do sistema operacional dos dispositivos não estão visíveis no portal do Microsoft Defender

Janeiro-2024 Build: 101.23112.0009 | Versão de lançamento: 30.123112.0009.0

Compilação: 101.23112.0009
Lançado: 29 de janeiro de 2024
Publicado em: 29 de janeiro de 2024
Versão de lançamento: 30.123112.0009.0
Versão do mecanismo: 1.1.23100.2010
Versão de assinatura: 1.399.1389.0

Novidades

  • A versão padrão do mecanismo foi atualizada para 1.1.23110.4, e a versão padrão das assinaturas foi atualizada para 1.403.1579.0.

  • Estabilidade geral e melhorias de desempenho.

  • Correção de bug para configuração de monitoramento de comportamento.

  • Correções de bugs.

Novembro-2023 Build: 101.23102.0003 | Versão de lançamento: 30.123102.0003.0

Compilação: 101.23102.0003
Lançado: 28 de novembro de 2023
Publicado em: 28 de novembro de 2023
Versão de lançamento: 30.123102.0003.0
Versão do mecanismo: 1.1.23090.2008
Versão de assinatura: 1.399.690.0

Novidades

  • A versão padrão do mecanismo foi atualizada para 1.1.23090.2008, e a versão padrão das assinaturas foi atualizada para 1.399.690.0.

  • Biblioteca libcurl atualizada para a versão 8.4.0 para corrigir vulnerabilidades divulgadas recentemente com a versão mais antiga.

  • Biblioteca Openssl atualizada para a versão 3.1.1 para corrigir vulnerabilidades divulgadas recentemente com a versão mais antiga.

  • Estabilidade geral e melhorias de desempenho.

  • Correções de bugs.

Novembro-2023 Build: 101.23092.0012 | Versão de lançamento: 30.123092.0012.0

Compilação: 101.23092.0012
Lançado: 14 de novembro de 2023
Publicado em: 14 de novembro de 2023
Versão de lançamento: 30.123092.0012.0
Versão do mecanismo: 1.1.23080.2007
Versão de assinatura: 1.395.1560.0

Novidades

Há várias correções e novas alterações nesta versão:

  • Suporte adicionado para restaurar a ameaça com base no caminho original usando o seguinte comando:

    sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]
    
  • A partir deste lançamento, o Microsoft Defender para Endpoint no Linux deixará de fornecer uma solução para o RHEL 6.

    O RHEL 6 'Suporte estendido de fim de vida' está prestes a terminar em 30 de junho de 2024 e os clientes são aconselhados a planejar suas atualizações do RHEL de acordo com as orientações da Red Hat. Os clientes que precisam executar o Defender for Endpoint em servidores RHEL 6 podem continuar a usar a versão 101.23082.0011 (não expira antes de 30 de junho de 2024), com suporte para versões do kernel 2.6.32-754.49.1.el6.x86_64 ou anteriores.

  • Atualização do mecanismo para 1.1.23080.2007 e versão das assinaturas: 1.395.1560.0.

  • A experiência simplificada de conectividade do dispositivo agora está no modo de visualização pública. Blog público

  • Melhorias de desempenho & correções de bugs.

Problemas conhecidos

Novembro-2023 Build: 101.23082.0011 | Versão de lançamento: 30.123082.0011.0

Compilação: 101.23082.0011
Lançado: 1º de novembro de 2023
Publicado em: 1º de novembro de 2023
Versão de lançamento: 30.123082.0011.0
Versão do mecanismo: 1.1.23070.1002
Versão de assinatura: 1.393.1305.0

Novidades

  • Esta nova versão é construída sobre a versão de outubro de 2023 (101.23082.0009) com a adição das seguintes alterações. Não há alteração para outros clientes e a atualização é opcional.
  • Correção para o modo imutável do auditd quando o subsistema complementar é ebpf: No modo ebpf, todas as regras de auditoria do mdatp devem ser limpas após alternar para ebpf e reiniciar. Após a reinicialização, as regras de auditoria do mdatp não foram limpas, o que resultava no travamento do servidor. A correção limpa essas regras, o usuário não deve ver nenhuma regra mdatp carregada na reinicialização
  • Correção para o MDE não iniciar no RHEL 6.

Problemas conhecidos

Ao atualizar da versão 101.75.43 ou 101.78.13 do mdatp, pode ocorrer um travamento do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Mais informações sobre o problema subjacente podem ser encontradas em Travamento do sistema devido a tarefas bloqueadas no código fanotify.

Há duas maneiras de mitigar esse problema de atualização:

  1. Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, você pode seguir as instruções para desinstalar e instalar a versão mais recente do pacote.

Se você não quiser desinstalar o mdatp, poderá desativar o rtp e o mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com esse método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Compilação de outubro de 2023: 101.23082.0009 | Versão de lançamento: 30.123082.0009.0

Compilação: 101.23082.0009
Lançado: 9 de outubro de 2023
Publicado em: 9 de outubro de 2023
Versão de lançamento: 30.123082.0009.0
Versão do mecanismo: 1.1.23070.1002
Versão de assinatura: 1.393.1305.0

Novidades

  • Esta nova versão é construída sobre a versão de outubro de 2023 (101.23082.0009) com a adição de novos certificados CA. Não há alteração para outros clientes e a atualização é opcional.

Problemas conhecidos

Ao atualizar da versão 101.75.43 ou 101.78.13 do mdatp, pode ocorrer um travamento do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Mais informações sobre o problema subjacente podem ser encontradas em Travamento do sistema devido a tarefas bloqueadas no código fanotify.

Há duas maneiras de mitigar esse problema de atualização:

  1. Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

    Exemplo:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Como alternativa, você pode seguir as instruções para desinstalar e instalar a versão mais recente do pacote.

Se você não quiser desinstalar o mdatp, poderá desativar o rtp e o mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com esse método.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Compilação de outubro de 2023: 101.23082.0006 | Versão de lançamento: 30.123082.0006.0

Compilação: 101.23082.0006
Lançado: 9 de outubro de 2023
Publicado em: 9 de outubro de 2023
Versão de lançamento: 30.123082.0006.0
Versão do mecanismo: 1.1.23070.1002
Versão de assinatura: 1.393.1305.0

Novidades

  • Atualizações de recursos e novas mudanças
    • O sensor eBPF agora é o provedor suplementar de eventos padrão para endpoints

    • O recurso de anexação de locatário do Microsoft Intune está em visualização pública (a partir de meados de julho)

      • Você deve adicionar "*.dm.microsoft.com" às exclusões de firewall para que o recurso funcione corretamente
    • O Defender for Endpoint já está disponível para Debian 12 e Amazon Linux 2023

    • Suporte para habilitar a verificação de assinatura das atualizações baixadas

      • É necessário atualizar o manajed.json conforme mostrado:

          "features":{
            "OfflineDefinitionUpdateVerifySig":"enabled"
          }
        
      • Pré-requisito para habilitar o recurso

        • A versão do mecanismo no dispositivo deve ser "1.1.23080.007" ou superior. Verifique a versão do mecanismo usando o comando a seguir.

          mdatp health --field engine_version
          
    • Opção para suportar o monitoramento de pontos de montagem NFS e FUSE. Eles são ignorados por padrão. O exemplo a seguir mostra como monitorar todo o sistema de arquivos ignorando apenas o NFS:

        "antivirusEngine": {
            "unmonitoredFilesystems": ["nfs"]
        }
      

      Exemplo para monitorar todos os sistemas de arquivos, incluindo NFS e FUSE:

      "antivirusEngine": {
          "unmonitoredFilesystems": []
      }
      
    • Outras melhorias de desempenho

    • Correções de erros

Problemas conhecidos

  • Ao atualizar da versão 101.75.43 ou 101.78.13 do mdatp, pode ocorrer um travamento do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Mais informações sobre o problema subjacente podem ser encontradas em Travamento do sistema devido a tarefas bloqueadas no código fanotify. Há duas maneiras de mitigar esse problema de atualização:
  1. Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, você pode seguir as instruções para desinstalar e instalar a versão mais recente do pacote.

Se você não quiser desinstalar o mdatp, poderá desativar o rtp e o mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com esse método.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Compilação de setembro de 2023: 101.23072.0021 | Versão de lançamento: 30.123072.0021.0

Compilação: 101.23072.0021
Lançado: 11 de setembro de 2023
Publicado em: 11 de setembro de 2023
Versão de lançamento: 30.123072.0021.0
Versão do mecanismo: 1.1.20100.7
Versão de assinatura: 1.385.1648.0

Novidades

Há várias correções e novas alterações nesta versão:

  • Na mde_installer.sh v0.6.3, os usuários podem usar o --channel argumento para fornecer o canal do repositório configurado durante a limpeza. Por exemplo, sudo ./mde_installer --clean --channel prod
  • A Extensão de Rede agora pode ser redefinida por administradores usando mdatp network-protection reset.
  • Outras melhorias de desempenho
  • Correções de erros

Problemas conhecidos

Há duas maneiras de mitigar esse problema de atualização:

  1. Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, você pode seguir as instruções para desinstalar e instalar a versão mais recente do pacote.

Se você não quiser desinstalar o mdatp, poderá desativar o rtp e o mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com esse método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Compilação de julho de 2023: 101.23062.0010 | Versão de lançamento: 30.123062.0010.0

Compilação: 101.23062.0010
Lançado: 26 de julho de 2023
Publicado em: 26 de julho de 2023
Versão de lançamento: 30.123062.0010.0
Versão do mecanismo: 1.1.20100.7
Versão de assinatura: 1.385.1648.0

Novidades

Há várias correções e novas alterações nesta versão:

  • Se um proxy estiver definido para o Defender for Endpoint, ele estará visível na saída do comando mdatp health. Com essa versão, fornecemos duas opções em fontes de eventos quentes de diagnóstico mdatp:
    • Arquivos
    • Executáveis
  • Proteção de Rede: as conexões bloqueadas pela Proteção de Rede e que têm o bloqueio substituído pelos usuários agora são relatadas corretamente ao Microsoft Defender XDR
  • Registro aprimorado em eventos de bloqueio e de auditoria da Proteção de Rede para facilitar a depuração
  • Outras correções e melhorias
    • A partir desta versão, o enforcementLevel está no modo passivo por padrão, dando aos administradores mais controle sobre onde eles querem 'RTP ativado' em sua propriedade
    • Essa alteração só se aplica a novas implantações do Microsoft Defender for Endpoint (MDE), por exemplo, servidores em que o Defender for Endpoint está sendo implantado pela primeira vez. Em cenários de atualização, os servidores que têm o Defender para Endpoint implantado com RTP ON continuam operando com RTP ON mesmo após a atualização para a versão 101.23062.0010
  • Correção de bug: O problema de corrupção do banco de dados RPM na linha de base do Gerenciamento de Vulnerabilidades do Defender foi corrigido.
  • Outras melhorias de desempenho

Problemas conhecidos

Ao atualizar do mdatp versão 101.75.43 ou 101.78.13, pode ocorrer um travamento do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Para obter mais informações, consulte Travamento do sistema devido a tarefas bloqueadas no código fanotify.

Há duas maneiras de mitigar esse problema de atualização:

  1. Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, você pode seguir as instruções para desinstalar e instalar a versão mais recente do pacote.

Se você não quiser desinstalar o mdatp, poderá desativar o rtp e o mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com esse método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Compilação de julho de 2023: 101.23052.0009 | Versão de lançamento: 30.123052.0009.0

Compilação: 101.23052.0009
Lançado: 10 de julho de 2023
Publicado em: 10 de julho de 2023
Versão de lançamento: 30.123052.0009.0
Versão do mecanismo: 1.1.20100.7
Versão de assinatura: 1.385.1648.0

Novidades

Há várias correções e novas alterações nesta versão:

  • O esquema da versão de build é atualizado a partir desta versão. Embora o número da versão principal permaneça igual ao 101, o número da versão menor agora tem cinco dígitos seguidos pelo número de patch de quatro dígitos, que é, 101.xxxxx.yyy
  • Melhoria do consumo de memória sob estresse na Proteção de Rede
  • Atualizou a versão do mecanismo para 1.1.20300.5 e a versão da assinatura para 1.391.2837.0.
  • Correções de bugs.

Problemas conhecidos

Ao atualizar do mdatp versão 101.75.43 ou 101.78.13, pode ocorrer um travamento do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Para obter mais informações, consulte Travamento do sistema devido a tarefas bloqueadas no código fanotify.

Há duas maneiras de mitigar esse problema de atualização:

  1. Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, você pode seguir as instruções para desinstalar e instalar a versão mais recente do pacote.

Se você não quiser desinstalar o mdatp, poderá desativar o rtp e o mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com esse método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Compilação de junho de 2023: 101.98.89 | Versão de lançamento: 30.123042.19889.0

Compilação: 101.98.89
Lançado: 12 de junho de 2023
Publicado em: 12 de junho de 2023
Versão de lançamento: 30.123042.19889.0
Versão do mecanismo: 1.1.20100.7
Versão de assinatura: 1.385.1648.0

Novidades

Há várias correções e novas alterações nesta versão:

  • Proteção de Rede aprimorada Tratamento de proxy.
  • No modo passivo, o Microsoft Defender para Endpoint não faz mais verificações quando ocorre uma atualização de definições.
  • Os dispositivos continuam a ser protegidos mesmo após a expiração do agente do Defender para Ponto de Extremidade. Recomendamos atualizar o agente do Defender para Endpoint para Linux para a versão mais recente disponível, a fim de receber correções de bugs, recursos e melhorias de desempenho.
  • Removida a dependência do pacote semanage.
  • Atualização do mecanismo para 1.1.20100.7 e versão das assinaturas: 1.385.1648.0.
  • Correções de bugs.

Problemas conhecidos

Há duas maneiras de mitigar esse problema de atualização:

  1. Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

    Exemplo:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Como alternativa, você pode seguir as instruções para desinstalar e instalar a versão mais recente do pacote.

Se você não quiser desinstalar o mdatp, poderá desativar o rtp e o mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com esse método.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Compilação de maio de 2023: 101.98.64 | Versão de lançamento: 30.123032.19864.0

Compilação: 101.98.64
Lançado: 3 de maio de 2023
Publicado em: 3 de maio de 2023
Versão de lançamento: 30.123032.19864.0
Versão do mecanismo: 1.1.20100.6
Versão de assinatura: 1.385.68.0

Novidades

Há várias correções e novas alterações nesta versão:

  • Melhorias na mensagem de integridade para capturar detalhes sobre falhas auditadas.
  • Melhorias para lidar com augenrules, o que estava causando falha na instalação.
  • Limpeza periódica da memória no processo do motor.
  • Correção de problema de memória no plug-in audisp do mdatp.
  • Corrigida a ausência do caminho do diretório do plugin durante a instalação.
  • Quando uma aplicação conflitante está usando o fanotify em modo de bloqueio, com a configuração padrão, o status de integridade do mdatp é exibido como não íntegro. Isto agora está corrigido.
  • Suporte para inspeção de tráfego ICMP em BM.
  • Atualização do mecanismo para 1.1.20100.6 e versão das assinaturas: 1.385.68.0.
  • Correções de bugs.

Problemas conhecidos

Há duas maneiras de mitigar esse problema de atualização:

  1. Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

    Exemplo:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Como alternativa, você pode seguir as instruções para desinstalar e instalar a versão mais recente do pacote.

Se você não quiser desinstalar o mdatp, poderá desativar o rtp e o mdatp em sequência antes de atualizar. Cuidado: alguns clientes (<1%) têm problemas com esse método.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Compilação de abril de 2023: 101.98.58 | Versão de lançamento: 30.123022.19858.0

Compilação: 101.98.58
Lançado: 20 de abril de 2023
Publicado em: 20 de abril de 2023
Versão de lançamento: 30.123022.19858.0
Versão do mecanismo: 1.1.20000.2
Versão de assinatura: 1.381.3067.0

Novidades

Há várias correções e novas alterações nesta versão:

  • Melhorias no registro e no relatório de erros do auditd.
  • Tratar falha na recarga da configuração do auditd.
  • Manipulação de arquivos de regra auditados vazios durante a instalação do MDPE.
  • Atualização do mecanismo para 1.1.20000.2 e versão das assinaturas: 1.381.3067.0.
  • Corrigido um problema de funcionamento no mdatp que ocorre devido a negações do SELinux.
  • Correções de bugs.

Problemas conhecidos

  • Ao atualizar o mdatp para a versão 101.94.13 ou posterior, você poderá notar que health está como false, com health_issues definido como "no active supplementary event provider". Isso pode acontecer devido a regras do auditd configuradas incorretamente ou conflitantes em máquinas existentes. Para atenuar o problema, as regras auditadas nos computadores existentes precisam ser corrigidas. Os comandos a seguir podem ajudá-lo a identificar essas regras auditadas (os comandos precisam ser executados como superusuário). Faça um backup do seguinte arquivo: /etc/audit/rules.d/audit.rules, pois essas etapas são apenas para identificar falhas.

    echo -c >> /etc/audit/rules.d/audit.rules
    
    augenrules --load
    
  • Ao atualizar da versão mdatp 101.75.43 ou 101.78.13, pode ocorrer um travamento do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Para obter mais informações, consulte Travamento do sistema devido a tarefas bloqueadas no código fanotify.

Há duas maneiras de mitigar esse problema de atualização:

  1. Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, você pode seguir as instruções para desinstalar e instalar a versão mais recente do pacote.

Se você não quiser desinstalar o mdatp, poderá desativar o rtp e o mdatp em sequência antes de atualizar. Cuidado: alguns clientes (<1%) têm problemas com esse método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Compilação de março de 2023: 101.98.30 | Versão de lançamento: 30.123012.19830.0

Compilação: 101.98.30
Lançado: 20 de março de 2023
Publicado em: 20 de março de 2023
Versão de lançamento: 30.123012.19830.0
Versão do mecanismo: 1.1.19900.2
Versão de assinatura: 1.379.1299.0

Novidades

  • Esta nova versão foi baseada na versão de março de 2023 (101.98.05) e inclui uma correção para comandos de resposta em tempo real que estavam falhando para um de nossos clientes. Não há alteração para outros clientes e a atualização é opcional.

Problemas conhecidos

  • Com a versão 101.98.30 do mdatp, você pode observar um falso problema de integridade em alguns casos, pois as regras do SELinux não estão definidas para determinados cenários. O aviso de saúde pode ser algo assim:

Foram encontradas negações do SELinux no último dia. Se o MDATP foi instalado recentemente, limpe os logs de auditoria existentes ou aguarde um dia para que esse problema seja resolvido automaticamente. Use o comando: "sudo ausearch -i -c 'mdatp_audisp_pl' | grep "type=AVC" | grep " denied"" para encontrar detalhes

O problema pode ser atenuado executando os seguintes comandos.

sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1

sudo semodule -i my-mdatpaudisppl_v1.pp

Aqui, my-mdatpaudisppl_v1 representa o nome do módulo de política. Depois de executar os comandos, aguarde 24 horas ou limpe/arquive os logs de auditoria. Os logs de auditoria podem ser arquivados executando o seguinte comando

sudo service auditd stop

sudo systemctl stop mdatp

cd /var/log/audit

sudo gzip audit.*

sudo service auditd start

sudo systemctl start mdatp

mdatp health

Caso o problema reapareça com algumas negações diferentes. Precisamos executar a mitigação novamente com um nome de módulo diferente (por exemplo, my-mdatpaudisppl_v2).

Compilação de março de 2023: 101.98.05 | Versão de lançamento: 30.123012.19805.0

Compilação: 101.98.05
Lançado: 08 de março de 2023
Publicado em: 08 de março de 2023
Versão de lançamento: 30.123012.19805.0
Versão do mecanismo: 1.1.19900.2
Versão de assinatura: 1.379.1299.0

Novidades

  • Completude de dados aprimorada em eventos de conexão de rede
  • Recursos aprimorados de coleta de dados para alterações na propriedade e nas permissões de arquivos
  • seManage faz parte do pacote, de modo que as políticas do SELinux possam ser configuradas em diferentes distribuições (corrigido).
  • Estabilidade aprimorada do daemon corporativo
  • Limpeza do caminho de parada do AuditD
  • Melhoria da estabilidade do fluxo de parada do mdatp.
  • Adicionado novo campo ao wdavstate para controlar o tempo de atualização da plataforma.
  • Melhorias de estabilidade ao processar o blob de integração do Defender para Endpoint.
  • A verificação não prosseguirá se uma licença válida não estiver presente (corrigido)
  • Adicionada a opção de rastreamento de desempenho ao xPlatClientAnalyzer; com o rastreamento habilitado, o processo mdatp despeja o fluxo no arquivo all_process.zip, que pode ser usado para analisar problemas de desempenho.
  • Adicionado suporte ao Defender for Endpoint para as seguintes versões do kernel do RHEL-6:
    • 2.6.32-754.43.1.el6.x86_64
    • 2.6.32-754.49.1.el6.x86_64
  • Outras correções

Problemas conhecidos

Ao atualizar o mdatp para a versão 101.94.13, você pode notar que o status de integridade aparece como falso, com health_issues definido como "nenhum provedor suplementar de eventos ativo". Isso pode acontecer devido a regras do auditd configuradas incorretamente ou conflitantes em máquinas existentes. Para atenuar o problema, as regras auditadas nos computadores existentes precisam ser corrigidas. As etapas a seguir podem ajudá-lo a identificar essas regras auditadas (esses comandos precisam ser executados como superusuário). Certifique-se de fazer backup do seguinte arquivo: /etc/audit/rules.d/audit.rules pois essas etapas são apenas para identificar falhas.

echo -c >> /etc/audit/rules.d/audit.rules

augenrules --load

Há duas maneiras de mitigar o problema na atualização.

Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

Exemplo:

sudo apt purge mdatp

sudo apt-get install mdatp

Como alternativa, você pode seguir as instruções para desinstalar e instalar a versão mais recente do pacote.

Caso não queira desinstalar o mdatp, você pode desativar o rtp e o mdatp em sequência antes da atualização. Cuidado: alguns clientes (<1%) estão enfrentando problemas com esse método.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Compilação de janeiro de 2023: 101.94.13 | Versão de lançamento: 30.122112.19413.0

Compilação: 101.94.13
Lançado: 10 de janeiro de 2023
Publicado em: 10 de janeiro de 2023
Versão de lançamento: 30.122112.19413.0
Versão do mecanismo: 1.1.19700.3
Versão de assinatura: 1.377.550.0

Novidades

Há várias correções e novas alterações nesta versão:

  • Ignorar a quarentena de ameaças no modo passivo por padrão.
  • A nova configuração, nonExecMountPolicy, agora pode ser usada para especificar o comportamento do RTP no ponto de montagem marcado como noexec.
  • A nova configuração, unmonitoredFilesystems, pode ser usada para deixar de monitorar certos sistemas de arquivos.
  • Melhor desempenho sob alta carga e em cenários de teste de velocidade.
  • Corrige um problema ao acessar compartilhamentos SMB por meio de conexões VPN do Cisco AnyConnect.
  • Corrige um problema com a Proteção de Rede e SMB.
  • Suporte para rastreamento de desempenho LTTng.
  • Melhorias em TVM, eBPF, auditd, telemetria e mdatp CLI.
  • A saúde do MDATP agora informa o monitoramento de comportamento
  • Outras correções.

Problemas conhecidos

  • Ao atualizar o mdatp para a versão 101.94.13, você poderá notar que a saúde está como false, com health_issues como "nenhum provedor suplementar de eventos ativo". Isso pode acontecer devido a regras do auditd configuradas incorretamente ou conflitantes em máquinas existentes. Para atenuar o problema, as regras auditadas nos computadores existentes precisam ser corrigidas. As etapas a seguir podem ajudá-lo a identificar essas regras auditadas (esses comandos precisam ser executados como superusuário). Faça um backup do seguinte arquivo: /etc/audit/rules.d/audit.rules pois essas etapas são apenas para identificar falhas.

    echo -c >> /etc/audit/rules.d/audit.rules
    augenrules --load
    
  • Ao atualizar do mdatp versão 101.75.43 ou 101.78.13, pode ocorrer um travamento do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.94.13. Para obter mais informações, consulte Travamento do sistema devido a tarefas bloqueadas no código fanotify

Há duas maneiras de mitigar o problema na atualização.

Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

Exemplo:

sudo apt purge mdatp

sudo apt-get install mdatp

Como alternativa, você pode seguir as instruções para desinstalar e instalar a versão mais recente do pacote.

Caso não queira desinstalar o mdatp, você pode desativar o rtp e o mdatp em sequência antes da atualização. Cuidado: alguns clientes (<1%) estão enfrentando problemas com esse método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Compilação de novembro de 2022: 101.85.27 | Versão de lançamento: 30.122092.18527.0

Compilação: 101.85.27
Lançado: 2 de novembro de 2022
Publicado em: 2 de novembro de 2022
Versão de lançamento: 30.122092.18527.0
Versão do mecanismo: 1.1.19500.2
Versão de assinatura: 1.371.1369.0

Novidades

Há várias correções e novas alterações nesta versão:

  • O mecanismo V2 é padrão nesta versão e os bits do mecanismo V1 são removidos para maior segurança.
  • Caminho de configuração de suporte do mecanismo V2 para definições de AV. (Caminho do conjunto de definições do MDATP)
  • Dependências de pacotes externos removidas do pacote MDPE. As dependências removidas são libatomic1, libselinux, libseccomp, libfuse e libuuid
  • Caso a coleta de falhas seja desabilitada pela configuração, o processo de monitoramento de falhas não será iniciado.
  • Correções de desempenho para usar os eventos do sistema de forma otimizada para recursos de AV.
  • Melhoria na estabilidade ao reiniciar o mdatp e nos problemas ao carregar o epsext.
  • Outras correções

Problemas conhecidos

Há duas maneiras de mitigar o problema na atualização.

Use o gerenciador de pacotes para desinstalar a versão 101.75.43 ou 101.78.13 do mdatp.

Exemplo:

sudo apt purge mdatp

sudo apt-get install mdatp

Como alternativa, siga as instruções de desinstalação e instale a versão mais recente do pacote.

Caso não queira desinstalar o mdatp, você pode desativar o rtp e o mdatp em sequência antes da atualização. Cuidado: alguns clientes (<1%) estão enfrentando problemas com esse método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Compilação de setembro de 2022: 101.80.97 | Versão de lançamento: 30.122072.18097.0

Compilação: 101.80.97
Lançado: 14 de setembro de 2022
Publicado em: 14 de setembro de 2022
Versão de lançamento: 30.122072.18097.0
Versão do mecanismo: 1.1.19300.3
Versão de assinatura: 1.369.395.0

Novidades

  • Corrige um travamento do kernel observado em determinadas cargas de trabalho de clientes que executam a versão 101.75.43 do mdatp. Após o RCA, isso foi atribuído a uma condição de corrida ao liberar a propriedade de um descritor de arquivo de sensor. A condição de corrida foi exposta devido a uma alteração recente do produto no caminho de desligamento. Os clientes em versões mais recentes do Kernel (5.1+) não são afetados por esse problema. Para obter mais informações, consulte Travamento do sistema devido a tarefas bloqueadas no código fanotify.

Problemas conhecidos

  • Ao atualizar do mdatp versão 101.75.43 ou 101.78.13, pode ocorrer um travamento do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.80.97. Essa ação deve impedir que o problema ocorra.

    sudo mdatp config real-time-protection --value=disabled
    
    sudo systemctl disable mdatp
    

Depois de executar os comandos, use o gerenciador de pacotes para executar a atualização.

Como alternativa, siga as instruções de desinstalação e instale a versão mais recente do pacote.

Compilação de agosto de 2022: 101.78.13 | Versão de lançamento: 30.122072.17813.0

Compilação: 101.78.13
Lançado: 24 de agosto de 2022
Publicado em: 24 de agosto de 2022
Versão de lançamento: 30.122072.17813.0
Versão do mecanismo: 1.1.19300.3
Versão de assinatura: 1.369.395.0

Novidades

  • Revertido devido a problemas de confiabilidade

agosto de 2022 (Build: 101.75.43 | Versão de lançamento: 30.122071.17543.0)

Compilação: 101.75.43
Lançado: 2 de agosto de 2022
Publicado em: 2 de agosto de 2022
Versão de lançamento: 30.122071.17543.0
Versão do mecanismo: 1.1.19300.3
Versão de assinatura: 1.369.395.0

Novidades

  • Adicionado suporte para Red Hat Enterprise Linux versão 9.0
  • Adicionado um novo campo na saída de mdatp health que pode ser usado para consultar o nível de aplicação do recurso de proteção de rede. O novo campo é chamado network_protection_enforcement_level e pode ter um dos seguintes valores: audit, block, ou disabled.
  • Resolução de um bug de produto em que várias detecções do mesmo conteúdo poderiam levar a entradas duplicadas no histórico de ameaças
  • Resolvemos um problema em que um dos processos gerados pelo produto (mdatp_audisp_plugin) às vezes não era encerrado corretamente quando o serviço era interrompido
  • Outras correções de bug

Jul-2022 Build: 101.73.77 | Versão de lançamento: 30.122062.17377.0

Compilação: 101.73.77
Lançado: quinta-feira, 21 de julho de 2022
Publicado em: quinta-feira, 21 de julho de 2022
Versão de lançamento: 30.122062.17377.0
Versão do mecanismo: 1.1.19200.3
Versão de assinatura: 1.367.1011.0

Novidades

  • Adicionada uma opção para configurar o cálculo do hash do arquivo
  • A partir desta versão, o produto vem com o novo mecanismo antimalware por padrão
  • Melhorias de desempenho para operações de cópia de arquivo
  • Correções de bugs

jun-2022 Compilação: 101.71.18 | Versão de lançamento: 30.122052.17118.0

Compilação: 101.71.18
Lançado: 24 de junho de 2022
Publicado em: 24 de junho de 2022
Versão de lançamento: 30.122052.17118.0

Novidades

  • Correção para dar suporte ao armazenamento de definições em locais não padrão (fora de /var) para atualizações de definição v2
  • Corrigido um problema no sensor do produto usado no RHEL 6 que poderia levar a um travamento do sistema operacional
  • mdatp connectivity test foi ampliado com um URL extra que o produto requer para funcionar corretamente. A nova URL é https://go.microsoft.com/fwlink/?linkid=2144709.
  • Até agora, o nível de log do produto não era mantido entre as reinicializações do produto. A partir desta versão, foi adicionada uma nova opção da ferramenta de linha de comando que mantém o nível de log. O novo comando é mdatp log level persist --level <level>.
  • Removida a dependência de python no pacote de instalação do produto
  • Melhorias de desempenho para operações de cópia de arquivo e processamento de eventos de rede originados de auditd
  • Correções de bugs

Maio-2022 Build: 101.68.80 | Versão de lançamento: 30.122042.16880.0

Compilação: 101.68.80
Lançado: 23 de maio de 2022
Publicado em: 23 de maio de 2022
Versão de lançamento: 30.122042.16880.0

Novidades

  • Adicionado suporte para a versão 2.6.32-754.47.1.el6.x86_64 do kernel ao executar no RHEL 6
  • No RHEL 6, o produto agora pode ser instalado em dispositivos que executam o Unbreakable Enterprise Kernel (UEK)
  • Corrigido um problema em que o nome do processo era, às vezes, exibido incorretamente como unknown durante a execução mdatp diagnostic real-time-protection-statistics
  • Correção de um bug em que o produto às vezes detectava incorretamente arquivos dentro da pasta de quarentena
  • Foi corrigido um problema em que a ferramenta de linha de comando mdatp não funcionava quando /opt estava montado como link simbólico
  • Melhorias de desempenho & correções de bugs

Atualização de maio de 2022: 101.65.77 | Versão de lançamento: 30.122032.16577.0

Compilação: 101.65.77
Lançado: 2 de maio de 2022
Publicado em: 2 de maio de 2022
Versão de lançamento: 30.122032.16577.0

Novidades

  • Aprimoramento do conflicting_applications campo mdatp health para mostrar apenas os 10 processos mais recentes e também para incluir os nomes dos processos. Isso facilita a identificação de quais processos estão potencialmente em conflito com o Microsoft Defender para Endpoint no Linux.
  • Correções de bugs

mar.-2022 (Compilação: 101.62.74 | Versão de lançamento: 30.122022.16274.0)

Compilação: 101.62.74
Lançado: 24 de Março, 2022
Publicado em: 24 de Março, 2022
Versão de lançamento: 30.122022.16274.0

Novidades

  • Resolução de um problema em que o produto bloqueava incorretamente o acesso a arquivos com mais de 2 GB de tamanho ao executar em versões mais antigas do kernel
  • Correções de bugs

Compilação de março de 2022: 101.60.93 | Versão de lançamento: 30.122012.16093.0

Compilação: 101.60.93
Lançado: 9 de Março, 2022
Publicado em: 9 de Março, 2022
Versão de lançamento: 30.122012.16093.0

Novidades

  • Esta versão contém uma atualização de segurança para CVE-2022-23278.

Compilação de março de 2022: 101.60.05 | Versão de lançamento: 30.122012.16005.0

Compilação: 101.60.05
Lançado: 3 de Março, 2022
Publicado em: 3 de Março, 2022
Versão de lançamento: 30.122012.16005.0

Novidades

  • Adicionado suporte para a versão do kernel 2.6.32-754.43.1.el6.x86_64 para RHEL 6.10
  • Correções de bugs

Compilação de fevereiro de 2022: 101.58.80 | Versão de lançamento: 30.122012.15880.0

Compilação: 101.58.80
Lançado: 20 de fev de 2022
Publicado em: 20 de fev de 2022
Versão de lançamento: 30.122012.15880.0

Novidades

  • A ferramenta de linha de comando agora oferece suporte à restauração de arquivos em quarentena em um local diferente daquele em que o arquivo foi originalmente detectado. Isso pode ser feito por meio do mdatp threat quarantine restore --id [threat-id] --path [destination-folder].
  • A partir desta versão, a proteção de rede para Linux pode ser avaliada sob demanda
  • Correções de bugs

Compilação: jan-2022 101.56.62 | Versão de lançamento: 30.121122.15662.0

Compilação: 101.56.62
Lançado: 26 de janeiro de 2022
Publicado em: 26 de janeiro de 2022
Versão de lançamento: 30.121122.15662.0

Novidades

  • Foi corrigida uma falha de produto introduzida na versão 101.53.02 que afetou vários clientes

Compilação de janeiro de 2022: 101.53.02 | Versão de lançamento: 30.121112.15302.0

Compilação: 101.53.02
Lançado: 8 de janeiro de 2022
Publicado em: 8 de janeiro de 2022
Versão de lançamento: 30.121112.15302.0

Novidades

  • Melhorias de desempenho & correções de bugs

Lançamentos de 2021

Build: 101.52.57 | Versão de lançamento: 30.121092.15257.0

Compilação: 101.52.57
Versão de lançamento: 30.121092.15257.0
Novidades
  • Adicionado um recurso para detectar jars Log4j vulneráveis em uso por aplicativos Java. A máquina é inspecionada periodicamente para executar processos Java com jars Log4j carregados. As informações são enviadas ao backend do Microsoft Defender para Ponto de Extremidade e ficam disponíveis na área de Gerenciamento de Vulnerabilidades do portal.

Build: 101.47.76 | Versão de lançamento: 30.121092.14776.0

Compilação: 101.47.76
Versão de lançamento: 30.121092.14776.0
Novidades
  • Foi adicionada uma nova opção à ferramenta de linha de comando para controlar se os arquivos são verificados durante as verificações por solicitação. Isso pode ser configurado usando mdatp config scan-archives--value [enabled/disabled]. Por padrão, essa configuração é definida como habilitada.
  • Correções de bugs

Compilação: 101.45.13 | Versão de lançamento: 30.121082.14513.0

Compilação: 101.45.13
Versão de lançamento: 30.121082.14513.0
Novidades
  • A partir desta versão, estamos trazendo suporte ao Microsoft Defender para Ponto de Extremidade para as seguintes distribuições:
    • Versões RHEL6.7-6.10 e CentOS6.7-6.10.
    • Amazon Linux 2
    • Fedora 33 ou superior
  • Correções de bugs

Build: 101.45.00 | Versão de lançamento: 30.121072.14500.0

Compilação: 101.45.00
Versão de lançamento: 30.121072.14500.0
Novidades
  • Novas opções adicionadas à ferramenta de linha de comando:
    • Controlar o grau de paralelismo para varreduras sob demanda. Isso pode ser configurado por meio do mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Por padrão, um grau de paralelismo de 2 é usado.
    • Controlar se as verificações após as atualizações de inteligência de segurança estão habilitadas ou desabilitadas. Isso pode ser configurado por meio do mdatp config scan-after-definition-update --value [enabled/disabled]. Por padrão, essa configuração é definida como enabled.
    • Alterar o nível de log do produto agora requer elevação
    • Correções de bugs

Build: 101.39.98 | Versão de lançamento: 30.121062.13998.0

Compilação: 101.39.98
Versão de lançamento: 30.121062.13998.0
Novidades
  • Melhorias de desempenho & correções de bugs

Compilação: 101.34.27 | Versão de lançamento: 30.121052.13427.0

Compilação: 101.34.27
Versão de lançamento: 30.121052.13427.0
Novidades
  • Melhorias de desempenho & correções de bugs

Build: 101.29.64 | Versão de lançamento: 30.121042.12964.0

Compilação: 101.29.64
Versão de lançamento: 30.121042.12964.0
Novidades
  • A partir desta versão, as ameaças detectadas durante verificações antivírus sob demanda acionadas por meio do cliente de linha de comando são corrigidas automaticamente. As ameaças detectadas durante as verificações acionadas pela interface do usuário ainda exigem ação manual.
  • mdatp diagnostic real-time-protection-statistics Agora oferece suporte a mais duas opções:
  • --sort: classifica a saída em ordem decrescente pelo número total de arquivos verificados
  • --top N: exibe os N resultados principais (só funcionará se --sort também for especificado)
  • Melhorias de desempenho & correções de bugs

Build: 101.25.72 | Versão de lançamento: 30.121022.12563.0

Compilação: 101.25.72
Versão de lançamento: 30.121022.12563.0
Novidades
  • O Microsoft Defender para Ponto de Extremidade no Linux já está disponível em prévia para clientes do governo dos EUA. Para obter mais informações, consulte Microsoft Defender para Endpoint para clientes do governo dos EUA.
  • Foi corrigido um problema em que o uso do Microsoft Defender para Ponto de Extremidade no Linux, em sistemas com sistemas de arquivos FUSE, causava o travamento do sistema operacional
  • Melhorias de desempenho & outras correções de bug

Compilação: 101.25.63 | Versão de lançamento: 30.121022.12563.0

Compilação: 101.25.63
Versão de lançamento: 30.121022.12563.0
Novidades
  • Melhorias de desempenho & correções de bugs

Compilação: 101.23.64 | Versão de lançamento: 30.121021.12364.0

Compilação: 101.23.64
Versão de lançamento: 30.121021.12364.0
Novidades
  • Melhoria de desempenho para a situação em que um ponto de montagem inteiro é adicionado à lista de exclusão de antivírus. Antes desta versão, o produto processava a atividade de arquivo originada no ponto de montagem. A partir desta versão, a atividade de arquivos para pontos de montagem excluídos é desativada, o que melhora o desempenho do produto.
  • Foi adicionada uma nova opção à ferramenta de linha de comando para visualizar informações sobre a última verificação por solicitação. Para exibir informações sobre a última verificação por solicitação, execute mdatp health --details antivirus
  • Outras melhorias de desempenho & correções de bugs

Compilação: 101.18.53

Novidades
  • O EDR para Linux já está disponível para o público geral
  • Adicionada uma nova opção de linha de comando (--ignore-exclusions) para ignorar exclusões de AV durante verificações personalizadas (mdatp scan custom)
  • Estendida mdatp diagnostic create com um novo parâmetro (--path [directory]) que permite que os logs de diagnóstico sejam salvos em um diretório diferente
  • Melhorias de desempenho & correções de bugs

Lançamentos do iOS

1.1.28250101

1.1.24210103

1.1.23250104

  • Otimizações de desempenho - Teste o desempenho da bateria com esta versão e deixe-nos saber seus comentários.
  • Integração inicial sem toque para dispositivos iOS inscritos - Com esta versão, foi adicionada a versão prévia da integração inicial sem toque para dispositivos inscritos por meio do Microsoft Intune. Para obter mais informações, confira Integração inicial sem intervenção (silenciosa) do Microsoft Defender para Endpoint.
  • Controles de privacidade - Configurar controles de privacidade para relatório de alerta de phishing. Para obter mais informações, consulte Configurar recursos do iOS.

1.1.23010101

  • Correções de bugs e melhorias de desempenho
  • Otimizações de desempenho foram feitas nesta versão. Teste o desempenho da bateria com esta versão e envie seus comentários.

1.1.20240103

  • Cartão de Integridade do Dispositivo - O Cartão de Integridade do Dispositivo notifica os usuários finais sobre atualizações de software pendentes.
  • Aprimoramentos de usabilidade – os usuários finais agora podem desativar a VPN do Defender for Endpoint diretamente no aplicativo Microsoft Defender. Antes desta atualização, os usuários finais tinham que desabilitar a VPN apenas no aplicativo Configurações.
  • Correções de bugs.

1.1.20020101

  • Aprimoramentos de UX - o Microsoft Defender para Endpoint tem um novo visual.
  • Correções de bugs.

1.1.17240101

1.1.15140101

1.1.15010101

  • Com essa versão, estamos anunciando o suporte para dispositivos iPadOS/iPad.
  • Correções de bugs.