Microsoft Defender inteligência de segurança antivírus e atualizações de produtos

Aplica-se a:

Plataformas

  • Windows

Manter o Microsoft Defender Antivírus atualizado é essencial para garantir que seus dispositivos tenham a tecnologia e os recursos mais recentes necessários para proteger contra novas técnicas de malware e ataque. Atualize sua proteção contra antivírus, mesmo que Microsoft Defender Antivírus esteja em execução no modo passivo. Este artigo inclui informações sobre os dois tipos de atualizações para manter Microsoft Defender Antivírus atual:

Este artigo também inclui:

Dica

Para ver o mecanismo, a plataforma e a data de assinatura mais atuais, visite as atualizações de inteligência de segurança para Microsoft Defender Antivírus e outros aplicativos antimalware da Microsoft

Atualizações de inteligência de segurança

Microsoft Defender Antivírus usa proteção fornecida pela nuvem (também chamada de Serviço de Proteção Avançada da Microsoft ou MAPS) e baixa periodicamente atualizações dinâmicas de inteligência de segurança para fornecer mais proteção. Essas atualizações dinâmicas não usam atualizações regulares de inteligência de segurança por meio da atualização de inteligência de segurança KB2267602.

Observação

As atualizações são lançadas nos seguintes KBs:

  • Microsoft Defender Antivírus: KB2267602
  • System Center Endpoint Protection: KB2461484

A proteção fornecida na nuvem está sempre ativada e requer uma conexão ativa com a Internet para funcionar. As atualizações de inteligência de segurança ocorrem em uma cadência agendada (configurável por meio de política). Para obter mais informações, consulte Usar a proteção fornecida pela nuvem da Microsoft no Microsoft Defender Antivírus.

Para obter uma lista de atualizações de segurança recentes, visite as atualizações de inteligência de segurança para Microsoft Defender Antivírus e outros aplicativos antimalware da Microsoft.

As atualizações do mecanismo são incluídas nas atualizações de inteligência de segurança e são lançadas em uma cadência mensal.

Atualizações de produtos

O Microsoft Defender Antivírus requer atualizações mensais (KB4052623) conhecidas como atualizações da plataforma.

Você pode gerenciar a distribuição de atualizações por meio de um dos seguintes métodos:

Para obter mais informações, consulteGerenciar as fontes das atualizações de proteção do Microsoft Defender Antivírus.

Pontos importantes sobre atualizações de produtos

Versões mensais da plataforma e do mecanismo

Todas as nossas atualizações contêm

  • Melhorias de desempenho
  • Melhorias de capacidade de serviço
  • Melhorias de integração (Nuvem, Microsoft Defender XDR)

Março-2024 (Mecanismo: 1.1.24030.4 | Plataforma: 4.18.24030.9)

  • Versão de atualização de inteligência de segurança: 1.409.1.0
  • Data de lançamento: 2 de abril de 2024 (Mecanismo) / 9 de abril de 2024 (Plataforma)
  • Mecanismo: 1.1.24030.4
  • Plataforma: 4.18.24030.9
  • Fase de suporte:Atualizações críticas e de segurança

Novidades

  • Foram adicionadas configurações de capacidade de gerenciamento para optar por um canal de telemetria de Coletor e ECS (Serviço de Configuração e Experimentação).
  • Microsoft Defender Serviço Core será desabilitado quando o Antivírus de terceiros estiver instalado (exceto quando o Defender para Ponto de Extremidade estiver em execução no modo Passivo).
  • O problema conhecido em 4.18.24020.7 em que a aplicação das políticas de acesso no nível do dispositivo não estava funcionando conforme o esperado não ocorre mais.
  • Correção de um alto problema de CPU causado pela redeteção feita durante as verificações de origem do Sense.
  • Corrigimos um problema com a limpeza de disco do Security Intelligence Update.
  • Correção de um problema em que as informações de data de assinatura no relatório de Integridade de Segurança não eram precisas.
  • Melhorias de desempenho inseridas ao processar caminhos para exclusões.
  • Adição de melhorias para permitir a recuperação de indicadores de comprometimento (IoC) adicionados erroneamente.
  • Resiliência aprimorada no processamento de exclusões de redução de superfície de ataque para verificações de AMSI (Anti Malware Scan Interface).
  • Corrigimos um problema de memória alta relacionado à fila de Monitoramento de Comportamento que ocorreu quando o MAPS está desabilitado.
  • Um possível impasse ao receber uma alteração de configuração de proteção contra adulteração do portal Microsoft Defender não ocorre mais.

Fevereiro-2024 (Mecanismo: 1.1.24020.9 | Plataforma: 4.18.24020.7)

  • Versão de atualização de inteligência de segurança: 1.407.46.0
  • Data de lançamento: 6 de março de 2024 (Mecanismo) / 12 de março de 2024 (Plataforma)
  • Mecanismo: 1.1.24020.9
  • Plataforma: 4.18.24020.7
  • Fase de suporte:Atualizações críticas e de segurança

Novidades

Problemas conhecidos

  • Para clientes de controle de dispositivo que usam políticas de mídia removíveis somente com acesso em disco/dispositivo (máscaras que incluem os valores 1, 2, 3, 4 e 7), a aplicação pode não funcionar conforme o esperado. Nessas situações, recomendamos que os clientes revertam para a versão anterior da plataforma Defender.

Janeiro-2024 (Plataforma: 4.18.24010.12 | Motor: 1.1.24010.10)

  • Versão de atualização de inteligência de segurança: 1.405.702.0
  • Data de lançamento: 27 de fevereiro de 2024
  • Plataforma: 4.18.24010.12
  • Mecanismo: 1.1.24010.10
  • Fase de suporte:Atualizações críticas e de segurança

Novidades

  • Microsoft Defender Antivírus agora armazena em cache a Stream de Dados Alternativos (ADS) da Marca da Web (MoTW) para obter um melhor desempenho durante a verificação.
  • Corrigimos um problema que ocorreu na redução da superfície de ataque no modo de alerta ao remover os resultados da verificação do cache de proteção em tempo real.
  • Melhoria de desempenho adicionada para OneNote.exe.
  • Entradas baseadas em nuvem são removidas regularmente do cache persistente do modo de usuário em Windows Defender para evitar um problema incomum em que um usuário ainda poderia adicionar um certificado, com base em um Indicador de comprometimento (IoC), ao cache depois que um arquivo com esse certificado já havia sido adicionado por meio da assinatura na nuvem.
  • O evento de integração do Sense agora é enviado no modo passivo para sistemas operacionais com o cliente sense antigo.
  • Melhor desempenho para logs criados/acessados pelo powershell.
  • Melhor desempenho para pastas incluídas no CFA (acesso controlado à pasta) ao acessar arquivos de rede.
  • Corrigimos um impasse que ocorreu no desligamento de dispositivos habilitados para DLP (Prevenção contra Perda de Dados).
  • Corrigimos um problema para remover uma vulnerabilidade no serviço Microsoft Defender Core.
  • Corrigido um problema de integração no script de instalação do Agente Unificado install.ps1.
  • Corrigido um vazamento de memória que impactou alguns dispositivos que receberam atualização da plataforma 4.18.24010.7

Atualizações de versão anteriores: suporte somente para atualização técnica

Depois que uma nova versão de pacote é lançada, o suporte para as duas versões anteriores é reduzido apenas para suporte técnico. Para obter mais informações sobre versões anteriores, consulte Microsoft Defender atualizações do Antivírus: versões anteriores para suporte técnico de atualização.

Suporte da plataforma Microsoft Defender Antivírus

As atualizações da plataforma e mecanismo são fornecidas em uma cadência mensal. Para ter suporte total, mantenha-se atualizado com as atualizações mais recentes da plataforma. Nossa estrutura de suporte é dinâmica, evoluindo em duas fases, dependendo da disponibilidade da versão mais recente da plataforma:

  • Segurança e fase de manutenção de Atualizações crítica – ao executar a versão mais recente da plataforma, você está qualificado para receber atualizações de segurança e críticas para a plataforma anti-malware.

  • Fase de Suporte Técnico (Somente) – Depois que uma nova versão da plataforma for lançada, o suporte para versões mais antigas (N-2) será reduzido apenas ao suporte técnico. Não há mais suporte para versões de plataforma mais antigas que N-2. O suporte técnico continua a ser fornecido para atualizações da versão de versão Windows 10 (consulte Versão da plataforma incluída com Windows 10 versões) para a versão mais recente da plataforma.

Durante a fase de suporte técnico (somente), incidentes de suporte comercialmente razoáveis são fornecidos por meio do Suporte & do Serviço de Cliente da Microsoft e das ofertas de suporte gerenciado da Microsoft (como Suporte Premier). Se um incidente de suporte exigir escalonamento para o desenvolvimento para obter diretrizes adicionais, exigir uma atualização de não segurança ou exigir uma atualização de segurança, os clientes serão solicitados a atualizar para a versão mais recente da plataforma ou uma atualização intermediária (*).

Observação

Se você estiver implantando manualmente a Microsoft Defender Antivirus Platform Update ou se estiver usando um script ou um produto de gerenciamento que não seja da Microsoft para implantar a Microsoft Defender Antivirus Platform Update, verifique se a versão do 4.18.2001.10 está instalada a partir do Catálogo do Microsoft Update antes da instalação da versão mais recente do Platform Update (N-2).

Como reverter uma atualização

No caso infeliz de encontrar problemas após uma atualização da plataforma, você pode reverter para a versão anterior ou da caixa de entrada da plataforma Microsoft Defender.

  • Para reverter para a versão anterior, execute o seguinte comando:

    "%programdata%\Microsoft\Windows Defender\Platform\<version>\MpCmdRun.exe" -RevertPlatform

  • Para reverter essa atualização para a versão enviada com o Sistema Operacional ("%ProgramFiles%\Windows Defender")

    "%programdata%\Microsoft\Windows Defender\Platform\<version>\MpCmdRun.exe" -ResetPlatform

Versão da plataforma está incluída nas versões do Windows 10

A tabela abaixo fornece as versões da plataforma e do mecanismo do Microsoft Defender Antivirus que são fornecidas com as versões mais recentes do Windows 10:

Versão do Windows 10 Versão da plataforma Versão do mecanismo: Fase de suporte
2004 (20H1/20H2) 4.18.1909.6 1.1.17000.2 Suporte de atualização técnica (apenas)
1909 (19H2) 4.18.1902.5 1.1.16700.3 Suporte de atualização técnica (apenas)
1903 (19H1) 4.18.1902.5 1.1.15600.4 Suporte de atualização técnica (apenas)
1809 (RS5) 4.18.1807.5 1.1.15000.2 Suporte de atualização técnica (apenas)
1803 (RS4) 4.13.17134.1 1.1.14600.4 Suporte de atualização técnica (apenas)
1709 (RS3) 4.12.16299.15 1.1.14104.0 Suporte de atualização técnica (apenas)
1703 (RS2) 4.11.15603.2 1.1.13504.0 Suporte de atualização técnica (apenas)
1607 (RS1) 4.10.14393.3683 1.1.12805.0 Suporte de atualização técnica (apenas)

Para informações sobre a versão do Windows 10, consulte A planilha de fatos sobre o ciclo de vida do Windows.

Observação

Windows Server 2016 envia com a mesma versão de plataforma do RS1 e se enquadra na mesma fase de suporte: suporte técnico de atualização (somente)
O Windows Server 2019 é fornecido com a mesma versão da Plataforma que o RS5 e está na mesma fase de suporte: suporte técnico de atualização (somente)

Gerenciamento e Manutenção de Imagens de Implantação (DISM)

Para evitar uma lacuna na proteção, mantenha as imagens de instalação do sistema operacional atualizadas com as atualizações antivírus e antimalware mais recentes. Atualizações estão disponíveis para:

  • Windows 10 e 11 (edições Enterprise, Pro e Home)
  • Windows Server 2022, Windows Server 2019, Windows Server 2016 e Windows Server 2012 R2
  • Arquivos WIM e VHD(x)

Atualizações são lançados para arquitetura x86, x64 e ARM64 Windows.

Para obter mais informações, consulte Atualização do Microsoft Defender para imagens de instalação do sistema operacional Windows.

20230809.1

  • Versão do pacote do Defender: 20230809.1
  • Versão de inteligência de segurança: 1.395.68.0
  • Versão do mecanismo: 1.1.23070.1005
  • Versão da plataforma: 4.18.23070.1004

Correções

  • Nenhum

20230604.1

  • Versão do pacote do Defender: 20230604.1
  • Versão de inteligência de segurança: 1.391.476.0
  • Versão do mecanismo: 1.1.23050.3
  • Versão da plataforma: 4.18.23050.3

Correções

  • Nenhum

20230503.1

  • Versão do pacote do Defender: 20230503.1
  • Versão de inteligência de segurança: 1.389.44.0
  • Versão do mecanismo: 1.1.20300.3
  • Versão da plataforma: 4.18.2304.8

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20230330.2

  • Versão do pacote do Defender: 20230330.2
  • Versão de inteligência de segurança: 1.385.1537.0
  • Versão do mecanismo: 1.1.20100.6
  • Versão da plataforma: 4.18.2302.7

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20230308.1

  • Versão do pacote do Defender: 20230308.1
  • Versão de inteligência de segurança: 1.383.1321.0
  • Versão do mecanismo: 1.1.20000.2
  • Versão da plataforma: 4.18.2301.6

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20230215.1

  • Versão do pacote do Defender: 20230215.1
  • Versão de inteligência de segurança: 1.383.51.0
  • Versão do mecanismo: 1.1.20000.2
  • Versão da plataforma: 4.18.2301.6

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20230118.1

  • Versão do pacote do Defender: 20230118.1
  • Versão de inteligência de segurança: 1.381.2404.0
  • Versão do mecanismo: 1.1.19900.2
  • Versão da plataforma: 4.18.2211.5

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20221209.1

  • Versão do pacote do Defender: 20221209.1
  • Versão de inteligência de segurança: 1.381.144.0
  • Versão do mecanismo: 1.1.19900.2
  • Versão da plataforma: 4.18.2211.5

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20221102.3

  • Versão do pacote do Defender: 20221102.3
  • Versão de inteligência de segurança: 1.377.1180.0
  • Versão do mecanismo: 1.1.19700.3
  • Versão da plataforma: 4.18.2210.4

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20221014.1

  • Versão do pacote: 20221014.1
  • Versão da plataforma: 4.18.2209.7
  • Versão do mecanismo: 1.1.19700.3
  • Versão de assinatura: 1.373.208.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20220929.1

  • Versão do pacote: 20220929.1
  • Versão da plataforma: 4.18.2207.7
  • Versão do mecanismo: 1.1.19600.3
  • Versão de assinatura: 1.373.1243.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20220925.2

  • Versão do pacote: 20220925.2
  • Versão da plataforma: 4.18.2207.7
  • Versão do mecanismo: 1.1.19600.3
  • Versão de assinatura: 1.373.1371.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20220901.4

  • Versão do pacote: 20220901.4
  • Versão da plataforma: 4.18.2205.7
  • Versão do mecanismo: 1.1.19500.2
  • Versão de assinatura: 1.373.1371.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20220802.1

  • Versão do pacote: 20220802.1
  • Versão da plataforma: 4.18.2205.7
  • Versão do mecanismo: 1.1.19400.3
  • Versão da assinatura: 1.371.1205.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20220629.5

  • Versão do pacote: 20220629.5
  • Versão da plataforma: 4.18.2205.7
  • Versão do mecanismo: 1.1.19300.2
  • Versão da assinatura: 1.369.220.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20220603.3

  • Versão do pacote: 20220603.3
  • Versão da plataforma: 4.18.2203.5
  • Versão do mecanismo: 1.1.19200.6
  • Versão da assinatura: 1.367.1009.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20220506.6

  • Versão do pacote: 20220506.6
  • Versão da plataforma: 4.18.2203.5
  • Versão do mecanismo: 1.1.19200.5
  • Versão de assinatura: 1.363.1436.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20220321.1

  • Versão do pacote: 20220321.1
  • Versão da plataforma: 4.18.2202.4
  • Versão do mecanismo: 1.1.19000.8
  • Versão da assinatura: 1.351.337.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20220305.1

  • Versão do pacote: 20220305.1
  • Versão da plataforma: 4.18.2201.10
  • Versão do mecanismo: 1.1.18900.3
  • Versão da assinatura: 1.359.1405.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20220203.1

  • Versão do pacote: 20220203.1
  • Versão da plataforma: 4.18.2111.5
  • Versão do mecanismo: 1.1.18900.2
  • Versão da assinatura: 1.357.32.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

20220105.1

  • Versão do pacote: 20220105.1
  • Versão da plataforma: 4.18.2111.5
  • Versão do mecanismo: 1.1.18800.4
  • Versão da assinatura: 1.355.1482.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2112.01

  • Versão do pacote: 1.1.2112.01
  • Versão da plataforma: 4.18.2110.6
  • Versão do mecanismo: 1.1.18700.4
  • Versão da assinatura: 1.353.2283.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2111.02

  • Versão do pacote: 1.1.2111.02
  • Versão da plataforma: 4.18.2110.6
  • Versão do mecanismo: 1.1.18700.4
  • Versão da assinatura: 1.353.613.0

Correções

  • Correção de um problema relacionado aos arquivos de localização

Informações adicionais

  • Nenhum

1.1.2110.01

  • Versão do pacote: 1.1.2110.01
  • Versão da plataforma: 4.18.2109.6
  • Versão do mecanismo: 1.1.18500.10
  • Versão da assinatura: 1.349.2103.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2109.01

  • Versão do pacote: 1.1.2109.01
  • Versão da plataforma: 4.18.2107.4
  • Versão do mecanismo: 1.1.18400.5
  • Versão da assinatura: 1.347.891.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2108.01

  • Versão do pacote: 1.1.2108.01
  • Versão da plataforma: 4.18.2107.4
  • Versão do mecanismo: 1.1.18300.4
  • Versão da assinatura: 1.343.2244.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2107.02

  • Versão do pacote: 1.1.2107.02
  • Versão da plataforma: 4.18.2105.5
  • Versão do mecanismo: 1.1.18300.4
  • Versão da assinatura: 1.343.658.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2106.01

  • Versão do pacote: 1.1.2106.01
  • Versão da plataforma: 4.18.2104.14
  • Versão do mecanismo: 1.1.18100.6
  • Versão da assinatura: 1.339.1923.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2105.01

  • Versão do pacote: 1.1.2105.01
  • Versão da plataforma: 4.18.2103.7
  • Versão do mecanismo: 1.1.18100.6
  • Versão da assinatura: 1.339.42.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2104.01

  • Versão do pacote: 1.1.2104.01
  • Versão da plataforma: 4.18.2102.4
  • Versão do mecanismo: 1.1.18000.5
  • Versão da assinatura: 1.335.232.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2103.01

  • Versão do pacote: 1.1.2103.01
  • Versão da plataforma: 4.18.2101.9
  • Versão do mecanismo: 1.1.17800.5
  • Versão da assinatura: 1.331.2302.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2102.03

  • Versão do pacote: 1.1.2102.03
  • Versão da plataforma: 4.18.2011.6
  • Versão do mecanismo: 1.1.17800.5
  • Versão da assinatura: 1.331.174.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2101.02

  • Versão do pacote: 1.1.2101.02
  • Versão da plataforma: 4.18.2011.6
  • Versão do mecanismo: 1.1.17700.4
  • Versão da assinatura: 1.329.1796.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2012.01

  • Versão do pacote: 1.1.2012.01
  • Versão da plataforma: 4.18.2010.7
  • Versão do mecanismo: 1.1.17600.5
  • Versão da assinatura: 1.327.1991.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2011.02

  • Versão do pacote: 1.1.2011.02
  • Versão da plataforma: 4.18.2010.7
  • Versão do mecanismo: 1.1.17600.5
  • Versão da assinatura: 1.327.658.0

Correções

  • Nenhum

Informações adicionais

  • Assinaturas atualizadas do Microsoft Defender Antivírus

1.1.2011.01

  • Versão do pacote: 1.1.2011.01
  • Versão da plataforma: 4.18.2009.7
  • Versão do mecanismo: 1.1.17600.5
  • Versão da assinatura: 1.327.344.0

Correções

  • Nenhum

Informações adicionais

  • Nenhum

1.1.2009.10

  • Versão do pacote: 1.1.2011.01
  • Versão da plataforma: 4.18.2008.9
  • Versão do mecanismo: 1.1.17400.5
  • Versão da assinatura: 1.327.2216.0

Correções

  • Nenhum

Informações adicionais

  • Adicionado suporte para imagens de instalação do sistema operacional Windows 10 RS1 ou posterior.

Mais recursos

Artigo Descrição
Atualizações do Microsoft Defender para imagens de instalação do sistema operacional Windows Examine os pacotes de atualização antimalware para buscar as imagens de instalação do sistema operacional (arquivos WIM e VHD). Obtenha Microsoft Defender atualizações do Antivírus para Windows 10 (edições Enterprise, Pro e Home), Windows Server 2019, Windows Server 2022, Windows Server 2016 e Windows Server 2012 imagens de instalação do R2.
Gerenciar como as atualizações de proteção são baixadas e aplicadas As atualizações de proteção podem ser entregues por meio de várias fontes.
Gerenciar o cronograma para quando as atualizações de proteção devem ser baixadas e aplicadas Você pode agendar quando as atualizações de proteção devem ser baixadas.
Gerenciar atualizações para pontos de extremidade que estão desatualizados Se um ponto de extremidade perder uma atualização ou uma verificação agendada, você poderá forçar uma atualização ou verificar na próxima vez que um usuário entrar.
Gerenciar atualizações aplicadas com base em evento Você pode definir atualizações de proteção para serem baixadas na inicialização ou após determinados eventos de proteção entregues na nuvem.
Gerenciar atualizações para dispositivos móveis e máquinas virtuais (VMs) Você pode especificar configurações, como se as atualizações devem ocorrer na bateria que é especialmente útil para dispositivos móveis e máquinas virtuais.
Microsoft Defender para Ponto de Extremidade para Sensor EDR Você pode atualizar o sensor EDR (MsSense.exe) incluído no novo pacote de solução unificada Microsoft Defender para Ponto de Extremidade lançado em 2021.

Dica

Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft em nossa Comunidade Tecnológica: Microsoft Defender para Ponto de Extremidade Tech Community.