Aracılığıyla paylaş


Uç Nokta için Microsoft Defender'deki yeni özellikler

Bu makalede, son altı ay içinde yayınlanan önizleme aşamasında olan veya genel kullanıma sunulan (GA) Uç Nokta için Microsoft Defender özellikler açıklanmaktadır.

Derleme numaraları, iyileştirmeler ve düzeltmeler de dahil olmak üzere son Uç Nokta için Microsoft Defender sürümleri için sürüm notlarını Uç Nokta için Microsoft Defender.

Önizleme özellikleri hakkında daha fazla bilgi edinin.

Nisan 2026

Tür Özellik Önizleme/GA Açıklama
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.26030.3011 / Engine 1.1.26030.3008 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.
Sürüm - macOS Derleme 101.26022.0020 GA Sürüm 20.126022.20.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Derleme 101.26022.0018 GA Sürüm 20.126022.18.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Android Derleme 1.0.8805.0103 GA Derleme 1.0.8805.0103 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.

Mart 2026

Tür Özellik Önizleme/GA Açıklama
Özellik Yeni Microsoft Güvenli Puan önerileri Önizleme Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir:
- Microsoft HTML Uygulama Konağından giden ağ bağlantılarını engelle (mshta.exe): Kötü amaçlı betikleri yürütmek ve dış komut ve denetim (C2) altyapısıyla iletişim kurmak için mshta.exe (güvenilen bir Windows ikili dosyası) kullanan saldırıların azaltılmasına yardımcı olur. mshta.exe giden bağlantıların engellenmesi yaygın saldırı zincirlerini kesintiye uğratır, yük indirmeyi ve veri sızdırmayı önler ve karada yaşama saldırı riskini azaltır. Bu, yeni ortaya çıkan saldırı kampanyaları için geçerlidir. Örneğin, saldırganların kullanıcı etkileşimi aracılığıyla sunulan kötü amaçlı içerikleri yürütmek için mshta.exe gibi meşru araçları kötüye kullanmaları gibi ClickFix kampanyaları.
Sürüm - Linux Derleme 101.26021.0002 GA Sürüm 30.126021.0002.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.26020.6 / Altyapı 1.1.26020.3 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.
Özellik Canlı yanıt için kitaplık yönetimi GA Canlı yanıt için kitaplık yönetimi genel kullanıma sunuldu. Bu özellik, canlı yanıt oturumları sırasında kullanılan dosyaları ve betikleri yönetmek için merkezi bir görünüm sağlar.
Sürüm - macOS Derleme 101.26012.0017 GA Yayın sürümü 20.126012.17.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik Yeni Microsoft Güvenli Puan önerileri GA Microsoft Güvenli Puan artık kuruluşların uzaktan erişim ve kimlik doğrulama geçişi saldırılarıyla ilgili yaygın saldırı tekniklerine maruz kalmalarını azaltmalarına yardımcı olacak yeni öneriler içerir:
- RDP üzerinden dosya aktarımını engelle: Uzak Masaüstü Protokolü (RDP) oturumlarındaki dosya aktarım özelliklerini kısıtlar. Bu, saldırganların rdp oturumlarını kullanarak kötü amaçlı dosyaları ortama aktarmalarını veya hassas verileri dışarı aktarmalarını önlemeye yardımcı olur.
- Kimlik doğrulama geçişi saldırılarına karşı SMB sunucu güvenliği sağlamlaştırma: Kimlik doğrulaması bütünlüğünü sağlamak ve SMB trafiğini kurcalamaya veya kesmeye karşı korumak için Kimlik Doğrulaması için Genişletilmiş Koruma (EPA), SMB imzalama ve SMB şifrelemesi dahil olmak üzere Sunucu İleti Bloğu (SMB) kimlik doğrulama korumalarını güçlendirerek sunucuları kimlik bilgisi geçişi saldırılarına karşı korumaya yardımcı olur.
Sürüm - macOS Derleme 101.26012.0015 GA Sürüm 20.126012.15.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Linux Derleme 101.26012.0007 GA Sürüm 30.126012.0007.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik Proaktif kullanıcı kapsaması (kullanıcı içerir) GA Tahmine dayalı koruma özelliğinin bir parçası olarak proaktif kullanıcı kapsama (kullanıcı içeren) eylemi genel kullanıma sunuldu. Bu eylem, risk altında olan ve kötü amaçlı etkinlik gerçekleştirmek için yeniden kullanılan kimlik bilgilerini tanımlamak için etkinlik verilerini açığa çıkarma verileriyle birlikte ekler.

Şubat 2026

Tür Özellik Önizleme/GA Açıklama
Sürüm - macOS Derleme 101.26012.0012 GA Sürüm 20.126012.12.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik Yenilikler ve sürüm notları belge güncelleştirmeleri GA Yeni ve işletim sistemine özgü sürüm notları sayfaları artık yeni özelliklere, iyileştirmelere ve düzeltmelere daha iyi görünürlük ve erişim sağlayacak şekilde güncelleştirildi:
- Yenilikler sayfası (bu sayfa) artık Uç Nokta için Microsoft Defender'deki Yeni özellikler olarak adlandırılmıştır ve hem özellikleri hem de en son sürüm notlarının bağlantılarını içerir.
- Sürüm notları sayfası artık Windows Virüsten Koruma da dahil olmak üzere desteklenen tüm işletim sistemleri için sürüm ayrıntılarını birleştirir. Yeni sayfa güncelleştirmeleri platforma ve tarihe göre gruplandırarak belirli bilgileri bulmayı kolaylaştırır.
- Önceki tüm sürüm notları sayfaları birleştirilmiş sürüm notları sayfasına yönlendirilir.
Özellik Windows 7'de yazılım ürünü güvenlik açığı verileri desteği GA Desteklenen tüm Windows sürümlerinde kapsamlı güvenlik açığı yönetimi özellikleri sağlamak için Microsoft Defender Güvenlik Açığı Yönetimi artık Windows 7 cihazlarında yazılım ürünü güvenlik açığı verilerini toplar.
Özellik Canlı yanıt için kitaplık yönetimi Önizleme Artık Microsoft Defender portalında canlı yanıt oturumları sırasında kullanılan dosyaları ve betikleri görüntüleyebilir ve yönetebilirsiniz. Bu geliştirmeyle, karşıya yüklenen tüm dosyaların ve bunların özelliklerinin merkezi bir görünümünü elde edersiniz ve canlı yanıt oturumu dışındaki dosyaları karşıya yükleyebilir, görüntüleyebilir ve silebilirsiniz.
Özellik Geçerli ayarlar sekmesi GA Cihaz envanteri Yapılandırma yönetimi sekmesinin altındaki Etkin ayarlar sekmesi artık genel kullanıma sunulmuştur. Bu sekmede, bir cihazdaki her güvenlik ayarının gerçek değerini ve yapılandırma kaynağını görüntüleyebilirsiniz. Bu, etkili olmayan yapılandırma girişimlerini tanımlamaya yardımcı olur ve hedeflenen korumaların uygulanmadığı boşlukları ortadan kaldırır.
Özellik Yazılım bileşenleri olarak yeniden adlandırılan güvenlik açığı olan bileşenler sayfası GA kuruluşunuzda tanımlanan tüm yazılım bileşenlerine Defender Güvenlik Açığı Yönetimi görünürlüğünü yansıtmak için, Savunmasız bileşenler sayfası artık Yazılım bileşenleri olarak adlandırılmıştır.
Özellik Geliştirilmiş Cihaz Güvenlik Açıkları rapor deneyimi GA Cihaz güvenlik açıkları rapor deneyimini basitleştirmek ve kolaylaştırmak için, Savunmasız cihazlar raporu artık aşağıdaki değişiklikleri ve iyileştirmeleri içerir:
- Zaman içinde Windows 10/11 sürümüne göre güvenlik açığı olan cihazlar bölümü artık kaldırılmıştır.
- Raporun filtreleri yalnızca Cihaz grubu filtresini içerir.
- Raporun geçmişi artık son 30 günle sınırlıdır.
- Raporun geçmişi artık son 30 günle sınırlıdır.

Not: Bu değişiklikler artık kamu bulutu müşterileri tarafından görülebilir ancak havayla kaplı ortamlarda henüz görünmez. Bu görünürlük önümüzdeki aylarda eklenecektir.
Özellik Windows için gelişmiş Defender dağıtım aracı Önizleme Aracın yeni sürümü, ekleme işlemini kolaylaştırır ve aşağıdakileri yaparak güvenliği artırır:
- Ekleme paketini doğrudan aracın yürütülebilir dosyasının içine paketleme.
- Dağıtım paketi oluşturma sırasında aracı çalıştırmak için gereken bir anahtar oluşturma.
- Kullanıcıların yetkisiz kullanım riskini azaltmak için paket için bir süre sonu tarihi yapılandırmasına olanak sağlama.

Ayrıca, Defender portalındaki yeni dağıtım paketleri sayfası, indirilen paketlerin yönetimini kolaylaştırarak tüm paketlere ve geçerli durumlarına yönelik merkezi görünürlük sağlar.
Sürüm - macOS Derleme 101.25122.0008 GA Yayın sürümü 20.125122.8.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Linux Derleme 101.25122.0004 GA Sürüm 30.125122.0004.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.26010.5 / Altyapı 1.1.26010.1 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.

Ocak 2026

Tür Özellik Önizleme/GA Açıklama
Sürüm - Linux Derleme 101.25102.0005 GA Sürüm 30.125102.0005.0 yayın: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Derleme 101.25122.0007 GA Yayın sürümü 20.125122.7.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Derleme 101.25122.0006 GA Yayın sürümü 20.125122.6.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik Cihaz güvenlik açıkları rapor geliştirmeleri Önizleme Cihaz güvenlik açıkları rapor deneyimini basitleştirmek ve kolaylaştırmak için, Savunmasız cihazlar raporu artık çeşitli değişiklikler ve geliştirmeler içerir (daha fazla bilgi edinin).

Not: Bu değişiklikler henüz kamu bulutu müşterileri tarafından görülmeyebilir.

Aralık 2025

Tür Özellik Önizleme/GA Açıklama
Sürüm - Linux Derleme 101.25092.0005 GA Yayın sürümü 30.125092.0005.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Linux Derleme 101.25092.0002 GA Sürüm 30.125092.0002.0 yayın: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Android Derleme 1.0.8412.0101 GA Derleme 1.0.8412.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Android Derleme 1.0.8321.0101 GA Derleme 1.0.8321.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Derleme 101.25102.0019 GA Sürüm 20.125102.19.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.25110.6 / Altyapı 1.1.25110.1 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.
Özellik Önceliklendirme koleksiyonu Önizleme Sentinel Model Bağlam Protokolü (MCP) sunucusuyla olayları önceliklendirmek ve tehditleri avlamak için önceliklendirme koleksiyonunu kullanın.
Özellik Yeni Microsoft Güvenli Puan önerileri GA Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir:
- Windows'da Uzak Kayıt Defteri hizmetini devre dışı bırakma: Windows kayıt defterine uzaktan erişimi engeller, saldırı yüzeyini azaltır ve yetkisiz yapılandırma değişikliklerini, ayrıcalık yükseltmesini ve yanal hareketi engeller.
- Windows iş istasyonları için NTLM kimlik doğrulamasını devre dışı bırakma: Eski ve güvenli olmayan bir protokol desteğini kaldırarak kimlik bilgisi hırsızlığını ve yanal hareket saldırılarını önlemeye yardımcı olur.
Özellik CVE özel durumları GA CVE özel durumları artık genel kullanıma sunulmuştur ve ayrıca istek yanıtının GET /api/vulnerabilities bir parçası olarak False pozitif gerekçesini ve status alanını destekler. Daha fazla bilgi edinin.

Kasım 2025

Tür Özellik Önizleme/GA Açıklama
Özellik Yeni tahmine dayalı koruma yanıtı eylemleri Önizleme Uç Nokta için Defender artık GPO sağlamlaştırma ve Safeboot sağlamlaştırma yanıt eylemlerini içerir. Bu eylemler, olası tehditleri gerçekleşmeden önce tahmin eden ve azaltan tahmine dayalı koruma özelliğinin bir parçasıdır.
Özellik Özel veri toplama Önizleme Özel veri toplama, kuruluşların özel tehdit avcılığı ve güvenlik izleme gereksinimlerini desteklemek için telemetri koleksiyonunu varsayılan yapılandırmaların ötesinde genişletmesine ve özelleştirmesine olanak tanır.
Özellik Güvenlik açığı yönetimi, Maruz kalma yönetimi altına taşınır Önizleme Microsoft Defender portalındaki Güvenlik Açığı Yönetimi bölümü artık Pozlama yönetimi altında yer almaktadır. Bu değişiklik, platformun kapsamını ve özelliklerini önemli ölçüde genişleten Microsoft Güvenlik Korunma Düzeyi Yönetimi güvenlik açığı yönetimi tümleştirmesinin bir parçasıdır. Daha fazla bilgi edinin.
Özellik Yeni Microsoft Güvenli Puan önerileri GA Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir:

- LDAP istemci imzalaması gerektir veya LDAP sunucusu imzalaması gerektir: Saldırganların grup üyelikleriyle veya aktarımdaki izinlerle oynamaması veya bu izinleri işlememesi için dizin isteklerinin bütünlüğünün sağlanmasına yardımcı olur.
- LDAP istemci trafiğini şifreleme: Düz metin LDAP yerine şifreli iletişimi zorunlu tutarak kimlik bilgilerinin ve hassas kullanıcı bilgilerinin açığa çıkmasını önler.
- LDAP kanal bağlamasını zorunlu kılma: NTLM kimlik doğrulamasını güvenli bir TLS kanalına bağlayarak saldırganların kimlik doğrulama oturumlarını ele geçirmesini veya geçirmesini durdurur.
Özellik Defender dağıtım aracı
- Windows cihazları için
- Linux cihazlar için
Önizleme Yeni Defender dağıtım aracı, cihazları Defender uç noktası güvenlik çözümüne eklemeyi kolaylaştıran basit, kendi kendine güncelleştirilen bir uygulamadır. Araç önkoşulları üstlenir, eski çözümlerden geçişleri otomatikleştirir ve karmaşık ekleme betikleri, ayrı indirmeler ve el ile yükleme gereksinimini ortadan kaldırır. Windows ve Linux cihazlarını destekler.
Özellik Windows 7 SP1 ve Windows Server 2008 R2 SP1 için Defender uç nokta güvenlik çözümü Önizleme Uç nokta için Defender güvenlik çözümü artık eski Windows 7 SP1 ve Windows Server 2008 R2 SP1 cihazları için kullanılabilir. Çözüm, diğer çözümlere kıyasla bu cihazlar için gelişmiş koruma özellikleri ve geliştirilmiş işlevsellik sağlar. Yeni çözüm, yeni Defender dağıtım aracı kullanılarak kullanılabilir.
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.25100.9008 / Altyapı 1.1.25100.9002 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.

Ekim 2025

Tür Özellik Önizleme/GA Açıklama
Sürüm - Android Derleme 1.0.8217.0101 GA Derleme 1.0.8217.0101 yayınlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Android Derleme 1.0.8201.0101 GA Derleme 1.0.8201.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Derleme 101.25082.0006 GA Yayın sürümü 20.125082.6.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - iOS Derleme 1.1.70230101 GA Derleme 1.1.70230101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - iOS Derleme 1.1.69250104 GA Derleme 1.1.69250104 yayınlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Windows Virüsten Koruma Platform 4.18.25100.9008 / Motor 1.1.25100.9002 GA Platform 4.18.25100.9008 ve Motor 1.1.25100.9002 yayınlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik ABD kamu ortamları için kolaylaştırılmış bağlantı desteği Önizleme Uç Nokta için Defender artık ABD kamu bulut ortamları için kolaylaştırılmış bağlantıyı destekliyor. Bu geliştirme, gerekli hizmet uç noktalarının sayısını azaltarak ekleme işlemini basitleştirir ve kısıtlı ağlar arasında güvenilirliği artırır. Daha fazla bilgi için gerekli bağlantı ayarlarına bakın.
Özellik Yalıtım dışlamaları GA Yalıtım dışlamaları özelliği genel kullanıma sunuldu. Yalıtım dışlamaları, belirlenen işlemlerin veya uç noktaların ağ yalıtımı kısıtlamalarını atlamasına olanak tanır. Bu, daha geniş ağ maruziyeti sınırlıyken temel işlevlerin devam etmesini sağlar.
Sürüm - Linux Derleme 101.25092.0001 GA Sürüm 30.125092.0001.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik CVE özel durumları Önizleme Artık CVE özel durumlarını kullanarak ortamınızdaki belirli Ortak Güvenlik Açıklarını ve Etkilenmeleri (CVE)'leri analizden hariç tutabilirsiniz. CVE özel durumları, kuruluşunuzla ilgili veri türlerini denetlemenize ve belirli verileri düzeltme çalışmalarınızın dışında tutmanıza olanak sağlar. Daha fazla bilgi için bkz. Microsoft Defender Güvenlik Açığı Yönetimi özel durumlar ve Özel durumları oluşturma, görüntüleme ve yönetme.
Özellik Yeni Microsoft Güvenli Puan önerileri GA Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir:
- Sunucularda web kabuğu oluşturmayı engelleme (web tabanlı kalıcılık ve uzaktan kod yürütme saldırıları riskini azaltır)
- Kopyalanan veya kimliğine bürünülen sistem araçlarının kullanımını engelleme (saldırganın yanal hareket veya ayrıcalık yükseltme için meşru yönetim yardımcı programlarının kötüye kullanılmasını önlemeye yardımcı olur)
- Güvenli Modda bir makinenin yeniden başlatılmasını engelleme: Uç nokta korumasını devre dışı bırakmaya veya yeniden başlatmalar aracılığıyla kalıcı hale getirmek isteyen saldırganlara karşı savunmaya yardımcı olur.

Eylül 2025

Tür Özellik Önizleme/GA Açıklama
Sürüm - Android Derleme 1.0.8102.0101 GA Derleme 1.0.8102.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Derleme 101.25072.0011 GA Sürüm 20.125072.11.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS macOS'ta Uç Nokta için Microsoft Defender için çevrimdışı güvenlik bilgileri güncelleştirmelerini yapılandırma GA Kuruluşların macOS uç noktalarındaki güvenlik bilgilerini (virüsten koruma tanımları/imzaları) yerel yansıtma sunucusundan çevrimdışı olarak güncelleştirmesine olanak tanır.
Sürüm - Linux Derleme 101.25082.0003 GA Yayın sürümü 30.125082.0003.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Linux Derleme 101.25072.0003 GA Yayın sürümü 30.125072.0003.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - iOS Derleme 1.1.68200103 GA Derleme 1.1.68200103 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.