Microsoft Defender för Endpoint arkiv för versionsinformation

Den här sidan innehåller arkiverad plattformsspecifik bygg- och versionshistorik för Microsoft Defender för Endpoint komponenter. Information om aktuella versioner finns i Microsoft Defender för Endpoint versionsinformation. Information om arkiverade funktionsmeddelanden finns i Nyheter i Microsoft Defender för Endpoint arkiv.

Windows-utgåvor

Maj-2024 (version: 10.8750.27558.1004)

Operativsystem KB Versionsversion
Windows Server 2012 R2, 2016 KB5005292 10.8750.27558.1004

Nyheter

Konfigurationshantering
  • Åtgärdade ett problem som gjorde att tomma principer dök upp i användargränssnittet.
  • Konfigurerade WDAC-principer (Windows Defender Application Control) för att blockera oönskade program från att köras på enheten.

Feb-2024 (utgivningsversion: 10.8735.26020.1009)

Operativsystem KB Versionsversion
Windows Server 2012 R2, 2016 KB5005292 10.8735.26020.1009

Nyheter

Slutpunktsidentifiering och svar
  • Aktiverat stöd för IPV6-anslutningar i livesvarsanslutningskommandon.
  • Åtgärdade ett problem i Downlevel Unified Agent som gjorde att ServerRoles inte fylldes i.
Hantering av säkerhetsrisker för hot
  • Ett problem som rör agentens övervakning av borttagna registernycklar uppstår inte längre.
  • En ny funktion har lagts till för att aktivera/inaktivera registerövervakning via konfigurationsinställningar.
Prestandaförbättringar för nätverksidentifiering och svar (NDR)
  • Introducerade prestandaförbättringar för att minimera agentens cpu- och minnesavtryck.
  • Förbättrade noggrannheten för nätverksidentifieringar.
Skydd mot dataförlust (DLP)
  • Introducerade flera prestanda- och stabilitetskorrigeringar.
Hantering av säkerhetskonfiguration
  • Policyer som innehåller specialtecken stöds nu.

dec 2023 (releaseversion: 10.8672.25926.1019)

Operativsystem KB Versionsversion
Windows Server 2012 R2, 2016 KB5005292 10.8672.25926.1019

Nyheter

  • Stöder utökade funktioner för användarinneslutning

sep. 2023 (utgåvoversion: 10.8560.25364.1036)

Operativsystem KB Versionsversion
Windows Server 2012 R2, 2016 KB5005292 10.8560.25364.1036

Nyheter

  • Stöder tillgängligheten för User Contain

Maj-2023 (version: 10.8295.22621.1023)

Operativsystem KB Versionsversion
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1023

Nyheter

  • Stöder nya hanteringsfunktioner för säkerhetsinställningar

Jan/Feb-2023 (Version: 10.8295.22621.1019)

Operativsystem KB Versionsversion
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1019

Nyheter

  • Förbättrad kommando- och kontrollsäkerhet, kvalitetskorrigeringar

dec. 2022 (releaseversion: 10.8210.22621.1016)

Operativsystem KB Versionsversion
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1016

Nyheter

  • Felkorrigeringar och stabilitetsförbättringar

aug. 2022 (Releaseversion: 10.8210.*)

Operativsystem KB Versionsversion
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1011
Windows 11 21H2 (Kobolt)
(Windows 11 SV 21H2)
KB5016691 10.8210.22000.918
Server 2022 (järn) KB5016693 10.8210.20348.946
Windows 10 20H2/21H1/21H2
Windows Server 20H2 (Vibranium)
KB5016688 10.8210.19041.1949
Windows Server 2019 (RS5) KB5016690 10.8210.17763.3346

Nyheter

  • En korrigering har lagts till för att lösa ett mellanliggande certifikatproblem som saknas med hjälp av "TelemetryProxyServer" på Windows Server 2012 R2 som kör den enhetliga agenten.
  • Förbättrad slutpunkts-DLP med möjlighet att skydda lösenordsskyddade och krypterade filer och inte etikettfiler.
  • Förbättrad slutpunkts-DLP med stöd för kontextdata i granskningstelemetri (korta bevis).
  • Förbättrat stöd för klientautentisering i Microsoft Defender för Endpoint för VDI-enheter.
  • Förbättrad Microsoft Defender för Endpoints förmåga att identifiera och stoppa utpressningstrojaner och avancerade attacker.
  • Funktionen Contain stöder nu fler dator- och serverversioner för att utföra isoleringsåtgärder och blockera upptäckta enheter när de isoleras.
  • Utökade funktionen för felsökningsläge till fler skrivbords- och serverversioner. En fullständig lista över operativsystemversioner som stöds och mer information om krav finns i Komma igång med felsökningsläge i Microsoft Defender för Endpoint.
  • Förbättringarna i Live Response omfattar minskad latens vid skapande av sessioner vid användning av proxyer, ett manuellt kommando för att ångra åtgärder, stöd för OneDrive-delningar i åtgärden FindFile samt förbättrad isolering och stabilitet.
  • Säkerhetshantering för Microsoft Defender för Endpoint ger nu möjlighet att synkronisera enhetskonfigurationen på begäran i stället för att vänta på en viss takt.

Obs!

Uppdateringspaketet KB5005292 sker gradvis via Windows Update. Mot slutet av det här schemat publiceras paketet helt, inklusive till uppdateringskatalogen för manuell nedladdning. För den aktuella versionen sker detta under andra halvan av oktober. Om du vill testa paketet tidigare kan du använda gradvisa distributionskontroller för plattformsuppdateringar för att välja förhandsgranskningskanalen.

macOS-utgåvor

macOS | Augusti 2025 | 101.25062.0006

Versionsdetaljer

Versionsversion Motorversion: Signaturversion
20.125062.6.0 1.1.25070.3000 1.435.357.0

Förbättringar och funktioner

Funktionsområde Uppdateringssammanfattning
Allmän Fel- och prestandakorrigeringar.

Jul-2025 (Build: 101.25062.0005 | Utgivningsversion: 20.125062.5.0)

Bygga: 101.25062.0005
Utgivningsversion: 20.125062.5.0
Motorversion: 1.1.25040.3000
Signaturversion: 1.427.248.0

Nyheter

  • Fel- och prestandakorrigeringar

Jun-2025 (Build: 101.25052.0012 | Releaseversion: 20.125052.12.0)

Bygga: 101.25052.0012
Utgivningsversion: 20.125052.12.0
Motorversion: 1.1.25060.3000
Signaturversion: 1.431.226.0

Nyheter

  • Fel- och prestandakorrigeringar

maj-2025 (Build: 101.25042.0009 | Releaseversion: 20.125042.9.0)

Bygga: 101.25042.0009
Utgivningsversion: 20.125042.9.0
Motorversion: 1.1.25040.3000
Signaturversion: 1.429.521.0

Nyheter

  • mdatp health --details edrinnehåller nu Azure Active Directory-information
  • Fel- och prestandakorrigeringar

Apr-2025 (Build: 101.25032.0006 | Version: 20.125032.6.0)

Bygga: 101.25032.0006
Utgivningsversion: 20.125032.6.0
Motorversion: 1.1.25020.3000
Signaturversion: 1.427.158.0

Nyheter

Mar-2025 (Build: 101.25022.0003 | Utgåveversion: 20.125022.3.0)

Bygga: 101.25022.0003
Utgivningsversion: 20.125022.3.0
Motorversion: 1.1.24090.12
Signaturversion: 1.423.249.0

Nyheter

  • Fel- och prestandakorrigeringar

Mar-2025 (Build: 101.25012.0008 | Utgivningsversion: 20.125012.7.0)

Bygga: 101.25012.0008
Utgivningsversion: 20.125012.7.0
Motorversion: 1.1.25020.3000
Signaturversion: 1.423.211.0

Nyheter

  • Felkorrigeringar och prestandaförbättringar

Feb-2025 (Build: 101.24122.0011 | Utgåveversion: 20.124122.11.0)

Bygga: 101.24122.0011
Utgivningsversion: 20.124122.11.0
Motorversion: 1.1.24080.11
Signaturversion: 1.419.351.0

Nyheter

  • Ett problem med autentiseringsprompten har åtgärdats under den nya installationen på macOS med flera aktiva användare
  • Förbättrad stabilitet vid användning av antivirusmotorn i passivt läge

Jan-2025 (Build: 101.24122.0005 | Utgåveversion: 20.124122.5.0)

Bygga: 101.24122.0005
Utgivningsversion: 20.124122.4.0
Motorversion: 1.1.24080.11
Signaturversion: 1.419.351.0

Nyheter

  • Stöd för macOS 12 har tagits bort. Det minimala kravet är nu macOS 13.0 eller senare
  • Korrigering: Defender placerar en fil i karantän även om den är markerad som oföränderlig
  • mdatp health kan returnera out_of_date status för definitions_status
  • Fel- och prestandakorrigeringar

Dec-2024 (Build: 101.24102.0018 | Utgivningsversion: 20.124102.18.0)

Bygga: 101.24102.0018
Utgivningsversion: 20.124102.18.0
Motorversion: 1.1.24080.10
Signaturversion: 1.419.298.0

Nyheter

  • Förbättrad hantering av användar-/gruppbehörigheter – Rapportering har lagts till mdatp-health för problem med användar-/gruppbehörigheter för Defender-filer. Vid omstart försöker Defender åtgärda dessa problem.
  • Fel- och prestandakorrigeringar.

Okt-2024 (version: 101.24092.0004 | Versionsversion: 20.124092.4.0)

Bygga: 101.24092.0004
Utgivningsversion: 20.124092.4.0
Motorversion: 1.1.24080.11
Signaturversion: 1.421.14.0

Nyheter

  • Fel- och prestandakorrigeringar

Okt-2024 (version: 101.24082.0009 | Versionsversion: 20.124082.9.0)

Bygga: 101.24082.0009
Utgivningsversion: 20.124082.9.0
Motorversion: 1.1.24080.9
Signaturversion: 1.411.410.0

Nyheter

  • Produktförbättringar och prestandakorrigeringar

Sep-2024 (Build: 101.24072.0007 | Releaseversion: 20.124072.7)

Bygga: 101.24072.0007
Utgivningsversion: 20.124072.7
Motorversion: 1.1.24080.9
Signaturversion: 1.411.410.0

Nyheter

  • Löste problemet med inaktuella sårbarhetsbedömningar som påverkar vissa macOS-enheter

Aug-2024 (Build: 101.24072.0006 | Versionsutgåva: 20.124072.6.0)

Bygga: 101.24072.0006
Utgivningsversion: 20.124072.6.0
Motorversion: 1.1.24060.7
Signaturversion: 1.417.325.0

Nyheter

  • Produktförbättringar och prestandakorrigeringar

Jul-2024 (Build: 101.24062.0009 | Utgivningsversion: 20.124062.9.0)

Bygga: 101.24062.0009
Utgivningsversion: 20.124062.9.0
Motorversion: 1.1.24050.7
Signaturversion: 1.411.410.0

Nyheter

  • Produktförbättringar och prestandakorrigeringar

Jun-2024 (Build: 101.24052.0013 | Utgåveversion: 20.124052.13.0)

Bygga: 101.24052.0013
Utgivningsversion: 20.124052.13.0
Motorversion: 1.1.24040.2
Signaturversion: 1.411.153.0

Nyheter

  • [enhetskontroll] Säkra digitala kort känns inte igen på nyare macOS
  • Produktförbättringar och prestandakorrigeringar

maj-2024 (Build: 101.24042.0008 | Utgåvoversion: 20.124042.8.0)

Bygga: 101.24042.0008
Utgivningsversion: 20.124042.8.0
Motorversion: 1.1.24040.1
Signaturversion: 1.413.13.0

Nyheter

  • Produktförbättringar och prestandakorrigeringar

Apr-2024 (Build: 101.24032.0006 | Utgivningsversion: 20.124032.06.0)

Bygga: 101.24032.0006
Utgivningsversion: 20.124012.10.0
Motorversion: 1.1.24030.4
Signaturversion: 1.407.521.0

Nyheter

  • Förbättringar av mdatp threat kommandot

  • Ta bort Big Sur från versioner av macOS som stöds

  • [enhetskontroll] Åtgärda Bluetooth-stöd för Sonoma (se anteckningen senare i det här avsnittet)

  • Produktförbättringar och prestandakorrigeringar

  • (GA) Felsökningsläge för macOS. Felsökningsläget hjälper dig att identifiera instanser där antivirusprogram kan orsaka problem med dina program eller systemresurser. Mer information finns i Felsökningsläge i Microsoft Defender för Endpoint på macOS.

    Obs!

    Du måste distribuera en ny MDM-konfigurationsprofil för Att Defender ska få åtkomst till Bluetooth. Mer information finns i JAMF och Intune.

Mar-2024 (Build: 101.24012.0010 | Utgåveversion: 20.124012.10.0)

Bygga: 101.24012.0010
Utgivningsversion: 20.124012.10.0
Motorversion: 1.1.24020.3
Signaturversion: 1.405.788.0

Nyheter

Jan-2024 (Build: 101.23122.0005 | Releaseversion: 20.123122.5.0)

Bygga: 101.23122.0005
Utgivningsversion: 20.123122.5.0
Motorversion: 1.1.23100.2010
Signaturversion: 1.403.3022.0

Nyheter

  • [enhetskontroll] Korrigeringar för stöd för Bluetooth-enheter
  • Produktförbättringar och prestandakorrigeringar

Dec-2023 (Build: 101.23102.0020 | Releaseversion: 20.123102.20.0)

Bygga: 101.23102.0020
Utgivningsversion: 20.123102.20.0
Motorversion: 1.1.23090.2005
Signaturversion: 1.401.1729.0

Nyheter

  • Produktförbättringar och prestandakorrigeringar

Nov-2023 (Build: 101.23092.0007 | Utgåveversion: 20.123092.7.0)

Bygga: 101.23092.0007
Utgivningsversion: 20.123092.7.0
Motorversion: 1.1.23090.2005
Signaturversion: 1.399.1196.0

Nyheter

  • [enhetskontroll] ange princip för DCv2 via "mdatp config"
  • Konfigurationsinläsning – fel som loggades till /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log innehåller felaktigt egenskapsnamn i JSON

Obs!

Om du använder Enhetskontroll v1 bör du överväga att migrera till v2 (som innehåller alla v1-funktioner med mera). Enhetskontroll v1 anses vara inaktuell inom den närmaste framtiden. Du kan kontrollera detta genom att köra kommandot [mdatp health --details device_control](mac-device-control-overview.md#status) och granska egenskapen active. Den får inte innehålla "v1".

Okt-2023 (version: 101.23082.0018 | Versionsversion: 20.123082.18.0)

Bygga: 101.23082.0018
Utgivningsversion: 20.123082.18.0
Motorversion: 1.1.23070.1002
Signaturversion: 1.399.384.0

Nyheter

  • [enhetskontroll] Detaljerad status med mdatp health --details device_control
  • [enhetskontroll] mdatp config device-control policy för att ange en princip på en icke-hanterad dator
  • Produktförbättringar och prestandakorrigeringar

Sep-2023 (Build: 101.23072.0025 | Utgåveversion: 20.123072.25.0)

Bygga: 101.23072.0025
Utgivningsversion: 20.123072.25.0
Motorversion: 1.1.23050.3
Signaturversion: 1.397.911.0

Nyheter

  • Produktförbättringar och prestandakorrigeringar
  • Korrigering: Säkerhetsportalhändelser kan ha missat information om överordnade för kortvariga processer
  • Åtgärda: Större prestandaproblem i macOS när nätverksskyddet är inställt på granskningsläge
  • (GA) macOS-enheter får inbyggt skydd. Manipulationsskydd är aktiverat i blockeringsläge som standard. Den här inställningen skyddar din Mac mot hot. Mer information finns i Skydda macOS-säkerhetsinställningar med manipuleringsskydd.

Aug-2023 (Build: 101.23062.0016 | Utgivningsversion: 20.123062.16.0)

Bygga: 101.23062.0016
Utgivningsversion: 20.123062.16.0
Motorversion: 1.1.23050.3
Signaturversion: 1.395.436.0

Nyheter

  • Produktförbättringar och prestandakorrigeringar
  • Korrigering: macOS klagar på att avinstallationen av bakgrundsaktiviteten kommer från oidentifierad utvecklare

Jul-2023 (build: 101.23052.0004 | utgåveversion: 20.123052.4.0)

Bygga: 101.23052.0004
Utgivningsversion: 20.123052.4.0
Motorversion: 1.1.20100.7
Signaturversion: 1.391.2163.0

Nyheter

  • Schemaändring av klientversion
  • Korrigering: Defender startar inte på en dator med vissa versioner av Microsoft Edge på grund av katalogbehörighetsproblem
  • Produktförbättringar och prestandakorrigeringar

Jun-2023 (Build: 101.98.84 | Utgåveversion: 20.123042.19884.0)

Bygga: 101.98.84
Utgivningsversion: 20.123042.19884.0
Motorversion: 1.1.20300.4
Signaturversion: 1.391.221.0

Nyheter

  • Hälsokommando för systemtillägg mdatp health --details system_extensions
  • Produktförbättringar och prestandakorrigeringar
  • (GA) Nätverksskydd tillgängligt för macOS

Nätverksskydd för macOS är nu tillgängligt för alla Mac-enheter som registrerats i Defender för Endpoint. Enheterna måste uppfylla minimikraven. Mer information finns i Använda nätverksskydd för att förhindra macOS-anslutningar till felaktiga webbplatser.

maj-2023 (Build: 101.98.71 | Releaseversion: 20.123032.19871.0)

Bygga: 101.98.71
Utgivningsversion: 20.123032.19871.0
Motorversion: 1.1.20300.4
Signaturversion: 1.389.1872.0

Nyheter

  • Hälsokommando för manipulationsskydd mdatp health --details tamper_protection
  • Manipulationsskydd – MDM-processer undantas
  • Korrigering: Ta bort codesignad artefakt från appsamling
  • Produktförbättringar och prestandakorrigeringar

maj-2023 (Build: 101.98.70 | Utgåveversion: 20.123022.19870.0)

Bygga: 101.98.70
Utgivningsversion: 20.123022.19870.0
Motorversion: 1.1.20300.4
Signaturversion: 1.389.1396.0

Nyheter

  • Produktförbättringar och prestandakorrigeringar

Mar-2023 (Build: 101.98.30 | Versionsutgåva: 20.123012.19830.0)

Bygga: 101.98.30
Utgivningsversion: 20.123012.19830.0
Motorversion: 1.1.20100.6
Signaturversion: 1.385.924.0

Nyheter

  • Produktförbättringar och prestandakorrigeringar

Feb-2023 (Build: 101.97.94 | Utgåveversion: 20.123011.19794.0)

Bygga: 101.97.94
Utgivningsversion: 20.123011.19794.0
Motorversion: 1.1.20000.2
Signaturversion: 1.383.104.0

Nyheter

  • Förbättrad prestanda, stabilitet och säkerhet
  • Produktförbättringar
  • Stöd för macOS Catalina [10.15] har upphört

jan.-2023

Nyheter

  • (GA) Livesvar tillgängligt för macOS

Livesvar för macOS är nu tillgängligt för alla Mac-enheter som registrerats i Defender för Endpoint. Enheterna måste uppfylla minimikraven. Mer information finns i Undersöka entiteter på enheter med livesvar

Nov-2022 (Build: 101.87.30 | Releaseversion: 20.122082.18681.0)

Bygga: 101.87.30
Utgiven: 5 nov 2022
Publicerad: 5 nov 2022
Utgivningsversion: 20.122082.18681.0
Motorversion: 1.1.19700.3
Signaturversion: 1.379.17.0

Nyheter

  • Åtgärd för vissa användare som upplever prestandaproblem och att systemet tillfälligt hänger sig
  • Produktförbättringar och prestandakorrigeringar

Okt-2022 (version: 101.86.81 | Versionsversion: 20.122082.18681.0)

Bygga: 101.86.81
Utgiven: 25 okt 2022
Publicerad: 25 okt 2022
Utgivningsversion: 20.122082.18681.0
Motorversion: 1.1.19700.3
Signaturversion: 1.377.636.0

Nyheter

  • Problemlösning: Uppgraderingen misslyckas om \_mdatp användaren är medlem i \_lpadmin gruppen

Viktigt

Detta är en minimal rekommenderad MDE version för macOS Ventura.

Okt-2022 (Build: 101.82.21 | Utgåveversion: 20.122082.18221.0)

Bygga: 101.82.21
Utgivningsversion: 20.122082.18221.0
Motorversion: 1.1.19400.3
Signaturversion: 1.369.962.0

Nyheter

  • Korrigering – macOS TP i blockeringsläge som orsakar att enheten låser sig vid avstängning/kraschar vid omstart
  • Lägg till en mdatp-kommandoradsväxel för att visa genomsökningshistoriken på begäran
  • Förbättra prestanda för enhetsägare på macOS
  • Redo för macOS Ventura (13.0)
  • Korrigeringar för produkt- och prestandaproblem

Sep-2022 (Version: 101.78.13)

Bygga: 101.78.13
Utgivningsversion: 20.122072.17813.0
Motorversion: 1.1.19500.2
Signaturversion: 1.373.556.0

Nyheter

  • Korrigering för att avinstalleraren ska ta bort programsupportmappen korrekt
  • Korrigering för nätverksskydd som inte filtrerar Safari när brandväggen eller iCloud Private Relay är på
  • Åtgärd för osqueryui-zombieprocesser
  • Korrigering för UI-krasch på Ventura
  • Korrigering för definitioner som inte laddas ned direkt efter installationen
  • Andra produktförbättringar

Aug-2022 (Bygge: 101.75.90 | Utgivningsversion: 20.122071.17590.0)

Bygga: 101.75.90
Utgiven: 3 augusti 2022
Publicerad: 3 augusti 2022
Utgivningsversion: 20.122071.17590.0
Motorversion: 1.1.19300.3
Signaturversion: 1.369.395.0

Nyheter

  • Ett nytt fält har lagts till i utdata från mdatp health, som kan användas för att hämta framtvingandenivån för nätverksskyddsfunktionen. Det nya fältet anropas network_protection_enforcement_level och kan ta något av följande värden: audit, blockeller disabled.
  • Åtgärdat ett produktproblem där flera identifieringar av samma innehåll kan leda till duplicerade poster i hothistoriken.
  • Andra produktförbättringar.

Jul-2022 (Build: 101.73.77 | Utgåveversion: 20.122062.17377.0)

Bygga: 101.73.77
Utgiven: 21 juli 2022
Publicerad: 21 juli 2022
Utgivningsversion: 20.122062.17377.0
Motorversion: 1.1.19200.3
Signaturversion: 1.367.1011.0

Nyheter

  • Åtgärdat ett problem där utskriften inte kunde slutföras på grund av nätverkstillägget
  • Ett alternativ för att konfigurera beräkningen av filhashvärde har lagts till
  • Från och med den här versionen har produkten den nya motorn mot skadlig kod som standard
  • Prestandaförbättringar för filkopieringsåtgärder
  • Produktförbättringar

Jul-2022 (Build: 101.71.18 | Utgåveversion: 20.122052.17118.0)

Bygga: 101.71.18
Utgiven: 7 juli 2022
Publicerad: 7 juli 2022
Utgivningsversion: 20.122052.17118.0

Nyheter

  • mdatp connectivity test lade till en extra URL. Den nya URL:en är https://go.microsoft.com/fwlink/?linkid=2144709.
  • Fram till nu har produktens loggnivå inte sparats mellan omstarter av produkten. Från och med den här versionen finns det en ny kommandoradsverktygsväxel som bevarar loggnivån. Det nya kommandot är mdatp log level persist --level <level>.
  • Löste ett problem i produktinstallationspaketet som i sällsynta fall kan leda till förlust av produkttillstånd under uppdateringar
  • Prestandaförbättringar för filkopieringsåtgärder och inbyggda macOS-program
  • Produktförbättringar

Jun-2022 (Build: 101.70.19 | Utgåveversion: 20.122051.17019.0)

Bygga: 101.70.19
Utgiven: 14 juni 2022
Publicerad: 14 juni 2022
Utgivningsversion: 20.122051.17019.0

Nyheter

  • Löste ett problem där hotrelaterade meddelanden inte alltid visades för slutanvändaren.
  • Prestandaförbättringar & andra uppdateringar.

Jun-2022 (Build: 101.70.18 | Utgåveversion: 20.122042.17018.0)

Bygga: 101.70.18
Utgiven: 2 juni 2022
Publicerad: 2 juni 2022
Utgivningsversion: 20.122042.17018.0

Nyheter

  • Löste ett problem där installationspaketet ibland hängde på obestämd tid under produktuppdateringar
  • Löste ett problem där produkten ibland felaktigt identifierade filer i karantänmappen
  • Prestandaförbättringar & andra produktförbättringar

maj 2022 (Build: 101.66.54 | Utgåveversion: 20.122041.16654.0)

Bygga: 101.66.54
Utgiven: 11 maj 2022
Publicerad: 11 maj 2022
Utgivningsversion: 20.122041.16654.0

Nyheter

  • Åtgärdade ett problem där mdatp diagnostic real-time-protection-statistics i vissa fall inte skrev ut rätt processsökväg.
  • Produktförbättringar

Apr-2022 (Build: 101.64.15 | Version: 20.122032.16415.0)

Bygga: 101.64.15
Utgiven: 26 april 2022
Publicerad: 26 april 2022
Utgivningsversion: 20.122032.16415.0

Nyheter

  • Korrigerade en regression som introducerades i version 101.61.69 där statusmenyikonen ibland visade en felikon, även om ingen åtgärd krävdes från slutanvändaren
  • Förbättrade fältet conflicting_applications i mdatp health för att endast visa de senaste 10 processerna och även för att inkludera processnamnen. Den här förbättringen gör det enklare att identifiera vilka processer som kan vara i konflikt med Microsoft Defender för Endpoint för macOS.
  • Löste ett problem där leverantörs-ID och produkt-ID visades som decimaler i mdatp device-control removable-media policy list stället för hexadecimalt
  • Prestandaförbättringar & andra produktförbättringar

Mar-2022 (Build: 101.61.69 | Utgåveversion: 20.122022.16169.0)

Bygga: 101.61.69
Utgiven: 25 mar 2022
Publicerad: 25 mar 2022
Utgivningsversion: 20.122022.16169.0

Nyheter

  • Produktförbättringar

Mar-2022 (Build: 101.60.91 | Utgåvoversion: 20.122021.16091.0)

Bygga: 101.60.91
Utgiven: 8 mars 2022
Publicerad: 8 mars 2022
Utgivningsversion: 20.122021.16091.0

Nyheter

  • Den här versionen innehåller en säkerhetsuppdatering för CVE-2022-23278

Feb-2022 (Build: 101.59.50 | Utgåveversion: 20.122021.15950.0)

Bygga: 101.59.50
Utgiven: 28 februari 2022
Publicerad: 28 februari 2022
Utgivningsversion: 20.122021.15950.0

Nyheter

  • Den här versionen lägger till stöd för macOS 12.3. Från och med macOS 12.3 tar Apple bort Python 2.7. Det finns ingen Python-version förinstallerad på macOS som standard. ÅTGÄRD KRÄVS:
    • Användarna måste uppdatera Microsoft Defender för Endpoint för Mac till version 101.59.50 (eller senare) innan de uppdaterar sina enheter till macOS Monterey 12.3 (eller senare). Den här minimala versionen 101.59.50 är en förutsättning för att eliminera Python-relaterade problem med Microsoft Defender för Endpoint för macOS-enheter på macOS Monterey.
    • För fjärrdistributioner måste befintliga MDM-installationer uppdateras till Microsoft Defender för Endpoint för macOS version 101.59.50 (eller senare). Att distribuera en äldre version av Microsoft Defender för Endpoint för macOS via MDM till macOS Monterey 12.3 (eller senare) leder till att installationen misslyckas.

Feb-2022 (Build: 101.59.10 | Utgåveversion: 20.122012.15910.0)

Bygga: 101.59.10
Utgiven: 22 februari 2022
Publicerad: 22 februari 2022
Utgivningsversion: 20.122012.15910.0

Nyheter

  • Kommandoradsverktyget stöder nu återställning av filer i karantän till en annan plats än den där filen ursprungligen identifierades. Återställning kan göras via mdatp threat quarantine restore --id [threat-id] --path [destination-folder].
  • Utökad enhetskontroll för att hantera enheter som är anslutna via Thunderbolt 3
  • Förbättrade hanteringen av enhetskontrollprinciper som innehåller ogiltiga leverantörs-ID:n och produkt-ID:n. Innan den här versionen, om principen innehöll ett eller flera ogiltiga ID:er, ignorerades hela principen. Från och med den här versionen ignoreras endast de ogiltiga delarna av principen. Problem med policyn visas via mdatp device-control removable-media policy list.
  • Produktförbättringar

Feb-2022 (Build: 101.56.62 | Releaseversion: 20.121122.15662.0)

Bygga: 101.56.62
Utgiven: 7 februari 2022
Publicerad: 7 februari 2022
Utgivningsversion: 20.121122.15662.0

Nyheter

  • Produktförbättringar

Jan-2022 (Build: 101.56.35 | Utgåveversion: 20.121121.15635.0)

Bygga: 101.56.35
Utgiven: 30 jan 2022
Publicerad: 30 jan 2022
Utgivningsversion: 20.121121.15635.0

Nyheter

  • Programmet har bytt namn från Microsoft Defender ATP till Microsoft Defender. Slutanvändarna ser följande ändringar:
    • Programinstallationssökvägen ändrades från /Application/Microsoft Defender ATP.app till /Applications/Microsoft Defender.app.
    • I användarupplevelsen ersätts förekomster av Microsoft Defender ATP med Microsoft Defender
  • Löste ett problem där vissa VPN-program inte kunde ansluta på grund av det nätverksinnehållsfilter som distribueras med Microsoft Defender för Endpoint för macOS.
  • Åtgärdat ett problem som upptäcktes i förhandsversionen av macOS 12.2 2 där installationspaketet inte kunde öppnas på grund av en ändring i operativsystemet (OS) som förhindrar installation av paket med vissa egenskaper. Även om det verkar som om den här os-ändringen inte ingår i den slutliga versionen av macOS 12.2, är det troligt att den kommer att återinföras i en framtida macOS-version. Därför rekommenderar vi att alla företagsadministratörer uppdaterar Microsoft Defender för Endpoint-paketet i hanteringskonsolen till den här produktversionen (eller en nyare version).
  • Åtgärdat ett problem på vissa M1-enheter där produkten fastnade med ogiltiga definitioner för skydd mot skadlig kod och inte kunde uppdateras till en fungerande uppsättning definitioner.
  • mdatp health-utdata har utökats med ytterligare ett attribut med namnet full_disk_access_enabled, som kan användas för att avgöra om fullständig diskåtkomst har beviljats för alla komponenter i Microsoft Defender för Endpoint för macOS.
  • Prestandaförbättringar & produktförbättringar

Jan-2022 (Build: 101.54.16 | Releaseversion: 20.121111.15416.0)

Bygga: 101.54.16
Utgiven: 12 januari 2022
Publicerad: 12 januari 2022
Utgivningsversion: 20.121111.15416.0

Nyheter

  • macOS 10.14 (Mojave) stöds inte längre
  • När en produktinställning slutar hanteras av administratören via MDM återgår den nu till det värde den hade innan den hanterades (värdet som konfigurerades lokalt av slutanvändaren eller, om inget sådant lokalt värde uttryckligen angavs, standardvärdet som används av produkten). Innan den här ändringen, efter att en inställning slutade hanteras, bevarades dess hanterade värde och användes fortfarande av produkten.
  • Prestandaförbättringar & produktförbättringar

Nov-2021 (Version: 101.49.25)

Bygga: 101.49.25
Utgivningsversion: 20.121092.14925.0

Nyheter

  • En ny växel har lagts till i kommandoradsverktyget för att styra om arkiv genomsöks under genomsökningar på begäran. Detta kan konfigureras via mdatp config scan-archives --value [enabled/disabled]. Som standard är detta inställt på aktiverat.
  • Produktförbättringar

Okt-2021 (version: 101.47.27)

Bygga: 101.47.27
Utgivningsversion: 20.121082.14727.0

Nyheter

  • Korrigering av systemstopp vid avstängning av macOS Mojave och macOS Catalina.

Okt-2021 (version: 101.43.84)

Bygga: 101.43.84
Utgivningsversion: 20.121082.14384.0

Nyheter

  • Kandidatbygge för macOS 12 (Monterey)
  • Produktförbättringar

Sep-2021 (Version: 101.41.10)

Bygga: 101.41.10
Utgivningsversion: 20.121072.14110.0

Nyheter

  • Nya växlar har lagts till i kommandoradsverktyget:
    • Kontrollera graden av parallellitet för genomsökningar på begäran. Detta kan konfigureras via mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Som standard används en grad av parallellitet på 2.
    • Kontrollera om genomsökningar efter uppdateringar av säkerhetsinformation har aktiverats eller inaktiverats. Detta kan konfigureras via mdatp config scan-after-definition-update --value [enabled/disabled]. Som standard är detta inställt på aktiverat.
  • Att ändra produktens loggnivå kräver nu administratörsbehörighet.
  • Prestandaförbättringar & produktförbättringar

aug. 2021 (Build: 101.40.84)

Bygga: 101.40.84
Utgivningsversion: 20.121071.14084.0

Nyheter

  • Inbyggt stöd för M1-chip
  • Prestandaförbättringar & produktförbättringar

Jul-2021 (version: 101.37.97)

Bygga: 101.37.97
Utgivningsversion: 20.121062.13797.0

Nyheter

  • Prestandaförbättringar & produktförbättringar

Jun-2021 (Version: 101.34.28)

Bygga: 101.34.28
Utgivningsversion: 20.121061.13428.0

Nyheter

  • Produktförbättringar

Jun-2021 (version: 101.34.27)

Bygga: 101.34.27
Utgivningsversion: 20.121052.13427.0

Nyheter

  • Produktförbättringar

Maj-2021 (version: 101.34.20)

Bygga: 101.34.20
Utgivningsversion: 20.121051.13420.0

Nyheter

  • Enhetskontrollen för macOS är nu allmänt tillgänglig.
  • Åtgärdat ett problem där en snabbsökning inte kunde startas från statusmenyn på macOS 11 (Big Sur).
  • Andra produktförbättringar

apr. 2021 (version: 101.32.69)

Bygga: 101.32.69
Utgivningsversion: 20.121042.13269.0

Nyheter

  • Åtgärdat ett problem där samtidig åtkomst till nyckelringen från Microsoft Defender för Endpoint och andra program kan leda till att nyckelringen skadas.

Mar-2021 (Version: 101.29.64)

Bygga: 101.29.64
Utgivningsversion: 20.121042.12964.0

Nyheter

  • Från och med den här versionen åtgärdas automatiskt hot som identifieras under antivirusgenomsökningar på begäran som utlöses via kommandoradsklienten. Hot som identifieras under genomsökningar som utlöses via användargränssnittet kräver fortfarande manuell åtgärd.
  • mdatp diagnostic real-time-protection-statistics stöder nu två andra växlar:
    • --sort: sorterar utdata fallande efter totalt antal filer som genomsökts
    • --top N: visar de N översta resultaten (fungerar endast om även --sort anges)
  • Prestandaförbättringar (särskilt för när YARN används) & Produktförbättringar

feb.-2021 (version: 101.27.50)

Bygga: 101.27.50
Utgivningsversion: 20.121022.12750.0

Nyheter

  • Korrigering för förfallodatum för Apple-certifikat för macOS Catalina och tidigare. Den här korrigeringen återställer funktioner för Microsoft Defender – hantering av säkerhetsrisker (MDVM).

feb. 2021 (version: 101.25.69)

Bygga: 101.25.69
Utgivningsversion: 20.121022.12569.0

Nyheter

Jan-2021 (Version: 101.23.64)

Bygga: 101.23.64
Utgivningsversion: 20.121021.12364.0

Nyheter

  • Ett nytt alternativ har lagts till i kommandoradsverktyget för att visa information om den senaste genomsökningen på begäran. Om du vill visa information om den senaste genomsökningen på begäran kör du mdatp health --details antivirus.
  • Prestandaförbättringar & produktförbättringar

dec. 2020 (version: 101.22.79)

Bygga: 101.22.79
Utgivningsversion: 20.121012.12279.0

Nyheter

  • Prestandaförbättringar & produktförbättringar

nov.-2020 (version: 101.19.88)

Bygga: 101.19.88
Utgivningsversion: 20.121011.11988.0

Nyheter

  • Prestandaförbättringar & produktförbättringar

nov. 2020 (version: 101.19.48)

Bygga: 101.19.48
Utgivningsversion: 20.120121.11948.0

Nyheter

Obs!

  • Den gamla kommandoradsverktygssyntaxen har blivit inaktuell med den här versionen. Information om den nya syntaxen finns i Resurser.
  • Lade till en ny kommandoradsväxel för att inaktivera nätverkstillägget: mdatp system-extension network-filter disable. Det här kommandot kan vara användbart för att felsöka nätverksproblem som kan vara relaterade till Microsoft Defender för Endpoint på Mac.
  • Prestandaförbättringar & produktförbättringar

Okt-2020 (version: 101.19.21)

Bygga: 101.19.21
Utgivningsversion: 20.120101.11921.0

Nyheter

  • Produktförbättringar

Okt-2020 (version: 101.15.26)

Bygga: 101.15.26
Utgivningsversion: 20.120102.11526.0

Nyheter

  • Förbättrade agentens tillförlitlighet när den kördes på macOS 11 Big Sur.
  • Lade till en ny kommandoradsväxel (--ignore-exclusions) för att ignorera AV-undantag under anpassade genomsökningar (mdatp scan custom).
  • Prestandaförbättringar & produktförbättringar

Sep-2020 (Version: 101.13.75)

Bygga: 101.13.75
Utgivningsversion: 20.120101.11375.0

Nyheter

  • Tog bort villkor när Microsoft Defender för Endpoint utlöste ett problem med macOS 11 (Big Sur) som manifesteras i kernelpanik.
  • En minnesläcka i endpoint Security-systemtillägget har åtgärdats när den kördes på macOS 11 (Big Sur).
  • Produktförbättringar

aug. 2020 (version: 101.10.72)

Bygga: 101.10.72

Nyheter

  • Produktförbättringar

Jul-2020 (version: 101.09.61)

Bygga: 101.09.61

Nyheter

  • En ny hanterad inställning har lagts till för att inaktivera alternativet att skicka feedback.
  • Statusmenyikonen visar nu ett felfritt tillstånd när produktinställningarna hanteras. Tidigare visade statusmenyikonen ett varnings- eller feltillstånd, även om produktinställningarna hanterades av administratören.
  • Prestandaförbättringar & produktförbättringar

jul-2020 (version: 101.09.50)

Bygga: 101.09.50

Nyheter

  • Den här produktversionen verifieras i förhandsversionen av macOS Big Sur 11 9.

  • Den nya syntaxen för mdatp-kommandoradsverktyget är nu standard. Mer information om den nya syntaxen finns i Resurser för Microsoft Defender för Endpoint på macOS.

    Obs!

    Den gamla kommandoradsverktygssyntaxen tas bort från produkten den 1 januari 2021.

  • Utökad mdatp diagnostic create med en ny parameter (--path [directory]) som gör att diagnostikloggarna kan sparas i en annan katalog.

  • Prestandaförbättringar & produktförbättringar

Jul-2020 (version: 101.09.49)

Bygga: 101.09.49

Nyheter

  • Förbättringar av användargränssnittet för att särskilja undantag som hanteras av IT-administratören jämfört med undantag som definieras av den lokala användaren.
  • Förbättrad processoranvändning under genomsökningar på begäran.
  • Prestandaförbättringar & produktförbättringar

juni 2020 (version: 101.07.23)

Bygga: 101.07.23

Nyheter

maj 2020 (version: 101.06.63)

Bygga: 101.06.63

Nyheter

  • Åtgärdat en prestandaregression som introducerades i version 101.05.17. Regressionen introducerades med korrigeringen för att eliminera kernelns panik som vissa kunder observerade vid åtkomst till SMB-resurser. Vi har återställt den här kodändringen och undersöker alternativa sätt att eliminera kernel-paniken.

Maj-2020 (Build: 101.05.17)

Bygga: 101.05.17

Nyheter

Viktigt

Vi arbetar med en ny och förbättrad syntax för mdatp kommandoradsverktyget. Den nya syntaxen är för närvarande standard i uppdateringskanalerna Insider Fast och Insider Slow. Vi rekommenderar att du bekantar dig med den här nya syntaxen.

Vi fortsätter att stödja den gamla syntaxen parallellt med den nya syntaxen och ger mer kommunikation kring utfasningsplanen för den gamla syntaxen under de kommande månaderna.

  • Åtgärdat en kernel-panik som inträffade ibland vid åtkomst till SMB-filresurser.
  • Prestandaförbättringar & produktförbättringar

apr.-2020 (version: 101.05.16)

Bygga: 101.05.16

Nyheter

  • Förbättringar av snabbgenomsökningslogik för att avsevärt minska antalet genomsökt filer.
  • Stöd för automatisk komplettering har lagts till för kommandoradsverktyget.
  • Produktförbättringar

Mar-2020 (version: 101.03.12)

Bygga: 101.03.12

Nyheter

  • Prestandaförbättringar & produktförbättringar

feb. 2020 (version: 101.01.54)

Bygga: 101.01.54

Nyheter

  • Förbättringar kring kompatibilitet med time machine
  • Hjälpmedelsförbättringar
  • Prestandaförbättringar & produktförbättringar

Jan-2020 (Bygg: 101.00.31)

Bygga: 101.00.31

Nyheter

  • Förbättrad produktregistreringsupplevelse för Intune användare
  • Antivirusundantag stöder nu jokertecken
  • Möjligheten att utlösa antivirusgenomsökningar har lagts till från macOS-snabbmenyn. Nu kan du högerklicka på en fil eller mapp i Finder och välja Sök efter med Microsoft Defender för Endpoint.
  • Produktnedgraderingar på plats tillåts nu uttryckligen inte av installationsprogrammet. Om du behöver nedgradera avinstallerar du först den befintliga versionen och konfigurerar om enheten.
  • Andra prestandaförbättringar & produktförbättringar

2019 års versioner (Version: 100.90.27)

Bygga: 100.90.27

Nyheter

  • Nu kan du ange en uppdateringskanal för Microsoft Defender för Endpoint på macOS som skiljer sig från den systemomfattande uppdateringskanalen.
  • Ny produktikon
  • Andra förbättringar av användarupplevelsen
  • Produktförbättringar

2019 års versioner (Version: 100.86.92)

Bygga: 100.86.92

Nyheter

  • Förbättringar kring kompatibilitet med time machine
  • Åtgärdat ett problem där produkten ibland inte rensar alla filer under /Library/Application Support/Microsoft/Defender under avinstallationen.
  • Minskade processoranvändningen för produkten när Microsoft-produkter uppdateras via Microsoft AutoUpdate.
  • Andra prestandaförbättringar & produktförbättringar

2019 års versioner (Bygge: 100.86.91)

Bygga: 100.86.91

Nyheter

Försiktighet

För att säkerställa det mest kompletta skyddet för dina macOS-enheter och i linje med att Apple stoppar leveransen av macOS-inbyggda säkerhetsuppdateringar till OS-versioner som är äldre än [nuvarande – 2], kommer MDATP för macOS-distribution och uppdateringar inte längre att stödjas på macOS Sierra [10.12]. MDATP för macOS-uppdateringar och förbättringar levereras till enheter som kör versionerna Catalina [10.15], Mojave [10.14] och High Sierra [10.13].

Om du redan har MDATP för macOS-enheter som distribuerats till dina Sierra [10.12]-enheter uppgraderar du till den senaste macOS-versionen för att eliminera riskerna med att förlora skyddet.

  • Prestandaförbättringar & produktförbättringar

2019-utgåvor (Version: 100.83.73)

Bygga: 100.83.73

Nyheter

2019 års utgåvor (build: 100.82.60)

Bygga: 100.82.60

Nyheter

  • Åtgärdat ett problem där produkten inte kan börja efter en definitionsuppdatering.

2019-utgåvor (Build: 100.80.42)

Bygga: 100.80.42

Nyheter

  • Produktförbättringar

2019-versioner (Version: 100.79.42)

Bygga: 100.79.42

Nyheter

  • Åtgärdade ett problem där Microsoft Defender för Endpoint på macOS ibland störde Time Machine.

  • En ny växel har lagts till i kommandoradsverktyget för att testa anslutningen till serverdelstjänsten

    mdatp connectivity test
    
  • Möjlighet att visa hela hothistoriken i användargränssnittet har lagts till (kan nås från vyn Skyddshistorik ).

  • Prestandaförbättringar & produktförbättringar

2019-utgåvor (Build: 100.72.15)

Bygga: 100.72.15

Nyheter

  • Produktförbättringar

2019-utgåvor (Build: 100.70.99)

Bygga: 100.70.99

Nyheter

  • Åtgärdat ett problem som påverkar möjligheten för vissa användare att uppgradera till macOS Catalina när realtidsskydd är aktiverat. Det här sporadiska problemet orsakades av att Microsoft Defender för Endpoint låste filer i Catalina-uppgraderingspaketet när programmet genomsökte dem efter hot, vilket ledde till fel i uppgraderingssekvensen.

2019-versioner (Version: 100.68.99)

Bygga: 100.68.99

Nyheter

  • Lade till möjligheten att konfigurera antivirusfunktionen så att den körs i passivt läge.
  • Prestandaförbättringar & produktförbättringar

2019-utgåvor (Build: 100.65.28)

Bygga: 100.65.28

Nyheter

  • Stöd har lagts till för macOS Catalina.

Försiktighet

macOS 10.15 (Catalina) innehåller nya säkerhets- och sekretessförbättringar. Från och med den här versionen kan program som standard inte komma åt vissa platser på disken (till exempel dokument, nedladdningar, skrivbord osv.) utan uttryckligt medgivande. I avsaknad av det här medgivandet kan Microsoft Defender för Endpoint inte skydda enheten fullt ut.

Mekanismen för att bevilja detta medgivande beror på hur du distribuerade Microsoft Defender för Endpoint:

  • Prestandaförbättringar & produktförbättringar

Linux-utgåvor

Juli 2025 Version: 101.25052.0007 | Utgivningsversion: 30.125052.0007.0

Bygga: 101.25052.0007
Utgiven: 22 juli 2025
Publicerad: 22 juli 2025
Utgivningsversion: 30.125052.0007.0
Motorversion: 1.1.25020.4000
Signaturversion: 1.427.370.0

Nyheter

  • Ett problem har åtgärdats för att generera unika datoridentifierare för att säkerställa att varje registrerad enhet identifieras unikt.
  • Andra stabilitetsförbättringar och felkorrigeringar.

Juni 2025 build: 101.25042.0003 | Versionsutgåva: 30.125042.0003.0

Bygga: 101.25042.0003
Utgiven: 30 juni 2025
Publicerad: 30 juni 2025
Utgivningsversion: 30.125042.0003.0
Motorversion: 1.1.25020.4000
Signaturversion: 1.427.370.0

Nyheter

  • Utrullningen av Defender för Endpoint-paketet till produktion sker gradvis. Från det att viktig information publiceras kan det ta upp till en vecka innan paketet skickas till alla produktionsdatorer.
  • Externt beroende av uuid-runtime har tagits bort från Defender för Endpoint-paketet
  • Andra stabilitetsförbättringar och felkorrigeringar

maj 2025 Build: 101.25032.0010 | Utgivningsversion: 30.125032.0010.0

Bygga: 101.25032.0010
Utgiven: 23 maj 2025
Publicerad: 23 maj 2025
Utgivningsversion: 30.125032.0010.0
Motorversion: 1.1.25020.4000
Signaturversion: 1.427.370.0

Nyheter

  • Tog bort externt beroende av MDE Netfilter och libpcre från MDE-paketet
  • Korrigering för Python-skript som kör overifierade binärfiler med behörighet på rotnivå för att identifiera Java-processer med inaktuella versioner av log4j (CVE-2025-26684) har åtgärdats.
  • En identifieringsmekanism har lagts till för CVE-2025-31324 som påverkar komponenten "Visual Composer" i SAP NetWeaver-programservern.

April-2025 Build: 101.25022.0002 | Releaseversion: 30.125022.0001.0

Bygga: 101.25022.0002
Utgiven: Den 7 april 2025
Publicerad: Den 7 april 2025
Utgivningsversion: 30.125022.0001.0
Motorversion: 1.1.24090.13
Signaturversion: 1.421.226.0

Nyheter

  • kommandot mdatp diagnostic ebpf-statistics kräver sudo-behörighet nu
  • Hantera filresurskälla för dynamisk signatur genom att ange URL och uppdateringsintervall
  • Andra stabilitetsförbättringar och felkorrigeringar
  • Stöd för ARM64 Linux-servrar

Mar-2025 Build: 101.25012.0000 | Utgåvoversion: 30.125012.0000.0

Bygga: 101.25012.0000
Utgiven: 11 mars 2025
Publicerad: 11 mars 2025
Utgivningsversion: 30.125012.0000.0
Motorversion: 1.1.24090.13
Signaturversion: 1.421.226.0

Nyheter

  • Distributionen av MDATP-paketet till produktion sker gradvis. Från det att viktig information publiceras kan det ta upp till en vecka innan paketet skickas till alla produktionsdatorer.
  • Säkerhetsrisken i curl, CVE-2024-7264, har åtgärdats.
  • Andra stabilitetsförbättringar och felkorrigeringar.

Kända problem

  • Det finns ett känt problem där MDE tar bort konfigurationsfilen som finns på /etc/systemd/system/mdatp.service.d vid varje tjänststart. Som en lösning kan kunder använda attributet Oföränderlig som förhindrar att filerna ändras eller tas bort.

    Om du vill att filen ska vara oförändrad kör du följande kommando:

    sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
    

Det här kommandot gör filen oföränderlig. Om du behöver återställa ändringsbehörigheter använder du följande kommando:

sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]

Observera att kommandot chattr endast kan användas på stödda filsystem, såsom ext4.

Om du behöver ytterligare hjälp kan du kontakta vårt supportteam med ditt organisations-ID, och vi kan implementera en tillfällig åtgärd för att förhindra borttagning. En permanent korrigering av det här problemet finns i MDE version 101.25032.0000.

Feb-2025 Build: 101.24122.0008 | Utgivningsversion: 30.124112.0008.0

Bygga: 101.24122.0008
Utgiven: den 20 februari 2025
Publicerad: den 20 februari 2025
Utgivningsversion: 30.124122.0008.0
Motorversion: 1.1.24090.13
Signaturversion: 1.421.226.0

Nyheter

  • MDATP-paketet 101.24122.0008 distribueras gradvis för varje distribution.
  • Andra stabilitetsförbättringar och felkorrigeringar

Feb-2025 Build: 101.24112.0003 | Utgåveversion: 30.124112.0003.0

Bygga: 101.24112.0003
Utgiven: den 4 februari 2025
Publicerad: den 4 februari 2025
Utgivningsversion: 30.124112.0003.0
Motorversion: 1.1.24090.13
Signaturversion: 1.421.1681.0

Nyheter

  • Åtgärdade en bugg som felaktigt rapporterade DefenderEngineVersion till säkerhetsportalen.
  • MDATP-paketet 101.24112.0003 distribueras gradvis för varje distribution.

Jan-2025 Build: 101.24112.0001 | Version: 30.124112.0001.0

Bygga: 101.24112.0001
Utgiven: Den 13 januari 2025
Publicerad: Den 13 januari 2025
Utgivningsversion: 30.124112.0001.0
Motorversion: 1.1.24090.13
Signaturversion: 1.421.226.0

Nyheter

  • Uppgraderade Bond-versionen till 13.0.1 för att åtgärda säkerhetsproblem i version 12 eller senare.

  • Mdatp-paketet har inte längre något beroende av SELinux-paket.

  • Användare kan nu fråga efter status för den kompletterande händelseleverantören eBPF med hjälp av hotjaktfrågan i DeviceTvmInfoGathering. Mer information om den här frågekontrollen: Använd eBPF-baserad sensor för Microsoft Defender för Endpoint på Linux. Resultatet av den här frågan kan returnera följande två värden som eBPF-status:

    • Aktiverad: När eBPF är aktiverat och fungerar som förväntat.
    • Inaktiverad: När eBPF är inaktiverat på grund av någon av följande orsaker:
      • När MDE använder auditD som en kompletterande sensor
      • När eBPF inte finns och vi återgår till Net Link som kompletterande händelseleverantör
      • Det finns ingen kompletterande sensor.
  • Från och med 2411 följer MDATP-paketversionen till Production på packages.microsoft.com en gradvis distributionsmekanism som sträcker sig över en vecka. De andra utgivningsringarna, insiderFast och insiderSlow, påverkas inte av den här ändringen.

  • Stabilitets- och prestandaförbättringar.

  • Korrigeringar av kritiska fel kring flödet för definitionsuppdateringar.

Jan-2025 Build: 101.24102.0000 | Releaseversion: 30.124102.0000.0

Bygga: 101.24102.0000
Utgiven: Den 8 januari 2025
Publicerad: Den 8 januari 2025
Utgivningsversion: 30.124102.0000.0
Motorversion: 1.1.24080.11
Signaturversion: 1.419.351.0

Nyheter

  • Standardmotorversionen har uppdaterats till 1.1.24080.11och standardsignaturversionen har uppdaterats till 1.419.351.0.

  • Förbättrad rapportering av hotinformation på kommandoraden för kortvariga processer i säkerhetsportalen.

Nov-2024 Build: 101.24092.0002 | Version för utgåva: 30.124092.0002.0

Bygga: 101.24092.0002
Utgiven: den 14 november 2024
Publicerad: den 14 november 2024
Utgivningsversion: 30.124092.0002.0
Motorversion: 1.1.24080.9
Signaturversion: 1.417.659.0

Nyheter

  • För att stödja härdade installationer med icke-körbara /var partitioner installeras mdatp:s antivirusdefinitioner nu i /opt/microsoft/mdatp/definitions.noindex i stället för i /var om den senare identifieras som ej körbar. Vid uppgraderingar försöker installationsprogrammet migrera äldre definitioner till den nya sökvägen när det upptäcker en icke-körbar /var, om det inte finner att sökvägen redan har anpassats (med mdatp definitions path set).

  • Från och med den här versionen behöver Defender för Endpoint på Linux inte längre körbara behörigheter för /var/log. Om dessa behörigheter inte är tillgängliga omdirigeras loggfiler automatiskt till /opt.

Oct-2024 Build: 101.24082.0004 | Version: 30.124082.0004.0

Bygga: 101.24082.0004
Utgiven: den 15 oktober 2024
Publicerad: den 15 oktober 2024
Utgivningsversion: 30.124082.0004
Motorversion: 1.1.24080.9
Signaturversion: 1.417.659.0

Nyheter

  • Från och med den här versionen stöder Defender för Endpoint på Linux inte längre AuditD som kompletterande händelseleverantör. För förbättrad stabilitet och prestanda har vi övergått till eBPF. Om du inaktiverar eBPF, eller om eBPF inte stöds på någon specifik kernel, växlar Defender för Endpoint på Linux automatiskt tillbaka till Net Link som reservprovider för kompletterande händelser. Net Link ger begränsad funktionalitet och spårar endast processrelaterade händelser. I det här fallet fortsätter alla processåtgärder att flöda sömlöst, men du kan missa specifika fil- och socketrelaterade händelser som eBPF annars skulle samla in. Mer information finns i Använda eBPF-baserad sensor för Microsoft Defender för Endpoint på Linux. Kontakta supporten om du har problem eller behöver hjälp under övergången.

  • Stabilitets- och prestandaförbättringar

  • Andra felkorrigeringar

sep-2024 Version: 101.24072.0001 | Version: 30.124072.0001.0

Bygga: 101.24072.0001
Utgiven: den 23 september 2024
Publicerad: den 23 september 2024
Utgivningsversion: 30.124072.0001.0
Motorversion: 1.1.24060.6
Signaturversion: 1.415.228.0

Nyheter

  • Stöd har lagts till för Ubuntu 24.04

  • Standardmotorversionen har uppdaterats till 1.1.24060.6 och standardsignaturversionen har uppdaterats till 1.415.228.0.

Juli-2024 Build: 101.24062.0001 | Releaseversion: 30.124062.0001.0

Bygga: 101.24072.0001
Utgiven: 31 juli 2024
Publicerad: 31 juli 2024
Utgivningsversion: 30.124062.0001.0
Motorversion: 1.1.24050.7
Signaturversion: 1.411.410.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen.

  • Åtgärdar bugg där infekterad hotinformation på kommandoraden inte visades korrekt i säkerhetsportalen.
  • Åtgärdar ett fel där inaktivering av en förhandsgranskningsfunktion krävde att Defender för Endpoint inaktiverades.
  • Funktionen Globala undantag med hanterad JSON finns nu i offentlig förhandsversion. Tillgänglig i Slow-ringen från 101.23092.0012. Mer information finns i linux-exclusions.
  • Uppdaterade Linux standardmotorversionen till 1.1.24050.7 och standardsignaturversionen till 1.411.410.0.
  • Stabilitets- och prestandaförbättringar.
  • Andra felkorrigeringar.

juni-2024 version: 101.24052.0002 | Utgivningsversion: 30.124052.0002.0

Bygga: 101.24052.0002
Utgiven: Den 24 juni 2024
Publicerad: Den 24 juni 2024
Utgivningsversion: 30.124052.0002.0
Motorversion: 1.1.24040.2
Signaturversion: 1.411.153.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen.

  • Den här versionen åtgärdar ett fel som rör hög minnesanvändning, vilket så småningom leder till hög CPU-användning på grund av eBPF-minnesläcka i kernelutrymmet, vilket resulterar i att servrar hamnar i oanvändbara tillstånd. Detta påverkade endast kernelversionerna 3.10x och <= 4.16x, främst på RHEL/CentOS-distributioner. Uppdatera till den senaste MDE versionen för att undvika påverkan.

  • Vi har nu förenklat resultatet av mdatp health --detail features

  • Stabilitets- och prestandaförbättringar.

  • Andra felkorrigeringar.

maj 2024 Build: 101.24042.0002 | Releaseversion: 30.124042.0002.0

Bygga: 101.24042.0002
Utgiven: 29 maj 2024
Publicerad: 29 maj 2024
Utgivningsversion: 30.124042.0002.0
Motorversion: 1.1.24030.4
Signaturversion: 1.407.521.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • I version 24032.0007 fanns det ett känt problem där registreringen av enheter till MDE Security Management misslyckades när du använde mekanismen "Enhetstaggning" via mdatp_managed.json-filen. Det här problemet har lösts i den aktuella versionen.
  • Stabilitets- och prestandaförbättringar.
  • Andra felkorrigeringar.

maj-2024 build: 101.24032.0007 | releaseversion: 30.124032.0007.0

Bygga: 101.24032.0007
Utgiven: 15 maj 2024
Publicerad: 15 maj 2024
Utgivningsversion: 30.124032.0007.0
Motorversion: 1.1.24020.3
Signaturversion: 1.403.3500.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • I passiva lägen och på begäran-lägen förblir antivirusmotorn i inaktivt tillstånd och används endast under schemalagda anpassade genomsökningar. Som ett led i prestandaförbättringarna har vi gjort ändringar för att hålla AV-motorn inaktiv i passivt läge och i läge på begäran, utom vid schemalagda anpassade genomsökningar. Om realtidsskyddet är aktiverat är antivirusmotorn alltid igång. Detta påverkar inte serverskyddet i något läge.

    För att hålla användarna informerade om antivirusmotorns tillstånd har vi introducerat ett nytt fält med namnet "engine_load_status" som en del av MDATP-hälsan. Den anger om antivirusmotorn körs eller inte.

    Field name engine_load_status
    Möjliga värden Motorn är inte inläst (AV-motorprocessen är nere), Motorbelastningen lyckades (AV-motorprocessen är igång)

    Normala scenarier:

    • Om RTP är aktiverat ska engine_load_status vara "Motorbelastningen har slutförts"
    • Om MDE är i läget på begäran eller passivt och den anpassade genomsökningen inte körs ska "engine_load_status" vara "Motorn har inte lästs in"
    • Om MDE är i läget på begäran eller passivt och den anpassade genomsökningen körs ska "engine_load_status" vara "Motorbelastningen har slutförts"
  • Felkorrigering för att förbättra beteendeidentifieringar.

  • Stabilitets- och prestandaförbättringar.

  • Andra felkorrigeringar.

Kända problem

  • Det finns ett känt problem där registrering av enheter i MDE Security Management via mekanismen "Device Tagging" med hjälp av mdatp_managed.json misslyckas i 24032.0007. Du kan åtgärda det här problemet genom att använda följande mdatp CLI-kommando för att tagga enheter:

    sudo mdatp edr tag set --name GROUP --value MDE-Management
    

    Problemet har åtgärdats i Build: 101.24042.0002

Version mars-2024: 101.24022.0001 | Versionsversion: 30.124022.0001.0

Bygga: 101.24022.0001
Utgiven: 22 mars 2024
Publicerad: 22 mars 2024
Utgivningsversion: 30.124022.0001.0
Motorversion: 1.1.23110.4
Signaturversion: 1.403.87.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • Tillägget av en ny loggfil – microsoft_defender_scan_skip.log. Detta loggar de filnamn som hoppades över från olika antivirusgenomsökningar av Microsoft Defender för Endpoint på grund av någon anledning.
  • Stabilitets- och prestandaförbättringar.
  • Felkorrigeringar.

mars 2024 build: 101.24012.0001 | Utgåveversion: 30.124012.0001.0

Bygga: 101.24012.0001
Utgiven: 12 mars 2024
Publicerad: 12 mars 2024
Utgivningsversion: 30.124012.0001.0
Motorversion: 1.1.23110.4
Signaturversion: 1.403.87.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • Standardmotorversionen har uppdaterats till 1.1.23110.4och standardsignaturversionen har uppdaterats till 1.403.87.0.
  • Stabilitets- och prestandaförbättringar.
  • Felkorrigeringar.

februari 2024 Version: 101.23122.0002 | Utgåveversion: 30.123122.0002.0

Bygga: 101.23122.0002
Utgiven: Den 5 februari 2024
Publicerad: Den 5 februari 2024
Utgivningsversion: 30.123122.0002.0
Motorversion: 1.1.23100.2010
Signaturversion: 1.399.1389.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • Standardmotorversionen har uppdaterats till 1.1.23100.2010och standardsignaturversionen har uppdaterats till 1.399.1389.0.

  • Allmänna stabilitets- och prestandaförbättringar.

  • Felkorrigeringar.

  • Microsoft Defender för Endpoint på Linux stöder nu officiellt följande distributioner och versioner:

    Distribution och version Ring Paket
    Mariner 2 Produktion https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo
    Rocky 8,7 och högre Insiders långsamt https://packages.microsoft.com/config/rocky/8/insiders-slow.repo
    Rocky 9,2 och högre Insiders långsamt https://packages.microsoft.com/config/rocky/9/insiders-slow.repo
    Alma 8.4 och senare Insiders långsamt https://packages.microsoft.com/config/alma/8/insiders-slow.repo
    Alma 9.2 och senare Insiders långsamt https://packages.microsoft.com/config/alma/9/insiders-slow.repo

Om du redan har Defender för Endpoint som körs på någon av dessa distributioner och har problem i de äldre versionerna uppgraderar du till den senaste Versionen av Defender för Endpoint från motsvarande ring som nämns ovan.

Kända problem:

Microsoft Defender för Endpoint för Linux på Rocky och Alma har för närvarande följande kända problem:

  • Hantering av livesvar och hotsårbarhet stöds för närvarande inte (pågående arbete).
  • Operativsysteminformation för enheter visas inte i Microsoft Defender-portalen

Januari 2024-version: 101.23112.0009 | Produktversion: 30.123112.0009.0

Bygga: 101.23112.0009
Utgiven: Den 29 januari 2024
Publicerad: Den 29 januari 2024
Utgivningsversion: 30.123112.0009.0
Motorversion: 1.1.23100.2010
Signaturversion: 1.399.1389.0

Nyheter

  • Standardmotorversionen har uppdaterats till 1.1.23110.4och standardsignaturversionen har uppdaterats till 1.403.1579.0.

  • Allmänna stabilitets- och prestandaförbättringar.

  • Felkorrigering för konfiguration av beteendeövervakning.

  • Felkorrigeringar.

November-2023 Build: 101.23102.0003 | Utgivningsversion: 30.123102.0003.0

Bygga: 101.23102.0003
Utgiven: Den 28 november 2023
Publicerad: Den 28 november 2023
Utgivningsversion: 30.123102.0003.0
Motorversion: 1.1.23090.2008
Signaturversion: 1.399.690.0

Nyheter

  • Standardmotorversionen har uppdaterats till 1.1.23090.2008och standardsignaturversionen har uppdaterats till 1.399.690.0.

  • Libcurl-biblioteket har uppdaterats till version 8.4.0 för att åtgärda nyligen avslöjade säkerhetsrisker med den äldre versionen.

  • Uppdaterade Openssl-biblioteket till version 3.1.1 för att åtgärda nyligen avslöjade säkerhetsrisker med den äldre versionen.

  • Allmänna stabilitets- och prestandaförbättringar.

  • Felkorrigeringar.

November-2023 Build: 101.23092.0012 | Utgåveversion: 30.123092.0012.0

Bygga: 101.23092.0012
Utgiven: Den 14 november 2023
Publicerad: Den 14 november 2023
Utgivningsversion: 30.123092.0012.0
Motorversion: 1.1.23080.2007
Signaturversion: 1.395.1560.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • Stöd har lagts till för att återställa hot baserat på den ursprungliga sökvägen med följande kommando:

    sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]
    
  • Från den här versionen skickar Microsoft Defender för Endpoint på Linux inte längre en lösning för RHEL 6.

    RHEL 6 "Extended end of life support" är redo att avslutas senast den 30 juni 2024 och kunder rekommenderas att planera sina RHEL-uppgraderingar i enlighet med vägledning från Red Hat. Kunder som behöver köra Defender för Endpoint på RHEL 6-servrar kan fortsätta att använda version 101.23082.0011 (upphör inte att gälla före den 30 juni 2024) som stöds i kernelversionerna 2.6.32-754.49.1.el6.x86_64 eller tidigare.

  • Uppdatering av motorn till 1.1.23080.2007 och signaturversion: 1.395.1560.0.

  • Den smidigare upplevelsen för enhetsanslutning är nu tillgänglig som offentlig förhandsversion. offentlig blogg

  • Prestandaförbättringar & felkorrigeringar.

Kända problem

November-2023 Build: 101.23082.0011 | Utgåveversion: 30.123082.0011.0

Bygga: 101.23082.0011
Utgiven: 1 november 2023
Publicerad: 1 november 2023
Utgivningsversion: 30.123082.0011.0
Motorversion: 1.1.23070.1002
Signaturversion: 1.393.1305.0

Nyheter

  • Den här nya versionen bygger på versionen från oktober 2023 (101.23082.0009) med följande ändringar. Det finns ingen ändring för andra kunder och uppgradering är valfritt.
  • Korrigering för oföränderligt läge för granskning när kompletterande undersystem är ebpf: I ebpf-läge bör alla mdatp-granskningsregler rensas efter växling till ebpf och omstart. Efter omstarten rensades inte mdatp-granskningsreglerna på grund av vilket det ledde till att servern låser sig. Korrigeringen rensar dessa regler. Användaren bör inte se några mdatp-regler som läses in vid omstart
  • Åtgärd för att MDE inte startar på RHEL 6.

Kända problem

När du uppgraderar från mdatp version 101.75.43 eller 101.78.13 kan det uppstå en kernellåsning. Kör följande kommandon innan du försöker uppgradera till version 101.98.05. Mer information om det underliggande problemet finns i Systemlåsning på grund av blockerade uppgifter i fanotify-kod.

Det finns två sätt att åtgärda det här uppgraderingsproblemet:

  1. Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

    Exempel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Oktober 2023-version: 101.23082.0009 | Releaseversion: 30.123082.0009.0

Bygga: 101.23082.0009
Utgiven: 9 oktober 2023
Publicerad: 9 oktober 2023
Utgivningsversion: 30.123082.0009.0
Motorversion: 1.1.23070.1002
Signaturversion: 1.393.1305.0

Nyheter

  • Den här nya versionen bygger på utgåvan från oktober 2023 (101.23082.0009) med tillägg av nya CA-certifikat. Det finns ingen ändring för andra kunder och uppgradering är valfritt.

Kända problem

När du uppgraderar från mdatp version 101.75.43 eller 101.78.13 kan det uppstå en kernellåsning. Kör följande kommandon innan du försöker uppgradera till version 101.98.05. Mer information om det underliggande problemet finns i Systemlåsning på grund av blockerade uppgifter i fanotify-kod.

Det finns två sätt att åtgärda det här uppgraderingsproblemet:

  1. Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

    Exempel:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

oktober 2023 Build: 101.23082.0006 | Utgivningsversion: 30.123082.0006.0

Bygga: 101.23082.0006
Utgiven: 9 oktober 2023
Publicerad: 9 oktober 2023
Utgivningsversion: 30.123082.0006.0
Motorversion: 1.1.23070.1002
Signaturversion: 1.393.1305.0

Nyheter

  • Funktionsuppdateringar och nya förändringar
    • eBPF-sensorn är nu standardprovidern för kompletterande händelser för slutpunkter

    • Microsoft Intune funktionen för klientkoppling är i offentlig förhandsversion (från och med mitten av juli)

      • Du måste lägga till "*.dm.microsoft.com" i brandväggsundantag för att funktionen ska fungera korrekt
    • Defender för Endpoint är nu tillgängligt för Debian 12 och Amazon Linux 2023

    • Stöd för att aktivera signaturverifiering av hämtade uppdateringar

      • Du måste uppdatera manajed.json enligt följande:

          "features":{
            "OfflineDefinitionUpdateVerifySig":"enabled"
          }
        
      • Förutsättning för att aktivera funktionen

        • Motorversionen på enheten måste vara "1.1.23080.007" eller högre. Kontrollera motorversionen med hjälp av följande kommando.

          mdatp health --field engine_version
          
    • Alternativ för övervakning av NFS- och FUSE-monteringspunkter. Dessa ignoreras som standard. I följande exempel visas hur du övervakar alla filsystem samtidigt som endast NFS ignoreras:

        "antivirusEngine": {
            "unmonitoredFilesystems": ["nfs"]
        }
      

      Exempel för att övervaka alla filsystem, inklusive NFS och FUSE:

      "antivirusEngine": {
          "unmonitoredFilesystems": []
      }
      
    • Andra prestandaförbättringar

    • Felkorrigeringar

Kända problem

  • När du uppgraderar från mdatp version 101.75.43 eller 101.78.13 kan det uppstå en kernellåsning. Kör följande kommandon innan du försöker uppgradera till version 101.98.05. Mer information om det underliggande problemet finns i Systemlåsning på grund av blockerade uppgifter i fanotify-kod. Det finns två sätt att åtgärda det här uppgraderingsproblemet:
  1. Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

    Exempel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Version september-2023: 101.23072.0021 | Versionsversion: 30.123072.0021.0

Bygga: 101.23072.0021
Utgiven: 11 september 2023
Publicerad: 11 september 2023
Utgivningsversion: 30.123072.0021.0
Motorversion: 1.1.20100.7
Signaturversion: 1.385.1648.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • I mde_installer.sh v0.6.3 kan användarna använda --channel argumentet för att ange kanalen för den konfigurerade lagringsplatsen under rensningen. Till exempel sudo ./mde_installer --clean --channel prod
  • Nätverkstillägget kan nu återställas av administratörer med hjälp av mdatp network-protection reset.
  • Andra prestandaförbättringar
  • Felkorrigeringar

Kända problem

Det finns två sätt att åtgärda det här uppgraderingsproblemet:

  1. Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

    Exempel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

juli-2023 build: 101.23062.0010 | Releaseversion: 30.123062.0010.0

Bygga: 101.23062.0010
Utgiven: 26 juli 2023
Publicerad: 26 juli 2023
Utgivningsversion: 30.123062.0010.0
Motorversion: 1.1.20100.7
Signaturversion: 1.385.1648.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • Om en proxy är inställd för Defender för Endpoint, visas den i utdata från kommandot mdatp health. Med den här versionen har vi angett två alternativ i mdatp diagnostic hot-event-sources:
    • Filer
    • Körbara filer
  • Nätverksskydd: Anslutningar som blockeras av Nätverksskyddet och där blockeringen åsidosätts av användare rapporteras nu korrekt till Microsoft Defender XDR
  • Förbättrad loggning i blockerings- och granskningshändelser i Nätverksskydd för felsökning
  • Andra korrigeringar och förbättringar
    • Från den här versionen är enforcementLevel i passivt läge som standard vilket ger administratörer mer kontroll över var de vill ha "RTP på" i sin egendom
    • Den här ändringen gäller endast för nya MDE distributioner, till exempel servrar där Defender för Endpoint distribueras för första gången. I uppdateringsscenarier fortsätter servrar som har Defender för Endpoint distribuerat med RTP ON att fungera med RTP ON även efter uppdateringen till version 101.23062.0010
  • Felkorrigering: Problemet med korruption i RPM-databasen i baslinjen för Defender – hantering av säkerhetsrisker har åtgärdats.
  • Andra prestandaförbättringar

Kända problem

När du uppgraderar från mdatp-version 101.75.43 eller 101.78.13 kan du råka ut för att kärnan hänger sig. Kör följande kommandon innan du försöker uppgradera till version 101.98.05. För mer information, se Systemlåsning på grund av blockerade processer i fanotify-kod.

Det finns två sätt att åtgärda det här uppgraderingsproblemet:

  1. Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

    Exempel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

juli-2023 build: 101.23052.0009 | Releaseversion: 30.123052.0009.0

Bygga: 101.23052.0009
Utgiven: 10 juli 2023
Publicerad: 10 juli 2023
Utgivningsversion: 30.123052.0009.0
Motorversion: 1.1.20100.7
Signaturversion: 1.385.1648.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • Byggversionens schema uppdateras från denna version. Medan huvudversionsnumret förblir detsamma som 101, har det mindre versionsnumret nu fem siffror följt av fyrsiffrigt patchnummer, det vill säga, 101.xxxxx.yyy
  • Förbättrad minnesanvändning för Nätverksskydd under belastning
  • Uppdaterade motorversionen till 1.1.20300.5 och signaturversionen till 1.391.2837.0.
  • Felkorrigeringar.

Kända problem

När du uppgraderar från mdatp-version 101.75.43 eller 101.78.13 kan du råka ut för att kärnan hänger sig. Kör följande kommandon innan du försöker uppgradera till version 101.98.05. För mer information, se Systemlåsning på grund av blockerade processer i fanotify-kod.

Det finns två sätt att åtgärda det här uppgraderingsproblemet:

  1. Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

    Exempel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

juni 2023 Build: 101.98.89 | Utgivningsversion: 30.123042.19889.0

Bygga: 101.98.89
Utgiven: 12 juni 2023
Publicerad: 12 juni 2023
Utgivningsversion: 30.123042.19889.0
Motorversion: 1.1.20100.7
Signaturversion: 1.385.1648.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • Förbättrad hantering av nätverksskyddsproxy.
  • I passivt läge söker Defender för Endpoint inte längre igenom när definitionsuppdateringen sker.
  • Enheter fortsätter att skyddas även efter att Defender för Endpoint-agenten har upphört att gälla. Vi rekommenderar att du uppgraderar Defender för Endpoint Linux agenten till den senaste tillgängliga versionen för att få felkorrigeringar, funktioner och prestandaförbättringar.
  • Borttaget paketberoendet för semanage.
  • Uppdatering av motorn till 1.1.20100.7 och signaturversion: 1.385.1648.0.
  • Felkorrigeringar.

Kända problem

Det finns två sätt att åtgärda det här uppgraderingsproblemet:

  1. Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

    Exempel:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Vissa kunder (<1 %) upplever problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

maj-2023 build: 101.98.64 | utgåveversion: 30.123032.19864.0

Bygga: 101.98.64
Utgiven: 3 maj 2023
Publicerad: 3 maj 2023
Utgivningsversion: 30.123032.19864.0
Motorversion: 1.1.20100.6
Signaturversion: 1.385.68.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • Förbättringar av hälsomeddelanden för att samla in information om granskade fel.
  • Förbättringar för att hantera augenrules, vilket orsakade installationsfel.
  • Periodisk minnesrensning i motorprocessen.
  • Korrigering av minnesproblem i plugin-programmet mdatp audisp.
  • Hanterade den saknade katalogsökvägen för insticksmodulen under installationen.
  • När ett program i konflikt använder blockerande fanotify visas mdatp-statusen för standardkonfigurationen inte felfri. Detta är nu åtgärdat.
  • Stöd för ICMP-trafikgranskning i BM.
  • Uppdatering av motorn till 1.1.20100.6 och signaturversion: 1.385.68.0.
  • Felkorrigeringar.

Kända problem

Det finns två sätt att åtgärda det här uppgraderingsproblemet:

  1. Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

    Exempel:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Varning! Vissa kunder (<1 %) upplever problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

april 2023 Build: 101.98.58 | Versionsutgåva: 30.123022.19858.0

Bygga: 101.98.58
Utgiven: Den 20 april 2023
Publicerad: Den 20 april 2023
Utgivningsversion: 30.123022.19858.0
Motorversion: 1.1.20000.2
Signaturversion: 1.381.3067.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • Förbättringar av loggning och felrapportering för auditd.
  • Hantera fel vid omläsning av den granskade konfigurationen.
  • Hantering av tomma granskade regelfiler under installationen av MDE.
  • Uppdatering av motorn till 1.1.20000.2 och signaturversion: 1.381.3067.0.
  • Åtgärdat ett problem i mdatp som uppstår på grund av nekanden från SELinux.
  • Felkorrigeringar.

Kända problem

  • När du uppgraderar mdatp till version 101.94.13 eller senare kanske du märker att `health` är `false` och att `health_issues` är "ingen aktiv leverantör av kompletterande händelser". Detta kan inträffa på grund av felkonfigurerade/motstridiga granskningsregler på befintliga datorer. För att åtgärda problemet måste de granskade reglerna på de befintliga datorerna åtgärdas. Följande kommandon kan hjälpa dig att identifiera sådana granskade regler (kommandon måste köras som superanvändare). Gör en säkerhetskopia av följande fil: /etc/audit/rules.d/audit.rules eftersom de här stegen bara är att identifiera fel.

    echo -c >> /etc/audit/rules.d/audit.rules
    
    augenrules --load
    
  • När du uppgraderar från mdatp-versionen 101.75.43 eller 101.78.13kan du stöta på en kernellåsning. Kör följande kommandon innan du försöker uppgradera till version 101.98.05. För mer information, se Systemlåsning på grund av blockerade processer i fanotify-kod.

Det finns två sätt att åtgärda det här uppgraderingsproblemet:

  1. Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

    Exempel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd innan du uppgraderar. Varning! Vissa kunder (<1 %) upplever problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

mars 2023 Version: 101.98.30 | Releaseversion: 30.123012.19830.0

Bygga: 101.98.30
Utgiven: Den 20 mars 2023
Publicerad: Den 20 mars 2023
Utgivningsversion: 30.123012.19830.0
Motorversion: 1.1.19900.2
Signaturversion: 1.379.1299.0

Nyheter

  • Den här nya versionen bygger på versionen från mars 2023 (101.98.05) och innehåller en korrigering för Live Response-kommandon som misslyckades för en av våra kunder. Det finns ingen ändring för andra kunder och uppgradering är valfritt.

Kända problem

  • Med mdatp version 101.98.30 kan du se ett falskt hälsoproblem i vissa fall, eftersom SELinux-regler inte har definierats för vissa scenarier. Hälsovarningen kan se ut ungefär så här:

Hittade SELinux-förnekanden under den senaste dagen. Om MDATP nyligen har installerats rensar du de befintliga granskningsloggarna eller väntar en dag på att problemet ska åtgärdas automatiskt. Använd kommandot: "sudo ausearch -i -c 'mdatp_audisp_pl' | grep "type=AVC" | grep " denied" för att hitta detaljer

Problemet kan åtgärdas genom att köra följande kommandon.

sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1

sudo semodule -i my-mdatpaudisppl_v1.pp

Här representerar my-mdatpaudisppl_v1 principmodulens namn. När du har kört kommandona väntar du antingen i 24 timmar eller rensar/arkiverar granskningsloggarna. Granskningsloggarna kan arkiveras genom att köra följande kommando

sudo service auditd stop

sudo systemctl stop mdatp

cd /var/log/audit

sudo gzip audit.*

sudo service auditd start

sudo systemctl start mdatp

mdatp health

Om problemet återkommer med några olika nekanden. Vi måste köra åtgärden igen med ett annat modulnamn (till exempel my-mdatpaudisppl_v2).

mars 2023 Bygge: 101.98.05 | Releaseversion: 30.123012.19805.0

Bygga: 101.98.05
Utgiven: Den 8 mars 2023
Publicerad: Den 8 mars 2023
Utgivningsversion: 30.123012.19805.0
Motorversion: 1.1.19900.2
Signaturversion: 1.379.1299.0

Nyheter

  • Förbättrad fullständighet för data i händelser för nätverksanslutning
  • Förbättrade funktioner för datainsamling för filägarskap/behörighetsändringar
  • seManage är en del av paketet, så att SELinux-policyer kan konfigureras i olika distributioner (åtgärdat).
  • Förbättrad stabilitet i företagsdaemon
  • Rensning av AuditD-stoppsökväg
  • Förbättrad stabilitet för mdatp-stoppflödet.
  • Ett nytt fält har lagts till i wdavstate för att hålla reda på plattformsuppdateringstiden.
  • Stabilitetsförbättringar för parsning av onboardingblobben för Defender för Endpoint.
  • Skanningen fortsätter inte om en giltig licens saknas (åtgärdat)
  • Alternativet för prestandaspårning har lagts till i xPlatClientAnalyzer, där spårningsaktiverad mdatp-process dumpar flödet i all_process.zip fil som kan användas för analys av prestandaproblem.
  • Stöd har lagts till i Defender för Endpoint för följande RHEL-6-kernelversioner:
    • 2.6.32-754.43.1.el6.x86_64
    • 2.6.32-754.49.1.el6.x86_64
  • Andra korrigeringar

Kända problem

När du uppgraderar mdatp till version 101.94.13 kanske du märker att hälsotillståndet är falskt, med health_issues som "ingen aktiv kompletterande händelseleverantör". Detta kan inträffa på grund av felkonfigurerade/motstridiga granskningsregler på befintliga datorer. För att åtgärda problemet måste de granskade reglerna på de befintliga datorerna åtgärdas. Följande steg kan hjälpa dig att identifiera sådana granskade regler (dessa kommandon måste köras som superanvändare). Se till att säkerhetskopiera följande fil: /etc/audit/rules.d/audit.rules eftersom de här stegen bara är att identifiera fel.

echo -c >> /etc/audit/rules.d/audit.rules

augenrules --load

Det finns två sätt att åtgärda problemet vid uppgradering.

Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

Exempel:

sudo apt purge mdatp

sudo apt-get install mdatp

Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd före uppgraderingen. Varning! Vissa kunder (<1 %) har problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Jan-2023 Build: 101.94.13 | Utgåveversion: 30.122112.19413.0

Bygga: 101.94.13
Utgiven: 10 januari 2023
Publicerad: 10 januari 2023
Utgivningsversion: 30.122112.19413.0
Motorversion: 1.1.19700.3
Signaturversion: 1.377.550.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • Hoppa över karantän för hot i passivt läge som standard.
  • Ny konfiguration, nonExecMountPolicy, kan nu användas för att ange beteendet för RTP på monteringspunkten markerad som noexec.
  • Ny konfiguration, unmonitoredFilesystems, kan användas för att avövervaka vissa filsystem.
  • Bättre prestanda under hög belastning och i scenarier med hastighetstest.
  • Åtgärdar ett problem med åtkomst till SMB-resurser bakom Cisco AnyConnect VPN-anslutningar.
  • Åtgärdar ett problem med nätverksskydd och SMB.
  • stöd för lttng-prestandaspårning.
  • Förbättringar i TVM, eBPF, auditd, telemetri och mdatp CLI.
  • mdatp health rapporterar nu behavior_monitoring
  • Andra korrigeringar.

Kända problem

  • När du uppgraderar mdatp till version 101.94.13 kanske du märker att health har värdet false, med health_issues satt till "ingen aktiv kompletterande händelseleverantör. Detta kan inträffa på grund av felkonfigurerade/motstridiga granskningsregler på befintliga datorer. För att åtgärda problemet måste de granskade reglerna på de befintliga datorerna åtgärdas. Följande steg kan hjälpa dig att identifiera sådana granskade regler (dessa kommandon måste köras som superanvändare). Gör en säkerhetskopia av följande fil: /etc/audit/rules.d/audit.rules eftersom de här stegen bara är att identifiera fel.

    echo -c >> /etc/audit/rules.d/audit.rules
    augenrules --load
    
  • När du uppgraderar från mdatp-version 101.75.43 eller 101.78.13 kan du råka ut för att kärnan hänger sig. Kör följande kommandon innan du försöker uppgradera till version 101.94.13. Mer information finns i Systemlåsning på grund av blockerade processer i fanotify-koden

Det finns två sätt att åtgärda problemet vid uppgradering.

Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

Exempel:

sudo apt purge mdatp

sudo apt-get install mdatp

Alternativt kan du följa anvisningarna för att avinstallera och sedan installera den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd före uppgraderingen. Varning! Vissa kunder (<1 %) har problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Nov-2022 Build: 101.85.27 | Utgivningsversion: 30.122092.18527.0

Bygga: 101.85.27
Utgiven: Den 2 november 2022
Publicerad: Den 2 november 2022
Utgivningsversion: 30.122092.18527.0
Motorversion: 1.1.19500.2
Signaturversion: 1.371.1369.0

Nyheter

Det finns flera korrigeringar och nya ändringar i den här versionen:

  • V2-motorn är standard med den här versionen och V1-motorbitarna tas bort för förbättrad säkerhet.
  • V2-motorn stöder konfigurationssökväg för AV-definitioner. (mdatp definitionsuppsättningens sökväg)
  • Externa paketberoenden har tagits bort från MDE paket. Borttagna beroenden är libatomic1, libselinux, libseccomp, libfuse och libuuid
  • Om kraschinsamling inaktiveras av konfigurationen startas inte kraschövervakningsprocessen.
  • Prestandakorrigeringar för optimal användning av systemhändelser för AV-funktioner.
  • Stabilitetsförbättring vid omstart av mdatp och problem med inläsning av epsext.
  • Andra korrigeringar

Kända problem

Det finns två sätt att åtgärda problemet vid uppgradering.

Använd pakethanteraren för att avinstallera 101.75.43 eller 101.78.13 mdatp-versionen.

Exempel:

sudo apt purge mdatp

sudo apt-get install mdatp

Som en alternativ metod följer du anvisningarna för att avinstallera och installerar sedan den senaste versionen av paketet.

Om du inte vill avinstallera mdatp kan du inaktivera rtp och mdatp i följd före uppgraderingen. Varning! Vissa kunder (<1 %) har problem med den här metoden.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Sep-2022 Build: 101.80.97 | Utgåveversion: 30.122072.18097.0

Bygga: 101.80.97
Utgiven: den 14 september 2022
Publicerad: den 14 september 2022
Utgivningsversion: 30.122072.18097.0
Motorversion: 1.1.19300.3
Signaturversion: 1.369.395.0

Nyheter

  • Åtgärdar ett kernel-lås som observeras för utvalda kundarbetsbelastningar som kör mdatp-versionen 101.75.43. Efter RCA kunde detta tillskrivas ett konkurrenstillstånd vid frigöring av ägarskapet till en fildeskriptor för en sensor. Race condition-felet blottlades på grund av en nyligen genomförd produktändring i avstängningsförloppet. Kunder med nyare kernelversioner (5.1+) påverkas inte av det här problemet. För mer information, se Systemlåsning på grund av blockerade processer i fanotify-kod.

Kända problem

  • När du uppgraderar från mdatp-version 101.75.43 eller 101.78.13 kan du råka ut för en kärnlåsning. Kör följande kommandon innan du försöker uppgradera till version 101.80.97. Den här åtgärden bör förhindra att problemet uppstår.

    sudo mdatp config real-time-protection --value=disabled
    
    sudo systemctl disable mdatp
    

När du har kört kommandona använder du pakethanteraren för att utföra uppgraderingen.

Som en alternativ metod följer du anvisningarna för att avinstallera och installerar sedan den senaste versionen av paketet.

Aug-2022 Version: 101.78.13 | Version: 30.122072.17813.0

Bygga: 101.78.13
Utgiven: 24 augusti 2022
Publicerad: 24 augusti 2022
Utgivningsversion: 30.122072.17813.0
Motorversion: 1.1.19300.3
Signaturversion: 1.369.395.0

Nyheter

  • Återställd på grund av tillförlitlighetsproblem

aug-2022 (version: 101.75.43 | utgåveversion: 30.122071.17543.0)

Bygga: 101.75.43
Utgiven: 2 augusti 2022
Publicerad: 2 augusti 2022
Utgivningsversion: 30.122071.17543.0
Motorversion: 1.1.19300.3
Signaturversion: 1.369.395.0

Nyheter

  • Stöd har lagts till för Red Hat Enterprise Linux version 9.0
  • Ett nytt fält har lagts till i utdata från mdatp health, som kan användas för att hämta framtvingandenivån för nätverksskyddsfunktionen. Det nya fältet anropas network_protection_enforcement_level och kan ta något av följande värden: audit, blockeller disabled.
  • Åtgärdat en produktbugg där flera identifieringar av samma innehåll kan leda till dubbla poster i hothistoriken
  • Åtgärdat ett problem där en av processerna som skapades av produkten (mdatp_audisp_plugin) ibland inte avslutades korrekt när tjänsten stoppades
  • Andra felkorrigeringar

juli 2022 Version: 101.73.77 | Utgåva: 30.122062.17377.0

Bygga: 101.73.77
Utgiven: 21 juli 2022
Publicerad: 21 juli 2022
Utgivningsversion: 30.122062.17377.0
Motorversion: 1.1.19200.3
Signaturversion: 1.367.1011.0

Nyheter

  • Ett alternativ för att konfigurera beräkningen av filhashvärde har lagts till
  • Från och med den här versionen har produkten den nya motorn mot skadlig kod som standard
  • Prestandaförbättringar för filkopieringsåtgärder
  • Buggfixar

Jun-2022 Build: 101.71.18 | Releaseversion: 30.122052.17118.0

Bygga: 101.71.18
Utgiven: Den 24 juni 2022
Publicerad: Den 24 juni 2022
Utgivningsversion: 30.122052.17118.0

Nyheter

  • Korrigering för att stödja definitionslagring på icke-standardplatser (utanför /var) för v2-definitionsuppdateringar
  • Åtgärdade ett problem i produktsensorn som används på RHEL 6 som kan leda till att operativsystemet låser sig
  • mdatp connectivity test utökades med en extra URL som produkten kräver för att fungera korrekt. Den nya URL:en är https://go.microsoft.com/fwlink/?linkid=2144709.
  • Fram till nu har produktens loggnivå inte sparats mellan omstarter av produkten. Från och med den här versionen finns det en ny kommandoradsverktygsväxel som bevarar loggnivån. Det nya kommandot är mdatp log level persist --level <level>.
  • Tog bort beroendet python från produktinstallationspaketet
  • Prestandaförbättringar för filkopieringsåtgärder och bearbetning av nätverkshändelser som kommer från auditd
  • Buggfixar

Maj-2022 Build: 101.68.80 | Version: 30.122042.16880.0

Bygga: 101.68.80
Utgiven: 23 maj 2022
Publicerad: 23 maj 2022
Utgivningsversion: 30.122042.16880.0

Nyheter

  • Stöd för kernelversionen 2.6.32-754.47.1.el6.x86_64 har lagts till vid körning i RHEL 6
  • På RHEL 6 kan produkten nu installeras på enheter som kör UEK (Unbreakable Enterprise Kernel)
  • Åtgärdade ett problem där processnamnet ibland visades felaktigt som unknown när det kördes mdatp diagnostic real-time-protection-statistics
  • Åtgärdade en bugg där produkten ibland felaktigt identifierade filer i karantänmappen
  • Åtgärdade ett problem där kommandoradsverktyget mdatp inte fungerade när /opt monterades som en symbolisk länk
  • Prestandaförbättringar & felkorrigeringar

maj-2022 Version: 101.65.77 | Releaseversion: 30.122032.16577.0

Bygga: 101.65.77
Utgiven: 2 maj 2022
Publicerad: 2 maj 2022
Utgivningsversion: 30.122032.16577.0

Nyheter

  • Förbättrade fältet conflicting_applications i mdatp health för att endast visa de senaste 10 processerna och även för att inkludera processnamnen. Det gör det enklare att identifiera vilka processer som kan vara i konflikt med Microsoft Defender för Endpoint för Linux.
  • Buggfixar

mars 2022 (Build: 101.62.74 | Versionsutgåva: 30.122022.16274.0)

Bygga: 101.62.74
Utgiven: 24 mar 2022
Publicerad: 24 mar 2022
Utgivningsversion: 30.122022.16274.0

Nyheter

  • Åtgärdat ett problem där produkten felaktigt skulle blockera åtkomst till filer som är större än 2 GB när den körs på äldre kernelversioner
  • Buggfixar

Mar-2022 Build: 101.60.93 | Utgåvoversion: 30.122012.16093.0

Bygga: 101.60.93
Utgiven: 9 mar 2022
Publicerad: 9 mar 2022
Utgivningsversion: 30.122012.16093.0

Nyheter

  • Den här versionen innehåller en säkerhetsuppdatering för CVE-2022-23278.

Mar-2022 Build: 101.60.05 | Versionsutgåva: 30.122012.16005.0

Bygga: 101.60.05
Utgiven: 3 mar 2022
Publicerad: 3 mar 2022
Utgivningsversion: 30.122012.16005.0

Nyheter

  • Stöd har lagts till för kernelversion 2.6.32-754.43.1.el6.x86_64 för RHEL 6.10
  • Buggfixar

Feb-2022 Build: 101.58.80 | Releaseversion: 30.122012.15880.0

Bygga: 101.58.80
Utgiven: 20 februari 2022
Publicerad: 20 februari 2022
Utgivningsversion: 30.122012.15880.0

Nyheter

  • Kommandoradsverktyget stöder nu återställning av filer i karantän till en annan plats än den där filen ursprungligen identifierades. Detta kan göras via mdatp threat quarantine restore --id [threat-id] --path [destination-folder].
  • Från och med den här versionen kan nätverksskyddet för Linux utvärderas på begäran
  • Buggfixar

Jan-2022 Build: 101.56.62 | Utgivningsversion: 30.121122.15662.0

Bygga: 101.56.62
Utgiven: Den 26 januari 2022
Publicerad: Den 26 januari 2022
Utgivningsversion: 30.121122.15662.0

Nyheter

  • En produktkrasch som introducerades i 101.53.02 som påverkade flera kunder har åtgärdats

Jan-2022 Build: 101.53.02 | Releaseversion: 30.121112.15302.0

Bygga: 101.53.02
Utgiven: Den 8 januari 2022
Publicerad: Den 8 januari 2022
Utgivningsversion: 30.121112.15302.0

Nyheter

  • Prestandaförbättringar & felkorrigeringar

Versioner från 2021

Build: 101.52.57 | Utgivningsversion: 30.121092.15257.0

Bygga: 101.52.57
Utgivningsversion: 30.121092.15257.0
Nyheter
  • En funktion har lagts till för att identifiera sårbara Log4j-jars som används av Java-program. Datorn inspekteras regelbundet för att köra Java-processer med inlästa Log4j-jars. Informationen rapporteras till backend för Microsoft Defender för Endpoint och visas i området för sårbarhetshantering i portalen.

Build: 101.47.76 | Utgåveversion: 30.121092.14776.0

Bygga: 101.47.76
Utgivningsversion: 30.121092.14776.0
Nyheter
  • En ny växel har lagts till i kommandoradsverktyget för att styra om arkiv genomsöks under genomsökningar på begäran. Detta kan konfigureras med mdatp config scan-archives--value [enabled/disabled]. Som standard är den här inställningen inställd på aktiverad.
  • Buggfixar

Build: 101.45.13 | Releaseversion: 30.121082.14513.0

Bygga: 101.45.13
Utgivningsversion: 30.121082.14513.0
Nyheter
  • Från och med denna version tar vi Microsoft Defender för Endpoint-stöd till följande distributioner:
    • VERSIONERNA RHEL6.7-6.10 och CentOS6.7-6.10.
    • Amazon Linux 2
    • Fedora 33 eller senare
  • Buggfixar

Build: 101.45.00 | Releaseversion: 30.121072.14500.0

Bygga: 101.45.00
Utgivningsversion: 30.121072.14500.0
Nyheter
  • Nya växlar har lagts till i kommandoradsverktyget:
    • Kontrollera graden av parallellitet för genomsökningar på begäran. Detta kan konfigureras via mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Som standard används en parallellitetsgrad på 2.
    • Kontrollera om genomsökningar efter uppdateringar av säkerhetsinformation har aktiverats eller inaktiverats. Detta kan konfigureras via mdatp config scan-after-definition-update --value [enabled/disabled]. Som standard är den här inställningen inställd på enabled.
    • Att ändra produktens loggnivå kräver nu administratörsbehörighet
    • Buggfixar

Build: 101.39.98 | Version: 30.121062.13998.0

Bygga: 101.39.98
Utgivningsversion: 30.121062.13998.0
Nyheter
  • Prestandaförbättringar & felkorrigeringar

Build: 101.34.27 | Releaseversion: 30.121052.13427.0

Bygga: 101.34.27
Utgivningsversion: 30.121052.13427.0
Nyheter
  • Prestandaförbättringar & felkorrigeringar

Build: 101.29.64 | Version: 30.121042.12964.0

Bygga: 101.29.64
Utgivningsversion: 30.121042.12964.0
Nyheter
  • Från och med den här versionen åtgärdas automatiskt hot som identifieras under antivirusgenomsökningar på begäran som utlöses via kommandoradsklienten. Hot som identifieras under genomsökningar som utlöses via användargränssnittet kräver fortfarande manuell åtgärd.
  • mdatp diagnostic real-time-protection-statistics stöder nu ytterligare två växlar:
  • --sort: sorterar utdata fallande efter totalt antal filer som genomsökts
  • --top N: visar de N översta resultaten (fungerar endast om även --sort anges)
  • Prestandaförbättringar & felkorrigeringar

Build: 101.25.72 | Versionsutgåva: 30.121022.12563.0

Bygga: 101.25.72
Utgivningsversion: 30.121022.12563.0
Nyheter
  • Microsoft Defender för Endpoint på Linux finns nu i förhandsversion för amerikanska myndighetskunder. Mer information finns i Microsoft Defender för Endpoint för amerikanska myndighetskunder.
  • Åtgärdade ett problem där användningen av Microsoft Defender för Endpoint på Linux på system med FUSE-filsystem ledde till låsning i operativsystemet
  • Prestandaförbättringar & andra felkorrigeringar

Build: 101.25.63 | Utgåveversion: 30.121022.12563.0

Bygga: 101.25.63
Utgivningsversion: 30.121022.12563.0
Nyheter
  • Prestandaförbättringar & felkorrigeringar

Build: 101.23.64 | Utgåveversion: 30.121021.12364.0

Bygga: 101.23.64
Utgivningsversion: 30.121021.12364.0
Nyheter
  • Prestandaförbättring för situationen där en hel monteringspunkt läggs till i listan över undantag för antivirusprogram. Före den här versionen bearbetade produkten filaktivitet som kom från monteringspunkten. Från och med den här versionen ignoreras filaktiviteten för undantagna monteringspunkter, vilket leder till bättre produktprestanda
  • Ett nytt alternativ har lagts till i kommandoradsverktyget för att visa information om den senaste genomsökningen på begäran. Om du vill visa information om den senaste genomsökningen på begäran kör du mdatp health --details antivirus
  • Andra prestandaförbättringar & felkorrigeringar

Buildnummer: 101.18.53

Nyheter
  • EDR för Linux är nu allmänt tillgänglig
  • La till en ny kommandoradsväxel (--ignore-exclusions) för att ignorera AV-undantag vid anpassade genomsökningar (mdatp scan custom)
  • Utökad mdatp diagnostic create med en ny parameter (--path [directory]) som gör att diagnostikloggarna kan sparas i en annan katalog
  • Prestandaförbättringar & felkorrigeringar

iOS-versioner

1.1.28250101

  • Integrering med Tunnel – Microsoft Defender för Endpoint i iOS kan nu integreras med Microsoft Tunnel, en VPN-gatewaylösning för att möjliggöra säkerhet och anslutning i en enda app. Mer information finns i Översikt över Microsoft Tunnel.
  • Zero-touch onboard för registrerade iOS-enheter som registrerats via Microsoft Intune är allmänt tillgänglig. Mer information finns i Nollberöringsetablering av Microsoft Defender för Endpoint.
  • Felkorrigeringar.

1.1.24210103

1.1.23250104

  • Prestandaoptimering – Testa batteriprestanda med den här versionen och meddela oss din feedback.
  • Onboarding utan beröring för registrerade iOS-enheter – Med den här versionen har en förhandsversion av onboarding utan beröring för enheter som registrerats via Microsoft Intune lagts till. Mer information finns i Zero-touch (tyst) registrering av Microsoft Defender för Endpoint.
  • Sekretessinställningar – Konfigurera sekretessinställningar för Phish Alert Report. Mer information finns i Konfigurera iOS-funktioner.

1.1.23010101

  • Felkorrigeringar och prestandaförbättringar
  • Prestandaoptimeringar har gjorts i den här versionen. Testa batteriprestanda med den här versionen och meddela oss din feedback.

1.1.20240103

  • Kortet Enhetshälsa – Kortet Enhetshälsa meddelar slutanvändarna om eventuella väntande programuppdateringar.
  • Förbättringar av användbarhet – Slutanvändarna kan nu inaktivera Defender för Endpoint VPN från själva Microsoft Defender appen. Före den här uppdateringen var slutanvändarna tvungna att inaktivera VPN endast från appen Inställningar.
  • Felkorrigeringar.

1.1.20020101

  • UX-förbättringar – Microsoft Defender för Endpoint har ett nytt utseende.
  • Felkorrigeringar.

1.1.17240101

1.1.15140101

1.1.15010101

  • Med den här versionen presenterar vi stöd för iPadOS/iPad-enheter.
  • Felkorrigeringar.