Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här sidan innehåller arkiverad plattformsspecifik bygg- och versionshistorik för Microsoft Defender för Endpoint komponenter. Information om aktuella versioner finns i Microsoft Defender för Endpoint versionsinformation. Information om arkiverade funktionsmeddelanden finns i Nyheter i Microsoft Defender för Endpoint arkiv.
Windows-utgåvor
Maj-2024 (version: 10.8750.27558.1004)
| Operativsystem | KB | Versionsversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8750.27558.1004 |
Nyheter
Konfigurationshantering
- Åtgärdade ett problem som gjorde att tomma principer dök upp i användargränssnittet.
- Konfigurerade WDAC-principer (Windows Defender Application Control) för att blockera oönskade program från att köras på enheten.
Feb-2024 (utgivningsversion: 10.8735.26020.1009)
| Operativsystem | KB | Versionsversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8735.26020.1009 |
Nyheter
Slutpunktsidentifiering och svar
- Aktiverat stöd för IPV6-anslutningar i livesvarsanslutningskommandon.
- Åtgärdade ett problem i Downlevel Unified Agent som gjorde att ServerRoles inte fylldes i.
Hantering av säkerhetsrisker för hot
- Ett problem som rör agentens övervakning av borttagna registernycklar uppstår inte längre.
- En ny funktion har lagts till för att aktivera/inaktivera registerövervakning via konfigurationsinställningar.
Prestandaförbättringar för nätverksidentifiering och svar (NDR)
- Introducerade prestandaförbättringar för att minimera agentens cpu- och minnesavtryck.
- Förbättrade noggrannheten för nätverksidentifieringar.
Skydd mot dataförlust (DLP)
- Introducerade flera prestanda- och stabilitetskorrigeringar.
Hantering av säkerhetskonfiguration
- Policyer som innehåller specialtecken stöds nu.
dec 2023 (releaseversion: 10.8672.25926.1019)
| Operativsystem | KB | Versionsversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8672.25926.1019 |
Nyheter
- Stöder utökade funktioner för användarinneslutning
sep. 2023 (utgåvoversion: 10.8560.25364.1036)
| Operativsystem | KB | Versionsversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8560.25364.1036 |
Nyheter
- Stöder tillgängligheten för User Contain
Maj-2023 (version: 10.8295.22621.1023)
| Operativsystem | KB | Versionsversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1023 |
Nyheter
- Stöder nya hanteringsfunktioner för säkerhetsinställningar
Jan/Feb-2023 (Version: 10.8295.22621.1019)
| Operativsystem | KB | Versionsversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1019 |
Nyheter
- Förbättrad kommando- och kontrollsäkerhet, kvalitetskorrigeringar
dec. 2022 (releaseversion: 10.8210.22621.1016)
| Operativsystem | KB | Versionsversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1016 |
Nyheter
- Felkorrigeringar och stabilitetsförbättringar
aug. 2022 (Releaseversion: 10.8210.*)
| Operativsystem | KB | Versionsversion |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1011 |
| Windows 11 21H2 (Kobolt) (Windows 11 SV 21H2) |
KB5016691 | 10.8210.22000.918 |
| Server 2022 (järn) | KB5016693 | 10.8210.20348.946 |
| Windows 10 20H2/21H1/21H2 Windows Server 20H2 (Vibranium) |
KB5016688 | 10.8210.19041.1949 |
| Windows Server 2019 (RS5) | KB5016690 | 10.8210.17763.3346 |
Nyheter
- En korrigering har lagts till för att lösa ett mellanliggande certifikatproblem som saknas med hjälp av "TelemetryProxyServer" på Windows Server 2012 R2 som kör den enhetliga agenten.
- Förbättrad slutpunkts-DLP med möjlighet att skydda lösenordsskyddade och krypterade filer och inte etikettfiler.
- Förbättrad slutpunkts-DLP med stöd för kontextdata i granskningstelemetri (korta bevis).
- Förbättrat stöd för klientautentisering i Microsoft Defender för Endpoint för VDI-enheter.
- Förbättrad Microsoft Defender för Endpoints förmåga att identifiera och stoppa utpressningstrojaner och avancerade attacker.
- Funktionen Contain stöder nu fler dator- och serverversioner för att utföra isoleringsåtgärder och blockera upptäckta enheter när de isoleras.
- Utökade funktionen för felsökningsläge till fler skrivbords- och serverversioner. En fullständig lista över operativsystemversioner som stöds och mer information om krav finns i Komma igång med felsökningsläge i Microsoft Defender för Endpoint.
- Förbättringarna i Live Response omfattar minskad latens vid skapande av sessioner vid användning av proxyer, ett manuellt kommando för att ångra åtgärder, stöd för OneDrive-delningar i åtgärden
FindFilesamt förbättrad isolering och stabilitet. - Säkerhetshantering för Microsoft Defender för Endpoint ger nu möjlighet att synkronisera enhetskonfigurationen på begäran i stället för att vänta på en viss takt.
Obs!
Uppdateringspaketet KB5005292 sker gradvis via Windows Update. Mot slutet av det här schemat publiceras paketet helt, inklusive till uppdateringskatalogen för manuell nedladdning. För den aktuella versionen sker detta under andra halvan av oktober. Om du vill testa paketet tidigare kan du använda gradvisa distributionskontroller för plattformsuppdateringar för att välja förhandsgranskningskanalen.
macOS-utgåvor
macOS | Augusti 2025 | 101.25062.0006
Versionsdetaljer
| Versionsversion | Motorversion: | Signaturversion |
|---|---|---|
| 20.125062.6.0 | 1.1.25070.3000 | 1.435.357.0 |
Förbättringar och funktioner
| Funktionsområde | Uppdateringssammanfattning |
|---|---|
| Allmän | Fel- och prestandakorrigeringar. |
Jul-2025 (Build: 101.25062.0005 | Utgivningsversion: 20.125062.5.0)
| Bygga: | 101.25062.0005 |
|---|---|
| Utgivningsversion: | 20.125062.5.0 |
| Motorversion: | 1.1.25040.3000 |
| Signaturversion: | 1.427.248.0 |
Nyheter
- Fel- och prestandakorrigeringar
Jun-2025 (Build: 101.25052.0012 | Releaseversion: 20.125052.12.0)
| Bygga: | 101.25052.0012 |
|---|---|
| Utgivningsversion: | 20.125052.12.0 |
| Motorversion: | 1.1.25060.3000 |
| Signaturversion: | 1.431.226.0 |
Nyheter
- Fel- och prestandakorrigeringar
maj-2025 (Build: 101.25042.0009 | Releaseversion: 20.125042.9.0)
| Bygga: | 101.25042.0009 |
|---|---|
| Utgivningsversion: | 20.125042.9.0 |
| Motorversion: | 1.1.25040.3000 |
| Signaturversion: | 1.429.521.0 |
Nyheter
-
mdatp health --details edrinnehåller nu Azure Active Directory-information - Fel- och prestandakorrigeringar
Apr-2025 (Build: 101.25032.0006 | Version: 20.125032.6.0)
| Bygga: | 101.25032.0006 |
|---|---|
| Utgivningsversion: | 20.125032.6.0 |
| Motorversion: | 1.1.25020.3000 |
| Signaturversion: | 1.427.158.0 |
Nyheter
- Maskinvaru-UUID visas nu i säkerhetsportalen
- Fel- och prestandakorrigeringar
- (GA) Beteendeövervakning för macOS: Information om beteendeövervakning för Microsoft Defender för Endpoint på macOS finns i Beteendeövervakning i Microsoft Defender för Endpoint på macOS.
Mar-2025 (Build: 101.25022.0003 | Utgåveversion: 20.125022.3.0)
| Bygga: | 101.25022.0003 |
|---|---|
| Utgivningsversion: | 20.125022.3.0 |
| Motorversion: | 1.1.24090.12 |
| Signaturversion: | 1.423.249.0 |
Nyheter
- Fel- och prestandakorrigeringar
Mar-2025 (Build: 101.25012.0008 | Utgivningsversion: 20.125012.7.0)
| Bygga: | 101.25012.0008 |
|---|---|
| Utgivningsversion: | 20.125012.7.0 |
| Motorversion: | 1.1.25020.3000 |
| Signaturversion: | 1.423.211.0 |
Nyheter
- Felkorrigeringar och prestandaförbättringar
Feb-2025 (Build: 101.24122.0011 | Utgåveversion: 20.124122.11.0)
| Bygga: | 101.24122.0011 |
|---|---|
| Utgivningsversion: | 20.124122.11.0 |
| Motorversion: | 1.1.24080.11 |
| Signaturversion: | 1.419.351.0 |
Nyheter
- Ett problem med autentiseringsprompten har åtgärdats under den nya installationen på macOS med flera aktiva användare
- Förbättrad stabilitet vid användning av antivirusmotorn i passivt läge
Jan-2025 (Build: 101.24122.0005 | Utgåveversion: 20.124122.5.0)
| Bygga: | 101.24122.0005 |
|---|---|
| Utgivningsversion: | 20.124122.4.0 |
| Motorversion: | 1.1.24080.11 |
| Signaturversion: | 1.419.351.0 |
Nyheter
- Stöd för macOS 12 har tagits bort. Det minimala kravet är nu macOS 13.0 eller senare
- Korrigering: Defender placerar en fil i karantän även om den är markerad som oföränderlig
-
mdatp healthkan returneraout_of_datestatus fördefinitions_status - Fel- och prestandakorrigeringar
Dec-2024 (Build: 101.24102.0018 | Utgivningsversion: 20.124102.18.0)
| Bygga: | 101.24102.0018 |
|---|---|
| Utgivningsversion: | 20.124102.18.0 |
| Motorversion: | 1.1.24080.10 |
| Signaturversion: | 1.419.298.0 |
Nyheter
-
Förbättrad hantering av användar-/gruppbehörigheter – Rapportering har lagts till
mdatp-healthför problem med användar-/gruppbehörigheter för Defender-filer. Vid omstart försöker Defender åtgärda dessa problem. - Fel- och prestandakorrigeringar.
Okt-2024 (version: 101.24092.0004 | Versionsversion: 20.124092.4.0)
| Bygga: | 101.24092.0004 |
|---|---|
| Utgivningsversion: | 20.124092.4.0 |
| Motorversion: | 1.1.24080.11 |
| Signaturversion: | 1.421.14.0 |
Nyheter
- Fel- och prestandakorrigeringar
Okt-2024 (version: 101.24082.0009 | Versionsversion: 20.124082.9.0)
| Bygga: | 101.24082.0009 |
|---|---|
| Utgivningsversion: | 20.124082.9.0 |
| Motorversion: | 1.1.24080.9 |
| Signaturversion: | 1.411.410.0 |
Nyheter
- Produktförbättringar och prestandakorrigeringar
Sep-2024 (Build: 101.24072.0007 | Releaseversion: 20.124072.7)
| Bygga: | 101.24072.0007 |
|---|---|
| Utgivningsversion: | 20.124072.7 |
| Motorversion: | 1.1.24080.9 |
| Signaturversion: | 1.411.410.0 |
Nyheter
- Löste problemet med inaktuella sårbarhetsbedömningar som påverkar vissa macOS-enheter
Aug-2024 (Build: 101.24072.0006 | Versionsutgåva: 20.124072.6.0)
| Bygga: | 101.24072.0006 |
|---|---|
| Utgivningsversion: | 20.124072.6.0 |
| Motorversion: | 1.1.24060.7 |
| Signaturversion: | 1.417.325.0 |
Nyheter
- Produktförbättringar och prestandakorrigeringar
Jul-2024 (Build: 101.24062.0009 | Utgivningsversion: 20.124062.9.0)
| Bygga: | 101.24062.0009 |
|---|---|
| Utgivningsversion: | 20.124062.9.0 |
| Motorversion: | 1.1.24050.7 |
| Signaturversion: | 1.411.410.0 |
Nyheter
- Produktförbättringar och prestandakorrigeringar
Jun-2024 (Build: 101.24052.0013 | Utgåveversion: 20.124052.13.0)
| Bygga: | 101.24052.0013 |
|---|---|
| Utgivningsversion: | 20.124052.13.0 |
| Motorversion: | 1.1.24040.2 |
| Signaturversion: | 1.411.153.0 |
Nyheter
- [enhetskontroll] Säkra digitala kort känns inte igen på nyare macOS
- Produktförbättringar och prestandakorrigeringar
maj-2024 (Build: 101.24042.0008 | Utgåvoversion: 20.124042.8.0)
| Bygga: | 101.24042.0008 |
|---|---|
| Utgivningsversion: | 20.124042.8.0 |
| Motorversion: | 1.1.24040.1 |
| Signaturversion: | 1.413.13.0 |
Nyheter
- Produktförbättringar och prestandakorrigeringar
Apr-2024 (Build: 101.24032.0006 | Utgivningsversion: 20.124032.06.0)
| Bygga: | 101.24032.0006 |
|---|---|
| Utgivningsversion: | 20.124012.10.0 |
| Motorversion: | 1.1.24030.4 |
| Signaturversion: | 1.407.521.0 |
Nyheter
Förbättringar av
mdatp threatkommandotTa bort Big Sur från versioner av macOS som stöds
[enhetskontroll] Åtgärda Bluetooth-stöd för Sonoma (se anteckningen senare i det här avsnittet)
Produktförbättringar och prestandakorrigeringar
(GA) Felsökningsläge för macOS. Felsökningsläget hjälper dig att identifiera instanser där antivirusprogram kan orsaka problem med dina program eller systemresurser. Mer information finns i Felsökningsläge i Microsoft Defender för Endpoint på macOS.
Mar-2024 (Build: 101.24012.0010 | Utgåveversion: 20.124012.10.0)
| Bygga: | 101.24012.0010 |
|---|---|
| Utgivningsversion: | 20.124012.10.0 |
| Motorversion: | 1.1.24020.3 |
| Signaturversion: | 1.405.788.0 |
Nyheter
- Produktförbättringar och prestandakorrigeringar
- Inbyggd schemalagd genomsökning för macOS: Information om den inbyggda schemalagda genomsökningen för Microsoft Defender för Endpoint på macOS finns i Så här schemalägger du genomsökningar med Microsoft Defender för Endpoint på macOS.
Jan-2024 (Build: 101.23122.0005 | Releaseversion: 20.123122.5.0)
| Bygga: | 101.23122.0005 |
|---|---|
| Utgivningsversion: | 20.123122.5.0 |
| Motorversion: | 1.1.23100.2010 |
| Signaturversion: | 1.403.3022.0 |
Nyheter
- [enhetskontroll] Korrigeringar för stöd för Bluetooth-enheter
- Produktförbättringar och prestandakorrigeringar
Dec-2023 (Build: 101.23102.0020 | Releaseversion: 20.123102.20.0)
| Bygga: | 101.23102.0020 |
|---|---|
| Utgivningsversion: | 20.123102.20.0 |
| Motorversion: | 1.1.23090.2005 |
| Signaturversion: | 1.401.1729.0 |
Nyheter
- Produktförbättringar och prestandakorrigeringar
Nov-2023 (Build: 101.23092.0007 | Utgåveversion: 20.123092.7.0)
| Bygga: | 101.23092.0007 |
|---|---|
| Utgivningsversion: | 20.123092.7.0 |
| Motorversion: | 1.1.23090.2005 |
| Signaturversion: | 1.399.1196.0 |
Nyheter
- [enhetskontroll] ange princip för DCv2 via "mdatp config"
- Konfigurationsinläsning – fel som loggades till /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log innehåller felaktigt egenskapsnamn i JSON
Obs!
Om du använder Enhetskontroll v1 bör du överväga att migrera till v2 (som innehåller alla v1-funktioner med mera).
Enhetskontroll v1 anses vara inaktuell inom den närmaste framtiden.
Du kan kontrollera detta genom att köra kommandot [mdatp health --details device_control](mac-device-control-overview.md#status) och granska egenskapen active. Den får inte innehålla "v1".
Okt-2023 (version: 101.23082.0018 | Versionsversion: 20.123082.18.0)
| Bygga: | 101.23082.0018 |
|---|---|
| Utgivningsversion: | 20.123082.18.0 |
| Motorversion: | 1.1.23070.1002 |
| Signaturversion: | 1.399.384.0 |
Nyheter
- [enhetskontroll] Detaljerad status med
mdatp health --details device_control - [enhetskontroll]
mdatp config device-control policyför att ange en princip på en icke-hanterad dator - Produktförbättringar och prestandakorrigeringar
Sep-2023 (Build: 101.23072.0025 | Utgåveversion: 20.123072.25.0)
| Bygga: | 101.23072.0025 |
|---|---|
| Utgivningsversion: | 20.123072.25.0 |
| Motorversion: | 1.1.23050.3 |
| Signaturversion: | 1.397.911.0 |
Nyheter
- Produktförbättringar och prestandakorrigeringar
- Korrigering: Säkerhetsportalhändelser kan ha missat information om överordnade för kortvariga processer
- Åtgärda: Större prestandaproblem i macOS när nätverksskyddet är inställt på granskningsläge
- (GA) macOS-enheter får inbyggt skydd. Manipulationsskydd är aktiverat i blockeringsläge som standard. Den här inställningen skyddar din Mac mot hot. Mer information finns i Skydda macOS-säkerhetsinställningar med manipuleringsskydd.
Aug-2023 (Build: 101.23062.0016 | Utgivningsversion: 20.123062.16.0)
| Bygga: | 101.23062.0016 |
|---|---|
| Utgivningsversion: | 20.123062.16.0 |
| Motorversion: | 1.1.23050.3 |
| Signaturversion: | 1.395.436.0 |
Nyheter
- Produktförbättringar och prestandakorrigeringar
- Korrigering: macOS klagar på att avinstallationen av bakgrundsaktiviteten kommer från oidentifierad utvecklare
Jul-2023 (build: 101.23052.0004 | utgåveversion: 20.123052.4.0)
| Bygga: | 101.23052.0004 |
|---|---|
| Utgivningsversion: | 20.123052.4.0 |
| Motorversion: | 1.1.20100.7 |
| Signaturversion: | 1.391.2163.0 |
Nyheter
- Schemaändring av klientversion
- Korrigering: Defender startar inte på en dator med vissa versioner av Microsoft Edge på grund av katalogbehörighetsproblem
- Produktförbättringar och prestandakorrigeringar
Jun-2023 (Build: 101.98.84 | Utgåveversion: 20.123042.19884.0)
| Bygga: | 101.98.84 |
|---|---|
| Utgivningsversion: | 20.123042.19884.0 |
| Motorversion: | 1.1.20300.4 |
| Signaturversion: | 1.391.221.0 |
Nyheter
- Hälsokommando för systemtillägg
mdatp health --details system_extensions - Produktförbättringar och prestandakorrigeringar
- (GA) Nätverksskydd tillgängligt för macOS
Nätverksskydd för macOS är nu tillgängligt för alla Mac-enheter som registrerats i Defender för Endpoint. Enheterna måste uppfylla minimikraven. Mer information finns i Använda nätverksskydd för att förhindra macOS-anslutningar till felaktiga webbplatser.
maj-2023 (Build: 101.98.71 | Releaseversion: 20.123032.19871.0)
| Bygga: | 101.98.71 |
|---|---|
| Utgivningsversion: | 20.123032.19871.0 |
| Motorversion: | 1.1.20300.4 |
| Signaturversion: | 1.389.1872.0 |
Nyheter
- Hälsokommando för manipulationsskydd
mdatp health --details tamper_protection - Manipulationsskydd – MDM-processer undantas
- Korrigering: Ta bort codesignad artefakt från appsamling
- Produktförbättringar och prestandakorrigeringar
maj-2023 (Build: 101.98.70 | Utgåveversion: 20.123022.19870.0)
| Bygga: | 101.98.70 |
|---|---|
| Utgivningsversion: | 20.123022.19870.0 |
| Motorversion: | 1.1.20300.4 |
| Signaturversion: | 1.389.1396.0 |
Nyheter
- Produktförbättringar och prestandakorrigeringar
Mar-2023 (Build: 101.98.30 | Versionsutgåva: 20.123012.19830.0)
| Bygga: | 101.98.30 |
|---|---|
| Utgivningsversion: | 20.123012.19830.0 |
| Motorversion: | 1.1.20100.6 |
| Signaturversion: | 1.385.924.0 |
Nyheter
- Produktförbättringar och prestandakorrigeringar
Feb-2023 (Build: 101.97.94 | Utgåveversion: 20.123011.19794.0)
| Bygga: | 101.97.94 |
|---|---|
| Utgivningsversion: | 20.123011.19794.0 |
| Motorversion: | 1.1.20000.2 |
| Signaturversion: | 1.383.104.0 |
Nyheter
- Förbättrad prestanda, stabilitet och säkerhet
- Produktförbättringar
- Stöd för macOS Catalina [10.15] har upphört
jan.-2023
Nyheter
- (GA) Livesvar tillgängligt för macOS
Livesvar för macOS är nu tillgängligt för alla Mac-enheter som registrerats i Defender för Endpoint. Enheterna måste uppfylla minimikraven. Mer information finns i Undersöka entiteter på enheter med livesvar
Nov-2022 (Build: 101.87.30 | Releaseversion: 20.122082.18681.0)
| Bygga: | 101.87.30 |
|---|---|
| Utgiven: | 5 nov 2022 |
| Publicerad: | 5 nov 2022 |
| Utgivningsversion: | 20.122082.18681.0 |
| Motorversion: | 1.1.19700.3 |
| Signaturversion: | 1.379.17.0 |
Nyheter
- Åtgärd för vissa användare som upplever prestandaproblem och att systemet tillfälligt hänger sig
- Produktförbättringar och prestandakorrigeringar
Okt-2022 (version: 101.86.81 | Versionsversion: 20.122082.18681.0)
| Bygga: | 101.86.81 |
|---|---|
| Utgiven: | 25 okt 2022 |
| Publicerad: | 25 okt 2022 |
| Utgivningsversion: | 20.122082.18681.0 |
| Motorversion: | 1.1.19700.3 |
| Signaturversion: | 1.377.636.0 |
Nyheter
- Problemlösning: Uppgraderingen misslyckas om
\_mdatpanvändaren är medlem i\_lpadmingruppen
Viktigt
Detta är en minimal rekommenderad MDE version för macOS Ventura.
Okt-2022 (Build: 101.82.21 | Utgåveversion: 20.122082.18221.0)
| Bygga: | 101.82.21 |
|---|---|
| Utgivningsversion: | 20.122082.18221.0 |
| Motorversion: | 1.1.19400.3 |
| Signaturversion: | 1.369.962.0 |
Nyheter
- Korrigering – macOS TP i blockeringsläge som orsakar att enheten låser sig vid avstängning/kraschar vid omstart
- Lägg till en mdatp-kommandoradsväxel för att visa genomsökningshistoriken på begäran
- Förbättra prestanda för enhetsägare på macOS
- Redo för macOS Ventura (13.0)
- Korrigeringar för produkt- och prestandaproblem
Sep-2022 (Version: 101.78.13)
| Bygga: | 101.78.13 |
|---|---|
| Utgivningsversion: | 20.122072.17813.0 |
| Motorversion: | 1.1.19500.2 |
| Signaturversion: | 1.373.556.0 |
Nyheter
- Korrigering för att avinstalleraren ska ta bort programsupportmappen korrekt
- Korrigering för nätverksskydd som inte filtrerar Safari när brandväggen eller iCloud Private Relay är på
- Åtgärd för osqueryui-zombieprocesser
- Korrigering för UI-krasch på Ventura
- Korrigering för definitioner som inte laddas ned direkt efter installationen
- Andra produktförbättringar
Aug-2022 (Bygge: 101.75.90 | Utgivningsversion: 20.122071.17590.0)
| Bygga: | 101.75.90 |
|---|---|
| Utgiven: | 3 augusti 2022 |
| Publicerad: | 3 augusti 2022 |
| Utgivningsversion: | 20.122071.17590.0 |
| Motorversion: | 1.1.19300.3 |
| Signaturversion: | 1.369.395.0 |
Nyheter
- Ett nytt fält har lagts till i utdata från
mdatp health, som kan användas för att hämta framtvingandenivån för nätverksskyddsfunktionen. Det nya fältet anropasnetwork_protection_enforcement_leveloch kan ta något av följande värden:audit,blockellerdisabled. - Åtgärdat ett produktproblem där flera identifieringar av samma innehåll kan leda till duplicerade poster i hothistoriken.
- Andra produktförbättringar.
Jul-2022 (Build: 101.73.77 | Utgåveversion: 20.122062.17377.0)
| Bygga: | 101.73.77 |
|---|---|
| Utgiven: | 21 juli 2022 |
| Publicerad: | 21 juli 2022 |
| Utgivningsversion: | 20.122062.17377.0 |
| Motorversion: | 1.1.19200.3 |
| Signaturversion: | 1.367.1011.0 |
Nyheter
- Åtgärdat ett problem där utskriften inte kunde slutföras på grund av nätverkstillägget
- Ett alternativ för att konfigurera beräkningen av filhashvärde har lagts till
- Från och med den här versionen har produkten den nya motorn mot skadlig kod som standard
- Prestandaförbättringar för filkopieringsåtgärder
- Produktförbättringar
Jul-2022 (Build: 101.71.18 | Utgåveversion: 20.122052.17118.0)
| Bygga: | 101.71.18 |
|---|---|
| Utgiven: | 7 juli 2022 |
| Publicerad: | 7 juli 2022 |
| Utgivningsversion: | 20.122052.17118.0 |
Nyheter
-
mdatp connectivity testlade till en extra URL. Den nya URL:en är https://go.microsoft.com/fwlink/?linkid=2144709. - Fram till nu har produktens loggnivå inte sparats mellan omstarter av produkten. Från och med den här versionen finns det en ny kommandoradsverktygsväxel som bevarar loggnivån. Det nya kommandot är
mdatp log level persist --level <level>. - Löste ett problem i produktinstallationspaketet som i sällsynta fall kan leda till förlust av produkttillstånd under uppdateringar
- Prestandaförbättringar för filkopieringsåtgärder och inbyggda macOS-program
- Produktförbättringar
Jun-2022 (Build: 101.70.19 | Utgåveversion: 20.122051.17019.0)
| Bygga: | 101.70.19 |
|---|---|
| Utgiven: | 14 juni 2022 |
| Publicerad: | 14 juni 2022 |
| Utgivningsversion: | 20.122051.17019.0 |
Nyheter
- Löste ett problem där hotrelaterade meddelanden inte alltid visades för slutanvändaren.
- Prestandaförbättringar & andra uppdateringar.
Jun-2022 (Build: 101.70.18 | Utgåveversion: 20.122042.17018.0)
| Bygga: | 101.70.18 |
|---|---|
| Utgiven: | 2 juni 2022 |
| Publicerad: | 2 juni 2022 |
| Utgivningsversion: | 20.122042.17018.0 |
Nyheter
- Löste ett problem där installationspaketet ibland hängde på obestämd tid under produktuppdateringar
- Löste ett problem där produkten ibland felaktigt identifierade filer i karantänmappen
- Prestandaförbättringar & andra produktförbättringar
maj 2022 (Build: 101.66.54 | Utgåveversion: 20.122041.16654.0)
| Bygga: | 101.66.54 |
|---|---|
| Utgiven: | 11 maj 2022 |
| Publicerad: | 11 maj 2022 |
| Utgivningsversion: | 20.122041.16654.0 |
Nyheter
- Åtgärdade ett problem där
mdatp diagnostic real-time-protection-statisticsi vissa fall inte skrev ut rätt processsökväg. - Produktförbättringar
Apr-2022 (Build: 101.64.15 | Version: 20.122032.16415.0)
| Bygga: | 101.64.15 |
|---|---|
| Utgiven: | 26 april 2022 |
| Publicerad: | 26 april 2022 |
| Utgivningsversion: | 20.122032.16415.0 |
Nyheter
- Korrigerade en regression som introducerades i version 101.61.69 där statusmenyikonen ibland visade en felikon, även om ingen åtgärd krävdes från slutanvändaren
- Förbättrade fältet
conflicting_applicationsimdatp healthför att endast visa de senaste 10 processerna och även för att inkludera processnamnen. Den här förbättringen gör det enklare att identifiera vilka processer som kan vara i konflikt med Microsoft Defender för Endpoint för macOS. - Löste ett problem där leverantörs-ID och produkt-ID visades som decimaler i
mdatp device-control removable-media policy liststället för hexadecimalt - Prestandaförbättringar & andra produktförbättringar
Mar-2022 (Build: 101.61.69 | Utgåveversion: 20.122022.16169.0)
| Bygga: | 101.61.69 |
|---|---|
| Utgiven: | 25 mar 2022 |
| Publicerad: | 25 mar 2022 |
| Utgivningsversion: | 20.122022.16169.0 |
Nyheter
- Produktförbättringar
Mar-2022 (Build: 101.60.91 | Utgåvoversion: 20.122021.16091.0)
| Bygga: | 101.60.91 |
|---|---|
| Utgiven: | 8 mars 2022 |
| Publicerad: | 8 mars 2022 |
| Utgivningsversion: | 20.122021.16091.0 |
Nyheter
- Den här versionen innehåller en säkerhetsuppdatering för CVE-2022-23278
Feb-2022 (Build: 101.59.50 | Utgåveversion: 20.122021.15950.0)
| Bygga: | 101.59.50 |
|---|---|
| Utgiven: | 28 februari 2022 |
| Publicerad: | 28 februari 2022 |
| Utgivningsversion: | 20.122021.15950.0 |
Nyheter
- Den här versionen lägger till stöd för macOS 12.3. Från och med macOS 12.3 tar Apple bort Python 2.7. Det finns ingen Python-version förinstallerad på macOS som standard.
ÅTGÄRD KRÄVS:
- Användarna måste uppdatera Microsoft Defender för Endpoint för Mac till version 101.59.50 (eller senare) innan de uppdaterar sina enheter till macOS Monterey 12.3 (eller senare). Den här minimala versionen 101.59.50 är en förutsättning för att eliminera Python-relaterade problem med Microsoft Defender för Endpoint för macOS-enheter på macOS Monterey.
- För fjärrdistributioner måste befintliga MDM-installationer uppdateras till Microsoft Defender för Endpoint för macOS version 101.59.50 (eller senare). Att distribuera en äldre version av Microsoft Defender för Endpoint för macOS via MDM till macOS Monterey 12.3 (eller senare) leder till att installationen misslyckas.
Feb-2022 (Build: 101.59.10 | Utgåveversion: 20.122012.15910.0)
| Bygga: | 101.59.10 |
|---|---|
| Utgiven: | 22 februari 2022 |
| Publicerad: | 22 februari 2022 |
| Utgivningsversion: | 20.122012.15910.0 |
Nyheter
- Kommandoradsverktyget stöder nu återställning av filer i karantän till en annan plats än den där filen ursprungligen identifierades. Återställning kan göras via
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - Utökad enhetskontroll för att hantera enheter som är anslutna via Thunderbolt 3
- Förbättrade hanteringen av enhetskontrollprinciper som innehåller ogiltiga leverantörs-ID:n och produkt-ID:n. Innan den här versionen, om principen innehöll ett eller flera ogiltiga ID:er, ignorerades hela principen. Från och med den här versionen ignoreras endast de ogiltiga delarna av principen. Problem med policyn visas via
mdatp device-control removable-media policy list. - Produktförbättringar
Feb-2022 (Build: 101.56.62 | Releaseversion: 20.121122.15662.0)
| Bygga: | 101.56.62 |
|---|---|
| Utgiven: | 7 februari 2022 |
| Publicerad: | 7 februari 2022 |
| Utgivningsversion: | 20.121122.15662.0 |
Nyheter
- Produktförbättringar
Jan-2022 (Build: 101.56.35 | Utgåveversion: 20.121121.15635.0)
| Bygga: | 101.56.35 |
|---|---|
| Utgiven: | 30 jan 2022 |
| Publicerad: | 30 jan 2022 |
| Utgivningsversion: | 20.121121.15635.0 |
Nyheter
- Programmet har bytt namn från Microsoft Defender ATP till Microsoft Defender. Slutanvändarna ser följande ändringar:
- Programinstallationssökvägen ändrades från
/Application/Microsoft Defender ATP.apptill/Applications/Microsoft Defender.app. - I användarupplevelsen ersätts förekomster av Microsoft Defender ATP med Microsoft Defender
- Programinstallationssökvägen ändrades från
- Löste ett problem där vissa VPN-program inte kunde ansluta på grund av det nätverksinnehållsfilter som distribueras med Microsoft Defender för Endpoint för macOS.
- Åtgärdat ett problem som upptäcktes i förhandsversionen av macOS 12.2 2 där installationspaketet inte kunde öppnas på grund av en ändring i operativsystemet (OS) som förhindrar installation av paket med vissa egenskaper. Även om det verkar som om den här os-ändringen inte ingår i den slutliga versionen av macOS 12.2, är det troligt att den kommer att återinföras i en framtida macOS-version. Därför rekommenderar vi att alla företagsadministratörer uppdaterar Microsoft Defender för Endpoint-paketet i hanteringskonsolen till den här produktversionen (eller en nyare version).
- Åtgärdat ett problem på vissa M1-enheter där produkten fastnade med ogiltiga definitioner för skydd mot skadlig kod och inte kunde uppdateras till en fungerande uppsättning definitioner.
-
mdatp health-utdata har utökats med ytterligare ett attribut med namnetfull_disk_access_enabled, som kan användas för att avgöra om fullständig diskåtkomst har beviljats för alla komponenter i Microsoft Defender för Endpoint för macOS. - Prestandaförbättringar & produktförbättringar
Jan-2022 (Build: 101.54.16 | Releaseversion: 20.121111.15416.0)
| Bygga: | 101.54.16 |
|---|---|
| Utgiven: | 12 januari 2022 |
| Publicerad: | 12 januari 2022 |
| Utgivningsversion: | 20.121111.15416.0 |
Nyheter
- macOS 10.14 (Mojave) stöds inte längre
- När en produktinställning slutar hanteras av administratören via MDM återgår den nu till det värde den hade innan den hanterades (värdet som konfigurerades lokalt av slutanvändaren eller, om inget sådant lokalt värde uttryckligen angavs, standardvärdet som används av produkten). Innan den här ändringen, efter att en inställning slutade hanteras, bevarades dess hanterade värde och användes fortfarande av produkten.
- Prestandaförbättringar & produktförbättringar
Nov-2021 (Version: 101.49.25)
| Bygga: | 101.49.25 |
|---|---|
| Utgivningsversion: | 20.121092.14925.0 |
Nyheter
- En ny växel har lagts till i kommandoradsverktyget för att styra om arkiv genomsöks under genomsökningar på begäran. Detta kan konfigureras via
mdatp config scan-archives --value [enabled/disabled]. Som standard är detta inställt på aktiverat. - Produktförbättringar
Okt-2021 (version: 101.47.27)
| Bygga: | 101.47.27 |
|---|---|
| Utgivningsversion: | 20.121082.14727.0 |
Nyheter
- Korrigering av systemstopp vid avstängning av macOS Mojave och macOS Catalina.
Okt-2021 (version: 101.43.84)
| Bygga: | 101.43.84 |
|---|---|
| Utgivningsversion: | 20.121082.14384.0 |
Nyheter
- Kandidatbygge för macOS 12 (Monterey)
- Produktförbättringar
Sep-2021 (Version: 101.41.10)
| Bygga: | 101.41.10 |
|---|---|
| Utgivningsversion: | 20.121072.14110.0 |
Nyheter
- Nya växlar har lagts till i kommandoradsverktyget:
- Kontrollera graden av parallellitet för genomsökningar på begäran. Detta kan konfigureras via
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Som standard används en grad av parallellitet på 2. - Kontrollera om genomsökningar efter uppdateringar av säkerhetsinformation har aktiverats eller inaktiverats. Detta kan konfigureras via
mdatp config scan-after-definition-update --value [enabled/disabled]. Som standard är detta inställt på aktiverat.
- Kontrollera graden av parallellitet för genomsökningar på begäran. Detta kan konfigureras via
- Att ändra produktens loggnivå kräver nu administratörsbehörighet.
- Prestandaförbättringar & produktförbättringar
aug. 2021 (Build: 101.40.84)
| Bygga: | 101.40.84 |
|---|---|
| Utgivningsversion: | 20.121071.14084.0 |
Nyheter
- Inbyggt stöd för M1-chip
- Prestandaförbättringar & produktförbättringar
Jul-2021 (version: 101.37.97)
| Bygga: | 101.37.97 |
|---|---|
| Utgivningsversion: | 20.121062.13797.0 |
Nyheter
- Prestandaförbättringar & produktförbättringar
Jun-2021 (Version: 101.34.28)
| Bygga: | 101.34.28 |
|---|---|
| Utgivningsversion: | 20.121061.13428.0 |
Nyheter
- Produktförbättringar
Jun-2021 (version: 101.34.27)
| Bygga: | 101.34.27 |
|---|---|
| Utgivningsversion: | 20.121052.13427.0 |
Nyheter
- Produktförbättringar
Maj-2021 (version: 101.34.20)
| Bygga: | 101.34.20 |
|---|---|
| Utgivningsversion: | 20.121051.13420.0 |
Nyheter
- Enhetskontrollen för macOS är nu allmänt tillgänglig.
- Åtgärdat ett problem där en snabbsökning inte kunde startas från statusmenyn på macOS 11 (Big Sur).
- Andra produktförbättringar
apr. 2021 (version: 101.32.69)
| Bygga: | 101.32.69 |
|---|---|
| Utgivningsversion: | 20.121042.13269.0 |
Nyheter
- Åtgärdat ett problem där samtidig åtkomst till nyckelringen från Microsoft Defender för Endpoint och andra program kan leda till att nyckelringen skadas.
Mar-2021 (Version: 101.29.64)
| Bygga: | 101.29.64 |
|---|---|
| Utgivningsversion: | 20.121042.12964.0 |
Nyheter
- Från och med den här versionen åtgärdas automatiskt hot som identifieras under antivirusgenomsökningar på begäran som utlöses via kommandoradsklienten. Hot som identifieras under genomsökningar som utlöses via användargränssnittet kräver fortfarande manuell åtgärd.
-
mdatp diagnostic real-time-protection-statisticsstöder nu två andra växlar:-
--sort: sorterar utdata fallande efter totalt antal filer som genomsökts -
--top N: visar de N översta resultaten (fungerar endast om även--sortanges)
-
- Prestandaförbättringar (särskilt för när
YARNanvänds) & Produktförbättringar
feb.-2021 (version: 101.27.50)
| Bygga: | 101.27.50 |
|---|---|
| Utgivningsversion: | 20.121022.12750.0 |
Nyheter
- Korrigering för förfallodatum för Apple-certifikat för macOS Catalina och tidigare. Den här korrigeringen återställer funktioner för Microsoft Defender – hantering av säkerhetsrisker (MDVM).
feb. 2021 (version: 101.25.69)
| Bygga: | 101.25.69 |
|---|---|
| Utgivningsversion: | 20.121022.12569.0 |
Nyheter
- Microsoft Defender för Endpoint på macOS är nu tillgänglig som förhandsversion för amerikanska myndighetskunder. Mer information finns i Microsoft Defender för Endpoint för amerikanska myndighetskunder.
- Prestandaförbättringar (särskilt när XCode Simulator-appen används) & Produktförbättringar.
Jan-2021 (Version: 101.23.64)
| Bygga: | 101.23.64 |
|---|---|
| Utgivningsversion: | 20.121021.12364.0 |
Nyheter
- Ett nytt alternativ har lagts till i kommandoradsverktyget för att visa information om den senaste genomsökningen på begäran. Om du vill visa information om den senaste genomsökningen på begäran kör du
mdatp health --details antivirus. - Prestandaförbättringar & produktförbättringar
dec. 2020 (version: 101.22.79)
| Bygga: | 101.22.79 |
|---|---|
| Utgivningsversion: | 20.121012.12279.0 |
Nyheter
- Prestandaförbättringar & produktförbättringar
nov.-2020 (version: 101.19.88)
| Bygga: | 101.19.88 |
|---|---|
| Utgivningsversion: | 20.121011.11988.0 |
Nyheter
- Prestandaförbättringar & produktförbättringar
nov. 2020 (version: 101.19.48)
| Bygga: | 101.19.48 |
|---|---|
| Utgivningsversion: | 20.120121.11948.0 |
Nyheter
Obs!
- Den gamla kommandoradsverktygssyntaxen har blivit inaktuell med den här versionen. Information om den nya syntaxen finns i Resurser.
- Lade till en ny kommandoradsväxel för att inaktivera nätverkstillägget:
mdatp system-extension network-filter disable. Det här kommandot kan vara användbart för att felsöka nätverksproblem som kan vara relaterade till Microsoft Defender för Endpoint på Mac. - Prestandaförbättringar & produktförbättringar
Okt-2020 (version: 101.19.21)
| Bygga: | 101.19.21 |
|---|---|
| Utgivningsversion: | 20.120101.11921.0 |
Nyheter
- Produktförbättringar
Okt-2020 (version: 101.15.26)
| Bygga: | 101.15.26 |
|---|---|
| Utgivningsversion: | 20.120102.11526.0 |
Nyheter
- Förbättrade agentens tillförlitlighet när den kördes på macOS 11 Big Sur.
- Lade till en ny kommandoradsväxel (
--ignore-exclusions) för att ignorera AV-undantag under anpassade genomsökningar (mdatp scan custom). - Prestandaförbättringar & produktförbättringar
Sep-2020 (Version: 101.13.75)
| Bygga: | 101.13.75 |
|---|---|
| Utgivningsversion: | 20.120101.11375.0 |
Nyheter
- Tog bort villkor när Microsoft Defender för Endpoint utlöste ett problem med macOS 11 (Big Sur) som manifesteras i kernelpanik.
- En minnesläcka i endpoint Security-systemtillägget har åtgärdats när den kördes på macOS 11 (Big Sur).
- Produktförbättringar
aug. 2020 (version: 101.10.72)
| Bygga: | 101.10.72 |
|---|
Nyheter
- Produktförbättringar
Jul-2020 (version: 101.09.61)
| Bygga: | 101.09.61 |
|---|
Nyheter
- En ny hanterad inställning har lagts till för att inaktivera alternativet att skicka feedback.
- Statusmenyikonen visar nu ett felfritt tillstånd när produktinställningarna hanteras. Tidigare visade statusmenyikonen ett varnings- eller feltillstånd, även om produktinställningarna hanterades av administratören.
- Prestandaförbättringar & produktförbättringar
jul-2020 (version: 101.09.50)
| Bygga: | 101.09.50 |
|---|
Nyheter
Den här produktversionen verifieras i förhandsversionen av macOS Big Sur 11 9.
Den nya syntaxen för mdatp-kommandoradsverktyget är nu standard. Mer information om den nya syntaxen finns i Resurser för Microsoft Defender för Endpoint på macOS.
Obs!
Den gamla kommandoradsverktygssyntaxen tas bort från produkten den 1 januari 2021.
Utökad
mdatp diagnostic createmed en ny parameter (--path [directory]) som gör att diagnostikloggarna kan sparas i en annan katalog.Prestandaförbättringar & produktförbättringar
Jul-2020 (version: 101.09.49)
| Bygga: | 101.09.49 |
|---|
Nyheter
- Förbättringar av användargränssnittet för att särskilja undantag som hanteras av IT-administratören jämfört med undantag som definieras av den lokala användaren.
- Förbättrad processoranvändning under genomsökningar på begäran.
- Prestandaförbättringar & produktförbättringar
juni 2020 (version: 101.07.23)
| Bygga: | 101.07.23 |
|---|
Nyheter
Nya fält har lagts till i utdata från
mdatp --healthför att kontrollera statusen för passivt läge och EDR-grupp-ID.Obs!
mdatp --healthkommer att ersättas medmdatp healthi en framtida produktuppdatering.Löste ett problem där automatisk sändning av exempel inte har markerats som hanterad i användargränssnittet.
Nya inställningar har lagts till för att kontrollera kvarhållningen av objekt i antivirusgenomsökningshistoriken. Nu kan du ange hur många dagar objekt ska behållas i genomsökningshistoriken och ange det maximala antalet objekt i genomsökningshistoriken.
Produktförbättringar
maj 2020 (version: 101.06.63)
| Bygga: | 101.06.63 |
|---|
Nyheter
- Åtgärdat en prestandaregression som introducerades i version
101.05.17. Regressionen introducerades med korrigeringen för att eliminera kernelns panik som vissa kunder observerade vid åtkomst till SMB-resurser. Vi har återställt den här kodändringen och undersöker alternativa sätt att eliminera kernel-paniken.
Maj-2020 (Build: 101.05.17)
| Bygga: | 101.05.17 |
|---|
Nyheter
Viktigt
Vi arbetar med en ny och förbättrad syntax för mdatp kommandoradsverktyget. Den nya syntaxen är för närvarande standard i uppdateringskanalerna Insider Fast och Insider Slow. Vi rekommenderar att du bekantar dig med den här nya syntaxen.
Vi fortsätter att stödja den gamla syntaxen parallellt med den nya syntaxen och ger mer kommunikation kring utfasningsplanen för den gamla syntaxen under de kommande månaderna.
- Åtgärdat en kernel-panik som inträffade ibland vid åtkomst till SMB-filresurser.
- Prestandaförbättringar & produktförbättringar
apr.-2020 (version: 101.05.16)
| Bygga: | 101.05.16 |
|---|
Nyheter
- Förbättringar av snabbgenomsökningslogik för att avsevärt minska antalet genomsökt filer.
- Stöd för automatisk komplettering har lagts till för kommandoradsverktyget.
- Produktförbättringar
Mar-2020 (version: 101.03.12)
| Bygga: | 101.03.12 |
|---|
Nyheter
- Prestandaförbättringar & produktförbättringar
feb. 2020 (version: 101.01.54)
| Bygga: | 101.01.54 |
|---|
Nyheter
- Förbättringar kring kompatibilitet med time machine
- Hjälpmedelsförbättringar
- Prestandaförbättringar & produktförbättringar
Jan-2020 (Bygg: 101.00.31)
| Bygga: | 101.00.31 |
|---|
Nyheter
- Förbättrad produktregistreringsupplevelse för Intune användare
- Antivirusundantag stöder nu jokertecken
- Möjligheten att utlösa antivirusgenomsökningar har lagts till från macOS-snabbmenyn. Nu kan du högerklicka på en fil eller mapp i Finder och välja Sök efter med Microsoft Defender för Endpoint.
- Produktnedgraderingar på plats tillåts nu uttryckligen inte av installationsprogrammet. Om du behöver nedgradera avinstallerar du först den befintliga versionen och konfigurerar om enheten.
- Andra prestandaförbättringar & produktförbättringar
2019 års versioner (Version: 100.90.27)
| Bygga: | 100.90.27 |
|---|
Nyheter
- Nu kan du ange en uppdateringskanal för Microsoft Defender för Endpoint på macOS som skiljer sig från den systemomfattande uppdateringskanalen.
- Ny produktikon
- Andra förbättringar av användarupplevelsen
- Produktförbättringar
2019 års versioner (Version: 100.86.92)
| Bygga: | 100.86.92 |
|---|
Nyheter
- Förbättringar kring kompatibilitet med time machine
- Åtgärdat ett problem där produkten ibland inte rensar alla filer under
/Library/Application Support/Microsoft/Defenderunder avinstallationen. - Minskade processoranvändningen för produkten när Microsoft-produkter uppdateras via Microsoft AutoUpdate.
- Andra prestandaförbättringar & produktförbättringar
2019 års versioner (Bygge: 100.86.91)
| Bygga: | 100.86.91 |
|---|
Nyheter
Försiktighet
För att säkerställa det mest kompletta skyddet för dina macOS-enheter och i linje med att Apple stoppar leveransen av macOS-inbyggda säkerhetsuppdateringar till OS-versioner som är äldre än [nuvarande – 2], kommer MDATP för macOS-distribution och uppdateringar inte längre att stödjas på macOS Sierra [10.12]. MDATP för macOS-uppdateringar och förbättringar levereras till enheter som kör versionerna Catalina [10.15], Mojave [10.14] och High Sierra [10.13].
Om du redan har MDATP för macOS-enheter som distribuerats till dina Sierra [10.12]-enheter uppgraderar du till den senaste macOS-versionen för att eliminera riskerna med att förlora skyddet.
- Prestandaförbättringar & produktförbättringar
2019-utgåvor (Version: 100.83.73)
| Bygga: | 100.83.73 |
|---|
Nyheter
- Fler kontroller har lagts till för IT-administratörer kring hantering av undantag, hantering av inställningar för hottyper och otillåtna hotåtgärder.
- När Fullständig diskåtkomst inte är aktiverat på enheten visas nu en varning på statusmenyn.
- Prestandaförbättringar & produktförbättringar
2019 års utgåvor (build: 100.82.60)
| Bygga: | 100.82.60 |
|---|
Nyheter
- Åtgärdat ett problem där produkten inte kan börja efter en definitionsuppdatering.
2019-utgåvor (Build: 100.80.42)
| Bygga: | 100.80.42 |
|---|
Nyheter
- Produktförbättringar
2019-versioner (Version: 100.79.42)
| Bygga: | 100.79.42 |
|---|
Nyheter
Åtgärdade ett problem där Microsoft Defender för Endpoint på macOS ibland störde Time Machine.
En ny växel har lagts till i kommandoradsverktyget för att testa anslutningen till serverdelstjänsten
mdatp connectivity testMöjlighet att visa hela hothistoriken i användargränssnittet har lagts till (kan nås från vyn Skyddshistorik ).
Prestandaförbättringar & produktförbättringar
2019-utgåvor (Build: 100.72.15)
| Bygga: | 100.72.15 |
|---|
Nyheter
- Produktförbättringar
2019-utgåvor (Build: 100.70.99)
| Bygga: | 100.70.99 |
|---|
Nyheter
- Åtgärdat ett problem som påverkar möjligheten för vissa användare att uppgradera till macOS Catalina när realtidsskydd är aktiverat. Det här sporadiska problemet orsakades av att Microsoft Defender för Endpoint låste filer i Catalina-uppgraderingspaketet när programmet genomsökte dem efter hot, vilket ledde till fel i uppgraderingssekvensen.
2019-versioner (Version: 100.68.99)
| Bygga: | 100.68.99 |
|---|
Nyheter
- Lade till möjligheten att konfigurera antivirusfunktionen så att den körs i passivt läge.
- Prestandaförbättringar & produktförbättringar
2019-utgåvor (Build: 100.65.28)
| Bygga: | 100.65.28 |
|---|
Nyheter
- Stöd har lagts till för macOS Catalina.
Försiktighet
macOS 10.15 (Catalina) innehåller nya säkerhets- och sekretessförbättringar. Från och med den här versionen kan program som standard inte komma åt vissa platser på disken (till exempel dokument, nedladdningar, skrivbord osv.) utan uttryckligt medgivande. I avsaknad av det här medgivandet kan Microsoft Defender för Endpoint inte skydda enheten fullt ut.
Mekanismen för att bevilja detta medgivande beror på hur du distribuerade Microsoft Defender för Endpoint:
- Manuella distributioner finns i de uppdaterade anvisningarna i artikeln Manuell distribution.
- För hanterade driftsättningar, se de uppdaterade anvisningarna i artiklarna om JAMF-baserad distribution och Microsoft Intune-baserad distribution.
- Prestandaförbättringar & produktförbättringar
Linux-utgåvor
Juli 2025 Version: 101.25052.0007 | Utgivningsversion: 30.125052.0007.0
| Bygga: | 101.25052.0007 |
|---|---|
| Utgiven: | 22 juli 2025 |
| Publicerad: | 22 juli 2025 |
| Utgivningsversion: | 30.125052.0007.0 |
| Motorversion: | 1.1.25020.4000 |
| Signaturversion: | 1.427.370.0 |
Nyheter
- Ett problem har åtgärdats för att generera unika datoridentifierare för att säkerställa att varje registrerad enhet identifieras unikt.
- Andra stabilitetsförbättringar och felkorrigeringar.
Juni 2025 build: 101.25042.0003 | Versionsutgåva: 30.125042.0003.0
| Bygga: | 101.25042.0003 |
|---|---|
| Utgiven: | 30 juni 2025 |
| Publicerad: | 30 juni 2025 |
| Utgivningsversion: | 30.125042.0003.0 |
| Motorversion: | 1.1.25020.4000 |
| Signaturversion: | 1.427.370.0 |
Nyheter
- Utrullningen av Defender för Endpoint-paketet till produktion sker gradvis. Från det att viktig information publiceras kan det ta upp till en vecka innan paketet skickas till alla produktionsdatorer.
- Externt beroende av uuid-runtime har tagits bort från Defender för Endpoint-paketet
- Andra stabilitetsförbättringar och felkorrigeringar
maj 2025 Build: 101.25032.0010 | Utgivningsversion: 30.125032.0010.0
| Bygga: | 101.25032.0010 |
|---|---|
| Utgiven: | 23 maj 2025 |
| Publicerad: | 23 maj 2025 |
| Utgivningsversion: | 30.125032.0010.0 |
| Motorversion: | 1.1.25020.4000 |
| Signaturversion: | 1.427.370.0 |
Nyheter
- Tog bort externt beroende av MDE Netfilter och libpcre från MDE-paketet
- Korrigering för Python-skript som kör overifierade binärfiler med behörighet på rotnivå för att identifiera Java-processer med inaktuella versioner av log4j (CVE-2025-26684) har åtgärdats.
- En identifieringsmekanism har lagts till för CVE-2025-31324 som påverkar komponenten "Visual Composer" i SAP NetWeaver-programservern.
April-2025 Build: 101.25022.0002 | Releaseversion: 30.125022.0001.0
| Bygga: | 101.25022.0002 |
|---|---|
| Utgiven: | Den 7 april 2025 |
| Publicerad: | Den 7 april 2025 |
| Utgivningsversion: | 30.125022.0001.0 |
| Motorversion: | 1.1.24090.13 |
| Signaturversion: | 1.421.226.0 |
Nyheter
- kommandot mdatp diagnostic ebpf-statistics kräver sudo-behörighet nu
- Hantera filresurskälla för dynamisk signatur genom att ange URL och uppdateringsintervall
- Andra stabilitetsförbättringar och felkorrigeringar
- Stöd för ARM64 Linux-servrar
Mar-2025 Build: 101.25012.0000 | Utgåvoversion: 30.125012.0000.0
| Bygga: | 101.25012.0000 |
|---|---|
| Utgiven: | 11 mars 2025 |
| Publicerad: | 11 mars 2025 |
| Utgivningsversion: | 30.125012.0000.0 |
| Motorversion: | 1.1.24090.13 |
| Signaturversion: | 1.421.226.0 |
Nyheter
- Distributionen av MDATP-paketet till produktion sker gradvis. Från det att viktig information publiceras kan det ta upp till en vecka innan paketet skickas till alla produktionsdatorer.
- Säkerhetsrisken i curl, CVE-2024-7264, har åtgärdats.
- Andra stabilitetsförbättringar och felkorrigeringar.
Kända problem
Det finns ett känt problem där MDE tar bort konfigurationsfilen som finns på /etc/systemd/system/mdatp.service.d vid varje tjänststart. Som en lösning kan kunder använda attributet Oföränderlig som förhindrar att filerna ändras eller tas bort.
Om du vill att filen ska vara oförändrad kör du följande kommando:
sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
Det här kommandot gör filen oföränderlig. Om du behöver återställa ändringsbehörigheter använder du följande kommando:
sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]
Observera att kommandot chattr endast kan användas på stödda filsystem, såsom ext4.
Om du behöver ytterligare hjälp kan du kontakta vårt supportteam med ditt organisations-ID, och vi kan implementera en tillfällig åtgärd för att förhindra borttagning. En permanent korrigering av det här problemet finns i MDE version 101.25032.0000.
Feb-2025 Build: 101.24122.0008 | Utgivningsversion: 30.124112.0008.0
| Bygga: | 101.24122.0008 |
|---|---|
| Utgiven: | den 20 februari 2025 |
| Publicerad: | den 20 februari 2025 |
| Utgivningsversion: | 30.124122.0008.0 |
| Motorversion: | 1.1.24090.13 |
| Signaturversion: | 1.421.226.0 |
Nyheter
- MDATP-paketet
101.24122.0008distribueras gradvis för varje distribution. - Andra stabilitetsförbättringar och felkorrigeringar
Feb-2025 Build: 101.24112.0003 | Utgåveversion: 30.124112.0003.0
| Bygga: | 101.24112.0003 |
|---|---|
| Utgiven: | den 4 februari 2025 |
| Publicerad: | den 4 februari 2025 |
| Utgivningsversion: | 30.124112.0003.0 |
| Motorversion: | 1.1.24090.13 |
| Signaturversion: | 1.421.1681.0 |
Nyheter
- Åtgärdade en bugg som felaktigt rapporterade DefenderEngineVersion till säkerhetsportalen.
- MDATP-paketet
101.24112.0003distribueras gradvis för varje distribution.
Jan-2025 Build: 101.24112.0001 | Version: 30.124112.0001.0
| Bygga: | 101.24112.0001 |
|---|---|
| Utgiven: | Den 13 januari 2025 |
| Publicerad: | Den 13 januari 2025 |
| Utgivningsversion: | 30.124112.0001.0 |
| Motorversion: | 1.1.24090.13 |
| Signaturversion: | 1.421.226.0 |
Nyheter
Uppgraderade Bond-versionen till 13.0.1 för att åtgärda säkerhetsproblem i version 12 eller senare.
Mdatp-paketet har inte längre något beroende av SELinux-paket.
Användare kan nu fråga efter status för den kompletterande händelseleverantören eBPF med hjälp av hotjaktfrågan i
DeviceTvmInfoGathering. Mer information om den här frågekontrollen: Använd eBPF-baserad sensor för Microsoft Defender för Endpoint på Linux. Resultatet av den här frågan kan returnera följande två värden som eBPF-status:- Aktiverad: När eBPF är aktiverat och fungerar som förväntat.
- Inaktiverad: När eBPF är inaktiverat på grund av någon av följande orsaker:
- När MDE använder auditD som en kompletterande sensor
- När eBPF inte finns och vi återgår till Net Link som kompletterande händelseleverantör
- Det finns ingen kompletterande sensor.
Från och med 2411 följer MDATP-paketversionen till Production på
packages.microsoft.comen gradvis distributionsmekanism som sträcker sig över en vecka. De andra utgivningsringarna, insiderFast och insiderSlow, påverkas inte av den här ändringen.Stabilitets- och prestandaförbättringar.
Korrigeringar av kritiska fel kring flödet för definitionsuppdateringar.
Jan-2025 Build: 101.24102.0000 | Releaseversion: 30.124102.0000.0
| Bygga: | 101.24102.0000 |
|---|---|
| Utgiven: | Den 8 januari 2025 |
| Publicerad: | Den 8 januari 2025 |
| Utgivningsversion: | 30.124102.0000.0 |
| Motorversion: | 1.1.24080.11 |
| Signaturversion: | 1.419.351.0 |
Nyheter
Standardmotorversionen har uppdaterats till
1.1.24080.11och standardsignaturversionen har uppdaterats till1.419.351.0.Förbättrad rapportering av hotinformation på kommandoraden för kortvariga processer i säkerhetsportalen.
Nov-2024 Build: 101.24092.0002 | Version för utgåva: 30.124092.0002.0
| Bygga: | 101.24092.0002 |
|---|---|
| Utgiven: | den 14 november 2024 |
| Publicerad: | den 14 november 2024 |
| Utgivningsversion: | 30.124092.0002.0 |
| Motorversion: | 1.1.24080.9 |
| Signaturversion: | 1.417.659.0 |
Nyheter
För att stödja härdade installationer med icke-körbara
/varpartitioner installeras mdatp:s antivirusdefinitioner nu i/opt/microsoft/mdatp/definitions.noindexi stället för i/varom den senare identifieras som ej körbar. Vid uppgraderingar försöker installationsprogrammet migrera äldre definitioner till den nya sökvägen när det upptäcker en icke-körbar/var, om det inte finner att sökvägen redan har anpassats (medmdatp definitions path set).Från och med den här versionen behöver Defender för Endpoint på Linux inte längre körbara behörigheter för
/var/log. Om dessa behörigheter inte är tillgängliga omdirigeras loggfiler automatiskt till/opt.
Oct-2024 Build: 101.24082.0004 | Version: 30.124082.0004.0
| Bygga: | 101.24082.0004 |
|---|---|
| Utgiven: | den 15 oktober 2024 |
| Publicerad: | den 15 oktober 2024 |
| Utgivningsversion: | 30.124082.0004 |
| Motorversion: | 1.1.24080.9 |
| Signaturversion: | 1.417.659.0 |
Nyheter
Från och med den här versionen stöder Defender för Endpoint på Linux inte längre
AuditDsom kompletterande händelseleverantör. För förbättrad stabilitet och prestanda har vi övergått till eBPF. Om du inaktiverar eBPF, eller om eBPF inte stöds på någon specifik kernel, växlar Defender för Endpoint på Linux automatiskt tillbaka till Net Link som reservprovider för kompletterande händelser. Net Link ger begränsad funktionalitet och spårar endast processrelaterade händelser. I det här fallet fortsätter alla processåtgärder att flöda sömlöst, men du kan missa specifika fil- och socketrelaterade händelser som eBPF annars skulle samla in. Mer information finns i Använda eBPF-baserad sensor för Microsoft Defender för Endpoint på Linux. Kontakta supporten om du har problem eller behöver hjälp under övergången.Stabilitets- och prestandaförbättringar
Andra felkorrigeringar
sep-2024 Version: 101.24072.0001 | Version: 30.124072.0001.0
| Bygga: | 101.24072.0001 |
|---|---|
| Utgiven: | den 23 september 2024 |
| Publicerad: | den 23 september 2024 |
| Utgivningsversion: | 30.124072.0001.0 |
| Motorversion: | 1.1.24060.6 |
| Signaturversion: | 1.415.228.0 |
Nyheter
Stöd har lagts till för Ubuntu 24.04
Standardmotorversionen har uppdaterats till
1.1.24060.6och standardsignaturversionen har uppdaterats till1.415.228.0.
Juli-2024 Build: 101.24062.0001 | Releaseversion: 30.124062.0001.0
| Bygga: | 101.24072.0001 |
|---|---|
| Utgiven: | 31 juli 2024 |
| Publicerad: | 31 juli 2024 |
| Utgivningsversion: | 30.124062.0001.0 |
| Motorversion: | 1.1.24050.7 |
| Signaturversion: | 1.411.410.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen.
- Åtgärdar bugg där infekterad hotinformation på kommandoraden inte visades korrekt i säkerhetsportalen.
- Åtgärdar ett fel där inaktivering av en förhandsgranskningsfunktion krävde att Defender för Endpoint inaktiverades.
- Funktionen Globala undantag med hanterad JSON finns nu i offentlig förhandsversion. Tillgänglig i Slow-ringen från 101.23092.0012. Mer information finns i linux-exclusions.
- Uppdaterade Linux standardmotorversionen till 1.1.24050.7 och standardsignaturversionen till 1.411.410.0.
- Stabilitets- och prestandaförbättringar.
- Andra felkorrigeringar.
juni-2024 version: 101.24052.0002 | Utgivningsversion: 30.124052.0002.0
| Bygga: | 101.24052.0002 |
|---|---|
| Utgiven: | Den 24 juni 2024 |
| Publicerad: | Den 24 juni 2024 |
| Utgivningsversion: | 30.124052.0002.0 |
| Motorversion: | 1.1.24040.2 |
| Signaturversion: | 1.411.153.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen.
Den här versionen åtgärdar ett fel som rör hög minnesanvändning, vilket så småningom leder till hög CPU-användning på grund av eBPF-minnesläcka i kernelutrymmet, vilket resulterar i att servrar hamnar i oanvändbara tillstånd. Detta påverkade endast kernelversionerna 3.10x och <= 4.16x, främst på RHEL/CentOS-distributioner. Uppdatera till den senaste MDE versionen för att undvika påverkan.
Vi har nu förenklat resultatet av
mdatp health --detail featuresStabilitets- och prestandaförbättringar.
Andra felkorrigeringar.
maj 2024 Build: 101.24042.0002 | Releaseversion: 30.124042.0002.0
| Bygga: | 101.24042.0002 |
|---|---|
| Utgiven: | 29 maj 2024 |
| Publicerad: | 29 maj 2024 |
| Utgivningsversion: | 30.124042.0002.0 |
| Motorversion: | 1.1.24030.4 |
| Signaturversion: | 1.407.521.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
- I version 24032.0007 fanns det ett känt problem där registreringen av enheter till MDE Security Management misslyckades när du använde mekanismen "Enhetstaggning" via mdatp_managed.json-filen. Det här problemet har lösts i den aktuella versionen.
- Stabilitets- och prestandaförbättringar.
- Andra felkorrigeringar.
maj-2024 build: 101.24032.0007 | releaseversion: 30.124032.0007.0
| Bygga: | 101.24032.0007 |
|---|---|
| Utgiven: | 15 maj 2024 |
| Publicerad: | 15 maj 2024 |
| Utgivningsversion: | 30.124032.0007.0 |
| Motorversion: | 1.1.24020.3 |
| Signaturversion: | 1.403.3500.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
I passiva lägen och på begäran-lägen förblir antivirusmotorn i inaktivt tillstånd och används endast under schemalagda anpassade genomsökningar. Som ett led i prestandaförbättringarna har vi gjort ändringar för att hålla AV-motorn inaktiv i passivt läge och i läge på begäran, utom vid schemalagda anpassade genomsökningar. Om realtidsskyddet är aktiverat är antivirusmotorn alltid igång. Detta påverkar inte serverskyddet i något läge.
För att hålla användarna informerade om antivirusmotorns tillstånd har vi introducerat ett nytt fält med namnet "engine_load_status" som en del av MDATP-hälsan. Den anger om antivirusmotorn körs eller inte.
Field nameengine_load_statusMöjliga värden Motorn är inte inläst (AV-motorprocessen är nere), Motorbelastningen lyckades (AV-motorprocessen är igång) Normala scenarier:
- Om RTP är aktiverat ska engine_load_status vara "Motorbelastningen har slutförts"
- Om MDE är i läget på begäran eller passivt och den anpassade genomsökningen inte körs ska "engine_load_status" vara "Motorn har inte lästs in"
- Om MDE är i läget på begäran eller passivt och den anpassade genomsökningen körs ska "engine_load_status" vara "Motorbelastningen har slutförts"
Felkorrigering för att förbättra beteendeidentifieringar.
Stabilitets- och prestandaförbättringar.
Andra felkorrigeringar.
Kända problem
Det finns ett känt problem där registrering av enheter i MDE Security Management via mekanismen "Device Tagging" med hjälp av mdatp_managed.json misslyckas i 24032.0007. Du kan åtgärda det här problemet genom att använda följande mdatp CLI-kommando för att tagga enheter:
sudo mdatp edr tag set --name GROUP --value MDE-ManagementProblemet har åtgärdats i Build: 101.24042.0002
Version mars-2024: 101.24022.0001 | Versionsversion: 30.124022.0001.0
| Bygga: | 101.24022.0001 |
|---|---|
| Utgiven: | 22 mars 2024 |
| Publicerad: | 22 mars 2024 |
| Utgivningsversion: | 30.124022.0001.0 |
| Motorversion: | 1.1.23110.4 |
| Signaturversion: | 1.403.87.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
- Tillägget av en ny loggfil –
microsoft_defender_scan_skip.log. Detta loggar de filnamn som hoppades över från olika antivirusgenomsökningar av Microsoft Defender för Endpoint på grund av någon anledning. - Stabilitets- och prestandaförbättringar.
- Felkorrigeringar.
mars 2024 build: 101.24012.0001 | Utgåveversion: 30.124012.0001.0
| Bygga: | 101.24012.0001 |
|---|---|
| Utgiven: | 12 mars 2024 |
| Publicerad: | 12 mars 2024 |
| Utgivningsversion: | 30.124012.0001.0 |
| Motorversion: | 1.1.23110.4 |
| Signaturversion: | 1.403.87.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
- Standardmotorversionen har uppdaterats till
1.1.23110.4och standardsignaturversionen har uppdaterats till1.403.87.0. - Stabilitets- och prestandaförbättringar.
- Felkorrigeringar.
februari 2024 Version: 101.23122.0002 | Utgåveversion: 30.123122.0002.0
| Bygga: | 101.23122.0002 |
|---|---|
| Utgiven: | Den 5 februari 2024 |
| Publicerad: | Den 5 februari 2024 |
| Utgivningsversion: | 30.123122.0002.0 |
| Motorversion: | 1.1.23100.2010 |
| Signaturversion: | 1.399.1389.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
Standardmotorversionen har uppdaterats till
1.1.23100.2010och standardsignaturversionen har uppdaterats till1.399.1389.0.Allmänna stabilitets- och prestandaförbättringar.
Felkorrigeringar.
Microsoft Defender för Endpoint på Linux stöder nu officiellt följande distributioner och versioner:
Distribution och version Ring Paket Mariner 2 Produktion https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo Rocky 8,7 och högre Insiders långsamt https://packages.microsoft.com/config/rocky/8/insiders-slow.repo Rocky 9,2 och högre Insiders långsamt https://packages.microsoft.com/config/rocky/9/insiders-slow.repo Alma 8.4 och senare Insiders långsamt https://packages.microsoft.com/config/alma/8/insiders-slow.repo Alma 9.2 och senare Insiders långsamt https://packages.microsoft.com/config/alma/9/insiders-slow.repo
Om du redan har Defender för Endpoint som körs på någon av dessa distributioner och har problem i de äldre versionerna uppgraderar du till den senaste Versionen av Defender för Endpoint från motsvarande ring som nämns ovan.
Kända problem:
Microsoft Defender för Endpoint för Linux på Rocky och Alma har för närvarande följande kända problem:
- Hantering av livesvar och hotsårbarhet stöds för närvarande inte (pågående arbete).
- Operativsysteminformation för enheter visas inte i Microsoft Defender-portalen
Januari 2024-version: 101.23112.0009 | Produktversion: 30.123112.0009.0
| Bygga: | 101.23112.0009 |
|---|---|
| Utgiven: | Den 29 januari 2024 |
| Publicerad: | Den 29 januari 2024 |
| Utgivningsversion: | 30.123112.0009.0 |
| Motorversion: | 1.1.23100.2010 |
| Signaturversion: | 1.399.1389.0 |
Nyheter
Standardmotorversionen har uppdaterats till
1.1.23110.4och standardsignaturversionen har uppdaterats till1.403.1579.0.Allmänna stabilitets- och prestandaförbättringar.
Felkorrigering för konfiguration av beteendeövervakning.
Felkorrigeringar.
November-2023 Build: 101.23102.0003 | Utgivningsversion: 30.123102.0003.0
| Bygga: | 101.23102.0003 |
|---|---|
| Utgiven: | Den 28 november 2023 |
| Publicerad: | Den 28 november 2023 |
| Utgivningsversion: | 30.123102.0003.0 |
| Motorversion: | 1.1.23090.2008 |
| Signaturversion: | 1.399.690.0 |
Nyheter
Standardmotorversionen har uppdaterats till
1.1.23090.2008och standardsignaturversionen har uppdaterats till1.399.690.0.Libcurl-biblioteket har uppdaterats till version
8.4.0för att åtgärda nyligen avslöjade säkerhetsrisker med den äldre versionen.Uppdaterade Openssl-biblioteket till version
3.1.1för att åtgärda nyligen avslöjade säkerhetsrisker med den äldre versionen.Allmänna stabilitets- och prestandaförbättringar.
Felkorrigeringar.
November-2023 Build: 101.23092.0012 | Utgåveversion: 30.123092.0012.0
| Bygga: | 101.23092.0012 |
|---|---|
| Utgiven: | Den 14 november 2023 |
| Publicerad: | Den 14 november 2023 |
| Utgivningsversion: | 30.123092.0012.0 |
| Motorversion: | 1.1.23080.2007 |
| Signaturversion: | 1.395.1560.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
Stöd har lagts till för att återställa hot baserat på den ursprungliga sökvägen med följande kommando:
sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]Från den här versionen skickar Microsoft Defender för Endpoint på Linux inte längre en lösning för RHEL 6.
RHEL 6 "Extended end of life support" är redo att avslutas senast den 30 juni 2024 och kunder rekommenderas att planera sina RHEL-uppgraderingar i enlighet med vägledning från Red Hat. Kunder som behöver köra Defender för Endpoint på RHEL 6-servrar kan fortsätta att använda version 101.23082.0011 (upphör inte att gälla före den 30 juni 2024) som stöds i kernelversionerna 2.6.32-754.49.1.el6.x86_64 eller tidigare.
Uppdatering av motorn till
1.1.23080.2007och signaturversion:1.395.1560.0.Den smidigare upplevelsen för enhetsanslutning är nu tillgänglig som offentlig förhandsversion. offentlig blogg
Prestandaförbättringar & felkorrigeringar.
Kända problem
- CPU-låsning har observerats i kärnversion 5.15.0-0.30.20 i eBPF-läge, se Använd eBPF-baserad sensor för Microsoft Defender för Endpoint på Linux för mer information och åtgärdsalternativ.
November-2023 Build: 101.23082.0011 | Utgåveversion: 30.123082.0011.0
| Bygga: | 101.23082.0011 |
|---|---|
| Utgiven: | 1 november 2023 |
| Publicerad: | 1 november 2023 |
| Utgivningsversion: | 30.123082.0011.0 |
| Motorversion: | 1.1.23070.1002 |
| Signaturversion: | 1.393.1305.0 |
Nyheter
- Den här nya versionen bygger på versionen från oktober 2023 (101.23082.0009) med följande ändringar. Det finns ingen ändring för andra kunder och uppgradering är valfritt.
- Korrigering för oföränderligt läge för granskning när kompletterande undersystem är ebpf: I ebpf-läge bör alla mdatp-granskningsregler rensas efter växling till ebpf och omstart. Efter omstarten rensades inte mdatp-granskningsreglerna på grund av vilket det ledde till att servern låser sig. Korrigeringen rensar dessa regler. Användaren bör inte se några mdatp-regler som läses in vid omstart
- Åtgärd för att MDE inte startar på RHEL 6.
Kända problem
När du uppgraderar från mdatp version 101.75.43 eller 101.78.13 kan det uppstå en kernellåsning. Kör följande kommandon innan du försöker uppgradera till version 101.98.05. Mer information om det underliggande problemet finns i Systemlåsning på grund av blockerade uppgifter i fanotify-kod.
Det finns två sätt att åtgärda det här uppgraderingsproblemet:
Använd pakethanteraren för att avinstallera
101.75.43eller101.78.13mdatp-versionen.Exempel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Oktober 2023-version: 101.23082.0009 | Releaseversion: 30.123082.0009.0
| Bygga: | 101.23082.0009 |
|---|---|
| Utgiven: | 9 oktober 2023 |
| Publicerad: | 9 oktober 2023 |
| Utgivningsversion: | 30.123082.0009.0 |
| Motorversion: | 1.1.23070.1002 |
| Signaturversion: | 1.393.1305.0 |
Nyheter
- Den här nya versionen bygger på utgåvan från oktober 2023 (
101.23082.0009) med tillägg av nya CA-certifikat. Det finns ingen ändring för andra kunder och uppgradering är valfritt.
Kända problem
När du uppgraderar från mdatp version 101.75.43 eller 101.78.13 kan det uppstå en kernellåsning. Kör följande kommandon innan du försöker uppgradera till version 101.98.05. Mer information om det underliggande problemet finns i Systemlåsning på grund av blockerade uppgifter i fanotify-kod.
Det finns två sätt att åtgärda det här uppgraderingsproblemet:
Använd pakethanteraren för att avinstallera
101.75.43eller101.78.13mdatp-versionen.Exempel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
oktober 2023 Build: 101.23082.0006 | Utgivningsversion: 30.123082.0006.0
| Bygga: | 101.23082.0006 |
|---|---|
| Utgiven: | 9 oktober 2023 |
| Publicerad: | 9 oktober 2023 |
| Utgivningsversion: | 30.123082.0006.0 |
| Motorversion: | 1.1.23070.1002 |
| Signaturversion: | 1.393.1305.0 |
Nyheter
- Funktionsuppdateringar och nya förändringar
eBPF-sensorn är nu standardprovidern för kompletterande händelser för slutpunkter
Microsoft Intune funktionen för klientkoppling är i offentlig förhandsversion (från och med mitten av juli)
- Du måste lägga till "*.dm.microsoft.com" i brandväggsundantag för att funktionen ska fungera korrekt
Defender för Endpoint är nu tillgängligt för Debian 12 och Amazon Linux 2023
Stöd för att aktivera signaturverifiering av hämtade uppdateringar
Du måste uppdatera manajed.json enligt följande:
"features":{ "OfflineDefinitionUpdateVerifySig":"enabled" }Förutsättning för att aktivera funktionen
Motorversionen på enheten måste vara "1.1.23080.007" eller högre. Kontrollera motorversionen med hjälp av följande kommando.
mdatp health --field engine_version
Alternativ för övervakning av NFS- och FUSE-monteringspunkter. Dessa ignoreras som standard. I följande exempel visas hur du övervakar alla filsystem samtidigt som endast NFS ignoreras:
"antivirusEngine": { "unmonitoredFilesystems": ["nfs"] }Exempel för att övervaka alla filsystem, inklusive NFS och FUSE:
"antivirusEngine": { "unmonitoredFilesystems": [] }Andra prestandaförbättringar
Felkorrigeringar
Kända problem
- När du uppgraderar från mdatp version 101.75.43 eller 101.78.13 kan det uppstå en kernellåsning. Kör följande kommandon innan du försöker uppgradera till version 101.98.05. Mer information om det underliggande problemet finns i Systemlåsning på grund av blockerade uppgifter i fanotify-kod. Det finns två sätt att åtgärda det här uppgraderingsproblemet:
Använd pakethanteraren för att avinstallera
101.75.43eller101.78.13mdatp-versionen.Exempel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Version september-2023: 101.23072.0021 | Versionsversion: 30.123072.0021.0
| Bygga: | 101.23072.0021 |
|---|---|
| Utgiven: | 11 september 2023 |
| Publicerad: | 11 september 2023 |
| Utgivningsversion: | 30.123072.0021.0 |
| Motorversion: | 1.1.20100.7 |
| Signaturversion: | 1.385.1648.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
- I
mde_installer.shv0.6.3 kan användarna använda--channelargumentet för att ange kanalen för den konfigurerade lagringsplatsen under rensningen. Till exempelsudo ./mde_installer --clean --channel prod - Nätverkstillägget kan nu återställas av administratörer med hjälp av
mdatp network-protection reset. - Andra prestandaförbättringar
- Felkorrigeringar
Kända problem
- När du uppgraderar från mdatp-version
101.75.43eller101.78.13kan du råka ut för att kärnan hänger sig. Kör följande kommandon innan du försöker uppgradera till version101.98.05. För mer information, se Systemlåsning på grund av blockerade processer i fanotify-kod.
Det finns två sätt att åtgärda det här uppgraderingsproblemet:
Använd pakethanteraren för att avinstallera
101.75.43eller101.78.13mdatp-versionen.Exempel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
juli-2023 build: 101.23062.0010 | Releaseversion: 30.123062.0010.0
| Bygga: | 101.23062.0010 |
|---|---|
| Utgiven: | 26 juli 2023 |
| Publicerad: | 26 juli 2023 |
| Utgivningsversion: | 30.123062.0010.0 |
| Motorversion: | 1.1.20100.7 |
| Signaturversion: | 1.385.1648.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
- Om en proxy är inställd för Defender för Endpoint, visas den i utdata från kommandot
mdatp health. Med den här versionen har vi angett två alternativ i mdatp diagnostic hot-event-sources:- Filer
- Körbara filer
- Nätverksskydd: Anslutningar som blockeras av Nätverksskyddet och där blockeringen åsidosätts av användare rapporteras nu korrekt till Microsoft Defender XDR
- Förbättrad loggning i blockerings- och granskningshändelser i Nätverksskydd för felsökning
- Andra korrigeringar och förbättringar
- Från den här versionen är enforcementLevel i passivt läge som standard vilket ger administratörer mer kontroll över var de vill ha "RTP på" i sin egendom
- Den här ändringen gäller endast för nya MDE distributioner, till exempel servrar där Defender för Endpoint distribueras för första gången. I uppdateringsscenarier fortsätter servrar som har Defender för Endpoint distribuerat med RTP ON att fungera med RTP ON även efter uppdateringen till version 101.23062.0010
- Felkorrigering: Problemet med korruption i RPM-databasen i baslinjen för Defender – hantering av säkerhetsrisker har åtgärdats.
- Andra prestandaförbättringar
Kända problem
När du uppgraderar från mdatp-version 101.75.43 eller 101.78.13 kan du råka ut för att kärnan hänger sig. Kör följande kommandon innan du försöker uppgradera till version 101.98.05. För mer information, se Systemlåsning på grund av blockerade processer i fanotify-kod.
Det finns två sätt att åtgärda det här uppgraderingsproblemet:
Använd pakethanteraren för att avinstallera
101.75.43eller101.78.13mdatp-versionen.Exempel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
juli-2023 build: 101.23052.0009 | Releaseversion: 30.123052.0009.0
| Bygga: | 101.23052.0009 |
|---|---|
| Utgiven: | 10 juli 2023 |
| Publicerad: | 10 juli 2023 |
| Utgivningsversion: | 30.123052.0009.0 |
| Motorversion: | 1.1.20100.7 |
| Signaturversion: | 1.385.1648.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
- Byggversionens schema uppdateras från denna version. Medan huvudversionsnumret förblir detsamma som 101, har det mindre versionsnumret nu fem siffror följt av fyrsiffrigt patchnummer, det vill säga,
101.xxxxx.yyy - Förbättrad minnesanvändning för Nätverksskydd under belastning
- Uppdaterade motorversionen till
1.1.20300.5och signaturversionen till1.391.2837.0. - Felkorrigeringar.
Kända problem
När du uppgraderar från mdatp-version 101.75.43 eller 101.78.13 kan du råka ut för att kärnan hänger sig. Kör följande kommandon innan du försöker uppgradera till version 101.98.05. För mer information, se Systemlåsning på grund av blockerade processer i fanotify-kod.
Det finns två sätt att åtgärda det här uppgraderingsproblemet:
Använd pakethanteraren för att avinstallera
101.75.43eller101.78.13mdatp-versionen.Exempel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
juni 2023 Build: 101.98.89 | Utgivningsversion: 30.123042.19889.0
| Bygga: | 101.98.89 |
|---|---|
| Utgiven: | 12 juni 2023 |
| Publicerad: | 12 juni 2023 |
| Utgivningsversion: | 30.123042.19889.0 |
| Motorversion: | 1.1.20100.7 |
| Signaturversion: | 1.385.1648.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
- Förbättrad hantering av nätverksskyddsproxy.
- I passivt läge söker Defender för Endpoint inte längre igenom när definitionsuppdateringen sker.
- Enheter fortsätter att skyddas även efter att Defender för Endpoint-agenten har upphört att gälla. Vi rekommenderar att du uppgraderar Defender för Endpoint Linux agenten till den senaste tillgängliga versionen för att få felkorrigeringar, funktioner och prestandaförbättringar.
- Borttaget paketberoendet för semanage.
- Uppdatering av motorn till
1.1.20100.7och signaturversion:1.385.1648.0. - Felkorrigeringar.
Kända problem
- När du uppgraderar från mdatp-version
101.75.43eller101.78.13kan du råka ut för att kärnan hänger sig. Kör följande kommandon innan du försöker uppgradera till version101.98.05. För mer information, se Systemlåsning på grund av blockerade processer i fanotify-kod.
Det finns två sätt att åtgärda det här uppgraderingsproblemet:
Använd pakethanteraren för att avinstallera
101.75.43eller101.78.13mdatp-versionen.Exempel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
maj-2023 build: 101.98.64 | utgåveversion: 30.123032.19864.0
| Bygga: | 101.98.64 |
|---|---|
| Utgiven: | 3 maj 2023 |
| Publicerad: | 3 maj 2023 |
| Utgivningsversion: | 30.123032.19864.0 |
| Motorversion: | 1.1.20100.6 |
| Signaturversion: | 1.385.68.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
- Förbättringar av hälsomeddelanden för att samla in information om granskade fel.
- Förbättringar för att hantera augenrules, vilket orsakade installationsfel.
- Periodisk minnesrensning i motorprocessen.
- Korrigering av minnesproblem i plugin-programmet mdatp audisp.
- Hanterade den saknade katalogsökvägen för insticksmodulen under installationen.
- När ett program i konflikt använder blockerande fanotify visas mdatp-statusen för standardkonfigurationen inte felfri. Detta är nu åtgärdat.
- Stöd för ICMP-trafikgranskning i BM.
- Uppdatering av motorn till
1.1.20100.6och signaturversion:1.385.68.0. - Felkorrigeringar.
Kända problem
- När du uppgraderar från mdatp-version
101.75.43eller101.78.13kan du råka ut för att kärnan hänger sig. Kör följande kommandon innan du försöker uppgradera till version101.98.05. För mer information, se Systemlåsning på grund av blockerade processer i fanotify-kod.
Det finns två sätt att åtgärda det här uppgraderingsproblemet:
Använd pakethanteraren för att avinstallera
101.75.43eller101.78.13mdatp-versionen.Exempel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Varning! Vissa kunder (<1 %) upplever problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
april 2023 Build: 101.98.58 | Versionsutgåva: 30.123022.19858.0
| Bygga: | 101.98.58 |
|---|---|
| Utgiven: | Den 20 april 2023 |
| Publicerad: | Den 20 april 2023 |
| Utgivningsversion: | 30.123022.19858.0 |
| Motorversion: | 1.1.20000.2 |
| Signaturversion: | 1.381.3067.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
- Förbättringar av loggning och felrapportering för auditd.
- Hantera fel vid omläsning av den granskade konfigurationen.
- Hantering av tomma granskade regelfiler under installationen av MDE.
- Uppdatering av motorn till
1.1.20000.2och signaturversion:1.381.3067.0. - Åtgärdat ett problem i mdatp som uppstår på grund av nekanden från SELinux.
- Felkorrigeringar.
Kända problem
När du uppgraderar mdatp till version
101.94.13eller senare kanske du märker att `health` är `false` och att `health_issues` är "ingen aktiv leverantör av kompletterande händelser". Detta kan inträffa på grund av felkonfigurerade/motstridiga granskningsregler på befintliga datorer. För att åtgärda problemet måste de granskade reglerna på de befintliga datorerna åtgärdas. Följande kommandon kan hjälpa dig att identifiera sådana granskade regler (kommandon måste köras som superanvändare). Gör en säkerhetskopia av följande fil: /etc/audit/rules.d/audit.rules eftersom de här stegen bara är att identifiera fel.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadNär du uppgraderar från mdatp-versionen
101.75.43eller101.78.13kan du stöta på en kernellåsning. Kör följande kommandon innan du försöker uppgradera till version101.98.05. För mer information, se Systemlåsning på grund av blockerade processer i fanotify-kod.
Det finns två sätt att åtgärda det här uppgraderingsproblemet:
Använd pakethanteraren för att avinstallera
101.75.43eller101.78.13mdatp-versionen.Exempel:
sudo apt purge mdatp sudo apt-get install mdatpAlternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Varning! Vissa kunder (<1 %) upplever problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
mars 2023 Version: 101.98.30 | Releaseversion: 30.123012.19830.0
| Bygga: | 101.98.30 |
|---|---|
| Utgiven: | Den 20 mars 2023 |
| Publicerad: | Den 20 mars 2023 |
| Utgivningsversion: | 30.123012.19830.0 |
| Motorversion: | 1.1.19900.2 |
| Signaturversion: | 1.379.1299.0 |
Nyheter
- Den här nya versionen bygger på versionen från mars 2023 (
101.98.05) och innehåller en korrigering för Live Response-kommandon som misslyckades för en av våra kunder. Det finns ingen ändring för andra kunder och uppgradering är valfritt.
Kända problem
- Med mdatp version 101.98.30 kan du se ett falskt hälsoproblem i vissa fall, eftersom SELinux-regler inte har definierats för vissa scenarier. Hälsovarningen kan se ut ungefär så här:
Hittade SELinux-förnekanden under den senaste dagen. Om MDATP nyligen har installerats rensar du de befintliga granskningsloggarna eller väntar en dag på att problemet ska åtgärdas automatiskt. Använd kommandot: "sudo ausearch -i -c 'mdatp_audisp_pl' | grep "type=AVC" | grep " denied" för att hitta detaljer
Problemet kan åtgärdas genom att köra följande kommandon.
sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1
sudo semodule -i my-mdatpaudisppl_v1.pp
Här representerar my-mdatpaudisppl_v1 principmodulens namn. När du har kört kommandona väntar du antingen i 24 timmar eller rensar/arkiverar granskningsloggarna. Granskningsloggarna kan arkiveras genom att köra följande kommando
sudo service auditd stop
sudo systemctl stop mdatp
cd /var/log/audit
sudo gzip audit.*
sudo service auditd start
sudo systemctl start mdatp
mdatp health
Om problemet återkommer med några olika nekanden. Vi måste köra åtgärden igen med ett annat modulnamn (till exempel my-mdatpaudisppl_v2).
mars 2023 Bygge: 101.98.05 | Releaseversion: 30.123012.19805.0
| Bygga: | 101.98.05 |
|---|---|
| Utgiven: | Den 8 mars 2023 |
| Publicerad: | Den 8 mars 2023 |
| Utgivningsversion: | 30.123012.19805.0 |
| Motorversion: | 1.1.19900.2 |
| Signaturversion: | 1.379.1299.0 |
Nyheter
- Förbättrad fullständighet för data i händelser för nätverksanslutning
- Förbättrade funktioner för datainsamling för filägarskap/behörighetsändringar
- seManage är en del av paketet, så att SELinux-policyer kan konfigureras i olika distributioner (åtgärdat).
- Förbättrad stabilitet i företagsdaemon
- Rensning av AuditD-stoppsökväg
- Förbättrad stabilitet för mdatp-stoppflödet.
- Ett nytt fält har lagts till i wdavstate för att hålla reda på plattformsuppdateringstiden.
- Stabilitetsförbättringar för parsning av onboardingblobben för Defender för Endpoint.
- Skanningen fortsätter inte om en giltig licens saknas (åtgärdat)
- Alternativet för prestandaspårning har lagts till i xPlatClientAnalyzer, där spårningsaktiverad mdatp-process dumpar flödet i all_process.zip fil som kan användas för analys av prestandaproblem.
- Stöd har lagts till i Defender för Endpoint för följande RHEL-6-kernelversioner:
2.6.32-754.43.1.el6.x86_642.6.32-754.49.1.el6.x86_64
- Andra korrigeringar
Kända problem
När du uppgraderar mdatp till version 101.94.13 kanske du märker att hälsotillståndet är falskt, med health_issues som "ingen aktiv kompletterande händelseleverantör". Detta kan inträffa på grund av felkonfigurerade/motstridiga granskningsregler på befintliga datorer. För att åtgärda problemet måste de granskade reglerna på de befintliga datorerna åtgärdas. Följande steg kan hjälpa dig att identifiera sådana granskade regler (dessa kommandon måste köras som superanvändare). Se till att säkerhetskopiera följande fil: /etc/audit/rules.d/audit.rules eftersom de här stegen bara är att identifiera fel.
echo -c >> /etc/audit/rules.d/audit.rules
augenrules --load
- När du uppgraderar från mdatp-version
101.75.43eller101.78.13kan du råka ut för att kärnan hänger sig. Kör följande kommandon innan du försöker uppgradera till version101.98.05. Mer information finns i Systemlåsning på grund av blockerade processer i fanotify-koden
Det finns två sätt att åtgärda problemet vid uppgradering.
Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.
Exempel:
sudo apt purge mdatp
sudo apt-get install mdatp
Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd före uppgraderingen. Varning! Vissa kunder (<1 %) har problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Jan-2023 Build: 101.94.13 | Utgåveversion: 30.122112.19413.0
| Bygga: | 101.94.13 |
|---|---|
| Utgiven: | 10 januari 2023 |
| Publicerad: | 10 januari 2023 |
| Utgivningsversion: | 30.122112.19413.0 |
| Motorversion: | 1.1.19700.3 |
| Signaturversion: | 1.377.550.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
- Hoppa över karantän för hot i passivt läge som standard.
- Ny konfiguration, nonExecMountPolicy, kan nu användas för att ange beteendet för RTP på monteringspunkten markerad som noexec.
- Ny konfiguration, unmonitoredFilesystems, kan användas för att avövervaka vissa filsystem.
- Bättre prestanda under hög belastning och i scenarier med hastighetstest.
- Åtgärdar ett problem med åtkomst till SMB-resurser bakom Cisco AnyConnect VPN-anslutningar.
- Åtgärdar ett problem med nätverksskydd och SMB.
- stöd för lttng-prestandaspårning.
- Förbättringar i TVM, eBPF, auditd, telemetri och mdatp CLI.
- mdatp health rapporterar nu behavior_monitoring
- Andra korrigeringar.
Kända problem
När du uppgraderar mdatp till version
101.94.13kanske du märker att health har värdet false, med health_issues satt till "ingen aktiv kompletterande händelseleverantör. Detta kan inträffa på grund av felkonfigurerade/motstridiga granskningsregler på befintliga datorer. För att åtgärda problemet måste de granskade reglerna på de befintliga datorerna åtgärdas. Följande steg kan hjälpa dig att identifiera sådana granskade regler (dessa kommandon måste köras som superanvändare). Gör en säkerhetskopia av följande fil:/etc/audit/rules.d/audit.ruleseftersom de här stegen bara är att identifiera fel.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadNär du uppgraderar från mdatp-version
101.75.43eller101.78.13kan du råka ut för att kärnan hänger sig. Kör följande kommandon innan du försöker uppgradera till version 101.94.13. Mer information finns i Systemlåsning på grund av blockerade processer i fanotify-koden
Det finns två sätt att åtgärda problemet vid uppgradering.
Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.
Exempel:
sudo apt purge mdatp
sudo apt-get install mdatp
Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd före uppgraderingen. Varning! Vissa kunder (<1 %) har problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Nov-2022 Build: 101.85.27 | Utgivningsversion: 30.122092.18527.0
| Bygga: | 101.85.27 |
|---|---|
| Utgiven: | Den 2 november 2022 |
| Publicerad: | Den 2 november 2022 |
| Utgivningsversion: | 30.122092.18527.0 |
| Motorversion: | 1.1.19500.2 |
| Signaturversion: | 1.371.1369.0 |
Nyheter
Det finns flera korrigeringar och nya ändringar i den här versionen:
- V2-motorn är standard med den här versionen och V1-motorbitarna tas bort för förbättrad säkerhet.
- V2-motorn stöder konfigurationssökväg för AV-definitioner. (mdatp definitionsuppsättningens sökväg)
- Externa paketberoenden har tagits bort från MDE paket. Borttagna beroenden är libatomic1, libselinux, libseccomp, libfuse och libuuid
- Om kraschinsamling inaktiveras av konfigurationen startas inte kraschövervakningsprocessen.
- Prestandakorrigeringar för optimal användning av systemhändelser för AV-funktioner.
- Stabilitetsförbättring vid omstart av mdatp och problem med inläsning av epsext.
- Andra korrigeringar
Kända problem
- När du uppgraderar från mdatp-version
101.75.43eller101.78.13kan du råka ut för att kärnan hänger sig. Kör följande kommandon innan du försöker uppgradera till version 101.85.21. Mer information finns i Systemlåsning på grund av blockerade processer i fanotify-koden
Det finns två sätt att åtgärda problemet vid uppgradering.
Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.
Exempel:
sudo apt purge mdatp
sudo apt-get install mdatp
Som en alternativ metod följer du anvisningarna för att avinstallera och installerar sedan den senaste versionen av paketet.
Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd före uppgraderingen. Varning! Vissa kunder (<1 %) har problem med den här metoden.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Sep-2022 Build: 101.80.97 | Utgåveversion: 30.122072.18097.0
| Bygga: | 101.80.97 |
|---|---|
| Utgiven: | den 14 september 2022 |
| Publicerad: | den 14 september 2022 |
| Utgivningsversion: | 30.122072.18097.0 |
| Motorversion: | 1.1.19300.3 |
| Signaturversion: | 1.369.395.0 |
Nyheter
- Åtgärdar ett kernel-lås som observeras för utvalda kundarbetsbelastningar som kör mdatp-versionen
101.75.43. Efter RCA kunde detta tillskrivas ett konkurrenstillstånd vid frigöring av ägarskapet till en fildeskriptor för en sensor. Race condition-felet blottlades på grund av en nyligen genomförd produktändring i avstängningsförloppet. Kunder med nyare kernelversioner (5.1+) påverkas inte av det här problemet. För mer information, se Systemlåsning på grund av blockerade processer i fanotify-kod.
Kända problem
När du uppgraderar från mdatp-version
101.75.43eller101.78.13kan du råka ut för en kärnlåsning. Kör följande kommandon innan du försöker uppgradera till version101.80.97. Den här åtgärden bör förhindra att problemet uppstår.sudo mdatp config real-time-protection --value=disabled sudo systemctl disable mdatp
När du har kört kommandona använder du pakethanteraren för att utföra uppgraderingen.
Som en alternativ metod följer du anvisningarna för att avinstallera och installerar sedan den senaste versionen av paketet.
Aug-2022 Version: 101.78.13 | Version: 30.122072.17813.0
| Bygga: | 101.78.13 |
|---|---|
| Utgiven: | 24 augusti 2022 |
| Publicerad: | 24 augusti 2022 |
| Utgivningsversion: | 30.122072.17813.0 |
| Motorversion: | 1.1.19300.3 |
| Signaturversion: | 1.369.395.0 |
Nyheter
- Återställd på grund av tillförlitlighetsproblem
aug-2022 (version: 101.75.43 | utgåveversion: 30.122071.17543.0)
| Bygga: | 101.75.43 |
|---|---|
| Utgiven: | 2 augusti 2022 |
| Publicerad: | 2 augusti 2022 |
| Utgivningsversion: | 30.122071.17543.0 |
| Motorversion: | 1.1.19300.3 |
| Signaturversion: | 1.369.395.0 |
Nyheter
- Stöd har lagts till för Red Hat Enterprise Linux version 9.0
- Ett nytt fält har lagts till i utdata från
mdatp health, som kan användas för att hämta framtvingandenivån för nätverksskyddsfunktionen. Det nya fältet anropasnetwork_protection_enforcement_leveloch kan ta något av följande värden:audit,blockellerdisabled. - Åtgärdat en produktbugg där flera identifieringar av samma innehåll kan leda till dubbla poster i hothistoriken
- Åtgärdat ett problem där en av processerna som skapades av produkten (
mdatp_audisp_plugin) ibland inte avslutades korrekt när tjänsten stoppades - Andra felkorrigeringar
juli 2022 Version: 101.73.77 | Utgåva: 30.122062.17377.0
| Bygga: | 101.73.77 |
|---|---|
| Utgiven: | 21 juli 2022 |
| Publicerad: | 21 juli 2022 |
| Utgivningsversion: | 30.122062.17377.0 |
| Motorversion: | 1.1.19200.3 |
| Signaturversion: | 1.367.1011.0 |
Nyheter
- Ett alternativ för att konfigurera beräkningen av filhashvärde har lagts till
- Från och med den här versionen har produkten den nya motorn mot skadlig kod som standard
- Prestandaförbättringar för filkopieringsåtgärder
- Buggfixar
Jun-2022 Build: 101.71.18 | Releaseversion: 30.122052.17118.0
| Bygga: | 101.71.18 |
|---|---|
| Utgiven: | Den 24 juni 2022 |
| Publicerad: | Den 24 juni 2022 |
| Utgivningsversion: | 30.122052.17118.0 |
Nyheter
- Korrigering för att stödja definitionslagring på icke-standardplatser (utanför /var) för v2-definitionsuppdateringar
- Åtgärdade ett problem i produktsensorn som används på RHEL 6 som kan leda till att operativsystemet låser sig
-
mdatp connectivity testutökades med en extra URL som produkten kräver för att fungera korrekt. Den nya URL:en är https://go.microsoft.com/fwlink/?linkid=2144709. - Fram till nu har produktens loggnivå inte sparats mellan omstarter av produkten. Från och med den här versionen finns det en ny kommandoradsverktygsväxel som bevarar loggnivån. Det nya kommandot är
mdatp log level persist --level <level>. - Tog bort beroendet
pythonfrån produktinstallationspaketet - Prestandaförbättringar för filkopieringsåtgärder och bearbetning av nätverkshändelser som kommer från
auditd - Buggfixar
Maj-2022 Build: 101.68.80 | Version: 30.122042.16880.0
| Bygga: | 101.68.80 |
|---|---|
| Utgiven: | 23 maj 2022 |
| Publicerad: | 23 maj 2022 |
| Utgivningsversion: | 30.122042.16880.0 |
Nyheter
- Stöd för kernelversionen
2.6.32-754.47.1.el6.x86_64har lagts till vid körning i RHEL 6 - På RHEL 6 kan produkten nu installeras på enheter som kör UEK (Unbreakable Enterprise Kernel)
- Åtgärdade ett problem där processnamnet ibland visades felaktigt som
unknownnär det kördesmdatp diagnostic real-time-protection-statistics - Åtgärdade en bugg där produkten ibland felaktigt identifierade filer i karantänmappen
- Åtgärdade ett problem där kommandoradsverktyget
mdatpinte fungerade när/optmonterades som en symbolisk länk - Prestandaförbättringar & felkorrigeringar
maj-2022 Version: 101.65.77 | Releaseversion: 30.122032.16577.0
| Bygga: | 101.65.77 |
|---|---|
| Utgiven: | 2 maj 2022 |
| Publicerad: | 2 maj 2022 |
| Utgivningsversion: | 30.122032.16577.0 |
Nyheter
- Förbättrade fältet
conflicting_applicationsimdatp healthför att endast visa de senaste 10 processerna och även för att inkludera processnamnen. Det gör det enklare att identifiera vilka processer som kan vara i konflikt med Microsoft Defender för Endpoint för Linux. - Buggfixar
mars 2022 (Build: 101.62.74 | Versionsutgåva: 30.122022.16274.0)
| Bygga: | 101.62.74 |
|---|---|
| Utgiven: | 24 mar 2022 |
| Publicerad: | 24 mar 2022 |
| Utgivningsversion: | 30.122022.16274.0 |
Nyheter
- Åtgärdat ett problem där produkten felaktigt skulle blockera åtkomst till filer som är större än 2 GB när den körs på äldre kernelversioner
- Buggfixar
Mar-2022 Build: 101.60.93 | Utgåvoversion: 30.122012.16093.0
| Bygga: | 101.60.93 |
|---|---|
| Utgiven: | 9 mar 2022 |
| Publicerad: | 9 mar 2022 |
| Utgivningsversion: | 30.122012.16093.0 |
Nyheter
- Den här versionen innehåller en säkerhetsuppdatering för CVE-2022-23278.
Mar-2022 Build: 101.60.05 | Versionsutgåva: 30.122012.16005.0
| Bygga: | 101.60.05 |
|---|---|
| Utgiven: | 3 mar 2022 |
| Publicerad: | 3 mar 2022 |
| Utgivningsversion: | 30.122012.16005.0 |
Nyheter
- Stöd har lagts till för kernelversion 2.6.32-754.43.1.el6.x86_64 för RHEL 6.10
- Buggfixar
Feb-2022 Build: 101.58.80 | Releaseversion: 30.122012.15880.0
| Bygga: | 101.58.80 |
|---|---|
| Utgiven: | 20 februari 2022 |
| Publicerad: | 20 februari 2022 |
| Utgivningsversion: | 30.122012.15880.0 |
Nyheter
- Kommandoradsverktyget stöder nu återställning av filer i karantän till en annan plats än den där filen ursprungligen identifierades. Detta kan göras via
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - Från och med den här versionen kan nätverksskyddet för Linux utvärderas på begäran
- Buggfixar
Jan-2022 Build: 101.56.62 | Utgivningsversion: 30.121122.15662.0
| Bygga: | 101.56.62 |
|---|---|
| Utgiven: | Den 26 januari 2022 |
| Publicerad: | Den 26 januari 2022 |
| Utgivningsversion: | 30.121122.15662.0 |
Nyheter
- En produktkrasch som introducerades i 101.53.02 som påverkade flera kunder har åtgärdats
Jan-2022 Build: 101.53.02 | Releaseversion: 30.121112.15302.0
| Bygga: | 101.53.02 |
|---|---|
| Utgiven: | Den 8 januari 2022 |
| Publicerad: | Den 8 januari 2022 |
| Utgivningsversion: | 30.121112.15302.0 |
Nyheter
- Prestandaförbättringar & felkorrigeringar
Versioner från 2021
Build: 101.52.57 | Utgivningsversion: 30.121092.15257.0
| Bygga: | 101.52.57 |
|---|---|
| Utgivningsversion: | 30.121092.15257.0 |
Nyheter
- En funktion har lagts till för att identifiera sårbara Log4j-jars som används av Java-program. Datorn inspekteras regelbundet för att köra Java-processer med inlästa Log4j-jars. Informationen rapporteras till backend för Microsoft Defender för Endpoint och visas i området för sårbarhetshantering i portalen.
Build: 101.47.76 | Utgåveversion: 30.121092.14776.0
| Bygga: | 101.47.76 |
|---|---|
| Utgivningsversion: | 30.121092.14776.0 |
Nyheter
- En ny växel har lagts till i kommandoradsverktyget för att styra om arkiv genomsöks under genomsökningar på begäran. Detta kan konfigureras med mdatp config scan-archives--value [enabled/disabled]. Som standard är den här inställningen inställd på aktiverad.
- Buggfixar
Build: 101.45.13 | Releaseversion: 30.121082.14513.0
| Bygga: | 101.45.13 |
|---|---|
| Utgivningsversion: | 30.121082.14513.0 |
Nyheter
- Från och med denna version tar vi Microsoft Defender för Endpoint-stöd till följande distributioner:
- VERSIONERNA RHEL6.7-6.10 och CentOS6.7-6.10.
- Amazon Linux 2
- Fedora 33 eller senare
- Buggfixar
Build: 101.45.00 | Releaseversion: 30.121072.14500.0
| Bygga: | 101.45.00 |
|---|---|
| Utgivningsversion: | 30.121072.14500.0 |
Nyheter
- Nya växlar har lagts till i kommandoradsverktyget:
- Kontrollera graden av parallellitet för genomsökningar på begäran. Detta kan konfigureras via
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Som standard används en parallellitetsgrad på2. - Kontrollera om genomsökningar efter uppdateringar av säkerhetsinformation har aktiverats eller inaktiverats. Detta kan konfigureras via
mdatp config scan-after-definition-update --value [enabled/disabled]. Som standard är den här inställningen inställd påenabled. - Att ändra produktens loggnivå kräver nu administratörsbehörighet
- Buggfixar
- Kontrollera graden av parallellitet för genomsökningar på begäran. Detta kan konfigureras via
Build: 101.39.98 | Version: 30.121062.13998.0
| Bygga: | 101.39.98 |
|---|---|
| Utgivningsversion: | 30.121062.13998.0 |
Nyheter
- Prestandaförbättringar & felkorrigeringar
Build: 101.34.27 | Releaseversion: 30.121052.13427.0
| Bygga: | 101.34.27 |
|---|---|
| Utgivningsversion: | 30.121052.13427.0 |
Nyheter
- Prestandaförbättringar & felkorrigeringar
Build: 101.29.64 | Version: 30.121042.12964.0
| Bygga: | 101.29.64 |
|---|---|
| Utgivningsversion: | 30.121042.12964.0 |
Nyheter
- Från och med den här versionen åtgärdas automatiskt hot som identifieras under antivirusgenomsökningar på begäran som utlöses via kommandoradsklienten. Hot som identifieras under genomsökningar som utlöses via användargränssnittet kräver fortfarande manuell åtgärd.
-
mdatp diagnostic real-time-protection-statisticsstöder nu ytterligare två växlar: -
--sort: sorterar utdata fallande efter totalt antal filer som genomsökts -
--top N: visar de N översta resultaten (fungerar endast om även--sortanges) - Prestandaförbättringar & felkorrigeringar
Build: 101.25.72 | Versionsutgåva: 30.121022.12563.0
| Bygga: | 101.25.72 |
|---|---|
| Utgivningsversion: | 30.121022.12563.0 |
Nyheter
- Microsoft Defender för Endpoint på Linux finns nu i förhandsversion för amerikanska myndighetskunder. Mer information finns i Microsoft Defender för Endpoint för amerikanska myndighetskunder.
- Åtgärdade ett problem där användningen av Microsoft Defender för Endpoint på Linux på system med FUSE-filsystem ledde till låsning i operativsystemet
- Prestandaförbättringar & andra felkorrigeringar
Build: 101.25.63 | Utgåveversion: 30.121022.12563.0
| Bygga: | 101.25.63 |
|---|---|
| Utgivningsversion: | 30.121022.12563.0 |
Nyheter
- Prestandaförbättringar & felkorrigeringar
Build: 101.23.64 | Utgåveversion: 30.121021.12364.0
| Bygga: | 101.23.64 |
|---|---|
| Utgivningsversion: | 30.121021.12364.0 |
Nyheter
- Prestandaförbättring för situationen där en hel monteringspunkt läggs till i listan över undantag för antivirusprogram. Före den här versionen bearbetade produkten filaktivitet som kom från monteringspunkten. Från och med den här versionen ignoreras filaktiviteten för undantagna monteringspunkter, vilket leder till bättre produktprestanda
- Ett nytt alternativ har lagts till i kommandoradsverktyget för att visa information om den senaste genomsökningen på begäran. Om du vill visa information om den senaste genomsökningen på begäran kör du
mdatp health --details antivirus - Andra prestandaförbättringar & felkorrigeringar
Buildnummer: 101.18.53
Nyheter
- EDR för Linux är nu allmänt tillgänglig
- La till en ny kommandoradsväxel (
--ignore-exclusions) för att ignorera AV-undantag vid anpassade genomsökningar (mdatp scan custom) - Utökad
mdatp diagnostic createmed en ny parameter (--path [directory]) som gör att diagnostikloggarna kan sparas i en annan katalog - Prestandaförbättringar & felkorrigeringar
iOS-versioner
1.1.28250101
- Integrering med Tunnel – Microsoft Defender för Endpoint i iOS kan nu integreras med Microsoft Tunnel, en VPN-gatewaylösning för att möjliggöra säkerhet och anslutning i en enda app. Mer information finns i Översikt över Microsoft Tunnel.
- Zero-touch onboard för registrerade iOS-enheter som registrerats via Microsoft Intune är allmänt tillgänglig. Mer information finns i Nollberöringsetablering av Microsoft Defender för Endpoint.
- Felkorrigeringar.
1.1.24210103
- Löste problem med Internetanslutning på övervakade enheter. Mer information finns i Distribuera Defender för Endpoint på registrerade iOS-enheter.
- Felkorrigeringar.
1.1.23250104
- Prestandaoptimering – Testa batteriprestanda med den här versionen och meddela oss din feedback.
- Onboarding utan beröring för registrerade iOS-enheter – Med den här versionen har en förhandsversion av onboarding utan beröring för enheter som registrerats via Microsoft Intune lagts till. Mer information finns i Zero-touch (tyst) registrering av Microsoft Defender för Endpoint.
- Sekretessinställningar – Konfigurera sekretessinställningar för Phish Alert Report. Mer information finns i Konfigurera iOS-funktioner.
1.1.23010101
- Felkorrigeringar och prestandaförbättringar
- Prestandaoptimeringar har gjorts i den här versionen. Testa batteriprestanda med den här versionen och meddela oss din feedback.
1.1.20240103
- Kortet Enhetshälsa – Kortet Enhetshälsa meddelar slutanvändarna om eventuella väntande programuppdateringar.
- Förbättringar av användbarhet – Slutanvändarna kan nu inaktivera Defender för Endpoint VPN från själva Microsoft Defender appen. Före den här uppdateringen var slutanvändarna tvungna att inaktivera VPN endast från appen Inställningar.
- Felkorrigeringar.
1.1.20020101
- UX-förbättringar – Microsoft Defender för Endpoint har ett nytt utseende.
- Felkorrigeringar.
1.1.17240101
- Stöd för hantering av mobilprogram (MAM) via Intune är allmänt tillgängligt med den här versionen. Mer information finns i Microsoft Defender för Endpoint-risksignaler som är tillgängliga för dina appskyddsprinciper.
- Jailbreak Detection är allmänt tillgängligt. Mer information finns i Konfigurera princip för villkorsstyrd åtkomst baserat på enhetsrisksignaler.
- Automatisk konfiguration av VPN-profil för registrerade enheter via Microsoft Intune är allmänt tillgänglig. Mer information finns i Konfigurera VPN-profil automatiskt för registrerade iOS-enheter.
- Felkorrigeringar.
1.1.15140101
- Jailbreak Detection finns i förhandsversionen. Mer information finns i Konfigurera princip för villkorsstyrd åtkomst baserat på enhetsrisksignaler.
- Automatisk konfiguration av VPN-profilen finns i förhandsversion för registrerade enheter via Microsoft Intune. Mer information finns i Konfigurera VPN-profil automatiskt för registrerade iOS-enheter.
- Microsoft Defender ATP-produktnamnet har nu uppdaterats till Microsoft Defender för Endpoint i App Store.
- Förbättrad inloggningsupplevelse.
- Felkorrigeringar.
1.1.15010101
- Med den här versionen presenterar vi stöd för iPadOS/iPad-enheter.
- Felkorrigeringar.