Compartilhar via


Novidades no Microsoft Defender para Endpoint no Windows

Aplica-se a:

Deseja experimentar o Defender para Ponto de Extremidade? Inscreva-se numa avaliação gratuita.

Esta página abrange as versões EDR MsSense.exe do Microsoft Defender para Endpoint. Também pode consultar a secção de informações de ficheiro nas atualizações de rollup cumulativas mensais nos seguintes artigos:

Para obter as atualizações mais recentes do Microsoft Defender para Endpoint, consulte Novidades no Defender para Endpoint

Para obter as atualizações mais recentes do Microsoft Defender para Endpoint Next-Generation Protection/Antivírus do Microsoft Defender, consulte Informações de segurança e atualizações de produtos do Antivírus do Microsoft Defender

Todas as atualizações contêm:

  • Melhorias de desempenho
  • Melhorias de capacidade de serviço
  • Melhorias na integração (Cloud, Microsoft Defender XDR)

Maio-2024 (Versão de lançamento: 10.8750)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB 5005292 10.8750

Novidades

Gerenciamento de Configuração

  • Foi corrigido um problema que fazia com que as políticas vazias aparecessem na IU.
  • Configurou políticas de Controlo de Aplicações do Windows Defender (WDAC) para bloquear a execução de aplicações indesejadas no dispositivo.

Fevereiro de 2024 (Versão de lançamento: 10.8735.26020.1009)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB 5005292 10.8735.26020.1009

Novidades

  • Deteção e Resposta de Pontos Finais

    • Suporte ativado para ligações IPV6 em comandos de ligação resposta em direto.
    • Foi corrigido um problema no Agente Unificado de Nível Inferior que fazia com que ServerRoles não fosse preenchido.
  • Gestão de Vulnerabilidades de Ameaças

    • Já não ocorre um problema relacionado com a monitorização de chaves de registo eliminadas por parte do agente.
    • Foi adicionada uma nova capacidade para ativar/desativar a monitorização do registo através das definições de configuração.
  • Melhoradores de Desempenho de Deteção e Resposta de Rede (NDR)

    • Foram introduzidos melhoramentos de desempenho para minimizar a cpu e a quantidade de memória do agente.
    • Melhoramento da precisão das deteções de rede.
  • Data Loss Prevention (DLP)

    • Introduziu várias correções de desempenho e estabilidade.
  • Gestão de Configuração de Segurança

    • As políticas que incluem carateres especiais são agora suportadas.

Dez-2023 (Versão de lançamento: 10.8672.25926.1019)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB 5005292 10.8672.25926.1019

Novidades

  • Suporta capacidades de Contenção de UtilizadorEs Expandidos

Setembro-2023 (Versão de lançamento: 10.8560.25364.1036)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB 5005292 10.8560.25364.1036

Novidades

  • Suporta a disponibilidade Do Utilizador

Maio-2023 (Versão de lançamento: 10.8295.22621.1023)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB 5005292 10.8295.22621.1023

Novidades

  • Suporta novas capacidades de gestão de definições de segurança

Jan/Fev-2023 (Versão de lançamento: 10.8295.22621.1019)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB 5005292 10.8295.22621.1019

Novidades

  • Segurança de comando e controlo melhorada, correções de qualidade

Dezembro de 2022 (Versão de lançamento: 10.8210.22621.1016)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB 5005292 10.8210.22621.1016

Novidades

  • Correções de erros e melhorias de estabilidade

Ago-2022 (Versão de lançamento: 10.8210.*)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB 5005292 10.8210.22621.1011
Windows 11 21H2 (Cobalto)
(Windows 11 SV 21H2)
KB 5016691 10.8210.22000.918
Server 2022 (Ferro) KB 5016693 10.8210.20348.946
Windows 10 20H2/21H1/21H2
Windows Server 20H2 (Vibranium)
KB 5016688 10.8210.19041.1949
Windows Server 2019 (RS5) KB 5016690 10.8210.17763.3346

Novidades

  • Foi adicionada uma correção para resolver um problema de certificado intermédio em falta com a utilização de "TelemetryProxyServer" no Windows Server 2012 R2 com o agente unificado.
  • DLP de Ponto Final avançado com capacidade para proteger ficheiros protegidos por palavra-passe e encriptados e não etiquetar ficheiros.
  • DLP de Ponto Final avançado com suporte para dados de contexto em telemetria de auditoria (prova breve).
  • Suporte de autenticação de cliente do Microsoft Defender para Endpoint melhorado para dispositivos VDI.
  • Melhoramento da capacidade do Microsoft Defender para Endpoint de identificar e intercetar ransomware e ataques avançados.
  • A funcionalidade Conter suporta agora mais versões de ambiente de trabalho e servidor para executar a ação Conter e bloquear dispositivos detetados quando estes estão contidos.
  • Expandiu a funcionalidade do modo de resolução de problemas para versões adicionais do ambiente de trabalho e do servidor. Para obter uma lista completa das versões suportadas do SO e mais informações sobre os pré-requisitos, veja Introdução ao modo de resolução de problemas no Microsoft Defender para Endpoint.
  • Os melhoramentos da Resposta em Direto incluem latência de criação de sessão reduzida ao utilizar proxies, um comando manual anular a Remediação, suporte para a partilha do OneDrive na ação LocalizarFicheiro e isolamento e estabilidade melhorados.
  • A Gestão de Segurança do Microsoft Defender para Endpoint fornece agora a capacidade de sincronizar a configuração do dispositivo a pedido em vez de aguardar por uma cadência específica.

Observação

O pacote de atualização KB5005292 está numa agenda de implementação gradual através do Windows Update. No final desta agenda, o pacote será publicado completamente, incluindo no catálogo de atualizações para transferência manual. Para a versão atual, esta será na segunda metade de outubro. Se quiser testar o pacote mais cedo, pode utilizar controlos de implementação gradual para atualizações da plataforma para selecionar o canal de Pré-visualização.

Veja também:

Dica

Você deseja aprender mais? Contacte a comunidade de Segurança da Microsoft na nossa Comunidade Tecnológica: Microsoft Defender para Endpoint Tech Community.