Uç Nokta için Microsoft Defender'deki yeni özellikler

Bu makalede, son altı ay içinde yayınlanan önizleme aşamasında olan veya genel kullanıma sunulan (GA) Uç Nokta için Microsoft Defender özellikler açıklanmaktadır.

Uç Nokta için Microsoft Defender’in derleme numaraları, iyileştirmeler ve düzeltmeler dahil son sürümleri için Uç Nokta için Microsoft Defender sürüm notlarına bakın.

Önizleme özellikleri hakkında daha fazla bilgi edinin.

Eylül 2026

Tür Özellik Önizleme/GA Açıklama
Özellik WSL kapsayıcıları için Uç Nokta için Microsoft Defender eklenti desteği (WSLc) GA Uç Nokta için Microsoft Defender protection'ı WSL konteynerlerinde (WSLc) çalışan iş yüklerine genişlet. Cihaz envanteri, uyarılar, olaylar, cihaz zaman çizelgesi ve Gelişmiş Av aracılığıyla WSL konteyner etkinliğine görünürlük kazanın; güvenlik ekiplerinin hem Windows hem de Linux iş yüklerinde tehditleri araştırmasına ve yanıt vermesine yardımcı olun. MDE eklentisi sürüm 2.26.921.1.
Özellik Linux Masaüstüleri için Microsoft Defender desteği Önizleme Uç Nokta için Microsoft Defender artık desteğini Linux masaüstlerine (Public Preview) genişletiyor. Şu anda sunucularda desteklenen tüm Linux dağıtımları Linux masaüstü bilgisayarlarında da desteklenmektedir. Dağıtım yöntemleri ve güvenlik yetenekleri hem Linux sunucularında hem de masaüstülerde tutarlı kalır. Lisanslama ve desteklenen dağıtımlar hakkında detaylar için Linux üzerinde Microsoft Defender için ön koşullara bakınız.
Sürüm - macOS Derleme 101.26072.0017 GA 20.126072.17.0 sürüm yayınlandı: Bu sürüm için geliştirmeler ve özelliklere bakınız.
Özellik Yapay Zekâ Hazırlığı için yeni Microsoft Güvenlik Puanı önerileri GA Microsoft Defender şimdi, kuruluşların yapay zeka hızlandırılmış siber saldırılara karşı uç nokta güvenini güçlendirmesine yardımcı olmak için AI-Readiness altı güvenlik önerisini bir araya getiriyor. Bu öneriler birlikte, dışarıdan görünür giriş noktalarını azaltmaya, cihaz başlatmada donanım destekli güven oluşturmaya, kritik Windows güvenlik fonksiyonlarını izole etmeye, çekirdek kodu bütünlüğünü korumaya ve yan hareket için yerel yönetici kimlik bilgilerinin yeniden kullanımını sınırlamaya yardımcı olan katmanlı bir güvenlik temeli sağlar.

Microsoft Defender portalında, Exposure Management>Recommendations>Devices>Misconfigurations sayfasına gidin ve AI-Readiness etiketine göre filtreleyerek tüm öneri setini, etkilenen cihazları, maruz kalan kritik cihazları, elde edilen puanları ve Devices Secure Score'a olası etkileri görün. Bu görünümü iyileştirmeyi önceliklendirmek, sahiplik atamak, istisnaları takip etmek ve cihaz mülkü genelinde benimsemeyi izlemek için kullanın.

Yapay Zekaya Hazırlık için dört yeni öneri mevcuttur:

- TPM 2.0 ile donanım tabanlı bir güven kökü oluşturun: Kriptografik anahtarları, cihaz kimliğini ve önyükleme ölçümlerini donanım tabanlı güvenlikle korumaya yardımcı olur.
- VBS ile kritik güvenlik fonksiyonlarını izole edin: İşletim sistemi çekirdeğinden ayrı izole bir ortamda kritik güvenlik fonksiyonlarını korumaya yardımcı olur.
- HVCI ile çekirdek kodu bütünlüğünü sağlamak: Çekirdek modu kodunu doğrulamaya, güvenilmemiş kodu engellemeye ve yürütülebilir çekirdek belleğinin yazılabilir olmasını önlemeye yardımcı olur.
- Windows LAPS ile yan hareketi sınırlamak: Her cihaz için benzersiz bir şifre yöneterek yerel yönetici kimlik bilgilerinin tekrar kullanılmasını önlemeye yardımcı olur.

AI-Readiness koleksiyonunda ayrıca iki mevcut tavsiye bulunmaktadır:

- İnternete açık cihazlarda gereksiz internet maruziyetini azaltmak: Kamusal internetten gereksiz yere erişilebilen cihazları tespit etmek ve iyileştirmeye yardımcı olmak.
- Secure Boot ile başlatma sürecini koruyun: Cihazların güvenilir firmware ve yazılım kullanarak başlamasını sağlar.
Özellik Linux için bellek taraması Önizleme Memory Scan, Linux'ta Uç Nokta için Microsoft Defender koruma yeteneklerini genişleterek, bilinen kötü amaçlı davranışlar ve bellek yerleşik tehditler için süreç belleğinin incelenmesini mümkün kılarak gelişmiş saldırılara karşı ek bir koruma katmanı sağlar. Bellek kaynaklı tehditler, güvenlik ekipleri için giderek daha zorlaşıyor çünkü doğrudan bellekte çalışabiliyorlar ve diskte az veya hiç ayak izi olmadan bu da onları tespit etmeyi zorlaştırıyor; bu da geleneksel dosya tabanlı tarama teknikleriyle tespit edilmesini zorlaştırıyor. Memory Scan, bu tehditlerin görünürlüğünü artırmaya yardımcı olur ve bellek içi kötü amaçlı yazılım ile zararlı kod enjeksiyonu gibi gelişmiş saldırı yöntemlerine karşı korumayı güçlendirir.

Defender versiyonu 101.26071.0005 veya daha sonrasında Insiders-slow kanalında mevcuttur.
Özellik WSL kapsayıcıları için Uç Nokta için Microsoft Defender eklenti desteği (WSLc) Önizleme Uç Nokta için Microsoft Defender protection'ı WSL konteynerlerinde (WSLc) çalışan iş yüklerine genişlet. Cihaz envanteri, uyarılar, olaylar, cihaz zaman çizelgesi ve Gelişmiş Av aracılığıyla WSL konteyner etkinliğine görünürlük kazanın; güvenlik ekiplerinin hem Windows hem de Linux iş yüklerinde tehditleri araştırmasına ve yanıt vermesine yardımcı olun.

Genel Önizleme'de kullanılabilir. Kayıt olmak için kayıt formunu doldurun.

Ağustos 2026

Tür Özellik Önizleme/GA Açıklama
Özellik Linux için denetim modunda tamper koruması Önizleme Defender yapılandırmaları, dosyaları, dizinleri, süreçleri ve hizmetlerinde yetkisiz değişiklikleri tespit eder ve uyarılar; root kullanıcılarının girişimleri dahil. Müdahale faaliyetleri, uyarılar, cihaz zaman çizelgesi ve Gelişmiş Avcılık aracılığıyla ortaya çıkarılır ve aktivite engellenmeden gerçekleşir.

Linux sürümü 101.26072.0004 veya daha sonrasında Insiders-slow kanalında Uç Nokta için Microsoft Defender'te mevcuttur.
Özellik Linux için antivirüs denetim modu Önizleme Dosyaları otomatik olarak karantinaya almadan veya süreçleri sonlandırmadan gerçek zamanlı kötü amaçlı yazılım tespiti ve uyarı sağlar. Bu, kuruluşların Defender algılama etkinliğini ve performansını hassas iş yüklerinde değerlendirmelerini sağlar, ardından uygulama etkinleştirilir.

Linux sürüm 101.26062.0007 veya daha üzerinde, Uç Nokta için Microsoft Defender sürümünde mevcuttur.
Özellik Linux için Offboarding API desteği GA Kuruluşların, Linux sunucularının Uç Nokta için Microsoft Defender’ten Offboard Machine API aracılığıyla çıkarılmasını otomatikleştirmesini sağlayarak cihaz yaşam döngüsü yönetimini büyük ölçekte basitleştirir.

Linux sürüm 101.26062.0007 veya daha üzerinde, Uç Nokta için Microsoft Defender sürümünde mevcuttur.
Sürüm - macOS Build 101.26062.0012 GA 20.126062.12.0 sürüm sürümü yayınlandı: Bu sürüm için geliştirmeleri ve özellikleri görün.
Özellik Microsoft Store uygulamaları için güvenlik açığı değerlendirmesi Önizleme Artık Microsoft Store uygulamaları çalıştıran cihazlarda güvenlik açıklarını izleyebilirsiniz; bunlar arasında Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command | Update, HP Smart, NVIDIA Denetim Masası, 1Password, Beyond Compare ve Evernote yer alır (tam liste için Microsoft Store uygulamaları sayfasına bakın). Yazılım sayfasındaki yazılım kanıt alanını kullanarak savunmasız uygulamanın dosya yolunu ve zayıf uygulama, sürüm ve dosya konumunu gösteren önerilen sorguyu görüntüleyin.
Sürüm - macOS Build 101.26062.0011 GA 20.126062.11.0 sürüm sürümü yayınlandı: Bu sürüm için geliştirmeleri ve özellikleri görün.

Temmuz 2026

Tür Özellik Önizleme/GA Açıklama
Sürüm - macOS Derleme 101.26062.0009 GA Yayın sürümü 20.126062.9.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - iOS Derleme 1.1.78290102 GA 1.1.78290102 sürümü yayımlandı: Bu sürümdeki iyileştirmeleri ve özellikleri inceleyin.
Özellik Yapay zeka aracısı çalışma zamanı koruma güncelleştirmeleri Önizleme Yapay zeka aracısı çalışma zamanı koruması şu geliştirmeleri içerir:

- Satıcı tarafından desteklenen aracı olay arabirimleri artık standart platform ve motor güncelleme kanallarıyla çalışır, bu nedenle Beta kanalı yapılandırması gerekmez. Ajan tabanlı olay incelemesi artık Codex CLI'ı ve GitHub Copilot uygulamasını destekliyor.
- Ağ denetimi artık, OpenClaw ve benzeri Node.js tabanlı Claw aracılar da dahil olmak üzere, satıcı tarafından desteklenen olay arayüzlerini sunmayan aracılar için destekleniyor.

Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender ile yapay zeka aracısı çalışma zamanı koruması.
Sürüm - macOS Derleme 101.26052.0016 GA Yayın sürümü 20.126052.16.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik Linux için Defender Dağıtım Aracı GA Linux için Defender for Endpoint'in 101.26042.0011 ve sonraki sürümlerinde kullanılabilir.

Linux için Defender Dağıtım Aracı, yükleme, ekleme, yükseltme ve kaldırma işlemlerini tek bir iş akışında birleştirerek dağıtımı basitleştirir. Araç önkoşul doğrulamayı otomatikleştirir, özel yükleme yollarını destekler, tercih edilen güncelleştirme kanallarından belirli Defender sürümlerinin dağıtımını etkinleştirir ve yerel depoları kullanan ortamlarda sorunsuz çalışır.

Basitleştirilmiş dağıtım deneyimine ek olarak, müşteriler artık Cihaz Zaman Çizelgesi tümleştirmesi aracılığıyla dağıtım ilerleme durumunu tam olarak görebilir ve adım adım yükleme, yükseltme ve ekleme durumu, filo genelinde dağıtım izleme için Gelişmiş Tehdit Avcılığı sorguları ve dağıtım aşaması, durum, çıkış kodu ve sorun gidermeyi basitleştirmek için ayrıntılı hata raporlama gibi ayrıntılı hata raporlaması sağlayabilir. Bu özellikler, yöneticilerin dağıtım sorunlarını hızla belirlemesine, ekleme ilerleme durumunu izlemesine ve Linux varlıklarında dağıtım sonuçlarını anlamasına yardımcı olur. Defender sürüm 101.26042.0011'den itibaren kullanılabilir.

Haziran 2026

Tür Özellik Önizleme/GA Açıklama
Sürüm - Android Derleme 1.0.9029.0101 GA Sürüm 1.0.9029.0101 yayınlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Yapı 101.26042.0020 GA Yayın sürümü 20.126042.20.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik Yerel yapay zeka aracısı bulma — macOS desteği ve yeni aracılar Önizleme Yerel yapay zeka aracısı bulma özelliği artık Windows ek olarak macOS uç noktalarını da destekliyor. Bu güncelleştirme junie CLI, Kiro CLI, Warp, Hermes Aracısı, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (eski adı windsurf) ve QClaw gibi yeni aracılar için keşif desteği de ekler. Daha fazla bilgi için bkz. Yerel yapay zeka aracısı bulma.
Özellik Windows için gelişmiş Defender dağıtım aracı GA Aracın yeni sürümü, kullanıcıların başlangıç sürecini kolaylaştırır ve şu yollarla güvenliği artırır:
- İlk kurulum paketini doğrudan aracın yürütülebilir dosyasına gömme.
- Dağıtım paketi oluşturma sırasında aracı çalıştırmak için gereken bir anahtar oluşturma.
- Kullanıcıların yetkisiz kullanım riskini azaltmak için paket için bir süre sonu tarihi yapılandırmasına olanak sağlama.

Ayrıca:
- Paketi bir .exe veya .zip dosyası olarak indirme seçeneğiniz vardır; kuruluşunuzun ihtiyaçlarına en uygun olan dosyadır.
- Defender portalındaki yeni Dağıtım paketleri sayfası, tüm paketlere ve geçerli durumlarına yönelik merkezi görünürlük sağlayarak indirilen paketlerin yönetimini kolaylaştırır.
Özellik Seçmeli Yanıt Eylemleri GA Seçmeli Müdahale Eylemleri, kuruluşların cihazların sisteme alınması sırasında cihazlarda yüksek etkili güvenlik işlemlerini özelleştirmesine olanak tanır. Katman-0 sistemlerinde ve diğer yüksek değerli varlıklarda yanıt eylemlerinin nasıl uygulandığı üzerinde hassas denetim sağlayarak güçlü koruma sağlarken operasyonel kararlılığı korumaya yardımcı olur.
Özellik Defender Güvenlik Açığı Yönetimi'nde geliştirilmiş maruziyet puanı GA Defender Güvenlik Açığı Yönetimi'daki yeni pozlama puanı modeli genel kullanıma sunuldu. Bu model, kötüye kullanım tahmin verilerini (EPSS) ve İnternet'e yönelik durum ve kritiklik gibi varlık bağlamı faktörlerini birleştirerek risk önceliklendirmesini ve öneri etki doğruluğunu geliştirir. Daha fazla bilgi için bkz. Defender Güvenlik Açığı Yönetimi'nde maruz kalma puanı ve Güvenlik önerileri.
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.26050.15 / Motor 1.1.26050.11 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.
Özellik Yeni Microsoft Güvenli Puan önerisi GA Microsoft Güvenli Puanı artık İnternet'e yönelik cihazlarda gereksiz gelen internet açıklarını azalt önerisini içerir. Bu öneri, genel İnternet'ten erişilebilen ve gereksiz saldırı yüzeyini temsil eden cihazları tanımlamaya yardımcı olur.

İnternet’e açık cihazlar, saldırganlar ve otomatik tarayıcılar için başlıca giriş noktalarıdır; bu da onları kimlik bilgilerine yönelik kaba kuvvet saldırıları, yaması uygulanmamış güvenlik açıklarının istismarı ve fidye yazılımı ile klavye başı saldırılar için ilk erişim sağlamada ideal hedefler hâline getirir.

Bu öneri, ortam genelinde İnternet'e yönelik cihazlar için merkezi görünürlük sağlayarak kuruluşların maruz kalmanın beklenip beklenmediğini doğrulamasını, istenmeyen maruz kalma için düzeltmeyi önceliklendirmesini ve büyük ölçekte dış saldırı yüzeyini azaltmasını sağlar.
Özellik Yerel yapay zeka aracısı bulma Önizleme Uç Nokta için Microsoft Defender artık kodlama aracıları ve IDE uzantıları, masaüstü yapay zeka yardımcıları, yerel yapay zeka çalışma zamanları ve aracı platformları dahil olmak üzere eklenen Windows cihazlarında çalışan desteklenen yerel yapay zeka aracılarını otomatik olarak keşfediyor. Keşfedilen aracılar, yapay zeka aracısı envanterinde, maruz kalma haritasında ve gelişmiş tehdit avcılığında varlıklar olarak görüntülenir; böylece güvenlik ekipleri, kuruluş genelindeki yerel yapay zeka aracısı kullanımına ilişkin görünürlük elde eder. Daha fazla bilgi için bkz . Yerel yapay zeka aracılarını bulma.
Özellik Yerel yapay zeka aracısı çalışma zamanı koruması Önizleme Windows uç noktalarındaki desteklenen yerel yapay zeka aracıları için çalışma zamanı koruması artık genel önizlemede kullanılabilir. Microsoft Defender aracı döngüsünü (kullanıcı istemleri, araç çağrıları ve araç yanıtları) inceler ve yürütülmeden önce riskli etkinliği engelleyebilir ve cihaz düzeyinde istem ekleme ve güvenli olmayan aracı eylemlerini durdurmaya yardımcı olabilir. Engellenen ve denetlenen olaylar, olay bağıntısını ve araştırma iş akışlarını desteklemek için Microsoft Defender uyarılar olarak görünür. Daha fazla bilgi için bkz. Yapay zeka aracısı çalışma zamanı korumasını ayarlama.
Sürüm - Linux Yapı 101.26042.0009 GA Sürüm 30.126042.0009.0 - Bu sürümle ilgili önemli noktalara ve güncelleştirmelere bakın.

Mayıs 2026

Tür Özellik Önizleme/GA Açıklama
Özellik Windows 7 SP1 ve Windows Server 2008 R2 SP1 için Defender uç nokta güvenlik çözümü GA Eski Windows 7 SP1 ve Windows Server 2008 R2 SP1 cihazları için uç nokta için Defender güvenlik çözümü genel kullanıma sunuldu. Çözüm, diğer çözümlere kıyasla bu cihazlar için gelişmiş koruma özellikleri ve geliştirilmiş işlevsellik sağlar. Çözüm , Defender dağıtım aracı kullanılarak kullanılabilir.
Özellik Defender Güvenlik Açığı Yönetimi'nde geliştirilmiş maruziyet puanı Önizleme Defender Güvenlik Açığı Yönetimi'daki yeni pozlama puanı modeli artık önizleme aşamasındadır. Bu model, kötüye kullanım tahmin verilerini (EPSS) ve İnternet'e yönelik durum ve kritiklik gibi varlık bağlamı faktörlerini birleştirerek risk önceliklendirmesini ve öneri etki doğruluğunu geliştirir. Daha fazla bilgi için bkz. Defender Güvenlik Açığı Yönetimi'nde maruz kalma puanı ve Güvenlik önerileri.
Özellik Linux'de virüsten koruma taramaları zamanlama Önizleme Artık Linux'da Uç Nokta için Microsoft Defender zamanlanmış virüsten koruma taramalarını yapılandırabilirsiniz. Zamanlanmış taramalar saatlik hızlı taramaları, aralık tabanlı hızlı taramaları ve haftalık tam taramaları destekler ve düşük öncelikli yürütme, boşta kalma süresi zamanlaması ve rastgele başlangıç zamanları seçeneklerine sahiptir. Yönetilen JSON, Microsoft Defender portalı veya mdatp CLI kullanarak taramaları yapılandırın.
Özellik Otomatik cihaz yalıtımı (otomatik saldırı kesintisi) Önizleme Uç Nokta için Microsoft Defender artık güvenliği aşılmış cihazları otomatik saldırı kesintisinin bir parçası olarak otomatik olarak yalıtabilir. Yalıtım, cihazı güvenlik hizmetlerine bağlı tutarken ağ trafiğinin çoğunu engeller. İşlem süreyle sınırlıdır, yalnızca olayla sınırlıdır ve güvenlik operatörleri yalıtımı istedikleri zaman kaldırabilir.
Özellik Özel veri toplama GA Özel veri toplama artık genel kullanıma sunulmuştur. Bu özellik, kuruluşların uç nokta cihazlarından belirli olaylar için kural tabanlı filtreleme ile telemetri koleksiyonunu varsayılan yapılandırmaların ötesinde genişletmesine ve özelleştirmesine olanak tanır. Kural başına maksimum olay sınırı, 24 saatlik bir sıralı pencere içinde cihaz başına 25.000'den 75.000 olaya güncelleştirildi.
Özellik Defender ve Intune portallarından Linux için çevrimdışı güvenlik bilgileri güncelleştirme ayarlarını yapılandırma GA Artık doğrudan Defender ve Intune portallarından Linux için çevrimdışı güvenlik bilgileri güncelleştirme ayarlarını yapılandırabilirsiniz.
Özellik Seçmeli Yanıt Eylemleri Önizleme Seçmeli Müdahale Eylemleri, kuruluşların cihazların sisteme alınması sırasında cihazlarda yüksek etkili güvenlik işlemlerini özelleştirmesine olanak tanır. Katman-0 sistemlerinde ve diğer yüksek değerli varlıklarda yanıt eylemlerinin nasıl uygulandığı üzerinde hassas denetim sağlayarak güçlü koruma sağlarken operasyonel kararlılığı korumaya yardımcı olur.
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.26040.7 / Altyapı 1.1.26040.8 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.

Nisan 2026

Tür Özellik Önizleme/GA Açıklama
Özellik Yeni Microsoft Güvenli Puan önerisi Önizleme Microsoft Güvenli Puanı artık Cihazların Güvenli Önyükleme 2023 sertifikalarına ve önyükleme yöneticisine güncelleştirildiğinden emin olun'u içerir. Bu, Haziran 2026 sona erme tarihinden önce gerekli olan yeni Secure Boot 2023 sertifikalarına henüz geçiş yapmamış cihazları tanımlamaya yardımcı olur.

Eski Güvenli Önyükleme sertifikalarında kalan cihazlar, sertifikalar haziran 2026'da sona ererken erken önyükleme işlemi için yeni güvenlik korumaları alamayabilir.

Bu öneri, ortam genelindeki dağıtım durumuna ilişkin merkezi görünürlük sağlayarak kuruluşların maruziyeti belirlemesine, düzeltmeye öncelik vermesine ve yaygınlaştırma ilerlemesini büyük ölçekte izlemesine olanak tanır. Öneri hakkında daha fazla bilgi edinmek için bkz. Microsoft Defender ile Güvenli Önyükleme durumunu değerlendirme (blog).
Özellik Etkinlikler sekmesinde eylem durumunu görüntüleme (Önizleme) Önizleme Artık belirli bir olayla ilgili otomatik saldırı kesintisi ve tahmine dayalı koruma eylemlerinin geçerli durumunu görüntüleyebilirsiniz. Bu verileri olay sayfasının Etkinlikler sekmesinde görüntülersiniz. Veriler, Kullanıcıyı yalıt, GPO sağlamlaştırma, Safeboot sağlamlaştırma müdahale eylemleri için geçerlidir.
Sürüm - Linux Yapı 101.26032.0000 GA Sürüm 30.126032.0000.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Yapı 101.26032.0016 GA 20.126032.16.0 sürümü yayımlandı: Bu sürüme ilişkin geliştirmeleri ve özellikleri görmek için bkz.
Sürüm - macOS Derleme 4.18.25040.1 GA Yayın sürümü 4.18.25040.1: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.26030.3011 / Engine 1.1.26030.3008 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.
Sürüm - macOS Derleme 101.26022.0020 GA Sürüm 20.126022.20.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Yapı 101.26022.0018 GA Sürüm 20.126022.18.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Android Derleme 1.0.8805.0103 GA Derleme 1.0.8805.0103 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.

Mart 2026

Tür Özellik Önizleme/GA Açıklama
Özellik Yeni Microsoft Güvenli Puan önerileri GA Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir:
- Microsoft HTML Uygulama Konağından giden ağ bağlantılarını engelle (mshta.exe): Kötü amaçlı betikleri yürütmek ve dış komut ve denetim (C2) altyapısıyla iletişim kurmak için mshta.exe (güvenilen bir Windows ikili dosyası) kullanan saldırıların azaltılmasına yardımcı olur. mshta.exe giden bağlantıların engellenmesi yaygın saldırı zincirlerini kesintiye uğratır, yük indirmeyi ve veri sızdırmayı önler ve karada yaşama saldırı riskini azaltır. Bu, yeni ortaya çıkan saldırı kampanyaları için geçerlidir. Örneğin, saldırganların kullanıcı etkileşimi aracılığıyla sunulan kötü amaçlı içerikleri yürütmek için mshta.exe gibi meşru araçları kötüye kullanmaları gibi ClickFix kampanyaları.
Sürüm - Linux Yapı 101.26021.0002 GA Sürüm 30.126021.0002.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.26020.6 / Altyapı 1.1.26020.3 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.
Özellik Canlı yanıt için kitaplık yönetimi GA Canlı yanıt için kitaplık yönetimi genel kullanıma sunuldu. Bu özellik, canlı yanıt oturumları sırasında kullanılan dosyaları ve betikleri yönetmek için merkezi bir görünüm sağlar.
Sürüm - macOS Yapı 101.26012.0017 GA Yayın sürümü 20.126012.17.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik Yeni Microsoft Güvenli Puan önerileri GA Microsoft Güvenli Puan artık kuruluşların uzaktan erişim ve kimlik doğrulama geçişi saldırılarıyla ilgili yaygın saldırı tekniklerine maruz kalmalarını azaltmalarına yardımcı olacak yeni öneriler içerir:
- RDP üzerinden dosya aktarımını engelle: Uzak Masaüstü Protokolü (RDP) oturumlarındaki dosya aktarım özelliklerini kısıtlar. Bu, saldırganların rdp oturumlarını kullanarak kötü amaçlı dosyaları ortama aktarmalarını veya hassas verileri dışarı aktarmalarını önlemeye yardımcı olur.
- Kimlik doğrulama geçişi saldırılarına karşı SMB sunucu güvenliği sağlamlaştırma: Kimlik doğrulaması bütünlüğünü sağlamak ve SMB trafiğini kurcalamaya veya kesmeye karşı korumak için Kimlik Doğrulaması için Genişletilmiş Koruma (EPA), SMB imzalama ve SMB şifrelemesi dahil olmak üzere Sunucu İleti Bloğu (SMB) kimlik doğrulama korumalarını güçlendirerek sunucuları kimlik bilgisi geçişi saldırılarına karşı korumaya yardımcı olur.
Sürüm - macOS Derleme 101.26012.0015 GA Sürüm 20.126012.15.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Linux Derleme 101.26012.0007 GA Sürüm 30.126012.0007.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik Proaktif kullanıcı yalıtımı (kullanıcıyı yalıt) GA Tahmine dayalı koruma özelliğinin bir parçası olarak proaktif kullanıcı kapsama (kullanıcı içeren) eylemi genel kullanıma sunuldu. Bu işlem, etkinlik verilerini ifşa verileriyle birleştirerek tehlikeye atılma ve kötü amaçlı faaliyetlerde bulunmak için yeniden kullanılma riski taşıyan ifşa olmuş kimlik bilgilerini belirler.

Şubat 2026

Tür Özellik Önizleme/GA Açıklama
Özellik Yenilikler ve sürüm notları belgelerindeki güncelleştirmeler GA Yeni ve işletim sistemine özgü sürüm notları sayfaları artık yeni özelliklere, iyileştirmelere ve düzeltmelere daha iyi görünürlük ve erişim sağlayacak şekilde güncelleştirildi:
- Yenilikler sayfası (bu sayfa) artık Uç Nokta için Microsoft Defender'deki Yeni özellikler olarak adlandırılmıştır ve hem özellikleri hem de en son sürüm notlarının bağlantılarını içerir.
- Sürüm notları sayfası artık Windows Virüsten Koruma da dahil olmak üzere desteklenen tüm işletim sistemleri için sürüm ayrıntılarını birleştirir. Yeni sayfa güncelleştirmeleri platforma ve tarihe göre gruplandırarak belirli bilgileri bulmayı kolaylaştırır.
- Önceki tüm sürüm notları sayfaları birleştirilmiş sürüm notları sayfasına yönlendirilir.
Özellik Windows 7'de yazılım ürünü güvenlik açığı verileri desteği GA Desteklenen tüm Windows sürümlerinde kapsamlı güvenlik açığı yönetimi özellikleri sağlamak için Microsoft Defender Güvenlik Açığı Yönetimi artık Windows 7 cihazlarında yazılım ürünü güvenlik açığı verilerini toplar.
Özellik Canlı yanıt için kitaplık yönetimi Önizleme Artık Microsoft Defender portalında canlı yanıt oturumları sırasında kullanılan dosyaları ve betikleri görüntüleyebilir ve yönetebilirsiniz. Bu geliştirmeyle, karşıya yüklenen tüm dosyaların ve bunların özelliklerinin merkezi bir görünümünü elde edersiniz ve canlı yanıt oturumu dışındaki dosyaları karşıya yükleyebilir, görüntüleyebilir ve silebilirsiniz.
Özellik Geçerli ayarlar sekmesi GA Cihaz envanteri Yapılandırma yönetimi sekmesinin altındaki Etkin ayarlar sekmesi artık genel kullanıma sunulmuştur. Bu sekmede, bir cihazdaki her güvenlik ayarının gerçek değerini ve yapılandırma kaynağını görüntüleyebilirsiniz. Bu, etkili olmayan yapılandırma girişimlerini tanımlamaya yardımcı olur ve hedeflenen korumaların uygulanmadığı boşlukları ortadan kaldırır.
Özellik Vulnerable components sayfası, Yazılım bileşenleri olarak yeniden adlandırıldı. GA kuruluşunuzda tanımlanan tüm yazılım bileşenlerine Defender Güvenlik Açığı Yönetimi görünürlüğünü yansıtmak için, Savunmasız bileşenler sayfası artık Yazılım bileşenleri olarak adlandırılmıştır.
Özellik Geliştirilmiş Cihaz Güvenlik Açıkları rapor deneyimi GA Cihaz güvenlik açıkları rapor deneyimini basitleştirmek ve kolaylaştırmak için, Savunmasız cihazlar raporu artık aşağıdaki değişiklikleri ve iyileştirmeleri içerir:
- Zaman içinde Windows 10/11 sürümüne göre güvenlik açığı bulunan cihazlar bölümü artık kaldırıldı.
- Raporun filtreleri yalnızca Cihaz grubu filtresini içerir.
- Raporun geçmişi artık son 30 günle sınırlıdır.
- Raporun geçmişi artık son 30 günle sınırlıdır.

Not: Bu değişiklikler artık kamu bulutu müşterileri tarafından görülebilir ancak havayla kaplı ortamlarda henüz görünmez. Bu görünürlük önümüzdeki aylarda eklenecektir.
Özellik Windows için gelişmiş Defender dağıtım aracı Önizleme Aracın yeni sürümü, kullanıcıların başlangıç sürecini kolaylaştırır ve şu yollarla güvenliği artırır:
- İlk kurulum paketini doğrudan aracın yürütülebilir dosyasına gömme.
- Dağıtım paketi oluşturma sırasında aracı çalıştırmak için gereken bir anahtar oluşturma.
- Kullanıcıların yetkisiz kullanım riskini azaltmak için paket için bir süre sonu tarihi yapılandırmasına olanak sağlama.

Ayrıca, Defender portalındaki yeni dağıtım paketleri sayfası, indirilen paketlerin yönetimini kolaylaştırarak tüm paketlere ve geçerli durumlarına yönelik merkezi görünürlük sağlar.
Sürüm - macOS Derleme 101.26012.0012 GA Sürüm 20.126012.12.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Windows Sense sürüm 10.8821 GA Sürüm ayrıntıları kullanıma sunuldu: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Yapı 101.25122.0008 GA Yayın sürümü 20.125122.8.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Linux Yapı 101.25122.0004 GA Sürüm 30.125122.0004.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.26010.5 / Altyapı 1.1.26010.1 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.

Ocak 2026

Tür Özellik Önizleme/GA Açıklama
Sürüm - Linux Yapı 101.25102.0005 GA 30.125102.0005.0 sürümü yayımlandı: Bu sürüme ilişkin geliştirmeler ve özellikler için bkz.
Sürüm - macOS Derleme 101.25122.0007 GA Yayın sürümü 20.125122.7.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Yapı 101.25122.0006 GA Yayın sürümü 20.125122.6.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik Cihaz güvenlik açıkları rapor geliştirmeleri Önizleme Cihaz güvenlik açıkları rapor deneyimini basitleştirmek ve kolaylaştırmak için, Savunmasız cihazlar raporu artık çeşitli değişiklikler ve geliştirmeler içerir (daha fazla bilgi edinin).

Not: Bu değişiklikler henüz kamu bulutu müşterileri tarafından görülmeyebilir.

Aralık 2025

Tür Özellik Önizleme/GA Açıklama
Sürüm - Linux Derleme 101.25092.0005 GA Yayın sürümü 30.125092.0005.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Linux Yapı 101.25092.0002 GA 30.125092.0002.0 sürümü yayınlandı: Bu sürümdeki geliştirmeleri ve özellikleri inceleyin.
Sürüm - Android Derleme 1.0.8412.0101 GA Derleme 1.0.8412.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Android Derleme 1.0.8321.0101 GA Derleme 1.0.8321.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Yapı 101.25102.0019 GA Sürüm 20.125102.19.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.25110.6 / Altyapı 1.1.25110.1 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.
Özellik Önceliklendirme koleksiyonu Önizleme Sentinel Model Bağlam Protokolü (MCP) sunucusuyla olayları önceliklendirmek ve tehditleri avlamak için önceliklendirme koleksiyonunu kullanın.
Özellik Yeni Microsoft Güvenli Puan önerileri GA Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir:
- Windows'da Uzak Kayıt Defteri hizmetini devre dışı bırakma: Windows kayıt defterine uzaktan erişimi engeller, saldırı yüzeyini azaltır ve yetkisiz yapılandırma değişikliklerini, ayrıcalık yükseltmesini ve yanal hareketi engeller.
- Windows iş istasyonları için NTLM kimlik doğrulamasını devre dışı bırakma: Eski ve güvenli olmayan bir protokol desteğini kaldırarak kimlik bilgisi hırsızlığını ve yanal hareket saldırılarını önlemeye yardımcı olur.
Özellik CVE özel durumları GA CVE özel durumları artık genel kullanıma açıldı ve ayrıca GET /api/vulnerabilities isteğine verilen yanıtın bir parçası olarak Yanlış pozitif gerekçesini ve status alanını da destekliyor. Daha fazla bilgi edinin.

Kasım 2025

Tür Özellik Önizleme/GA Açıklama
Özellik Yeni tahmine dayalı koruma yanıtı eylemleri Önizleme Uç Nokta için Defender artık GPO sağlamlaştırma ve Safeboot sağlamlaştırma yanıt eylemlerini içerir. Bu eylemler, olası tehditleri gerçekleşmeden önce tahmin eden ve azaltan tahmine dayalı koruma özelliğinin bir parçasıdır.
Özellik Özel veri toplama Önizleme Özel veri toplama, kuruluşların özel tehdit avcılığı ve güvenlik izleme gereksinimlerini desteklemek için telemetri koleksiyonunu varsayılan yapılandırmaların ötesinde genişletmesine ve özelleştirmesine olanak tanır.
Özellik Güvenlik açığı yönetimi, Maruz Kalma Yönetimi kapsamına alınıyor Önizleme Microsoft Defender portalındaki Güvenlik Açığı Yönetimi bölümü artık Pozlama yönetimi altında yer almaktadır. Bu değişiklik, platformun kapsamını ve özelliklerini önemli ölçüde genişleten Microsoft Güvenlik Korunma Düzeyi Yönetimi güvenlik açığı yönetimi tümleştirmesinin bir parçasıdır. Daha fazla bilgi edinin.
Özellik Yeni Microsoft Güvenli Puan önerileri GA Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir:

- LDAP istemci imzalaması gerektir veya LDAP sunucusu imzalaması gerektir: Saldırganların grup üyelikleriyle veya aktarımdaki izinlerle oynamaması veya bu izinleri işlememesi için dizin isteklerinin bütünlüğünün sağlanmasına yardımcı olur.
- LDAP istemci trafiğini şifreleme: Düz metin LDAP yerine şifreli iletişimi zorunlu tutarak kimlik bilgilerinin ve hassas kullanıcı bilgilerinin açığa çıkmasını önler.
- LDAP kanal bağlamasını zorunlu kılma: NTLM kimlik doğrulamasını güvenli bir TLS kanalına bağlayarak saldırganların kimlik doğrulama oturumlarını ele geçirmesini veya geçirmesini durdurur.
Özellik Defender dağıtım aracı
- Windows cihazları için
- Linux cihazlar için
Önizleme Yeni Defender dağıtım aracı, cihazları Defender uç noktası güvenlik çözümüne eklemeyi kolaylaştıran basit, kendi kendine güncelleştirilen bir uygulamadır. Araç önkoşulları üstlenir, eski çözümlerden geçişleri otomatikleştirir ve karmaşık ekleme betikleri, ayrı indirmeler ve el ile yükleme gereksinimini ortadan kaldırır. Windows ve Linux cihazlarını destekler.
Özellik Windows 7 SP1 ve Windows Server 2008 R2 SP1 için Defender uç nokta güvenlik çözümü Önizleme Uç nokta için Defender güvenlik çözümü artık eski Windows 7 SP1 ve Windows Server 2008 R2 SP1 cihazları için kullanılabilir. Çözüm, diğer çözümlere kıyasla bu cihazlar için gelişmiş koruma özellikleri ve geliştirilmiş işlevsellik sağlar. Yeni çözüm, yeni Defender dağıtım aracı kullanılarak kullanılabilir.
Sürüm - Windows Windows Defender Virüsten Koruma: Platform 4.18.25100.9008 / Altyapı 1.1.25100.9002 GA Bu sürüme yönelik iyileştirmeler ve özelliklere bakın.

Ekim 2025

Tür Özellik Önizleme/GA Açıklama
Sürüm - Android Derleme 1.0.8217.0101 GA Derleme 1.0.8217.0101 yayınlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Android Derleme 1.0.8201.0101 GA Derleme 1.0.8201.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Derleme 101.25082.0006 GA Yayın sürümü 20.125082.6.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - iOS Derleme 1.1.70230101 GA Derleme 1.1.70230101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - iOS Derleme 1.1.69250104 GA Derleme 1.1.69250104 yayınlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Windows Virüsten Koruma Platform 4.18.25100.9008 / Altyapı 1.1.25100.9002 GA Platform 4.18.25100.9008 ve Motor 1.1.25100.9002 yayınlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik ABD kamu ortamları için kolaylaştırılmış bağlantı desteği Önizleme Uç Nokta için Defender artık ABD kamu bulut ortamları için kolaylaştırılmış bağlantıyı destekliyor. Bu geliştirme, gerekli hizmet uç noktalarının sayısını azaltarak ekleme işlemini basitleştirir ve kısıtlı ağlar arasında güvenilirliği artırır. Daha fazla bilgi için gerekli bağlantı ayarlarına bakın.
Özellik Yalıtım hariç tutmaları GA Yalıtım dışlamaları özelliği genel kullanıma sunuldu. Yalıtım dışlamaları, belirlenen işlemlerin veya uç noktaların ağ yalıtımı kısıtlamalarını atlamasına olanak tanır. Bu, daha geniş ağ maruziyeti sınırlıyken temel işlevlerin devam etmesini sağlar.
Sürüm - Linux Yapı 101.25092.0001 GA Sürüm 30.125092.0001.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Özellik CVE özel durumları Önizleme Artık CVE özel durumlarını kullanarak ortamınızdaki belirli Ortak Güvenlik Açıklarını ve Etkilenmeleri (CVE)'leri analizden hariç tutabilirsiniz. CVE özel durumları, kuruluşunuzla ilgili veri türlerini denetlemenize ve belirli verileri düzeltme çalışmalarınızın dışında tutmanıza olanak sağlar. Daha fazla bilgi için bkz. Microsoft Defender Güvenlik Açığı Yönetimi özel durumlar ve Özel durumları oluşturma, görüntüleme ve yönetme.
Özellik Yeni Microsoft Güvenli Puan önerileri GA Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir:
- Sunucularda web kabuğu oluşturmayı engelleme (web tabanlı kalıcılık ve uzaktan kod yürütme saldırıları riskini azaltır)
- Kopyalanan veya kimliğine bürünülen sistem araçlarının kullanımını engelleme (saldırganın yanal hareket veya ayrıcalık yükseltme için meşru yönetim yardımcı programlarının kötüye kullanılmasını önlemeye yardımcı olur)
- Güvenli Modda bir makinenin yeniden başlatılmasını engelleme: Uç nokta korumasını devre dışı bırakmaya veya yeniden başlatmalar aracılığıyla kalıcı hale getirmek isteyen saldırganlara karşı savunmaya yardımcı olur.

Eylül 2025

Tür Özellik Önizleme/GA Açıklama
Sürüm - Android Derleme 1.0.8102.0101 GA Derleme 1.0.8102.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS Derleme 101.25072.0011 GA Sürüm 20.125072.11.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - macOS macOS'ta Uç Nokta için Microsoft Defender için çevrimdışı güvenlik bilgileri güncelleştirmelerini yapılandırma GA Kuruluşların macOS uç noktalarındaki güvenlik bilgilerini (virüsten koruma tanımları/imzaları) yerel yansıtma sunucusundan çevrimdışı olarak güncelleştirmesine olanak tanır.
Sürüm - Linux Derleme 101.25082.0003 GA Yayın sürümü 30.125082.0003.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Linux Derleme 101.25072.0003 GA Yayın sürümü 30.125072.0003.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - iOS Derleme 1.1.68200103 GA Derleme 1.1.68200103 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.
Sürüm - Windows Sense sürüm 10.8804 GA Sürüm ayrıntıları kullanıma sunuldu: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın.