Arquivo das notas de versão do Microsoft Defender para Endpoint

Esta página contém o histórico arquivado de compilações e versões específico da plataforma dos componentes do Microsoft Defender para Endpoint. Para consultar as versões atuais, veja as notas de versão do Microsoft Defender para Endpoint. Para anúncios arquivados de funcionalidades, veja Arquivo de novidades do Microsoft Defender para Endpoint.

Versões do Windows

Maio-2024 (Versão de lançamento: 10.8750.27558.1004)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8750.27558.1004

Novidades

Gestão de Configuração
  • Foi corrigido um problema que levava ao aparecimento de políticas vazias na interface do utilizador.
  • Configurou políticas de Controlo de Aplicações do Windows Defender (WDAC) para bloquear a execução de aplicações indesejadas no dispositivo.

Fevereiro de 2024 (Versão de lançamento: 10.8735.26020.1009)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8735.26020.1009

Novidades

Deteção e Resposta de Pontos Finais
  • Ativado o suporte para ligações IPv6 nos comandos de ligação do Live Response.
  • Foi corrigido um problema no Agente Unificado de Nível Inferior que fazia com que ServerRoles não fosse preenchido.
Gestão de Ameaças e Vulnerabilidades
  • Já não ocorre um problema relacionado com a monitorização de chaves de registo eliminadas por parte do agente.
  • Foi adicionada uma nova capacidade para ativar/desativar a monitorização do registo através das definições de configuração.
Melhorias de Desempenho da Deteção e Resposta de Rede (NDR)
  • Foram introduzidas melhorias de desempenho para minimizar a utilização de CPU e de memória do agente.
  • Melhoramento da precisão das deteções de rede.
Prevenção de Perda de Dados (DLP)
  • Introduziu várias correções de desempenho e estabilidade.
Gestão de Configuração de Segurança
  • As políticas que incluem carateres especiais são agora suportadas.

Dez-2023 (Versão de lançamento: 10.8672.25926.1019)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8672.25926.1019

Novidades

  • Suporta capacidades expandidas de contenção de utilizadores

Setembro-2023 (Versão de lançamento: 10.8560.25364.1036)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8560.25364.1036

Novidades

  • Suporta a disponibilidade de contenção do utilizador

Maio-2023 (Versão de lançamento: 10.8295.22621.1023)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1023

Novidades

  • Suporta novas capacidades de gestão de definições de segurança

Jan/Fev-2023 (Versão de lançamento: 10.8295.22621.1019)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1019

Novidades

  • Segurança de comando e controlo melhorada, correções de qualidade

Dezembro de 2022 (Versão de lançamento: 10.8210.22621.1016)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1016

Novidades

  • Correções de erros e melhorias de estabilidade

Ago-2022 (Versão disponibilizada: 10.8210.*)

SO BDC Versão de lançamento
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1011
Windows 11 21H2 (Cobalto)
(Windows 11 SV 21H2)
KB5016691 10.8210.22000.918
Server 2022 (Ferro) KB5016693 10.8210.20348.946
Windows 10 20H2/21H1/21H2
Windows Server 20H2 (Vibranium)
KB5016688 10.8210.19041.1949
Windows Server 2019 (RS5) KB5016690 10.8210.17763.3346

Novidades

  • Foi adicionada uma correção para resolver um problema de certificado intermédio em falta ao utilizar o "TelemetryProxyServer" no Windows Server 2012 R2 com o agente unificado em execução.
  • DLP de Ponto Final avançado com capacidade para proteger ficheiros protegidos por palavra-passe e encriptados e não etiquetar ficheiros.
  • DLP de Ponto Final avançado com suporte para dados de contexto em telemetria de auditoria (prova breve).
  • Suporte de autenticação de cliente Microsoft Defender para Endpoint melhorado para dispositivos VDI.
  • A capacidade avançada do Microsoft Defender para Endpoint de identificar e intercetar ransomware e ataques avançados.
  • A funcionalidade Conter suporta agora mais versões de ambiente de trabalho e de servidor para efetuar ações e bloquear dispositivos detetados quando esses dispositivos estão contidos.
  • Expandiu a funcionalidade do modo de resolução de problemas para mais versões de ambiente de trabalho e servidor. Para obter uma lista completa das versões suportadas do SO e mais informações sobre os pré-requisitos, veja Introdução ao modo de resolução de problemas no Microsoft Defender para Endpoint.
  • As melhorias do Live Response incluem a redução da latência na criação de sessões ao utilizar proxies, um comando manual para anular a remediação, suporte para partilhas do OneDrive na ação FindFile, e melhorias no isolamento e na estabilidade.
  • A Gestão de Segurança para Microsoft Defender para Endpoint fornece agora a capacidade de sincronizar a configuração do dispositivo a pedido em vez de aguardar por uma cadência específica.

Nota

O pacote de atualização KB5005292 está numa agenda de implementação gradual através de Windows Update. No final deste calendário, o pacote será publicado na íntegra, incluindo no catálogo de atualizações para transferência manual. Para a versão atual, esta será na segunda metade de outubro. Se quiser testar o pacote mais cedo, pode utilizar os controlos de implementação gradual das atualizações da plataforma para selecionar o canal Pré-visualização.

Versões do macOS

macOS | Agosto de 2025 | 101.25062.0006

Detalhes da versão

Versão de lançamento Versão do motor Versão da assinatura
20.125062.6.0 1.1.25070.3000 1.435.357.0

Melhoramentos e funcionalidades

Área de funcionalidades Resumo da atualização
Geral Correções de erros e desempenho.

Jul-2025 (Compilação: 101.25062.0005 | Versão de lançamento: 20.125062.5.0)

Compilação: 101.25062.0005
Versão de lançamento: 20.125062.5.0
Versão do motor: 1.1.25040.3000
Versão da assinatura: 1.427.248.0

Novidades

  • Correções de erros e desempenho

Jun-2025 (Compilação: 101.25052.0012 | Versão de lançamento: 20.125052.12.0)

Compilação: 101.25052.0012
Versão de lançamento: 20.125052.12.0
Versão do motor: 1.1.25060.3000
Versão da assinatura: 1.431.226.0

Novidades

  • Correções de erros e desempenho

Maio-2025 (Compilação: 101.25042.0009 | Versão de lançamento: 20.125042.9.0)

Compilação: 101.25042.0009
Versão de lançamento: 20.125042.9.0
Versão do motor: 1.1.25040.3000
Versão da assinatura: 1.429.521.0

Novidades

  • mdatp health --details edr agora inclui informações do Azure Active Directory
  • Correções de erros e desempenho

Abr-2025 (Compilação: 101.25032.0006 | Versão de lançamento: 20.125032.6.0)

Compilação: 101.25032.0006
Versão de lançamento: 20.125032.6.0
Versão do motor: 1.1.25020.3000
Versão da assinatura: 1.427.158.0

Novidades

Mar-2025 (Compilação: 101.25022.0003 | Versão de lançamento: 20.125022.3.0)

Compilação: 101.25022.0003
Versão de lançamento: 20.125022.3.0
Versão do motor: 1.1.24090.12
Versão da assinatura: 1.423.249.0

Novidades

  • Correções de erros e desempenho

Mar-2025 (Compilação: 101.25012.0008 | Versão de lançamento: 20.125012.7.0)

Compilação: 101.25012.0008
Versão de lançamento: 20.125012.7.0
Versão do motor: 1.1.25020.3000
Versão da assinatura: 1.423.211.0

Novidades

  • Correções de erros e melhorias de desempenho

Fev-2025 (Compilação: 101.24122.0011 | Versão de lançamento: 20.124122.11.0)

Compilação: 101.24122.0011
Versão de lançamento: 20.124122.11.0
Versão do motor: 1.1.24080.11
Versão da assinatura: 1.419.351.0

Novidades

  • Foi corrigido um problema com o pedido de autenticação durante a nova instalação no macOS com vários utilizadores ativos
  • Estabilidade melhorada ao utilizar o motor antivírus no modo passivo

Jan-2025 (Compilação: 101.24122.0005 | Versão de lançamento: 20.124122.5.0)

Compilação: 101.24122.0005
Versão de lançamento: 20.124122.4.0
Versão do motor: 1.1.24080.11
Versão da assinatura: 1.419.351.0

Novidades

  • Foi removido o suporte do macOS 12, o requisito mínimo é agora o macOS 13.0 ou posterior
  • Correção: o Defender coloca um ficheiro em quarentena mesmo que esteja marcado como imutável
  • mdatp health pode retornar os out_of_date estados de definitions_status
  • Correções de erros e desempenho

Dez-2024 (Compilação: 101.24102.0018 | Versão de lançamento: 20.124102.18.0)

Compilação: 101.24102.0018
Versão de lançamento: 20.124102.18.0
Versão do motor: 1.1.24080.10
Versão da assinatura: 1.419.298.0

Novidades

  • Gestão melhorada das permissões de utilizador/grupo - Foi adicionada a criação de relatórios em mdatp-health para problemas de permissões de utilizador/grupo em ficheiros do Defender. Ao reiniciar, o Defender tenta curar estes problemas.
  • Correções de erros e desempenho.

Out-2024 (Compilação: 101.24092.0004 | Versão de lançamento: 20.124092.4.0)

Compilação: 101.24092.0004
Versão de lançamento: 20.124092.4.0
Versão do motor: 1.1.24080.11
Versão da assinatura: 1.421.14.0

Novidades

  • Correções de erros e desempenho

Out-2024 (Compilação: 101.24082.0009 | Versão de lançamento: 20.124082.9.0)

Compilação: 101.24082.0009
Versão de lançamento: 20.124082.9.0
Versão do motor: 1.1.24080.9
Versão da assinatura: 1.411.410.0

Novidades

  • Melhoramentos de produtos e correções de desempenho

Set-2024 (Compilação: 101.24072.0007 | Versão de lançamento: 20.124072.7)

Compilação: 101.24072.0007
Versão de lançamento: 20.124072.7
Versão do motor: 1.1.24080.9
Versão da assinatura: 1.411.410.0

Novidades

  • Resolvemos o problema que causava avaliações de vulnerabilidade desatualizadas que afetavam alguns dispositivos macOS

Agosto-2024 (Compilação: 101.24072.0006 | Versão de lançamento: 20.124072.6.0)

Compilação: 101.24072.0006
Versão de lançamento: 20.124072.6.0
Versão do motor: 1.1.24060.7
Versão da assinatura: 1.417.325.0

Novidades

  • Melhoramentos de produtos e correções de desempenho

Jul-2024 (Compilação: 101.24062.0009 | Versão de lançamento: 20.124062.9.0)

Compilação: 101.24062.0009
Versão de lançamento: 20.124062.9.0
Versão do motor: 1.1.24050.7
Versão da assinatura: 1.411.410.0

Novidades

  • Melhoramentos de produtos e correções de desempenho

Jun-2024 (Compilação: 101.24052.0013 | Versão de lançamento: 20.124052.13.0)

Compilação: 101.24052.0013
Versão de lançamento: 20.124052.13.0
Versão do motor: 1.1.24040.2
Versão da assinatura: 1.411.153.0

Novidades

  • [controlo do dispositivo] Os cartões Digitais Seguros não são reconhecidos no macOS mais recente
  • Melhoramentos de produtos e correções de desempenho

Maio-2024 (Compilação: 101.24042.0008 | Versão de lançamento: 20.124042.8.0)

Compilação: 101.24042.0008
Versão de lançamento: 20.124042.8.0
Versão do motor: 1.1.24040.1
Versão da assinatura: 1.413.13.0

Novidades

  • Melhoramentos de produtos e correções de desempenho

Abr-2024 (Compilação: 101.24032.0006 | Versão de lançamento: 20.124032.06.0)

Compilação: 101.24032.0006
Versão de lançamento: 20.124012.10.0
Versão do motor: 1.1.24030.4
Versão da assinatura: 1.407.521.0

Novidades

  • Melhorias ao mdatp threat comando

  • Remover o Big Sur das versões suportadas do macOS

  • [controlo do dispositivo] Corrigir o suporte bluetooth em Sonoma (consulte a nota mais adiante nesta secção)

  • Melhoramentos de produtos e correções de desempenho

  • (GA) Modo de resolução de problemas para macOS. O modo de resolução de problemas ajuda-o a identificar instâncias em que o antivírus pode estar a causar problemas nas aplicações ou nos recursos do sistema. Para saber mais, veja Modo de resolução de problemas no Microsoft Defender para Endpoint no macOS.

    Nota

    Tem de implementar um novo perfil de configuração de MDM para o Defender aceder ao Bluetooth. Veja os detalhes do JAMF e Intune.

Mar-2024 (Compilação: 101.24012.0010 | Versão de lançamento: 20.124012.10.0)

Compilação: 101.24012.0010
Versão de lançamento: 20.124012.10.0
Versão do motor: 1.1.24020.3
Versão da assinatura: 1.405.788.0

Novidades

Jan-2024 (Compilação: 101.23122.0005 | Versão de lançamento: 20.123122.5.0)

Compilação: 101.23122.0005
Versão de lançamento: 20.123122.5.0
Versão do motor: 1.1.23100.2010
Versão da assinatura: 1.403.3022.0

Novidades

  • [controlo do dispositivo] Correções para suporte para dispositivos Bluetooth
  • Melhoramentos de produtos e correções de desempenho

Dez-2023 (Compilação: 101.23102.0020 | Versão de lançamento: 20.123102.20.0)

Compilação: 101.23102.0020
Versão de lançamento: 20.123102.20.0
Versão do motor: 1.1.23090.2005
Versão da assinatura: 1.401.1729.0

Novidades

  • Melhoramentos de produtos e correções de desempenho

Nov-2023 (Compilação: 101.23092.0007 | Versão de lançamento: 20.123092.7.0)

Compilação: 101.23092.0007
Versão de lançamento: 20.123092.7.0
Versão do motor: 1.1.23090.2005
Versão da assinatura: 1.399.1196.0

Novidades

  • [controlo do dispositivo] definir política para DCv2 através de "mdatp config"
  • Carregamento da configuração – o erro registado em /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log inclui um nome de propriedade incorreto no JSON

Nota

Se utilizar o Controlo de Dispositivos v1, considere migrar para v2 (incluindo todas as funcionalidades v1 e muito mais). O Controlo de Dispositivos v1 será considerado preterido num futuro próximo. Para verificar, execute o [mdatp health --details device_control](mac-device-control-overview.md#status) comando e inspecione a active propriedade . Não deve conter "v1".

Out-2023 (Compilação: 101.23082.0018 | Versão de lançamento: 20.123082.18.0)

Compilação: 101.23082.0018
Versão de lançamento: 20.123082.18.0
Versão do motor: 1.1.23070.1002
Versão da assinatura: 1.399.384.0

Novidades

Set-2023 (Compilação: 101.23072.0025 | Versão de lançamento: 20.123072.25.0)

Compilação: 101.23072.0025
Versão de lançamento: 20.123072.25.0
Versão do motor: 1.1.23050.3
Versão da assinatura: 1.397.911.0

Novidades

  • Melhoramentos de produtos e correções de desempenho
  • Correção: os eventos do Portal de Segurança podem não ter incluído detalhes dos processos ancestrais para processos de curta duração
  • Correção: Problemas de desempenho principais no macOS quando a Proteção de Rede está definida como Modo de auditoria
  • Os dispositivos macOS (GA) recebem proteção incorporada. A proteção contra adulteração está ativada no modo de bloqueio por predefinição. Esta definição ajuda a proteger o seu Mac contra ameaças. Para saber mais, veja Proteger as definições de segurança do macOS com proteção contra adulteração.

Agosto-2023 (Compilação: 101.23062.0016 | Versão de lançamento: 20.123062.16.0)

Compilação: 101.23062.0016
Versão de lançamento: 20.123062.16.0
Versão do motor: 1.1.23050.3
Versão da assinatura: 1.395.436.0

Novidades

  • Melhoramentos de produtos e correções de desempenho
  • Correção: o macOS queixa-se de que a tarefa em segundo plano de desinstalação é de um programador não identificado

Jul-2023 (Compilação: 101.23052.0004 | Versão de lançamento: 20.123052.4.0)

Compilação: 101.23052.0004
Versão de lançamento: 20.123052.4.0
Versão do motor: 1.1.20100.7
Versão da assinatura: 1.391.2163.0

Novidades

  • Alteração do esquema da versão do cliente
  • Correção: o Defender não inicia num computador com determinadas versões do Microsoft Edge devido a um problema de permissão de diretório
  • Melhoramentos de produtos e correções de desempenho

Jun-2023 (Compilação: 101.98.84 | Versão de lançamento: 20.123042.19884.0)

Compilação: 101.98.84
Versão de lançamento: 20.123042.19884.0
Versão do motor: 1.1.20300.4
Versão da assinatura: 1.391.221.0

Novidades

  • Comando de estado das Extensões do Sistema mdatp health --details system_extensions
  • Melhoramentos de produtos e correções de desempenho
  • (GA) Proteção de rede disponível para macOS

A proteção de rede para macOS está agora disponível para todos os dispositivos Mac integrados no Defender para Endpoint. Os dispositivos têm de cumprir os requisitos mínimos. Para saber mais, veja Utilizar a proteção de rede para ajudar a impedir ligações macOS a sites incorretos.

Maio-2023 (Compilação: 101.98.71 | Versão de lançamento: 20.123032.19871.0)

Compilação: 101.98.71
Versão de lançamento: 20.123032.19871.0
Versão do motor: 1.1.20300.4
Versão da assinatura: 1.389.1872.0

Novidades

  • Comando de estado de funcionamento da Proteção contra Adulteração mdatp health --details tamper_protection
  • Proteção contra manipulação - exclusões para processos MDM
  • Correção: Remover Artefacto Com Codesigned do Pacote de Aplicações
  • Melhoramentos de produtos e correções de desempenho

Maio-2023 (Compilação: 101.98.70 | Versão de lançamento: 20.123022.19870.0)

Compilação: 101.98.70
Versão de lançamento: 20.123022.19870.0
Versão do motor: 1.1.20300.4
Versão da assinatura: 1.389.1396.0

Novidades

  • Melhoramentos de produtos e correções de desempenho

Mar-2023 (Compilação: 101.98.30 | Versão de lançamento: 20.123012.19830.0)

Compilação: 101.98.30
Versão de lançamento: 20.123012.19830.0
Versão do motor: 1.1.20100.6
Versão da assinatura: 1.385.924.0

Novidades

  • Melhoramentos de produtos e correções de desempenho

Fev-2023 (Compilação: 101.97.94 | Versão de lançamento: 20.123011.19794.0)

Compilação: 101.97.94
Versão de lançamento: 20.123011.19794.0
Versão do motor: 1.1.20000.2
Versão da assinatura: 1.383.104.0

Novidades

  • Desempenho, estabilidade e segurança melhorados
  • Melhoramentos do produto
  • Suporte descontinuado para o macOS Catalina [10.15]

Jan-2023

Novidades

  • (GA) Resposta em Direto disponível para macOS

A Resposta em Direto para macOS está agora disponível para todos os dispositivos Mac integrados no Defender para Endpoint. Os dispositivos têm de cumprir os requisitos mínimos. Para saber mais, veja Investigar entidades em dispositivos com resposta em direto

Nov-2022 (Compilação: 101.87.30 | Versão de lançamento: 20.122082.18681.0)

Compilação: 101.87.30
Lançamento: 5 de novembro de 2022
Publicado: 5 de novembro de 2022
Versão de lançamento: 20.122082.18681.0
Versão do motor: 1.1.19700.3
Versão da assinatura: 1.379.17.0

Novidades

  • Correção para alguns utilizadores com problemas de desempenho e bloqueios temporários do sistema
  • Melhoramentos de produtos e correções de desempenho

Out-2022 (Compilação: 101.86.81 | Versão de lançamento: 20.122082.18681.0)

Compilação: 101.86.81
Lançamento: 25 de outubro de 2022
Publicado: 25 de outubro de 2022
Versão de lançamento: 20.122082.18681.0
Versão do motor: 1.1.19700.3
Versão da assinatura: 1.377.636.0

Novidades

  • Resolução do problema: a atualização falha se \_mdatp o utilizador for membro do \_lpadmin grupo

Importante

Esta é uma versão mínima recomendada MDE para macOS Ventura.

Out-2022 (Compilação: 101.82.21 | Versão de lançamento: 20.122082.18221.0)

Compilação: 101.82.21
Versão de lançamento: 20.122082.18221.0
Versão do motor: 1.1.19400.3
Versão da assinatura: 1.369.962.0

Novidades

  • Correção – O TP do macOS no Modo de bloqueio causa o bloqueio do dispositivo no encerramento/falhas ao reiniciar
  • Adicionar ao mdatp uma opção de linha de comandos para ver o histórico de análises a pedido
  • Melhorar o Desempenho do Proprietário do Dispositivo no macOS
  • Pronto para macOS Ventura (13.0)
  • Correções para problemas de produto e desempenho

Set-2022 (Compilação: 101.78.13)

Compilação: 101.78.13
Versão de lançamento: 20.122072.17813.0
Versão do motor: 1.1.19500.2
Versão da assinatura: 1.373.556.0

Novidades

  • Correção do desinstalador para apagar corretamente a pasta "Application Support"
  • Correção para o facto de a Proteção de Rede não filtrar o Safari quando a firewall ou o iCloud Private Relay estão ativados
  • Correção para processos osqueryui zombie
  • Correção de falha da interface do utilizador no Ventura
  • Correção para definições que não são transferidas logo após a instalação
  • Outros melhoramentos do Produto

Agosto-2022 (Compilação: 101.75.90 | Versão de lançamento: 20.122071.17590.0)

Compilação: 101.75.90
Lançamento: 3 de agosto de 2022
Publicado: 3 de agosto de 2022
Versão de lançamento: 20.122071.17590.0
Versão do motor: 1.1.19300.3
Versão da assinatura: 1.369.395.0

Novidades

  • Foi adicionado um novo campo na saída do mdatp health que pode ser utilizado para consultar o nível de imposição da funcionalidade de proteção de rede. O novo campo é chamado network_protection_enforcement_level e pode utilizar um dos seguintes valores: audit, blockou disabled.
  • Foi resolvido um problema de produto em que várias deteções do mesmo conteúdo podiam levar a entradas duplicadas no histórico de ameaças.
  • Outros melhoramentos de produtos.

Jul-2022 (Compilação: 101.73.77 | Versão de lançamento: 20.122062.17377.0)

Compilação: 101.73.77
Lançamento: 21 de julho de 2022
Publicado: 21 de julho de 2022
Versão de lançamento: 20.122062.17377.0
Versão do motor: 1.1.19200.3
Versão da assinatura: 1.367.1011.0

Novidades

  • Foi resolvido um problema em que a impressão não podia ser concluída com êxito devido à extensão de rede
  • Foi adicionada uma opção para configurar a computação de hash de ficheiros
  • A partir desta compilação, o produto tem o novo motor antimalware por predefinição
  • Melhorias de desempenho para operações de cópia de ficheiros
  • Melhoramentos do produto

Jul-2022 (Compilação: 101.71.18 | Versão de lançamento: 20.122052.17118.0)

Compilação: 101.71.18
Lançamento: 7 de julho de 2022
Publicado: 7 de julho de 2022
Versão de lançamento: 20.122052.17118.0

Novidades

  • mdatp connectivity test adicionou um URL adicional. O novo URL é https://go.microsoft.com/fwlink/?linkid=2144709.
  • Até agora, o nível de registo do produto não persistia entre reinícios do produto. A partir desta versão, há uma nova opção da ferramenta de linha de comandos que guarda o nível de registo. O novo comando é mdatp log level persist --level <level>.
  • Foi resolvido um problema no pacote de instalação do produto que, em casos raros, poderia causar uma perda de estado do produto durante as atualizações
  • Melhorias de desempenho para operações de cópia de ficheiros e aplicações macOS incorporadas
  • Melhoramentos do produto

Jun-2022 (Compilação: 101.70.19 | Versão de lançamento: 20.122051.17019.0)

Compilação: 101.70.19
Lançamento: 14 de junho de 2022
Publicado: 14 de junho de 2022
Versão de lançamento: 20.122051.17019.0

Novidades

  • Foi resolvido um problema em que as notificações relacionadas com ameaças nem sempre eram apresentadas ao utilizador final.
  • Melhorias de desempenho & outras atualizações.

Jun-2022 (Compilação: 101.70.18 | Versão de lançamento: 20.122042.17018.0)

Compilação: 101.70.18
Lançamento: 2 de junho de 2022
Publicado: 2 de junho de 2022
Versão de lançamento: 20.122042.17018.0

Novidades

  • Foi resolvido um problema em que, por vezes, o pacote de instalação estava suspenso indefinidamente durante as atualizações do produto
  • Foi resolvido um problema em que, por vezes, o produto detetava incorretamente ficheiros dentro da pasta de quarentena
  • Melhorias de desempenho & outros melhoramentos de produtos

Maio-2022 (Compilação: 101.66.54 | Versão de lançamento: 20.122041.16654.0)

Compilação: 101.66.54
Lançamento: 11 de maio de 2022
Publicado: 11 de maio de 2022
Versão de lançamento: 20.122041.16654.0

Novidades

  • Foi resolvido um problema que fazia com que mdatp diagnostic real-time-protection-statistics não imprimisse o caminho do processo correto em alguns casos.
  • Melhoramentos do produto

Abr-2022 (Compilação: 101.64.15 | Versão de lançamento: 20.122032.16415.0)

Compilação: 101.64.15
Lançamento: 26 de abril de 2022
Publicado: 26 de abril de 2022
Versão de lançamento: 20.122032.16415.0

Novidades

  • Foi corrigida uma regressão introduzida na versão 101.61.69 em que o ícone do menu de estado estava, por vezes, a mostrar um ícone de erro, apesar de não ser necessária qualquer ação por parte do utilizador final
  • Melhorou o conflicting_applications campo em mdatp health para mostrar apenas os 10 processos mais recentes e também para incluir os nomes dos processos. Esta melhoria facilita a identificação dos processos que estão potencialmente em conflito com Microsoft Defender para Endpoint para macOS.
  • Foi resolvido um problema em mdatp device-control removable-media policy list que o ID do fornecedor e o ID do produto eram apresentados como decimais em vez de hexadecimal
  • Melhorias de desempenho & outros melhoramentos de produtos

Mar-2022 (Compilação: 101.61.69 | Versão de lançamento: 20.122022.16169.0)

Compilação: 101.61.69
Lançamento: 25 de março de 2022
Publicado: 25 de março de 2022
Versão de lançamento: 20.122022.16169.0

Novidades

  • Melhoramentos do produto

Mar-2022 (Compilação: 101.60.91 | Versão de lançamento: 20.122021.16091.0)

Compilação: 101.60.91
Lançamento: 8 de março de 2022
Publicado: 8 de março de 2022
Versão de lançamento: 20.122021.16091.0

Novidades

  • Esta versão contém uma atualização de segurança para CVE-2022-23278

Fev-2022 (Compilação: 101.59.50 | Versão de lançamento: 20.122021.15950.0)

Compilação: 101.59.50
Lançamento: 28 de fevereiro de 2022
Publicado: 28 de fevereiro de 2022
Versão de lançamento: 20.122021.15950.0

Novidades

  • Esta versão adiciona suporte para macOS 12.3. A partir do macOS 12.3, a Apple está a remover o Python 2.7. Por predefinição, não existe uma versão do Python pré-instalada no macOS. AÇÃO NECESSÁRIA:
    • Os utilizadores têm de atualizar o Microsoft Defender para Endpoint para Mac para a versão 101.59.50 (ou mais recente) antes de atualizar os respetivos dispositivos para o macOS Monterey 12.3 (ou mais recente). Esta versão mínima 101.59.50 é um pré-requisito para eliminar problemas relacionados com Python com Microsoft Defender para Endpoint para dispositivos macOS no macOS Monterey.
    • Para implementações remotas, as configurações de MDM existentes têm de ser atualizadas para Microsoft Defender para Endpoint para macOS versão 101.59.50 (ou mais recente). A distribuição, através de MDM, de uma versão mais antiga do Microsoft Defender para Endpoint para macOS para o macOS Monterey 12.3 (ou posterior) resulta numa falha de instalação.

Fev-2022 (Compilação: 101.59.10 | Versão de lançamento: 20.122012.15910.0)

Compilação: 101.59.10
Lançamento: 22 de fevereiro de 2022
Publicado: 22 de fevereiro de 2022
Versão de lançamento: 20.122012.15910.0

Novidades

  • A ferramenta de linha de comandos suporta agora o restauro de ficheiros em quarentena para uma localização diferente daquela onde o ficheiro foi originalmente detetado. O restauro pode ser feito através de mdatp threat quarantine restore --id [threat-id] --path [destination-folder].
  • Controlo de dispositivo expandido para processar dispositivos ligados através do Thunderbolt 3
  • Melhoramento do processamento de políticas de controlo de dispositivos que contêm IDs de fornecedor e IDs de produto inválidos. Antes desta versão, se a política contivesse um ou mais IDs inválidos, toda a política era ignorada. A partir desta versão, apenas as partes inválidas da política são ignoradas. Os problemas com a política são sinalizados por meio de mdatp device-control removable-media policy list.
  • Melhoramentos do produto

Fev-2022 (Compilação: 101.56.62 | Versão de lançamento: 20.121122.15662.0)

Compilação: 101.56.62
Lançamento: 7 de fevereiro de 2022
Publicado: 7 de fevereiro de 2022
Versão de lançamento: 20.121122.15662.0

Novidades

  • Melhoramentos do produto

Jan-2022 (Compilação: 101.56.35 | Versão de lançamento: 20.121121.15635.0)

Compilação: 101.56.35
Lançamento: 30 de janeiro de 2022
Publicado: 30 de janeiro de 2022
Versão de lançamento: 20.121121.15635.0

Novidades

  • O nome da aplicação foi mudado de MICROSOFT DEFENDER ATP para Microsoft Defender. Os utilizadores finais observam as seguintes alterações:
    • O caminho de instalação da aplicação mudou de /Application/Microsoft Defender ATP.app para /Applications/Microsoft Defender.app.
    • Na experiência do utilizador, as ocorrências de Microsoft Defender ATP são substituídas por Microsoft Defender
  • Foi resolvido um problema em que algumas aplicações VPN não conseguiam estabelecer ligação devido ao filtro de conteúdo de rede distribuído com Microsoft Defender para Endpoint para macOS.
  • Foi resolvido um problema detetado no macOS 12.2 preview 2 em que o pacote de instalação não podia ser aberto devido a uma alteração no sistema operativo (SO) que impedia a instalação de pacotes com determinadas características. Embora pareça que esta alteração do SO não está incluída na versão final do macOS 12.2, é provável que seja reintroduzida numa versão futura do macOS. Como tal, incentivamos todos os administradores da empresa a atualizar o pacote Microsoft Defender para Endpoint na consola de gestão para esta versão de produto (ou uma versão mais recente).
  • Foi resolvido um problema observado em alguns dispositivos M1 em que o produto estava bloqueado com definições antimalware inválidas e não conseguia atualizar com êxito para um conjunto de definições funcional.
  • mdatp healthO resultado foi expandido com um atributo mais denominado full_disk_access_enabled que pode ser utilizado para determinar se o Acesso Total ao Disco foi concedido a todos os componentes do Microsoft Defender para Endpoint para macOS.
  • Melhorias de desempenho & melhorias do Produto

Jan-2022 (Compilação: 101.54.16 | Versão de lançamento: 20.121111.15416.0)

Compilação: 101.54.16
Lançamento: 12 de janeiro de 2022
Publicado: 12 de janeiro de 2022
Versão de lançamento: 20.121111.15416.0

Novidades

  • O macOS 10.14 (Mojave) já não é suportado
  • Depois de uma definição de produto deixar de ser gerida pelo administrador através da MDM, reverte agora para o valor que tinha antes de ser gerido (o valor configurado localmente pelo utilizador final ou, se não tiver sido explicitamente fornecido esse valor local, o valor predefinido utilizado pelo produto). Antes desta alteração, após uma definição deixar de ser gerida, o respetivo valor gerido persistiu e ainda foi utilizado pelo produto.
  • Melhorias de desempenho & melhorias do Produto

Nov-2021 (Compilação: 101.49.25)

Compilação: 101.49.25
Versão de lançamento: 20.121092.14925.0

Novidades

  • Foi adicionado um novo comutador à ferramenta de linha de comandos para controlar se os arquivos são analisados durante as análises a pedido. Isto pode ser configurado através de mdatp config scan-archives --value [enabled/disabled]. Por predefinição, está definido como ativado.
  • Melhoramentos do produto

Out-2021 (Compilação: 101.47.27)

Compilação: 101.47.27
Versão de lançamento: 20.121082.14727.0

Novidades

  • Correção para um bloqueio do sistema durante o encerramento no macOS Mojave e macOS Catalina.

Out-2021 (Compilação: 101.43.84)

Compilação: 101.43.84
Versão de lançamento: 20.121082.14384.0

Novidades

  • Versão candidata para macOS 12 (Monterey)
  • Melhoramentos do produto

Set-2021 (Compilação: 101.41.10)

Compilação: 101.41.10
Versão de lançamento: 20.121072.14110.0

Novidades

  • Foram adicionados novos comutadores à ferramenta de linha de comandos:
    • Controle o grau de paralelismo para análises a pedido. Isto pode ser configurado através de mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Por predefinição, é utilizado um grau de paralelismo de 2.
    • Controle se as análises após as atualizações de informações de segurança estão ativadas ou desativadas. Isto pode ser configurado através de mdatp config scan-after-definition-update --value [enabled/disabled]. Por predefinição, está definido como ativado.
  • Alterar o nível de registo do produto requer agora elevação.
  • Melhorias de desempenho & melhorias do Produto

Agosto-2021 (Compilação: 101.40.84)

Compilação: 101.40.84
Versão de lançamento: 20.121071.14084.0

Novidades

  • Suporte nativo do chip M1
  • Melhorias de desempenho & melhorias do Produto

Jul-2021 (Compilação: 101.37.97)

Compilação: 101.37.97
Versão de lançamento: 20.121062.13797.0

Novidades

  • Melhorias de desempenho & melhorias do Produto

Jun-2021 (Compilação: 101.34.28)

Compilação: 101.34.28
Versão de lançamento: 20.121061.13428.0

Novidades

  • Melhoramentos do produto

Jun-2021 (Compilação: 101.34.27)

Compilação: 101.34.27
Versão de lançamento: 20.121052.13427.0

Novidades

  • Melhoramentos do produto

Maio-2021 (Compilação: 101.34.20)

Compilação: 101.34.20
Versão de lançamento: 20.121051.13420.0

Novidades

  • O controlo de dispositivos para macOS já se encontra disponível de forma geral.
  • Foi resolvido um problema em que não era possível iniciar uma análise rápida a partir do menu de estado no macOS 11 (Big Sur).
  • Outros melhoramentos do Produto

Abr-2021 (Compilação: 101.32.69)

Compilação: 101.32.69
Versão de lançamento: 20.121042.13269.0

Novidades

  • Foi resolvido um problema em que o acesso simultâneo ao keychain a partir de Microsoft Defender para Endpoint e outras aplicações pode levar a danos no keychain.

Mar-2021 (Compilação: 101.29.64)

Compilação: 101.29.64
Versão de lançamento: 20.121042.12964.0

Novidades

  • A partir desta versão, as ameaças detetadas durante as análises antivírus a pedido acionadas através do cliente da linha de comandos são remediadas automaticamente. As ameaças detetadas durante as análises acionadas através da interface de utilizador ainda requerem uma ação manual.
  • mdatp diagnostic real-time-protection-statistics agora suporta outros dois comutadores:
    • --sort: ordena a saída descendente pelo número total de ficheiros analisados
    • --top N: apresenta os resultados N principais (só funciona se --sort também for especificado)
  • Melhorias de desempenho (especificamente para quando YARN é utilizado) & Melhorias do produto

Fev-2021 (Compilação: 101.27.50)

Compilação: 101.27.50
Versão de lançamento: 20.121022.12750.0

Novidades

  • Correção para resolver a expiração do certificado da Apple no macOS Catalina e em versões anteriores. Esta correção restaura a funcionalidade da Gestão de Vulnerabilidades do Microsoft Defender (MDVM).

Fev-2021 (Compilação: 101.25.69)

Compilação: 101.25.69
Versão de lançamento: 20.121022.12569.0

Novidades

  • O Microsoft Defender para Endpoint no macOS está agora disponível em versão preliminar para clientes do Governo dos EUA. Para obter mais informações, consulte Microsoft Defender para Endpoint para clientes do US Government.
  • Melhorias de desempenho (especificamente para a situação em que a aplicação XCode Simulator é utilizada) & Melhorias do produto.

Jan-2021 (Compilação: 101.23.64)

Compilação: 101.23.64
Versão de lançamento: 20.121021.12364.0

Novidades

  • Foi adicionada uma nova opção à ferramenta de linha de comandos para visualizar informações sobre a última análise a pedido. Para consultar informações sobre a última análise executada a pedido, execute mdatp health --details antivirus.
  • Melhorias de desempenho & melhorias do Produto

Dez-2020 (Compilação: 101.22.79)

Compilação: 101.22.79
Versão de lançamento: 20.121012.12279.0

Novidades

  • Melhorias de desempenho & melhorias do Produto

Nov-2020 (Compilação: 101.19.88)

Compilação: 101.19.88
Versão de lançamento: 20.121011.11988.0

Novidades

  • Melhorias de desempenho & melhorias do Produto

Nov-2020 (Compilação: 101.19.48)

Compilação: 101.19.48
Versão de lançamento: 20.120121.11948.0

Novidades

Nota

  • A sintaxe antiga da ferramenta de linha de comandos foi preterida com esta versão. Para obter informações sobre a nova sintaxe, veja Recursos.
  • Foi adicionado um novo comutador de linha de comandos para desativar a extensão de rede: mdatp system-extension network-filter disable. Este comando pode ser útil para resolver problemas de rede que possam estar relacionados com Microsoft Defender para Endpoint no Mac.
  • Melhorias de desempenho & melhorias do Produto

Out-2020 (Compilação: 101.19.21)

Compilação: 101.19.21
Versão de lançamento: 20.120101.11921.0

Novidades

  • Melhoramentos do produto

Out-2020 (Compilação: 101.15.26)

Compilação: 101.15.26
Versão de lançamento: 20.120102.11526.0

Novidades

  • Melhoramento da fiabilidade do agente ao executar no macOS 11 Big Sur.
  • Foi adicionada uma nova opção da linha de comandos (--ignore-exclusions) para ignorar exclusões do antivírus durante verificações personalizadas (mdatp scan custom).
  • Melhorias de desempenho & melhorias do Produto

Set-2020 (Compilação: 101.13.75)

Compilação: 101.13.75
Versão de lançamento: 20.120101.11375.0

Novidades

  • Foram removidas as condições em que o Microsoft Defender para Endpoint desencadeava um problema no macOS 11 (Big Sur) que resultava num kernel panic.
  • Foi corrigida uma fuga de memória na extensão de sistema Endpoint Security quando executada no macOS 11 (Big Sur).
  • Melhoramentos do produto

Agosto-2020 (Compilação: 101.10.72)

Compilação: 101.10.72

Novidades

  • Melhoramentos do produto

Jul-2020 (Compilação: 101.09.61)

Compilação: 101.09.61

Novidades

  • Foi adicionada uma nova preferência gerida para desativar a opção para enviar comentários.
  • O ícone do menu de estado mostra agora um bom estado de funcionamento quando as definições do produto são geridas. Anteriormente, o ícone do menu de estado estava a apresentar um aviso ou estado de erro, apesar de as definições do produto terem sido geridas pelo administrador.
  • Melhorias de desempenho & melhorias do Produto

Jul-2020 (Compilação: 101.09.50)

Compilação: 101.09.50

Novidades

  • Esta versão do produto foi validada no macOS Big Sur 11 Preview 9.

  • A nova sintaxe para a ferramenta de linha de comandos mdatp é agora a predefinida. Para obter mais informações sobre a nova sintaxe, veja Resources for Microsoft Defender para Endpoint on macOS (Recursos para Microsoft Defender para Endpoint no macOS).

    Nota

    A sintaxe antiga da ferramenta de linha de comandos será removida do produto a 1 de janeiro de 2021.

  • Expandido mdatp diagnostic create com um novo parâmetro (--path [directory]) que permite que os registos de diagnóstico sejam guardados num diretório diferente.

  • Melhorias de desempenho & melhorias do Produto

Jul-2020 (Compilação: 101.09.49)

Compilação: 101.09.49

Novidades

  • Melhorias na interface de utilizador para diferenciar exclusões geridas pelo administrador de TI em comparação com as exclusões definidas pelo utilizador local.
  • Utilização da CPU melhorada durante análises a pedido.
  • Melhorias de desempenho & melhorias do Produto

Jun-2020 (Compilação: 101.07.23)

Compilação: 101.07.23

Novidades

Maio-2020 (Compilação: 101.06.63)

Compilação: 101.06.63

Novidades

  • Foi resolvida uma regressão de desempenho introduzida na versão 101.05.17. A regressão foi introduzida com a correção aplicada para eliminar as falhas graves do kernel que alguns clientes observaram ao aceder a partilhas SMB. Revertemos esta alteração de código e estamos a investigar formas alternativas de eliminar os pânicos do kernel.

Maio-2020 (Compilação: 101.05.17)

Compilação: 101.05.17

Novidades

Importante

Estamos a trabalhar numa sintaxe nova e melhorada para a mdatp ferramenta de linha de comandos. A nova sintaxe é atualmente a predefinição nos canais de atualização Insider Fast e Insider Slow. Recomendamos que se familiarize com esta nova sintaxe.

Continuamos a suportar a sintaxe antiga em paralelo com a nova sintaxe e, nos próximos meses, partilharemos mais informações sobre o plano de descontinuação da sintaxe antiga.

  • Foi resolvido um pânico de kernel que ocorreu por vezes ao aceder a partilhas de ficheiros SMB.
  • Melhorias de desempenho & melhorias do Produto

Abr-2020 (Compilação: 101.05.16)

Compilação: 101.05.16

Novidades

  • Melhorias na lógica de análise rápida para reduzir significativamente o número de ficheiros analisados.
  • Foi adicionado suporte de conclusão automática para a ferramenta de linha de comandos.
  • Melhoramentos do produto

Mar-2020 (Compilação: 101.03.12)

Compilação: 101.03.12

Novidades

  • Melhorias de desempenho & melhorias do Produto

Fev-2020 (Compilação: 101.01.54)

Compilação: 101.01.54

Novidades

  • Melhorias em relação à compatibilidade com o Time Machine
  • Melhorias de acessibilidade
  • Melhorias de desempenho & melhorias do Produto

Jan-2020 (Compilação: 101.00.31)

Compilação: 101.00.31

Novidades

  • Experiência de integração no produto melhorada para os utilizadores do Intune
  • As exclusões de antivírus suportam agora carateres universais
  • Foi adicionada a capacidade de acionar análises antivírus a partir do menu contextual do macOS. Agora, pode clicar com o botão direito do rato num ficheiro ou pasta no Finder e selecionar Analisar com Microsoft Defender para Endpoint.
  • As desatualizações do produto na instalação existente são agora explicitamente impedidas pelo instalador. Se precisar de mudar para uma versão anterior, desinstale primeiro a versão existente e reconfigure o dispositivo.
  • Outros melhoramentos de desempenho & melhorias do Produto

Lançamentos de 2019 (Compilação: 100.90.27)

Compilação: 100.90.27

Novidades

  • Agora, pode definir um canal de atualização para Microsoft Defender para Endpoint no macOS que é diferente do canal de atualização ao nível do sistema.
  • Ícone de novo produto
  • Outros melhoramentos da experiência do utilizador
  • Melhoramentos do produto

Lançamentos de 2019 (Compilação: 100.86.92)

Compilação: 100.86.92

Novidades

  • Melhorias em relação à compatibilidade com o Time Machine
  • Foi resolvido um problema em que, por vezes, o produto não limpava todos os ficheiros /Library/Application Support/Microsoft/Defender durante a desinstalação.
  • Redução da utilização da CPU do produto quando os produtos Microsoft são atualizados através do Microsoft AutoUpdate.
  • Outros melhoramentos de desempenho & melhorias do Produto

Lançamentos de 2019 (Compilação: 100.86.91)

Compilação: 100.86.91

Novidades

Atenção

Para garantir a proteção mais completa para os seus dispositivos macOS e em alinhamento com a Apple a parar a entrega de atualizações de segurança nativas do macOS para versões de SO mais antigas do que as [atuais – 2], o MDATP para implementação e atualizações do macOS deixará de ser suportado no macOS Sierra [10.12]. O MDATP para atualizações e melhorias do macOS é fornecido para dispositivos com as versões Catalina [10.15], Mojave [10.14] e High Sierra [10.13].

Se já tiver o MDATP para dispositivos macOS implementados nos seus dispositivos Sierra [10.12], atualize para a versão mais recente do macOS para eliminar os riscos de perda de proteção.

  • Melhorias de desempenho & melhorias do Produto

Lançamentos de 2019 (Compilação: 100.83.73)

Compilação: 100.83.73

Novidades

Lançamentos de 2019 (Compilação: 100.82.60)

Compilação: 100.82.60

Novidades

  • Foi resolvido um problema em que o produto não iniciava após uma atualização de definição.

Lançamentos de 2019 (Compilação: 100.80.42)

Compilação: 100.80.42

Novidades

  • Melhoramentos do produto

Lançamentos de 2019 (Compilação: 100.79.42)

Compilação: 100.79.42

Novidades

  • Foi corrigido um problema em que, por vezes, Microsoft Defender para Endpoint no macOS estava a interferir com o Time Machine.

  • Foi adicionada uma nova opção ao utilitário de linha de comandos para testar a ligação ao serviço de backend

    mdatp connectivity test
    
  • Foi adicionada a capacidade de ver o histórico de ameaças completo na interface de utilizador (pode ser acedido a partir da vista Histórico de proteção ).

  • Melhorias de desempenho & melhorias do Produto

Lançamentos de 2019 (Compilação: 100.72.15)

Compilação: 100.72.15

Novidades

  • Melhoramentos do produto

Versões de 2019 (Compilação: 100.70.99)

Compilação: 100.70.99

Novidades

  • Foi resolvido um problema que afetava a capacidade de alguns utilizadores atualizarem para o macOS Catalina quando a proteção em tempo real está ativada. Este problema esporádico foi causado pelo bloqueio de ficheiros no pacote de atualização do Catalina pelo Microsoft Defender para Endpoint, enquanto os analisava em busca de ameaças, o que levou a falhas na sequência de atualização.

Lançamentos de 2019 (Compilação: 100.68.99)

Compilação: 100.68.99

Novidades

  • Foi adicionada a capacidade de configurar a funcionalidade antivírus para ser executada no modo passivo.
  • Melhorias de desempenho & melhorias do Produto

Lançamentos de 2019 (Compilação: 100.65.28)

Compilação: 100.65.28

Novidades

  • Foi adicionado suporte para macOS Catalina.

Atenção

O macOS 10.15 (Catalina) contém novos melhoramentos de segurança e privacidade. A partir desta versão, por predefinição, as aplicações não conseguem aceder a determinadas localizações no disco (como Documentos, Transferências, Ambiente de Trabalho, etc.) sem consentimento explícito. Na ausência deste consentimento, Microsoft Defender para Endpoint não é capaz de proteger totalmente o seu dispositivo.

O mecanismo para conceder este consentimento depende da forma como implementou Microsoft Defender para Endpoint:

  • Melhorias de desempenho & melhorias do Produto

Versões do Linux

Versão julho-2025: 101.25052.0007 | Versão de lançamento: 30.125052.0007.0

Compilação: 101.25052.0007
Lançamento: 22 de julho de 2025
Publicado: 22 de julho de 2025
Versão de lançamento: 30.125052.0007.0
Versão do motor: 1.1.25020.4000
Versão da assinatura: 1.427.370.0

Novidades

  • Foi corrigido o problema para gerar identificadores de máquina exclusivos para garantir que cada dispositivo integrado é identificado de forma exclusiva.
  • Outras melhorias de estabilidade e correções de erros.

Junho-2025 Build: 101.25042.0003 | Versão de lançamento: 30.125042.0003.0

Compilação: 101.25042.0003
Lançamento: 30 de junho de 2025
Publicado: 30 de junho de 2025
Versão de lançamento: 30.125042.0003.0
Versão do motor: 1.1.25020.4000
Versão da assinatura: 1.427.370.0

Novidades

  • A implementação do pacote do Defender para Endpoint em produção ocorre gradualmente. A partir do momento em que as notas de versão são publicadas, poderá demorar até uma semana para que o pacote seja enviado para todas as máquinas de produção.
  • Removida a dependência externa do uuid-runtime do pacote Defender para Endpoint
  • Outras melhorias de estabilidade e correções de erros

Versão de maio de 2025: 101.25032.0010 | Versão de lançamento: 30.125032.0010.0

Compilação: 101.25032.0010
Lançamento: 23 de maio de 2025
Publicado: 23 de maio de 2025
Versão de lançamento: 30.125032.0010.0
Versão do motor: 1.1.25020.4000
Versão da assinatura: 1.427.370.0

Novidades

  • Foi removida a dependência externa de MDE Netfilter e libpcre do pacote MDE
  • Foi disponibilizada uma correção para o script Python que executa binários não verificados com privilégios de root para identificar processos Java que utilizam versões desatualizadas do log4j (CVE-2025-26684).
  • Foi adicionado o mecanismo de deteção para CVE-2025-31324 que afeta o componente "Visual Composer" do servidor de aplicações SAP NetWeaver.

Abril-2025 Build: 101.25022.0002 | Versão de lançamento: 30.125022.0001.0

Compilação: 101.25022.0002
Lançamento: 7 de abril de 2025
Publicado: 7 de abril de 2025
Versão de lançamento: 30.125022.0001.0
Versão do motor: 1.1.24090.13
Versão da assinatura: 1.421.226.0

Novidades

  • o comando mdatp diagnostic ebpf-statistics requer agora privilégios de sudo
  • Gerir a origem de partilha de ficheiros de assinatura dinâmica ao definir o URL e o intervalo de atualização
  • Outras melhorias de estabilidade e correções de erros
  • Suporte para servidores de Linux ARM64

Build Mar-2025: 101.25012.0000 | Versão de lançamento: 30.125012.0000.0

Compilação: 101.25012.0000
Lançamento: 11 de março de 2025
Publicado: 11 de março de 2025
Versão de lançamento: 30.125012.0000.0
Versão do motor: 1.1.24090.13
Versão da assinatura: 1.421.226.0

Novidades

  • A implementação do pacote MDATP em produção será feita gradualmente. A partir do momento em que as notas de versão são publicadas, poderá demorar até uma semana para que o pacote seja enviado para todas as máquinas de produção.
  • A vulnerabilidade no curl, CVE-2024-7264, foi resolvida.
  • Outras melhorias de estabilidade e correções de erros.

Problemas Conhecidos

  • Existe um problema conhecido em que MDE está a eliminar o ficheiro de configuração localizado em /etc/systemd/system/mdatp.service.d em cada início do serviço. Como solução, os clientes podem utilizar o atributo Imutável que impede que os ficheiros sejam modificados ou eliminados.

    Para definir o ficheiro como inmodificável, execute o seguinte comando:

    sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
    

Este comando torna o ficheiro imutável. Se precisar de restaurar as permissões de modificação, utilize o seguinte comando:

sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]

Note que o chattr comando só pode ser usado em sistemas de ficheiros suportados, como ext4.

Se precisar de mais assistência, pode contactar a nossa equipa de suporte com o ID da sua organização e podemos implementar uma mitigação temporária para impedir a eliminação. Está disponível uma correção permanente para este problema no MDE versão 101.25032.0000.

Fev-2025 Build: 101.24122.0008 | Versão de lançamento: 30.124112.0008.0

Compilação: 101.24122.0008
Lançamento: 20 de fevereiro de 2025
Publicado: 20 de fevereiro de 2025
Versão de lançamento: 30.124122.0008.0
Versão do motor: 1.1.24090.13
Versão da assinatura: 1.421.226.0

Novidades

  • O pacote MDATP 101.24122.0008 está a ser disponibilizado gradualmente para cada distribuição.
  • Outras melhorias de estabilidade e correções de erros

Fev-2025 Build: 101.24112.0003 | Versão de lançamento: 30.124112.0003.0

Compilação: 101.24112.0003
Lançamento: 04 de fevereiro de 2025
Publicado: 04 de fevereiro de 2025
Versão de lançamento: 30.124112.0003.0
Versão do motor: 1.1.24090.13
Versão da assinatura: 1.421.1681.0

Novidades

  • Foi corrigido um erro que reportou incorretamente o DefenderEngineVersion ao portal de segurança.
  • O pacote MDATP 101.24112.0003 está a ser disponibilizado gradualmente para cada distribuição.

Jan-2025 Build: 101.24112.0001 | Versão de lançamento: 30.124112.0001.0

Compilação: 101.24112.0001
Lançamento: 13 de janeiro de 2025
Publicado: 13 de janeiro de 2025
Versão de lançamento: 30.124112.0001.0
Versão do motor: 1.1.24090.13
Versão da assinatura: 1.421.226.0

Novidades

  • Atualizou a versão bond para a versão 13.0.1 para resolver vulnerabilidades de segurança nas versões 12 ou inferiores.

  • O pacote Mdatp já não tem uma dependência em pacotes SELinux.

  • Os utilizadores podem agora consultar o estado do fornecedor suplementar de eventos eBPF utilizando a consulta de investigação de ameaças em DeviceTvmInfoGathering. Para saber mais sobre esta consulta, consulte: Utilize o sensor com base em eBPF para o Microsoft Defender para Endpoint no Linux. O resultado desta consulta pode devolver os dois valores seguintes como estado eBPF:

    • Ativado: quando o eBPF está ativado e a funcionar como esperado.
    • Desativado: quando o eBPF está desativado devido a um dos seguintes motivos:
      • Quando MDE está a utilizar auditD como sensor suplementar
      • Quando o eBPF não estiver disponível e recorrermos ao Netlink como fornecedor suplementar de eventos
      • Não há nenhum sensor suplementar presente.
  • A partir da versão 2411, a disponibilização do pacote MDATP para Produção em packages.microsoft.com segue um mecanismo de distribuição faseada ao longo de uma semana. Os outros canais de lançamento, insiderFast e insiderSlow, não são afetados por esta alteração.

  • Melhorias na estabilidade e no desempenho.

  • Correções de erros críticos em torno do fluxo de atualização de definições.

Jan-2025 Build: 101.24102.0000 | Versão de lançamento: 30.124102.0000.0

Compilação: 101.24102.0000
Lançamento: 8 de janeiro de 2025
Publicado: 8 de janeiro de 2025
Versão de lançamento: 30.124102.0000.0
Versão do motor: 1.1.24080.11
Versão da assinatura: 1.419.351.0

Novidades

  • A versão do motor predefinida foi atualizada para 1.1.24080.11e a versão de assinatura predefinida foi atualizada para 1.419.351.0.

  • Foi melhorada a apresentação de informações de ameaças da linha de comandos para processos de curta duração no portal de segurança.

Nov-2024 Build: 101.24092.0002 | Versão de lançamento: 30.124092.0002.0

Compilação: 101.24092.0002
Lançamento: 14 de novembro de 2024
Publicado: 14 de novembro de 2024
Versão de lançamento: 30.124092.0002.0
Versão do motor: 1.1.24080.9
Versão da assinatura: 1.417.659.0

Novidades

  • Para suportar instalações reforçadas com partições não executáveis /var, as definições de antivírus do MDATP são agora instaladas em /opt/microsoft/mdatp/definitions.noindex em vez de /var, caso esta última seja detetada como não executável. Durante as atualizações, o instalador tenta migrar as definições antigas para o novo caminho ao detetar a presença de um /var não executável, a menos que detete que o caminho já foi personalizado (utilizando mdatp definitions path set).

  • A partir desta versão, o Defender para Endpoint no Linux já não precisa de permissões executáveis para /var/log. Se estas permissões não estiverem disponíveis, os ficheiros de registo são redirecionados automaticamente para /opt.

Compilação de out. de 2024: 101.24082.0004 | Versão de lançamento: 30.124082.0004.0

Compilação: 101.24082.0004
Lançamento: 15 de outubro de 2024
Publicado: 15 de outubro de 2024
Versão de lançamento: 30.124082.0004
Versão do motor: 1.1.24080.9
Versão da assinatura: 1.417.659.0

Novidades

  • A partir desta versão, o Defender para Endpoint no Linux deixou de suportar AuditD como fornecedor suplementar de eventos. Para melhorar a estabilidade e o desempenho, transitámos para o eBPF. Se desativar o eBPF ou caso o eBPF não seja suportado num kernel específico, o Defender para Endpoint no Linux recorre automaticamente ao Netlink como fornecedor suplementar de eventos de recurso. A ligação net fornece funcionalidade reduzida e controla apenas eventos relacionados com o processo. Neste caso, todas as operações do processo continuam a decorrer sem interrupções, mas poderá não detetar eventos específicos relacionados com ficheiros e sockets que, de outro modo, seriam captados pelo eBPF. Para obter mais informações, consulte Utilizar o sensor com base em eBPF do Microsoft Defender para Endpoint no Linux. Se tiver alguma preocupação ou precisar de assistência durante esta transição, contacte o suporte.

  • Melhorias na estabilidade e no desempenho

  • Outras correções de erros

Set-2024 Build: 101.24072.0001 | Versão de lançamento: 30.124072.0001.0

Compilação: 101.24072.0001
Lançamento: 23 de setembro de 2024
Publicado: 23 de setembro de 2024
Versão de lançamento: 30.124072.0001.0
Versão do motor: 1.1.24060.6
Versão da assinatura: 1.415.228.0

Novidades

  • Foi adicionado suporte para o Ubuntu 24.04

  • Atualizada a versão predefinida do motor para 1.1.24060.6 e a versão predefinida das assinaturas para 1.415.228.0.

Compilação de julho de 2024: 101.24062.0001 | Versão de lançamento: 30.124062.0001.0

Compilação: 101.24072.0001
Lançamento: 31 de julho de 2024
Publicado: 31 de julho de 2024
Versão de lançamento: 30.124062.0001.0
Versão do motor: 1.1.24050.7
Versão da assinatura: 1.411.410.0

Novidades

Existem várias correções e novas alterações nesta versão.

  • Corrige o erro em que as informações de ameaças da linha de comandos infetadas não eram apresentadas corretamente no portal de segurança.
  • Corrige um erro em que a desativação de uma funcionalidade de pré-visualização exigia o Defender para Endpoint para a desativar.
  • A funcionalidade Exclusões Globais com JSON gerido está agora em Pré-visualização Pública. disponível no canal Slow do programa Insider a partir da versão 101.23092.0012. Para obter mais informações, consulte linux-exclusions.
  • Atualizou a versão do motor predefinido Linux para 1.1.24050.7 e a versão de assinatura predefinida para 1.411.410.0.
  • Melhorias na estabilidade e no desempenho.
  • Outras correções de erros.

Junho-2024 Build: 101.24052.0002 | Versão de lançamento: 30.124052.0002.0

Compilação: 101.24052.0002
Lançamento: 24 de junho de 2024
Publicado: 24 de junho de 2024
Versão de lançamento: 30.124052.0002.0
Versão do motor: 1.1.24040.2
Versão da assinatura: 1.411.153.0

Novidades

Existem várias correções e novas alterações nesta versão.

  • Esta versão corrige um erro relacionado com a utilização elevada de memória, que acaba por levar a uma utilização elevada da CPU devido a uma fuga de memória do eBPF no espaço do kernel, fazendo com que os servidores fiquem em estados inutilizáveis. Isto só afetou as versões de kernel 3.10x e <= 4.16x, principalmente nas distribuições RHEL/CentOS. Atualize para a versão de MDE mais recente para evitar qualquer impacto.

  • Agora, simplificámos a saída de mdatp health --detail features

  • Melhorias na estabilidade e no desempenho.

  • Outras correções de erros.

Versão de maio de 2024: 101.24042.0002 | Versão de lançamento: 30.124042.0002.0

Compilação: 101.24042.0002
Lançamento: 29 de maio de 2024
Publicado: 29 de maio de 2024
Versão de lançamento: 30.124042.0002.0
Versão do motor: 1.1.24030.4
Versão da assinatura: 1.407.521.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • Na versão 24032.0007, ocorreu um problema conhecido em que a inscrição de dispositivos para MDE Gestão de Segurança falhou ao utilizar o mecanismo "Identificação de Dispositivos" através do ficheiro mdatp_managed.json. Este problema foi resolvido na versão atual.
  • Melhorias na estabilidade e no desempenho.
  • Outras correções de erros.

Versão de maio de 2024: 101.24032.0007 | Versão de lançamento: 30.124032.0007.0

Compilação: 101.24032.0007
Lançamento: 15 de maio de 2024
Publicado: 15 de maio de 2024
Versão de lançamento: 30.124032.0007.0
Versão do motor: 1.1.24020.3
Versão da assinatura: 1.403.3500.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • Nos modos passivos e a pedido, o motor antivírus permanece no estado inativo e é utilizado apenas durante as análises personalizadas agendadas. Assim, como parte das melhorias de desempenho, fizemos alterações para manter o motor AV desativado nos modos passivo e a pedido, exceto durante as análises personalizadas agendadas. Se a proteção em tempo real estiver ativada, o motor antivírus estará sempre operacional. Isto não afeta a proteção do servidor em nenhum modo.

    Para manter os utilizadores informados sobre o estado do motor antivírus, introduzimos um novo campo chamado "engine_load_status" como parte do estado de funcionamento do MDATP. Indica se o motor antivírus está atualmente em execução ou não.

    Field name engine_load_status
    Valores possíveis Motor não carregado (o processo do motor AV está inativo), Carga do motor com êxito (processo do motor AV em execução)

    Cenários saudáveis:

    • Se o RTP estiver ativado, engine_load_status deve ser "Carga do motor concluída com êxito"
    • Se o MDE estiver no modo a pedido ou passivo e a verificação personalizada não estiver em execução, "engine_load_status" deve ser "Motor não carregado"
    • Se MDE estiver no modo a pedido ou passivo e a análise personalizada estiver em execução, "engine_load_status" deverá ser "A carga do motor foi efetuada com êxito"
  • Correção de erros para melhorar as deteções comportamentais.

  • Melhorias na estabilidade e no desempenho.

  • Outras correções de erros.

Problemas Conhecidos

  • Existe um problema conhecido em que a inscrição de dispositivos na Gestão de Segurança do MDE através do mecanismo "Identificação de Dispositivos" com mdatp_managed.json está a falhar na versão 24032.0007. Para mitigar este problema, utilize o seguinte comando da CLI mdatp para etiquetar dispositivos:

    sudo mdatp edr tag set --name GROUP --value MDE-Management
    

    O problema foi corrigido na Compilação: 101.24042.0002

Versão de março de 2024: 101.24022.0001 | Versão de lançamento: 30.124022.0001.0

Compilação: 101.24022.0001
Lançamento: 22 de março de 2024
Publicado: 22 de março de 2024
Versão de lançamento: 30.124022.0001.0
Versão do motor: 1.1.23110.4
Versão da assinatura: 1.403.87.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • A adição de um novo ficheiro de registo - microsoft_defender_scan_skip.log. Isto regista os nomes dos ficheiros que foram excluídos de várias análises antivírus pelo Microsoft Defender para Endpoint por qualquer motivo.
  • Melhorias na estabilidade e no desempenho.
  • Correções de erros.

Versão de março de 2024: 101.24012.0001 | Versão de lançamento: 30.124012.0001.0

Compilação: 101.24012.0001
Lançamento: 12 de março de 2024
Publicado: 12 de março de 2024
Versão de lançamento: 30.124012.0001.0
Versão do motor: 1.1.23110.4
Versão da assinatura: 1.403.87.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • Atualização da versão predefinida do motor para 1.1.23110.4e da versão de assinaturas predefinida para 1.403.87.0.
  • Melhorias na estabilidade e no desempenho.
  • Correções de erros.

Versão de fevereiro-2024: 101.23122.0002 | Versão de lançamento: 30.123122.0002.0

Compilação: 101.23122.0002
Lançamento: 5 de fevereiro de 2024
Publicado: 5 de fevereiro de 2024
Versão de lançamento: 30.123122.0002.0
Versão do motor: 1.1.23100.2010
Versão da assinatura: 1.399.1389.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • Atualização da versão predefinida do motor para 1.1.23100.2010e da versão de assinaturas predefinida para 1.399.1389.0.

  • Melhorias gerais de desempenho e estabilidade.

  • Correções de erros.

  • Microsoft Defender para Endpoint no Linux agora suporta oficialmente as seguintes distribuições e versões:

    Distribuição & versão Anel Pacote
    Mariner 2 Produção https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo
    Rocky 8.7 e superior Insiders Lentos https://packages.microsoft.com/config/rocky/8/insiders-slow.repo
    Rocky 9.2 ou superior Insiders Lentos https://packages.microsoft.com/config/rocky/9/insiders-slow.repo
    Alma 8.4 e superior Insiders Lentos https://packages.microsoft.com/config/alma/8/insiders-slow.repo
    Alma 9.2 e superior Insiders Lentos https://packages.microsoft.com/config/alma/9/insiders-slow.repo

Se já tiver o Defender para Endpoint em execução em qualquer uma destas distribuições e estiver a ter problemas com versões mais antigas, atualize para a versão mais recente do Defender para Endpoint a partir do anel correspondente mencionado acima.

Problemas conhecidos:

Microsoft Defender para Endpoint para Linux em Rocky e Alma tem atualmente os seguintes problemas conhecidos:

  • A Resposta em Direto e a Gestão de Vulnerabilidades de Ameaças não são atualmente suportadas (trabalho em curso).
  • As informações do sistema operativo para dispositivos não estão visíveis no portal do Microsoft Defender

Build de janeiro a 2024: 101.23112.0009 | Versão de lançamento: 30.123112.0009.0

Compilação: 101.23112.0009
Lançamento: 29 de janeiro de 2024
Publicado: 29 de janeiro de 2024
Versão de lançamento: 30.123112.0009.0
Versão do motor: 1.1.23100.2010
Versão da assinatura: 1.399.1389.0

Novidades

  • Atualização da versão predefinida do motor para 1.1.23110.4e da versão de assinaturas predefinida para 1.403.1579.0.

  • Melhorias gerais de desempenho e estabilidade.

  • Correção de erros para a configuração da monitorização de comportamento.

  • Correções de erros.

Compilação de novembro de 2023: 101.23102.0003 | Versão de lançamento: 30.123102.0003.0

Compilação: 101.23102.0003
Lançamento: 28 de novembro de 2023
Publicado: 28 de novembro de 2023
Versão de lançamento: 30.123102.0003.0
Versão do motor: 1.1.23090.2008
Versão da assinatura: 1.399.690.0

Novidades

  • Atualização da versão predefinida do motor para 1.1.23090.2008e da versão de assinaturas predefinida para 1.399.690.0.

  • Atualização da biblioteca libcurl para a versão 8.4.0 para corrigir vulnerabilidades recentemente divulgadas com a versão mais antiga.

  • Atualização da biblioteca Openssl para a versão 3.1.1 para corrigir vulnerabilidades recentemente divulgadas com a versão mais antiga.

  • Melhorias gerais de desempenho e estabilidade.

  • Correções de erros.

Versão de novembro a 2023: 101.23092.0012 | Versão de lançamento: 30.123092.0012.0

Compilação: 101.23092.0012
Lançamento: 14 de novembro de 2023
Publicado: 14 de novembro de 2023
Versão de lançamento: 30.123092.0012.0
Versão do motor: 1.1.23080.2007
Versão da assinatura: 1.395.1560.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • Foi adicionado suporte para restaurar a ameaça com base no caminho original utilizando o seguinte comando:

    sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]
    
  • A partir desta versão, Microsoft Defender para Endpoint no Linux deixará de enviar uma solução para o RHEL 6.

    O “suporte alargado após o fim de vida” do RHEL 6 deverá terminar em 30 de junho de 2024, e os clientes são aconselhados a planear as atualizações do RHEL em conformidade com as orientações da Red Hat. Os clientes que precisam de executar o Defender para Endpoint em servidores RHEL 6 podem continuar a utilizar a versão 101.23082.0011 (não expira antes de 30 de junho de 2024) suportada nas versões de kernel 2.6.32-754.49.1.el6.x86_64 ou anteriores.

  • Atualização do motor para 1.1.23080.2007 e versão das assinaturas: 1.395.1560.0.

  • A experiência de conectividade de dispositivos simplificada encontra-se agora em pré-visualização pública. blogue público

  • Melhorias de desempenho & correções de erros.

Problemas conhecidos

Versão de novembro a 2023: 101.23082.0011 | Versão de lançamento: 30.123082.0011.0

Compilação: 101.23082.0011
Lançamento: 1 de novembro de 2023
Publicado: 1 de novembro de 2023
Versão de lançamento: 30.123082.0011.0
Versão do motor: 1.1.23070.1002
Versão da assinatura: 1.393.1305.0

Novidades

  • Esta nova versão foi criada com base na versão de outubro de 2023 (101.23082.0009), com adição das seguintes alterações. Não existem alterações para outros clientes e a atualização é opcional.
  • Correção para o modo imutável do auditd quando o subsistema suplementar é ebpf: no modo ebpf, todas as regras de auditoria do mdatp devem ser removidas após mudar para ebpf e reiniciar o sistema. Após o reinício, as regras de auditoria do mdatp não foram removidas, o que provocava o bloqueio do servidor. A correção limpa estas regras, o utilizador não deve ver nenhuma regra mdatp carregada no reinício
  • Correção do problema de o MDE não arrancar no RHEL 6.

Problemas conhecidos

Ao atualizar a partir da versão mdatp 101.75.43 ou 101.78.13, poderá encontrar um bloqueio no kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Pode encontrar mais informações sobre o problema subjacente em Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.

Existem duas formas de mitigar este problema de atualização:

  1. Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.

Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Versão de outubro-2023: 101.23082.0009 | Versão de lançamento: 30.123082.0009.0

Compilação: 101.23082.0009
Lançamento: 9 de outubro de 2023
Publicado: 9 de outubro de 2023
Versão de lançamento: 30.123082.0009.0
Versão do motor: 1.1.23070.1002
Versão da assinatura: 1.393.1305.0

Novidades

  • Esta nova versão baseia-se na versão de outubro de 2023 (101.23082.0009) com a adição de novos certificados de AC. Não existem alterações para outros clientes e a atualização é opcional.

Problemas conhecidos

Ao atualizar a partir da versão mdatp 101.75.43 ou 101.78.13, poderá encontrar um bloqueio no kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Pode encontrar mais informações sobre o problema subjacente em Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.

Existem duas formas de mitigar este problema de atualização:

  1. Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

    Exemplo:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.

Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Versão de outubro-2023: 101.23082.0006 | Versão de lançamento: 30.123082.0006.0

Compilação: 101.23082.0006
Lançamento: 9 de outubro de 2023
Publicado: 9 de outubro de 2023
Versão de lançamento: 30.123082.0006.0
Versão do motor: 1.1.23070.1002
Versão da assinatura: 1.393.1305.0

Novidades

  • Atualizações de funcionalidades e novas alterações
    • O sensor eBPF é agora o fornecedor de eventos suplementar predefinido para pontos finais

    • Microsoft Intune funcionalidade de anexação de inquilino está em pré-visualização pública (a partir de meados de julho)

      • Tem de adicionar "*.dm.microsoft.com" às exclusões da firewall para que a funcionalidade funcione corretamente
    • O Defender para Endpoint está agora disponível para Debian 12 e Amazon Linux 2023

    • Suporte para ativar a verificação da assinatura de atualizações transferidas

      • Tem de atualizar a manajed.json conforme mostrado:

          "features":{
            "OfflineDefinitionUpdateVerifySig":"enabled"
          }
        
      • Pré-requisito para ativar a funcionalidade

        • A versão do motor no dispositivo tem de ser "1.1.23080.007" ou superior. Verifique a versão do motor com o seguinte comando.

          mdatp health --field engine_version
          
    • Opção para suportar a monitorização de pontos de montagem NFS e FUSE. Estas são ignoradas por predefinição. O exemplo seguinte mostra como monitorizar todo o sistema de ficheiros, ignorando apenas NFS:

        "antivirusEngine": {
            "unmonitoredFilesystems": ["nfs"]
        }
      

      Exemplo para monitorizar todos os sistemas de ficheiros, incluindo NFS e FUSE:

      "antivirusEngine": {
          "unmonitoredFilesystems": []
      }
      
    • Outros melhoramentos de desempenho

    • Correções de Erros

Problemas conhecidos

  • Ao atualizar a partir da versão mdatp 101.75.43 ou 101.78.13, poderá encontrar um bloqueio no kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Pode encontrar mais informações sobre o problema subjacente em Bloqueio do sistema devido a tarefas bloqueadas no código fanotify. Existem duas formas de mitigar este problema de atualização:
  1. Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.

Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Compilação de setembro de 2023: 101.23072.0021 | Versão de lançamento: 30.123072.0021.0

Compilação: 101.23072.0021
Lançamento: 11 de setembro de 2023
Publicado: 11 de setembro de 2023
Versão de lançamento: 30.123072.0021.0
Versão do motor: 1.1.20100.7
Versão da assinatura: 1.385.1648.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • Na mde_installer.sh v0.6.3, os utilizadores podem utilizar o --channel argumento para fornecer o canal do repositório configurado durante a limpeza. Por exemplo, sudo ./mde_installer --clean --channel prod
  • A extensão de rede pode agora ser reinicializada pelos administradores utilizando mdatp network-protection reset.
  • Outros melhoramentos de desempenho
  • Correções de Erros

Problemas conhecidos

Existem duas formas de mitigar este problema de atualização:

  1. Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.

Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Versão julho-2023: 101.23062.0010 | Versão de lançamento: 30.123062.0010.0

Compilação: 101.23062.0010
Lançamento: 26 de julho de 2023
Publicado: 26 de julho de 2023
Versão de lançamento: 30.123062.0010.0
Versão do motor: 1.1.20100.7
Versão da assinatura: 1.385.1648.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • Se estiver configurado um proxy para o Defender for Endpoint, este será visível na saída do comando mdatp health. Com esta versão, disponibilizámos duas opções em mdatp diagnostic hot-event-sources:
    • Ficheiros
    • Executáveis
  • Proteção de Rede: as ligações bloqueadas pela Proteção de Rede e que têm o bloco substituído pelos utilizadores são agora comunicadas corretamente ao Microsoft Defender XDR
  • Registo melhorado nos eventos de bloqueio da Proteção de Rede e de auditoria para depuração
  • Outras correções e melhorias
    • A partir desta versão, o enforcementLevel fica, por predefinição, em modo passivo, dando aos administradores mais controlo sobre onde pretendem ter o "RTP ligado" no seu ambiente.
    • Esta alteração aplica-se apenas a implementações de MDE recentes, por exemplo, servidores em que o Defender para Endpoint está a ser implementado pela primeira vez. Em cenários de atualização, os servidores que têm o Defender para Ponto Final implementado com RTP ON, continuam a operar com RTP ON até após atualização para a versão 101.23062.0010
  • Correção de erro: foi corrigido o problema de corrupção da base de dados RPM na linha de base do Gestão de vulnerabilidades do Defender.
  • Outros melhoramentos de desempenho

Problemas conhecidos

Ao atualizar da versão do mdatp 101.75.43 ou 101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.

Existem duas formas de mitigar este problema de atualização:

  1. Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.

Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Versão julho-2023: 101.23052.0009 | Versão de lançamento: 30.123052.0009.0

Compilação: 101.23052.0009
Lançamento: 10 de julho de 2023
Publicado: 10 de julho de 2023
Versão de lançamento: 30.123052.0009.0
Versão do motor: 1.1.20100.7
Versão da assinatura: 1.385.1648.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • O esquema de versões da build foi atualizado nesta versão. Embora o número de versão principal se mantenha igual ao 101, o número de versão menor tem agora cinco dígitos seguidos de um número de patch de quatro dígitos, ou seja, 101.xxxxx.yyy
  • Melhoria do consumo de memória da Proteção de Rede em situações de elevada carga
  • Atualizou a versão do motor para 1.1.20300.5 e a versão da assinatura para 1.391.2837.0.
  • Correções de erros.

Problemas conhecidos

Ao atualizar da versão do mdatp 101.75.43 ou 101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.

Existem duas formas de mitigar este problema de atualização:

  1. Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.

Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Versão de junho a 2023: 101.98.89 | Versão de lançamento: 30.123042.19889.0

Compilação: 101.98.89
Lançamento: 12 de junho de 2023
Publicado: 12 de junho de 2023
Versão de lançamento: 30.123042.19889.0
Versão do motor: 1.1.20100.7
Versão da assinatura: 1.385.1648.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • Processamento melhorado do Proxy de Proteção de Rede.
  • No modo passivo, o Defender for Endpoint deixa de analisar quando há atualização de definições.
  • Os dispositivos continuam a ser protegidos mesmo depois de o agente do Defender para Endpoint expirar. Recomendamos que atualize o agente do Defender para Endpoint Linux para a versão mais recente disponível para receber correções de erros, funcionalidades e melhorias de desempenho.
  • Foi removida a dependência do pacote semanage.
  • Atualização do motor para 1.1.20100.7 e versão das assinaturas: 1.385.1648.0.
  • Correções de erros.

Problemas conhecidos

Existem duas formas de mitigar este problema de atualização:

  1. Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

    Exemplo:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.

Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Versão de maio de 2023: 101.98.64 | Versão de lançamento: 30.123032.19864.0

Compilação: 101.98.64
Lançamento: 3 de maio de 2023
Publicado: 3 de maio de 2023
Versão de lançamento: 30.123032.19864.0
Versão do motor: 1.1.20100.6
Versão da assinatura: 1.385.68.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • Melhorias nas mensagens de estado de funcionamento para capturar detalhes sobre falhas auditadas.
  • Melhorias no processamento de augenrules, o que estava a causar uma falha na instalação.
  • Limpeza periódica da memória no processo do motor.
  • Correção para problema de memória no plug-in mdatp audisp.
  • Processou o caminho do diretório do plug-in em falta durante a instalação.
  • Quando uma aplicação em conflito utiliza o fanotify em modo de bloqueio, com a configuração predefinida, o estado de funcionamento do mdatp é apresentado como não saudável. Este problema foi corrigido.
  • Suporte para inspeção de tráfego ICMP no BM.
  • Atualização do motor para 1.1.20100.6 e versão das assinaturas: 1.385.68.0.
  • Correções de erros.

Problemas conhecidos

Existem duas formas de mitigar este problema de atualização:

  1. Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

    Exemplo:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.

Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Atenção: alguns clientes (<1%) têm problemas com este método.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Compilação de abril de 2023: 101.98.58 | Versão de lançamento: 30.123022.19858.0

Compilação: 101.98.58
Lançamento: 20 de abril de 2023
Publicado: 20 de abril de 2023
Versão de lançamento: 30.123022.19858.0
Versão do motor: 1.1.20000.2
Versão da assinatura: 1.381.3067.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • Melhorias no registo de eventos e na comunicação de erros do auditd.
  • Lidar com falhas no recarregamento da configuração auditada.
  • Processamento de ficheiros de regras auditados vazios durante MDE instalação.
  • Atualização do motor para 1.1.20000.2 e versão das assinaturas: 1.381.3067.0.
  • Foi corrigido um problema de funcionamento no mdatp que ocorre devido a negações do SELinux.
  • Correções de erros.

Problemas conhecidos

  • Ao atualizar o mdatp para a versão 101.94.13 ou posterior, poderá notar que o valor de health é false, com health_issues definido como "nenhum fornecedor suplementar de eventos ativo". Isto pode acontecer devido a regras auditadas incorretamente configuradas/em conflito em computadores existentes. Para mitigar o problema, as regras auditadas nas máquinas existentes têm de ser corrigidas. Os seguintes comandos podem ajudá-lo a identificar essas regras auditadas (os comandos têm de ser executados como superutilizador). Faça uma cópia de segurança do seguinte ficheiro: /etc/audit/rules.d/audit.rules, uma vez que estes passos são apenas para identificar falhas.

    echo -c >> /etc/audit/rules.d/audit.rules
    
    augenrules --load
    
  • Durante a atualização da versão 101.75.43 ou 101.78.13 do mdatp, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.

Existem duas formas de mitigar este problema de atualização:

  1. Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

    Exemplo:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.

Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Atenção: alguns clientes (<1%) têm problemas com este método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Versão de março de 2023: 101.98.30 | Versão de lançamento: 30.123012.19830.0

Compilação: 101.98.30
Lançamento: 20 de março de 2023
Publicado: 20 de março de 2023
Versão de lançamento: 30.123012.19830.0
Versão do motor: 1.1.19900.2
Versão da assinatura: 1.379.1299.0

Novidades

  • Esta nova versão baseia-se na versão de março de 2023 (101.98.05) e inclui uma correção para comandos de resposta em direto que falhavam para um dos nossos clientes. Não existem alterações para outros clientes e a atualização é opcional.

Problemas conhecidos

  • Com a versão 101.98.30 do mdatp, poderá deparar-se com um falso problema de estado de funcionamento em alguns casos, porque as regras do SELinux não estão definidas para determinados cenários. O aviso de estado pode ter o seguinte aspeto:

Foram encontradas negações do SELinux no último dia. Se o MDATP estiver instalado recentemente, limpe os registos de auditoria existentes ou aguarde um dia para que este problema seja resolvido. Utilize o comando: "sudo ausearch -i -c 'mdatp_audisp_pl' | grep "type=AVC" | grep " negado" para encontrar detalhes

O problema pode ser mitigado ao executar os seguintes comandos.

sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1

sudo semodule -i my-mdatpaudisppl_v1.pp

Aqui, my-mdatpaudisppl_v1 representa o nome do módulo de política. Depois de executar os comandos, aguarde 24 horas ou limpe/arquive os registos de auditoria. Os registos de auditoria podem ser arquivados ao executar o seguinte comando

sudo service auditd stop

sudo systemctl stop mdatp

cd /var/log/audit

sudo gzip audit.*

sudo service auditd start

sudo systemctl start mdatp

mdatp health

Caso o problema volte a aparecer com algumas negações diferentes. Temos de executar a mitigação novamente com um nome de módulo diferente (por exemplo, my-mdatpaudisppl_v2).

Versão de março de 2023: 101.98.05 | Versão de lançamento: 30.123012.19805.0

Compilação: 101.98.05
Lançamento: 08 de março de 2023
Publicado: 08 de março de 2023
Versão de lançamento: 30.123012.19805.0
Versão do motor: 1.1.19900.2
Versão da assinatura: 1.379.1299.0

Novidades

  • Melhoria da integralidade dos dados para eventos de ligação de rede
  • Capacidades de Recolha de Dados melhoradas para alterações de propriedade/permissões de ficheiros
  • seManage em parte do pacote, para que as políticas seLinux possam ser configuradas numa distribuição diferente (fixa).
  • Melhoria da estabilidade do daemon empresarial
  • Limpeza do caminho de paragem do AuditD
  • Melhoramento da estabilidade do fluxo de paragem mdatp.
  • Foi adicionado um novo campo ao wdavstate para controlar o tempo de atualização da plataforma.
  • Melhorias de estabilidade no processamento do blob de integração do Defender for Endpoint.
  • A análise não continua se uma licença válida não estiver presente (corrigida)
  • Foi adicionada a opção de rastreio de desempenho ao xPlatClientAnalyzer; com o rastreio ativado, o processo mdatp descarrega o fluxo para o ficheiro all_process.zip, que pode ser utilizado para analisar problemas de desempenho.
  • Foi adicionado suporte no Defender para Endpoint para as seguintes versões do kernel RHEL-6:
    • 2.6.32-754.43.1.el6.x86_64
    • 2.6.32-754.49.1.el6.x86_64
  • Outras correções

Problemas conhecidos

Ao atualizar o mdatp para a versão 101.94.13, poderá notar que health é false, com health_issues definido como "nenhum fornecedor ativo de eventos suplementares". Isto pode acontecer devido a regras auditadas incorretamente configuradas/em conflito em computadores existentes. Para mitigar o problema, as regras auditadas nas máquinas existentes têm de ser corrigidas. Os passos seguintes podem ajudá-lo a identificar essas regras auditadas (estes comandos têm de ser executados como superutilizador). Certifique-se de que faz uma cópia de segurança do seguinte ficheiro: uma vez que /etc/audit/rules.d/audit.rules estes passos são apenas para identificar falhas.

echo -c >> /etc/audit/rules.d/audit.rules

augenrules --load

Existem duas formas de mitigar o problema na atualização.

Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

Exemplo:

sudo apt purge mdatp

sudo apt-get install mdatp

Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.

Caso não queira desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes da atualização. Atenção: alguns clientes (<1%) estão a ter problemas com este método.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Jan-2023 Build: 101.94.13 | Versão de lançamento: 30.122112.19413.0

Compilação: 101.94.13
Lançamento: 10 de janeiro de 2023
Publicado: 10 de janeiro de 2023
Versão de lançamento: 30.122112.19413.0
Versão do motor: 1.1.19700.3
Versão da assinatura: 1.377.550.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • Ignorar a quarentena de ameaças no modo passivo por predefinição.
  • A nova configuração, nonExecMountPolicy, pode agora ser utilizada para especificar o comportamento do RTP no ponto de montagem marcado como noexec.
  • A nova configuração, unmonitoredFilesystems, pode ser utilizada para desmonitorizar determinados sistemas de ficheiros.
  • Desempenho melhorado em cenários de teste de alta carga e velocidade.
  • Corrige um problema com o acesso a partilhas SMB por trás das ligações VPN Cisco AnyConnect.
  • Corrige um problema com a Proteção de Rede e o SMB.
  • Suporte para rastreamento de desempenho com o lttng.
  • Melhorias na TVM, eBPF, auditd, telemetria e CLI do MDATP.
  • o estado de funcionamento do MDATP agora comunica a monitorização do comportamento
  • Outras correções.

Problemas conhecidos

  • Ao atualizar o mdatp para a versão 101.94.13, poderá notar que o "health" está como falso, e o health_issues como "nenhum fornecedor suplementar de eventos ativo." Isto pode acontecer devido a regras auditadas incorretamente configuradas/em conflito em computadores existentes. Para mitigar o problema, as regras auditadas nas máquinas existentes têm de ser corrigidas. Os passos seguintes podem ajudá-lo a identificar essas regras auditadas (estes comandos têm de ser executados como superutilizador). Faça uma cópia de segurança do seguinte ficheiro: /etc/audit/rules.d/audit.rules, pois estes passos destinam-se apenas a identificar falhas.

    echo -c >> /etc/audit/rules.d/audit.rules
    augenrules --load
    
  • Ao atualizar da versão do mdatp 101.75.43 ou 101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.94.13. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify

Existem duas formas de mitigar o problema na atualização.

Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

Exemplo:

sudo apt purge mdatp

sudo apt-get install mdatp

Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.

Caso não queira desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes da atualização. Atenção: alguns clientes (<1%) estão a ter problemas com este método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Nov-2022 Build: 101.85.27 | Versão de lançamento: 30.122092.18527.0

Compilação: 101.85.27
Lançamento: 2 de novembro de 2022
Publicado: 2 de novembro de 2022
Versão de lançamento: 30.122092.18527.0
Versão do motor: 1.1.19500.2
Versão da assinatura: 1.371.1369.0

Novidades

Existem várias correções e novas alterações nesta versão:

  • O motor V2 é predefinido com esta versão e os bits do motor V1 são removidos para maior segurança.
  • O motor V2 suporta o caminho de configuração para definições AV. (caminho do conjunto de definições do mdatp)
  • As dependências de pacotes externos foram removidas do pacote MDE. As dependências removidas são libatomic1, libselinux, libseccomp, libfuse e libuuid
  • Caso a recolha de falhas seja desativada pela configuração, o processo de monitorização de falhas não é iniciado.
  • Correções de desempenho para otimizar a utilização de eventos de sistema para funcionalidades AV.
  • Melhoria na estabilidade ao reiniciar o mdatp e nos problemas de carregamento do epsext.
  • Outras correções

Problemas conhecidos

Existem duas formas de mitigar o problema na atualização.

Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.

Exemplo:

sudo apt purge mdatp

sudo apt-get install mdatp

Como abordagem alternativa, siga as instruções para desinstalar e, em seguida, instale a versão mais recente do pacote.

Caso não queira desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes da atualização. Atenção: alguns clientes (<1%) estão a ter problemas com este método.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Set-2022 Compilação: 101.80.97 | Versão de lançamento: 30.122072.18097.0

Compilação: 101.80.97
Lançamento: 14 de setembro de 2022
Publicado: 14 de setembro de 2022
Versão de lançamento: 30.122072.18097.0
Versão do motor: 1.1.19300.3
Versão da assinatura: 1.369.395.0

Novidades

  • Corrige um bloqueio do kernel observado em determinadas cargas de trabalho de clientes a executar a versão 101.75.43 do mdatp. Após a RCA, isto foi atribuído a uma condição de corrida durante a libertação da posse de um descritor de ficheiro do sensor. A condição de corrida foi revelada devido a uma alteração recente no produto no fluxo de encerramento. Os clientes em versões mais recentes do Kernel (5.1+) não são afetados por este problema. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.

Problemas conhecidos

  • Ao atualizar da versão do mdatp 101.75.43 ou 101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.80.97. Esta ação deve impedir que o problema ocorra.

    sudo mdatp config real-time-protection --value=disabled
    
    sudo systemctl disable mdatp
    

Depois de executar os comandos, utilize o gestor de pacotes para efetuar a atualização.

Como abordagem alternativa, siga as instruções para desinstalar e, em seguida, instale a versão mais recente do pacote.

Versão de agosto de 2022: 101.78.13 | Versão de lançamento: 30.122072.17813.0

Compilação: 101.78.13
Lançamento: 24 de agosto de 2022
Publicado: 24 de agosto de 2022
Versão de lançamento: 30.122072.17813.0
Versão do motor: 1.1.19300.3
Versão da assinatura: 1.369.395.0

Novidades

  • Revertido devido a problemas de fiabilidade

Ago-2022 (Compilação: 101.75.43 | Versão de lançamento: 30.122071.17543.0)

Compilação: 101.75.43
Lançamento: 2 de agosto de 2022
Publicado: 2 de agosto de 2022
Versão de lançamento: 30.122071.17543.0
Versão do motor: 1.1.19300.3
Versão da assinatura: 1.369.395.0

Novidades

  • Suporte adicionado para Red Hat Enterprise Linux versão 9.0
  • Foi adicionado um novo campo na saída do mdatp health que pode ser utilizado para consultar o nível de imposição da funcionalidade de proteção de rede. O novo campo é chamado network_protection_enforcement_level e pode utilizar um dos seguintes valores: audit, blockou disabled.
  • Foi resolvido um erro de produto em que várias deteções do mesmo conteúdo poderiam levar a entradas duplicadas no histórico de ameaças
  • Foi resolvido um problema em que um dos processos gerados pelo produto (mdatp_audisp_plugin) por vezes não era terminado corretamente quando o serviço era parado
  • Outras correções de erros

Jul-2022 Build: 101.73.77 | Versão de lançamento: 30.122062.17377.0

Compilação: 101.73.77
Lançamento: 21 de julho de 2022
Publicado: 21 de julho de 2022
Versão de lançamento: 30.122062.17377.0
Versão do motor: 1.1.19200.3
Versão da assinatura: 1.367.1011.0

Novidades

  • Foi adicionada uma opção para configurar a computação de hash de ficheiros
  • A partir desta compilação, o produto tem o novo motor antimalware por predefinição
  • Melhorias de desempenho para operações de cópia de ficheiros
  • Correções de bugs

Jun-2022 Build: 101.71.18 | Versão de lançamento: 30.122052.17118.0

Compilação: 101.71.18
Lançamento: 24 de junho de 2022
Publicado: 24 de junho de 2022
Versão de lançamento: 30.122052.17118.0

Novidades

  • Correção para suportar o armazenamento de definições em localizações não padrão (fora de /var) para atualizações de definições v2
  • Foi corrigido um problema no sensor de produto utilizado no RHEL 6 que poderia levar a um bloqueio do SO
  • mdatp connectivity test foi expandido com um URL adicional que o produto necessita para funcionar corretamente. O novo URL é https://go.microsoft.com/fwlink/?linkid=2144709.
  • Até agora, o nível de registo do produto não era mantido entre reinícios do produto. A partir desta versão, há uma nova opção da ferramenta de linha de comandos que guarda o nível de registo. O novo comando é mdatp log level persist --level <level>.
  • Foi removida a dependência de python do pacote de instalação do produto
  • Melhorias de desempenho para operações de cópia de ficheiros e processamento de eventos de rede provenientes de auditd
  • Correções de bugs

Versão de maio de 2022: 101.68.80 | Versão de lançamento: 30.122042.16880.0

Compilação: 101.68.80
Lançamento: 23 de maio de 2022
Publicado: 23 de maio de 2022
Versão de lançamento: 30.122042.16880.0

Novidades

  • Foi adicionado suporte para a versão 2.6.32-754.47.1.el6.x86_64 do kernel ao executar no RHEL 6
  • No RHEL 6, o produto pode agora ser instalado em dispositivos com o Kernel Empresarial Inquebrável (UEK)
  • Foi corrigido um problema em que o nome do processo era, por vezes, apresentado incorretamente como unknown ao executar mdatp diagnostic real-time-protection-statistics
  • Foi corrigido um erro em que, por vezes, o produto detetava incorretamente ficheiros dentro da pasta de quarentena
  • Foi corrigido um problema em que a ferramenta de linha de comandos mdatp não estava a funcionar quando /opt estava montado como uma ligação simbólica
  • Melhorias de desempenho & correções de erros

Versão de maio de 2022: 101.65.77 | Versão de lançamento: 30.122032.16577.0

Compilação: 101.65.77
Lançamento: 2 de maio de 2022
Publicado: 2 de maio de 2022
Versão de lançamento: 30.122032.16577.0

Novidades

  • Melhorou o conflicting_applications campo em mdatp health para mostrar apenas os 10 processos mais recentes e também para incluir os nomes dos processos. Isto facilita a identificação dos processos que estão potencialmente em conflito com Microsoft Defender para Endpoint para Linux.
  • Correções de bugs

Mar-2022 (Compilação: 101.62.74 | Versão de lançamento: 30.122022.16274.0)

Compilação: 101.62.74
Lançamento: 24 de mar de 2022
Publicado: 24 de mar de 2022
Versão de lançamento: 30.122022.16274.0

Novidades

  • Foi resolvido um problema em que o produto bloqueava incorretamente o acesso a ficheiros com um tamanho superior a 2 GB ao ser executado em versões de kernel mais antigas
  • Correções de bugs

Mar-2022 Compilação: 101.60.93 | Versão de lançamento: 30.122012.16093.0

Compilação: 101.60.93
Lançamento: 9 de mar de 2022
Publicado: 9 de mar de 2022
Versão de lançamento: 30.122012.16093.0

Novidades

  • Esta versão contém uma atualização de segurança para CVE-2022-23278.

Build Mar-2022: 101.60.05 | Versão de lançamento: 30.122012.16005.0

Compilação: 101.60.05
Lançamento: 3 de mar de 2022
Publicado: 3 de mar de 2022
Versão de lançamento: 30.122012.16005.0

Novidades

  • Foi adicionado suporte para a versão de kernel 2.6.32-754.43.1.el6.x86_64 para RHEL 6.10
  • Correções de bugs

Fev-2022 Build: 101.58.80 | Versão de lançamento: 30.122012.15880.0

Compilação: 101.58.80
Lançamento: 20 de fevereiro de 2022
Publicado: 20 de fevereiro de 2022
Versão de lançamento: 30.122012.15880.0

Novidades

  • A ferramenta de linha de comandos suporta agora o restauro de ficheiros em quarentena para uma localização diferente daquela onde o ficheiro foi originalmente detetado. Isto pode ser feito através de mdatp threat quarantine restore --id [threat-id] --path [destination-folder].
  • A partir desta versão, a proteção de rede para Linux pode ser avaliada a pedido
  • Correções de bugs

Jan-2022 Build: 101.56.62 | Versão de lançamento: 30.121122.15662.0

Compilação: 101.56.62
Lançamento: 26 de janeiro de 2022
Publicado: 26 de janeiro de 2022
Versão de lançamento: 30.121122.15662.0

Novidades

  • Foi corrigida uma falha de produto introduzida na versão 101.53.02 que afetou vários clientes

Jan-2022 Build: 101.53.02 | Versão de lançamento: 30.121112.15302.0

Compilação: 101.53.02
Lançamento: 8 de janeiro de 2022
Publicado: 8 de janeiro de 2022
Versão de lançamento: 30.121112.15302.0

Novidades

  • Melhorias de desempenho & correções de erros

Lançamentos de 2021

Build: 101.52.57 | Versão de lançamento: 30.121092.15257.0

Compilação: 101.52.57
Versão de lançamento: 30.121092.15257.0
Novidades
  • Foi adicionada uma capacidade para detetar jars log4j vulneráveis em utilização por aplicações Java. A máquina virtual é inspecionada periodicamente para executar processos Java com jars Log4j carregados. As informações são comunicadas ao back-end Microsoft Defender para Endpoint e são expostas na área Gestão de Vulnerabilidades do portal.

Build: 101.47.76 | Versão de lançamento: 30.121092.14776.0

Compilação: 101.47.76
Versão de lançamento: 30.121092.14776.0
Novidades
  • Foi adicionado um novo comutador à ferramenta de linha de comandos para controlar se os arquivos são analisados durante as análises a pedido. Isto pode ser configurado através de mdatp config scan-archives--value [enabled/disabled]. Por predefinição, esta definição está definida como ativada.
  • Correções de bugs

Build: 101.45.13 | Versão de lançamento: 30.121082.14513.0

Compilação: 101.45.13
Versão de lançamento: 30.121082.14513.0
Novidades
  • A partir desta versão, vamos trazer suporte ao Microsoft Defender para Endpoint para as seguintes distribuições:
    • Versões RHEL6.7-6.10 e CentOS6.7-6.10.
    • Amazon Linux 2
    • Fedora 33 ou superior
  • Correções de bugs

Build: 101.45.00 | Versão de lançamento: 30.121072.14500.0

Compilação: 101.45.00
Versão de lançamento: 30.121072.14500.0
Novidades
  • Foram adicionados novos comutadores à ferramenta de linha de comandos:
    • Controle o grau de paralelismo para análises a pedido. Isto pode ser configurado através de mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Por predefinição, é utilizado um grau de paralelismo de 2 .
    • Controle se as análises após as atualizações de informações de segurança estão ativadas ou desativadas. Isto pode ser configurado através de mdatp config scan-after-definition-update --value [enabled/disabled]. Por predefinição, esta definição está definida como enabled.
    • Alterar o nível de registo do produto requer agora elevação
    • Correções de bugs

Build: 101.39.98 | Versão de lançamento: 30.121062.13998.0

Compilação: 101.39.98
Versão de lançamento: 30.121062.13998.0
Novidades
  • Melhorias de desempenho & correções de erros

Build: 101.34.27 | Versão de lançamento: 30.121052.13427.0

Compilação: 101.34.27
Versão de lançamento: 30.121052.13427.0
Novidades
  • Melhorias de desempenho & correções de erros

Build: 101.29.64 | Versão de lançamento: 30.121042.12964.0

Compilação: 101.29.64
Versão de lançamento: 30.121042.12964.0
Novidades
  • A partir desta versão, as ameaças detetadas durante as análises antivírus a pedido acionadas através do cliente da linha de comandos são remediadas automaticamente. As ameaças detetadas durante as análises acionadas através da interface de utilizador ainda requerem uma ação manual.
  • mdatp diagnostic real-time-protection-statistics agora suporta mais dois comutadores:
  • --sort: ordena a saída descendente pelo número total de ficheiros analisados
  • --top N: apresenta os resultados N principais (só funciona se --sort também for especificado)
  • Melhorias de desempenho & correções de erros

Build: 101.25.72 | Versão de lançamento: 30.121022.12563.0

Compilação: 101.25.72
Versão de lançamento: 30.121022.12563.0
Novidades
  • Microsoft Defender para Endpoint no Linux está agora disponível em pré-visualização para clientes do Governo dos EUA. Para obter mais informações, consulte Microsoft Defender para Endpoint para clientes do US Government.
  • Foi corrigido um problema em que a utilização de Microsoft Defender para Endpoint em Linux em sistemas com sistemas de ficheiros FUSE estava a levar ao bloqueio do SO
  • Melhorias de desempenho & outras correções de erros

Build: 101.25.63 | Versão de lançamento: 30.121022.12563.0

Compilação: 101.25.63
Versão de lançamento: 30.121022.12563.0
Novidades
  • Melhorias de desempenho & correções de erros

Build: 101.23.64 | Versão de lançamento: 30.121021.12364.0

Compilação: 101.23.64
Versão de lançamento: 30.121021.12364.0
Novidades
  • Melhoria de desempenho para a situação em que um ponto de montagem inteiro é adicionado à lista de exclusão de antivírus. Antes desta versão, o produto processava a atividade dos ficheiros com origem no ponto de montagem. A partir desta versão, a atividade dos ficheiros para pontos de montagem excluídos é suprimida, resultando num melhor desempenho do produto.
  • Foi adicionada uma nova opção à ferramenta de linha de comandos para visualizar informações sobre a última análise a pedido. Para consultar informações sobre a última análise executada a pedido, execute mdatp health --details antivirus
  • Outras melhorias de desempenho & correções de erros

Compilação: 101.18.53

Novidades
  • O EDR para Linux está agora disponível para o público
  • Foi adicionada uma nova opção da linha de comandos (--ignore-exclusions) para ignorar exclusões do antivírus durante análises personalizadas (mdatp scan custom)
  • Expandido mdatp diagnostic create com um novo parâmetro (--path [directory]) que permite que os registos de diagnóstico sejam guardados num diretório diferente
  • Melhorias de desempenho & correções de erros

Lançamentos do iOS

1.1.28250101

  • Integração com o Túnel - Microsoft Defender para Endpoint no iOS podem agora integrar-se com o Microsoft Tunnel, uma solução de gateway de VPN para ativar a segurança e a conectividade numa única aplicação. Para obter mais informações, consulte Descrição Geral do Túnel da Microsoft.
  • A integração sem toque para dispositivos iOS inscritos através de Microsoft Intune está geralmente disponível. Para obter mais informações, consulte Integração sem intervenção do Microsoft Defender para Endpoint.
  • Correções de erros.

1.1.24210103

1.1.23250104

  • Otimizações de desempenho – teste o desempenho da bateria com esta versão e dê-nos os seus comentários.
  • Onboarding Zero-touch para dispositivos iOS inscritos - Com esta versão, foi adicionada a pré-visualização do onboarding Zero-touch para dispositivos inscritos através do Microsoft Intune. Para obter mais informações, consulte Integração sem intervenção (silenciosa) do Microsoft Defender para Endpoint.
  • Controlos de Privacidade – configure os controlos de privacidade para o relatório de alertas de phish. Para obter mais informações, veja Configurar funcionalidades do iOS.

1.1.23010101

  • Correções de erros e melhorias de desempenho
  • Foram efetuadas otimizações de desempenho nesta versão. Teste o desempenho da bateria com esta versão e dê-nos os seus comentários.

1.1.20240103

  • Cartão Estado de Funcionamento do Dispositivo – o cartão Estado de Funcionamento do Dispositivo notifica os utilizadores finais sobre quaisquer atualizações de software pendentes.
  • Melhorias de utilização – os utilizadores finais podem agora desativar a VPN do Defender para Ponto Final a partir da própria aplicação Microsoft Defender. Antes desta atualização, os utilizadores finais tinham de desativar a VPN apenas a partir da aplicação Definições.
  • Correções de erros.

1.1.20020101

  • Melhoramentos de UX - Microsoft Defender para Endpoint tem um novo aspeto.
  • Correções de erros.

1.1.17240101

1.1.15140101

1.1.15010101

  • Com esta versão, anunciamos suporte para dispositivos iPadOS/iPad.
  • Correções de erros.