Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makalede, son altı ay içinde yayınlanan önizleme aşamasında olan veya genel kullanıma sunulan (GA) Uç Nokta için Microsoft Defender özellikler açıklanmaktadır.
Uç Nokta için Microsoft Defender’in derleme numaraları, iyileştirmeler ve düzeltmeler dahil son sürümleri için Uç Nokta için Microsoft Defender sürüm notlarına bakın.
Önizleme özellikleri hakkında daha fazla bilgi edinin.
Eylül 2026
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Özellik | WSL kapsayıcıları için Uç Nokta için Microsoft Defender eklenti desteği (WSLc) | GA | Uç Nokta için Microsoft Defender protection'ı WSL konteynerlerinde (WSLc) çalışan iş yüklerine genişlet. Cihaz envanteri, uyarılar, olaylar, cihaz zaman çizelgesi ve Gelişmiş Av aracılığıyla WSL konteyner etkinliğine görünürlük kazanın; güvenlik ekiplerinin hem Windows hem de Linux iş yüklerinde tehditleri araştırmasına ve yanıt vermesine yardımcı olun. MDE eklentisi sürüm 2.26.921.1. |
| Özellik | Linux Masaüstüleri için Microsoft Defender desteği | Önizleme | Uç Nokta için Microsoft Defender artık desteğini Linux masaüstlerine (Public Preview) genişletiyor. Şu anda sunucularda desteklenen tüm Linux dağıtımları Linux masaüstü bilgisayarlarında da desteklenmektedir. Dağıtım yöntemleri ve güvenlik yetenekleri hem Linux sunucularında hem de masaüstülerde tutarlı kalır. Lisanslama ve desteklenen dağıtımlar hakkında detaylar için Linux üzerinde Microsoft Defender için ön koşullara bakınız. |
| Sürüm - macOS | Derleme 101.26072.0017 | GA | 20.126072.17.0 sürüm yayınlandı: Bu sürüm için geliştirmeler ve özelliklere bakınız. |
| Özellik | Yapay Zekâ Hazırlığı için yeni Microsoft Güvenlik Puanı önerileri | GA | Microsoft Defender şimdi, kuruluşların yapay zeka hızlandırılmış siber saldırılara karşı uç nokta güvenini güçlendirmesine yardımcı olmak için AI-Readiness altı güvenlik önerisini bir araya getiriyor. Bu öneriler birlikte, dışarıdan görünür giriş noktalarını azaltmaya, cihaz başlatmada donanım destekli güven oluşturmaya, kritik Windows güvenlik fonksiyonlarını izole etmeye, çekirdek kodu bütünlüğünü korumaya ve yan hareket için yerel yönetici kimlik bilgilerinin yeniden kullanımını sınırlamaya yardımcı olan katmanlı bir güvenlik temeli sağlar. Microsoft Defender portalında, Exposure Management>Recommendations>Devices>Misconfigurations sayfasına gidin ve AI-Readiness etiketine göre filtreleyerek tüm öneri setini, etkilenen cihazları, maruz kalan kritik cihazları, elde edilen puanları ve Devices Secure Score'a olası etkileri görün. Bu görünümü iyileştirmeyi önceliklendirmek, sahiplik atamak, istisnaları takip etmek ve cihaz mülkü genelinde benimsemeyi izlemek için kullanın. Yapay Zekaya Hazırlık için dört yeni öneri mevcuttur: - TPM 2.0 ile donanım tabanlı bir güven kökü oluşturun: Kriptografik anahtarları, cihaz kimliğini ve önyükleme ölçümlerini donanım tabanlı güvenlikle korumaya yardımcı olur. - VBS ile kritik güvenlik fonksiyonlarını izole edin: İşletim sistemi çekirdeğinden ayrı izole bir ortamda kritik güvenlik fonksiyonlarını korumaya yardımcı olur. - HVCI ile çekirdek kodu bütünlüğünü sağlamak: Çekirdek modu kodunu doğrulamaya, güvenilmemiş kodu engellemeye ve yürütülebilir çekirdek belleğinin yazılabilir olmasını önlemeye yardımcı olur. - Windows LAPS ile yan hareketi sınırlamak: Her cihaz için benzersiz bir şifre yöneterek yerel yönetici kimlik bilgilerinin tekrar kullanılmasını önlemeye yardımcı olur. AI-Readiness koleksiyonunda ayrıca iki mevcut tavsiye bulunmaktadır: - İnternete açık cihazlarda gereksiz internet maruziyetini azaltmak: Kamusal internetten gereksiz yere erişilebilen cihazları tespit etmek ve iyileştirmeye yardımcı olmak. - Secure Boot ile başlatma sürecini koruyun: Cihazların güvenilir firmware ve yazılım kullanarak başlamasını sağlar. |
| Özellik | Linux için bellek taraması | Önizleme | Memory Scan, Linux'ta Uç Nokta için Microsoft Defender koruma yeteneklerini genişleterek, bilinen kötü amaçlı davranışlar ve bellek yerleşik tehditler için süreç belleğinin incelenmesini mümkün kılarak gelişmiş saldırılara karşı ek bir koruma katmanı sağlar. Bellek kaynaklı tehditler, güvenlik ekipleri için giderek daha zorlaşıyor çünkü doğrudan bellekte çalışabiliyorlar ve diskte az veya hiç ayak izi olmadan bu da onları tespit etmeyi zorlaştırıyor; bu da geleneksel dosya tabanlı tarama teknikleriyle tespit edilmesini zorlaştırıyor. Memory Scan, bu tehditlerin görünürlüğünü artırmaya yardımcı olur ve bellek içi kötü amaçlı yazılım ile zararlı kod enjeksiyonu gibi gelişmiş saldırı yöntemlerine karşı korumayı güçlendirir. Defender versiyonu 101.26071.0005 veya daha sonrasında Insiders-slow kanalında mevcuttur. |
| Özellik | WSL kapsayıcıları için Uç Nokta için Microsoft Defender eklenti desteği (WSLc) | Önizleme | Uç Nokta için Microsoft Defender protection'ı WSL konteynerlerinde (WSLc) çalışan iş yüklerine genişlet. Cihaz envanteri, uyarılar, olaylar, cihaz zaman çizelgesi ve Gelişmiş Av aracılığıyla WSL konteyner etkinliğine görünürlük kazanın; güvenlik ekiplerinin hem Windows hem de Linux iş yüklerinde tehditleri araştırmasına ve yanıt vermesine yardımcı olun. Genel Önizleme'de kullanılabilir. Kayıt olmak için kayıt formunu doldurun. |
Ağustos 2026
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Özellik | Linux için denetim modunda tamper koruması | Önizleme | Defender yapılandırmaları, dosyaları, dizinleri, süreçleri ve hizmetlerinde yetkisiz değişiklikleri tespit eder ve uyarılar; root kullanıcılarının girişimleri dahil. Müdahale faaliyetleri, uyarılar, cihaz zaman çizelgesi ve Gelişmiş Avcılık aracılığıyla ortaya çıkarılır ve aktivite engellenmeden gerçekleşir. Linux sürümü 101.26072.0004 veya daha sonrasında Insiders-slow kanalında Uç Nokta için Microsoft Defender'te mevcuttur. |
| Özellik | Linux için antivirüs denetim modu | Önizleme | Dosyaları otomatik olarak karantinaya almadan veya süreçleri sonlandırmadan gerçek zamanlı kötü amaçlı yazılım tespiti ve uyarı sağlar. Bu, kuruluşların Defender algılama etkinliğini ve performansını hassas iş yüklerinde değerlendirmelerini sağlar, ardından uygulama etkinleştirilir. Linux sürüm 101.26062.0007 veya daha üzerinde, Uç Nokta için Microsoft Defender sürümünde mevcuttur. |
| Özellik | Linux için Offboarding API desteği | GA | Kuruluşların, Linux sunucularının Uç Nokta için Microsoft Defender’ten Offboard Machine API aracılığıyla çıkarılmasını otomatikleştirmesini sağlayarak cihaz yaşam döngüsü yönetimini büyük ölçekte basitleştirir. Linux sürüm 101.26062.0007 veya daha üzerinde, Uç Nokta için Microsoft Defender sürümünde mevcuttur. |
| Sürüm - macOS | Build 101.26062.0012 | GA | 20.126062.12.0 sürüm sürümü yayınlandı: Bu sürüm için geliştirmeleri ve özellikleri görün. |
| Özellik | Microsoft Store uygulamaları için güvenlik açığı değerlendirmesi | Önizleme | Artık Microsoft Store uygulamaları çalıştıran cihazlarda güvenlik açıklarını izleyebilirsiniz; bunlar arasında Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command | Update, HP Smart, NVIDIA Denetim Masası, 1Password, Beyond Compare ve Evernote yer alır (tam liste için Microsoft Store uygulamaları sayfasına bakın). Yazılım sayfasındaki yazılım kanıt alanını kullanarak savunmasız uygulamanın dosya yolunu ve zayıf uygulama, sürüm ve dosya konumunu gösteren önerilen sorguyu görüntüleyin. |
| Sürüm - macOS | Build 101.26062.0011 | GA | 20.126062.11.0 sürüm sürümü yayınlandı: Bu sürüm için geliştirmeleri ve özellikleri görün. |
Temmuz 2026
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Sürüm - macOS | Derleme 101.26062.0009 | GA | Yayın sürümü 20.126062.9.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - iOS | Derleme 1.1.78290102 | GA | 1.1.78290102 sürümü yayımlandı: Bu sürümdeki iyileştirmeleri ve özellikleri inceleyin. |
| Özellik | Yapay zeka aracısı çalışma zamanı koruma güncelleştirmeleri | Önizleme | Yapay zeka aracısı çalışma zamanı koruması şu geliştirmeleri içerir: - Satıcı tarafından desteklenen aracı olay arabirimleri artık standart platform ve motor güncelleme kanallarıyla çalışır, bu nedenle Beta kanalı yapılandırması gerekmez. Ajan tabanlı olay incelemesi artık Codex CLI'ı ve GitHub Copilot uygulamasını destekliyor. - Ağ denetimi artık, OpenClaw ve benzeri Node.js tabanlı Claw aracılar da dahil olmak üzere, satıcı tarafından desteklenen olay arayüzlerini sunmayan aracılar için destekleniyor. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender ile yapay zeka aracısı çalışma zamanı koruması. |
| Sürüm - macOS | Derleme 101.26052.0016 | GA | Yayın sürümü 20.126052.16.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Özellik | Linux için Defender Dağıtım Aracı | GA | Linux için Defender for Endpoint'in 101.26042.0011 ve sonraki sürümlerinde kullanılabilir. Linux için Defender Dağıtım Aracı, yükleme, ekleme, yükseltme ve kaldırma işlemlerini tek bir iş akışında birleştirerek dağıtımı basitleştirir. Araç önkoşul doğrulamayı otomatikleştirir, özel yükleme yollarını destekler, tercih edilen güncelleştirme kanallarından belirli Defender sürümlerinin dağıtımını etkinleştirir ve yerel depoları kullanan ortamlarda sorunsuz çalışır. Basitleştirilmiş dağıtım deneyimine ek olarak, müşteriler artık Cihaz Zaman Çizelgesi tümleştirmesi aracılığıyla dağıtım ilerleme durumunu tam olarak görebilir ve adım adım yükleme, yükseltme ve ekleme durumu, filo genelinde dağıtım izleme için Gelişmiş Tehdit Avcılığı sorguları ve dağıtım aşaması, durum, çıkış kodu ve sorun gidermeyi basitleştirmek için ayrıntılı hata raporlama gibi ayrıntılı hata raporlaması sağlayabilir. Bu özellikler, yöneticilerin dağıtım sorunlarını hızla belirlemesine, ekleme ilerleme durumunu izlemesine ve Linux varlıklarında dağıtım sonuçlarını anlamasına yardımcı olur. Defender sürüm 101.26042.0011'den itibaren kullanılabilir. |
Haziran 2026
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Sürüm - Android | Derleme 1.0.9029.0101 | GA | Sürüm 1.0.9029.0101 yayınlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - macOS | Yapı 101.26042.0020 | GA | Yayın sürümü 20.126042.20.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Özellik | Yerel yapay zeka aracısı bulma — macOS desteği ve yeni aracılar | Önizleme | Yerel yapay zeka aracısı bulma özelliği artık Windows ek olarak macOS uç noktalarını da destekliyor. Bu güncelleştirme junie CLI, Kiro CLI, Warp, Hermes Aracısı, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (eski adı windsurf) ve QClaw gibi yeni aracılar için keşif desteği de ekler. Daha fazla bilgi için bkz. Yerel yapay zeka aracısı bulma. |
| Özellik | Windows için gelişmiş Defender dağıtım aracı | GA | Aracın yeni sürümü, kullanıcıların başlangıç sürecini kolaylaştırır ve şu yollarla güvenliği artırır: - İlk kurulum paketini doğrudan aracın yürütülebilir dosyasına gömme. - Dağıtım paketi oluşturma sırasında aracı çalıştırmak için gereken bir anahtar oluşturma. - Kullanıcıların yetkisiz kullanım riskini azaltmak için paket için bir süre sonu tarihi yapılandırmasına olanak sağlama. Ayrıca: - Paketi bir .exe veya .zip dosyası olarak indirme seçeneğiniz vardır; kuruluşunuzun ihtiyaçlarına en uygun olan dosyadır. - Defender portalındaki yeni Dağıtım paketleri sayfası, tüm paketlere ve geçerli durumlarına yönelik merkezi görünürlük sağlayarak indirilen paketlerin yönetimini kolaylaştırır. |
| Özellik | Seçmeli Yanıt Eylemleri | GA | Seçmeli Müdahale Eylemleri, kuruluşların cihazların sisteme alınması sırasında cihazlarda yüksek etkili güvenlik işlemlerini özelleştirmesine olanak tanır. Katman-0 sistemlerinde ve diğer yüksek değerli varlıklarda yanıt eylemlerinin nasıl uygulandığı üzerinde hassas denetim sağlayarak güçlü koruma sağlarken operasyonel kararlılığı korumaya yardımcı olur. |
| Özellik | Defender Güvenlik Açığı Yönetimi'nde geliştirilmiş maruziyet puanı | GA | Defender Güvenlik Açığı Yönetimi'daki yeni pozlama puanı modeli genel kullanıma sunuldu. Bu model, kötüye kullanım tahmin verilerini (EPSS) ve İnternet'e yönelik durum ve kritiklik gibi varlık bağlamı faktörlerini birleştirerek risk önceliklendirmesini ve öneri etki doğruluğunu geliştirir. Daha fazla bilgi için bkz. Defender Güvenlik Açığı Yönetimi'nde maruz kalma puanı ve Güvenlik önerileri. |
| Sürüm - Windows | Windows Defender Virüsten Koruma: Platform 4.18.26050.15 / Motor 1.1.26050.11 | GA | Bu sürüme yönelik iyileştirmeler ve özelliklere bakın. |
| Özellik | Yeni Microsoft Güvenli Puan önerisi | GA | Microsoft Güvenli Puanı artık İnternet'e yönelik cihazlarda gereksiz gelen internet açıklarını azalt önerisini içerir. Bu öneri, genel İnternet'ten erişilebilen ve gereksiz saldırı yüzeyini temsil eden cihazları tanımlamaya yardımcı olur. İnternet’e açık cihazlar, saldırganlar ve otomatik tarayıcılar için başlıca giriş noktalarıdır; bu da onları kimlik bilgilerine yönelik kaba kuvvet saldırıları, yaması uygulanmamış güvenlik açıklarının istismarı ve fidye yazılımı ile klavye başı saldırılar için ilk erişim sağlamada ideal hedefler hâline getirir. Bu öneri, ortam genelinde İnternet'e yönelik cihazlar için merkezi görünürlük sağlayarak kuruluşların maruz kalmanın beklenip beklenmediğini doğrulamasını, istenmeyen maruz kalma için düzeltmeyi önceliklendirmesini ve büyük ölçekte dış saldırı yüzeyini azaltmasını sağlar. |
| Özellik | Yerel yapay zeka aracısı bulma | Önizleme | Uç Nokta için Microsoft Defender artık kodlama aracıları ve IDE uzantıları, masaüstü yapay zeka yardımcıları, yerel yapay zeka çalışma zamanları ve aracı platformları dahil olmak üzere eklenen Windows cihazlarında çalışan desteklenen yerel yapay zeka aracılarını otomatik olarak keşfediyor. Keşfedilen aracılar, yapay zeka aracısı envanterinde, maruz kalma haritasında ve gelişmiş tehdit avcılığında varlıklar olarak görüntülenir; böylece güvenlik ekipleri, kuruluş genelindeki yerel yapay zeka aracısı kullanımına ilişkin görünürlük elde eder. Daha fazla bilgi için bkz . Yerel yapay zeka aracılarını bulma. |
| Özellik | Yerel yapay zeka aracısı çalışma zamanı koruması | Önizleme | Windows uç noktalarındaki desteklenen yerel yapay zeka aracıları için çalışma zamanı koruması artık genel önizlemede kullanılabilir. Microsoft Defender aracı döngüsünü (kullanıcı istemleri, araç çağrıları ve araç yanıtları) inceler ve yürütülmeden önce riskli etkinliği engelleyebilir ve cihaz düzeyinde istem ekleme ve güvenli olmayan aracı eylemlerini durdurmaya yardımcı olabilir. Engellenen ve denetlenen olaylar, olay bağıntısını ve araştırma iş akışlarını desteklemek için Microsoft Defender uyarılar olarak görünür. Daha fazla bilgi için bkz. Yapay zeka aracısı çalışma zamanı korumasını ayarlama. |
| Sürüm - Linux | Yapı 101.26042.0009 | GA | Sürüm 30.126042.0009.0 - Bu sürümle ilgili önemli noktalara ve güncelleştirmelere bakın. |
Mayıs 2026
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Özellik | Windows 7 SP1 ve Windows Server 2008 R2 SP1 için Defender uç nokta güvenlik çözümü | GA | Eski Windows 7 SP1 ve Windows Server 2008 R2 SP1 cihazları için uç nokta için Defender güvenlik çözümü genel kullanıma sunuldu. Çözüm, diğer çözümlere kıyasla bu cihazlar için gelişmiş koruma özellikleri ve geliştirilmiş işlevsellik sağlar. Çözüm , Defender dağıtım aracı kullanılarak kullanılabilir. |
| Özellik | Defender Güvenlik Açığı Yönetimi'nde geliştirilmiş maruziyet puanı | Önizleme | Defender Güvenlik Açığı Yönetimi'daki yeni pozlama puanı modeli artık önizleme aşamasındadır. Bu model, kötüye kullanım tahmin verilerini (EPSS) ve İnternet'e yönelik durum ve kritiklik gibi varlık bağlamı faktörlerini birleştirerek risk önceliklendirmesini ve öneri etki doğruluğunu geliştirir. Daha fazla bilgi için bkz. Defender Güvenlik Açığı Yönetimi'nde maruz kalma puanı ve Güvenlik önerileri. |
| Özellik | Linux'de virüsten koruma taramaları zamanlama | Önizleme | Artık Linux'da Uç Nokta için Microsoft Defender zamanlanmış virüsten koruma taramalarını yapılandırabilirsiniz. Zamanlanmış taramalar saatlik hızlı taramaları, aralık tabanlı hızlı taramaları ve haftalık tam taramaları destekler ve düşük öncelikli yürütme, boşta kalma süresi zamanlaması ve rastgele başlangıç zamanları seçeneklerine sahiptir. Yönetilen JSON, Microsoft Defender portalı veya mdatp CLI kullanarak taramaları yapılandırın. |
| Özellik | Otomatik cihaz yalıtımı (otomatik saldırı kesintisi) | Önizleme | Uç Nokta için Microsoft Defender artık güvenliği aşılmış cihazları otomatik saldırı kesintisinin bir parçası olarak otomatik olarak yalıtabilir. Yalıtım, cihazı güvenlik hizmetlerine bağlı tutarken ağ trafiğinin çoğunu engeller. İşlem süreyle sınırlıdır, yalnızca olayla sınırlıdır ve güvenlik operatörleri yalıtımı istedikleri zaman kaldırabilir. |
| Özellik | Özel veri toplama | GA | Özel veri toplama artık genel kullanıma sunulmuştur. Bu özellik, kuruluşların uç nokta cihazlarından belirli olaylar için kural tabanlı filtreleme ile telemetri koleksiyonunu varsayılan yapılandırmaların ötesinde genişletmesine ve özelleştirmesine olanak tanır. Kural başına maksimum olay sınırı, 24 saatlik bir sıralı pencere içinde cihaz başına 25.000'den 75.000 olaya güncelleştirildi. |
| Özellik | Defender ve Intune portallarından Linux için çevrimdışı güvenlik bilgileri güncelleştirme ayarlarını yapılandırma | GA | Artık doğrudan Defender ve Intune portallarından Linux için çevrimdışı güvenlik bilgileri güncelleştirme ayarlarını yapılandırabilirsiniz. |
| Özellik | Seçmeli Yanıt Eylemleri | Önizleme | Seçmeli Müdahale Eylemleri, kuruluşların cihazların sisteme alınması sırasında cihazlarda yüksek etkili güvenlik işlemlerini özelleştirmesine olanak tanır. Katman-0 sistemlerinde ve diğer yüksek değerli varlıklarda yanıt eylemlerinin nasıl uygulandığı üzerinde hassas denetim sağlayarak güçlü koruma sağlarken operasyonel kararlılığı korumaya yardımcı olur. |
| Sürüm - Windows | Windows Defender Virüsten Koruma: Platform 4.18.26040.7 / Altyapı 1.1.26040.8 | GA | Bu sürüme yönelik iyileştirmeler ve özelliklere bakın. |
Nisan 2026
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Özellik | Yeni Microsoft Güvenli Puan önerisi | Önizleme | Microsoft Güvenli Puanı artık Cihazların Güvenli Önyükleme 2023 sertifikalarına ve önyükleme yöneticisine güncelleştirildiğinden emin olun'u içerir. Bu, Haziran 2026 sona erme tarihinden önce gerekli olan yeni Secure Boot 2023 sertifikalarına henüz geçiş yapmamış cihazları tanımlamaya yardımcı olur. Eski Güvenli Önyükleme sertifikalarında kalan cihazlar, sertifikalar haziran 2026'da sona ererken erken önyükleme işlemi için yeni güvenlik korumaları alamayabilir. Bu öneri, ortam genelindeki dağıtım durumuna ilişkin merkezi görünürlük sağlayarak kuruluşların maruziyeti belirlemesine, düzeltmeye öncelik vermesine ve yaygınlaştırma ilerlemesini büyük ölçekte izlemesine olanak tanır. Öneri hakkında daha fazla bilgi edinmek için bkz. Microsoft Defender ile Güvenli Önyükleme durumunu değerlendirme (blog). |
| Özellik | Etkinlikler sekmesinde eylem durumunu görüntüleme (Önizleme) | Önizleme | Artık belirli bir olayla ilgili otomatik saldırı kesintisi ve tahmine dayalı koruma eylemlerinin geçerli durumunu görüntüleyebilirsiniz. Bu verileri olay sayfasının Etkinlikler sekmesinde görüntülersiniz. Veriler, Kullanıcıyı yalıt, GPO sağlamlaştırma, Safeboot sağlamlaştırma müdahale eylemleri için geçerlidir. |
| Sürüm - Linux | Yapı 101.26032.0000 | GA | Sürüm 30.126032.0000.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - macOS | Yapı 101.26032.0016 | GA | 20.126032.16.0 sürümü yayımlandı: Bu sürüme ilişkin geliştirmeleri ve özellikleri görmek için bkz. |
| Sürüm - macOS | Derleme 4.18.25040.1 | GA | Yayın sürümü 4.18.25040.1: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Windows | Windows Defender Virüsten Koruma: Platform 4.18.26030.3011 / Engine 1.1.26030.3008 | GA | Bu sürüme yönelik iyileştirmeler ve özelliklere bakın. |
| Sürüm - macOS | Derleme 101.26022.0020 | GA | Sürüm 20.126022.20.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - macOS | Yapı 101.26022.0018 | GA | Sürüm 20.126022.18.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Android | Derleme 1.0.8805.0103 | GA | Derleme 1.0.8805.0103 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
Mart 2026
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Özellik | Yeni Microsoft Güvenli Puan önerileri | GA | Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir: - Microsoft HTML Uygulama Konağından giden ağ bağlantılarını engelle (mshta.exe): Kötü amaçlı betikleri yürütmek ve dış komut ve denetim (C2) altyapısıyla iletişim kurmak için mshta.exe (güvenilen bir Windows ikili dosyası) kullanan saldırıların azaltılmasına yardımcı olur. mshta.exe giden bağlantıların engellenmesi yaygın saldırı zincirlerini kesintiye uğratır, yük indirmeyi ve veri sızdırmayı önler ve karada yaşama saldırı riskini azaltır. Bu, yeni ortaya çıkan saldırı kampanyaları için geçerlidir. Örneğin, saldırganların kullanıcı etkileşimi aracılığıyla sunulan kötü amaçlı içerikleri yürütmek için mshta.exe gibi meşru araçları kötüye kullanmaları gibi ClickFix kampanyaları. |
| Sürüm - Linux | Yapı 101.26021.0002 | GA | Sürüm 30.126021.0002.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Windows | Windows Defender Virüsten Koruma: Platform 4.18.26020.6 / Altyapı 1.1.26020.3 | GA | Bu sürüme yönelik iyileştirmeler ve özelliklere bakın. |
| Özellik | Canlı yanıt için kitaplık yönetimi | GA | Canlı yanıt için kitaplık yönetimi genel kullanıma sunuldu. Bu özellik, canlı yanıt oturumları sırasında kullanılan dosyaları ve betikleri yönetmek için merkezi bir görünüm sağlar. |
| Sürüm - macOS | Yapı 101.26012.0017 | GA | Yayın sürümü 20.126012.17.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Özellik | Yeni Microsoft Güvenli Puan önerileri | GA | Microsoft Güvenli Puan artık kuruluşların uzaktan erişim ve kimlik doğrulama geçişi saldırılarıyla ilgili yaygın saldırı tekniklerine maruz kalmalarını azaltmalarına yardımcı olacak yeni öneriler içerir: - RDP üzerinden dosya aktarımını engelle: Uzak Masaüstü Protokolü (RDP) oturumlarındaki dosya aktarım özelliklerini kısıtlar. Bu, saldırganların rdp oturumlarını kullanarak kötü amaçlı dosyaları ortama aktarmalarını veya hassas verileri dışarı aktarmalarını önlemeye yardımcı olur. - Kimlik doğrulama geçişi saldırılarına karşı SMB sunucu güvenliği sağlamlaştırma: Kimlik doğrulaması bütünlüğünü sağlamak ve SMB trafiğini kurcalamaya veya kesmeye karşı korumak için Kimlik Doğrulaması için Genişletilmiş Koruma (EPA), SMB imzalama ve SMB şifrelemesi dahil olmak üzere Sunucu İleti Bloğu (SMB) kimlik doğrulama korumalarını güçlendirerek sunucuları kimlik bilgisi geçişi saldırılarına karşı korumaya yardımcı olur. |
| Sürüm - macOS | Derleme 101.26012.0015 | GA | Sürüm 20.126012.15.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Linux | Derleme 101.26012.0007 | GA | Sürüm 30.126012.0007.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Özellik | Proaktif kullanıcı yalıtımı (kullanıcıyı yalıt) | GA | Tahmine dayalı koruma özelliğinin bir parçası olarak proaktif kullanıcı kapsama (kullanıcı içeren) eylemi genel kullanıma sunuldu. Bu işlem, etkinlik verilerini ifşa verileriyle birleştirerek tehlikeye atılma ve kötü amaçlı faaliyetlerde bulunmak için yeniden kullanılma riski taşıyan ifşa olmuş kimlik bilgilerini belirler. |
Şubat 2026
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Özellik | Yenilikler ve sürüm notları belgelerindeki güncelleştirmeler | GA | Yeni ve işletim sistemine özgü sürüm notları sayfaları artık yeni özelliklere, iyileştirmelere ve düzeltmelere daha iyi görünürlük ve erişim sağlayacak şekilde güncelleştirildi: - Yenilikler sayfası (bu sayfa) artık Uç Nokta için Microsoft Defender'deki Yeni özellikler olarak adlandırılmıştır ve hem özellikleri hem de en son sürüm notlarının bağlantılarını içerir. - Sürüm notları sayfası artık Windows Virüsten Koruma da dahil olmak üzere desteklenen tüm işletim sistemleri için sürüm ayrıntılarını birleştirir. Yeni sayfa güncelleştirmeleri platforma ve tarihe göre gruplandırarak belirli bilgileri bulmayı kolaylaştırır. - Önceki tüm sürüm notları sayfaları birleştirilmiş sürüm notları sayfasına yönlendirilir. |
| Özellik | Windows 7'de yazılım ürünü güvenlik açığı verileri desteği | GA | Desteklenen tüm Windows sürümlerinde kapsamlı güvenlik açığı yönetimi özellikleri sağlamak için Microsoft Defender Güvenlik Açığı Yönetimi artık Windows 7 cihazlarında yazılım ürünü güvenlik açığı verilerini toplar. |
| Özellik | Canlı yanıt için kitaplık yönetimi | Önizleme | Artık Microsoft Defender portalında canlı yanıt oturumları sırasında kullanılan dosyaları ve betikleri görüntüleyebilir ve yönetebilirsiniz. Bu geliştirmeyle, karşıya yüklenen tüm dosyaların ve bunların özelliklerinin merkezi bir görünümünü elde edersiniz ve canlı yanıt oturumu dışındaki dosyaları karşıya yükleyebilir, görüntüleyebilir ve silebilirsiniz. |
| Özellik | Geçerli ayarlar sekmesi | GA | Cihaz envanteri Yapılandırma yönetimi sekmesinin altındaki Etkin ayarlar sekmesi artık genel kullanıma sunulmuştur. Bu sekmede, bir cihazdaki her güvenlik ayarının gerçek değerini ve yapılandırma kaynağını görüntüleyebilirsiniz. Bu, etkili olmayan yapılandırma girişimlerini tanımlamaya yardımcı olur ve hedeflenen korumaların uygulanmadığı boşlukları ortadan kaldırır. |
| Özellik | Vulnerable components sayfası, Yazılım bileşenleri olarak yeniden adlandırıldı. | GA | kuruluşunuzda tanımlanan tüm yazılım bileşenlerine Defender Güvenlik Açığı Yönetimi görünürlüğünü yansıtmak için, Savunmasız bileşenler sayfası artık Yazılım bileşenleri olarak adlandırılmıştır. |
| Özellik | Geliştirilmiş Cihaz Güvenlik Açıkları rapor deneyimi | GA |
Cihaz güvenlik açıkları rapor deneyimini basitleştirmek ve kolaylaştırmak için, Savunmasız cihazlar raporu artık aşağıdaki değişiklikleri ve iyileştirmeleri içerir: - Zaman içinde Windows 10/11 sürümüne göre güvenlik açığı bulunan cihazlar bölümü artık kaldırıldı. - Raporun filtreleri yalnızca Cihaz grubu filtresini içerir. - Raporun geçmişi artık son 30 günle sınırlıdır. - Raporun geçmişi artık son 30 günle sınırlıdır. Not: Bu değişiklikler artık kamu bulutu müşterileri tarafından görülebilir ancak havayla kaplı ortamlarda henüz görünmez. Bu görünürlük önümüzdeki aylarda eklenecektir. |
| Özellik | Windows için gelişmiş Defender dağıtım aracı | Önizleme | Aracın yeni sürümü, kullanıcıların başlangıç sürecini kolaylaştırır ve şu yollarla güvenliği artırır: - İlk kurulum paketini doğrudan aracın yürütülebilir dosyasına gömme. - Dağıtım paketi oluşturma sırasında aracı çalıştırmak için gereken bir anahtar oluşturma. - Kullanıcıların yetkisiz kullanım riskini azaltmak için paket için bir süre sonu tarihi yapılandırmasına olanak sağlama. Ayrıca, Defender portalındaki yeni dağıtım paketleri sayfası, indirilen paketlerin yönetimini kolaylaştırarak tüm paketlere ve geçerli durumlarına yönelik merkezi görünürlük sağlar. |
| Sürüm - macOS | Derleme 101.26012.0012 | GA | Sürüm 20.126012.12.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Windows | Sense sürüm 10.8821 | GA | Sürüm ayrıntıları kullanıma sunuldu: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - macOS | Yapı 101.25122.0008 | GA | Yayın sürümü 20.125122.8.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Linux | Yapı 101.25122.0004 | GA | Sürüm 30.125122.0004.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Windows | Windows Defender Virüsten Koruma: Platform 4.18.26010.5 / Altyapı 1.1.26010.1 | GA | Bu sürüme yönelik iyileştirmeler ve özelliklere bakın. |
Ocak 2026
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Sürüm - Linux | Yapı 101.25102.0005 | GA | 30.125102.0005.0 sürümü yayımlandı: Bu sürüme ilişkin geliştirmeler ve özellikler için bkz. |
| Sürüm - macOS | Derleme 101.25122.0007 | GA | Yayın sürümü 20.125122.7.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - macOS | Yapı 101.25122.0006 | GA | Yayın sürümü 20.125122.6.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Özellik | Cihaz güvenlik açıkları rapor geliştirmeleri | Önizleme | Cihaz güvenlik açıkları rapor deneyimini basitleştirmek ve kolaylaştırmak için, Savunmasız cihazlar raporu artık çeşitli değişiklikler ve geliştirmeler içerir (daha fazla bilgi edinin). Not: Bu değişiklikler henüz kamu bulutu müşterileri tarafından görülmeyebilir. |
Aralık 2025
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Sürüm - Linux | Derleme 101.25092.0005 | GA | Yayın sürümü 30.125092.0005.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Linux | Yapı 101.25092.0002 | GA | 30.125092.0002.0 sürümü yayınlandı: Bu sürümdeki geliştirmeleri ve özellikleri inceleyin. |
| Sürüm - Android | Derleme 1.0.8412.0101 | GA | Derleme 1.0.8412.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Android | Derleme 1.0.8321.0101 | GA | Derleme 1.0.8321.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - macOS | Yapı 101.25102.0019 | GA | Sürüm 20.125102.19.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Windows | Windows Defender Virüsten Koruma: Platform 4.18.25110.6 / Altyapı 1.1.25110.1 | GA | Bu sürüme yönelik iyileştirmeler ve özelliklere bakın. |
| Özellik | Önceliklendirme koleksiyonu | Önizleme | Sentinel Model Bağlam Protokolü (MCP) sunucusuyla olayları önceliklendirmek ve tehditleri avlamak için önceliklendirme koleksiyonunu kullanın. |
| Özellik | Yeni Microsoft Güvenli Puan önerileri | GA | Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir: - Windows'da Uzak Kayıt Defteri hizmetini devre dışı bırakma: Windows kayıt defterine uzaktan erişimi engeller, saldırı yüzeyini azaltır ve yetkisiz yapılandırma değişikliklerini, ayrıcalık yükseltmesini ve yanal hareketi engeller. - Windows iş istasyonları için NTLM kimlik doğrulamasını devre dışı bırakma: Eski ve güvenli olmayan bir protokol desteğini kaldırarak kimlik bilgisi hırsızlığını ve yanal hareket saldırılarını önlemeye yardımcı olur. |
| Özellik | CVE özel durumları | GA | CVE özel durumları artık genel kullanıma açıldı ve ayrıca GET /api/vulnerabilities isteğine verilen yanıtın bir parçası olarak Yanlış pozitif gerekçesini ve status alanını da destekliyor.
Daha fazla bilgi edinin. |
Kasım 2025
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Özellik | Yeni tahmine dayalı koruma yanıtı eylemleri | Önizleme | Uç Nokta için Defender artık GPO sağlamlaştırma ve Safeboot sağlamlaştırma yanıt eylemlerini içerir. Bu eylemler, olası tehditleri gerçekleşmeden önce tahmin eden ve azaltan tahmine dayalı koruma özelliğinin bir parçasıdır. |
| Özellik | Özel veri toplama | Önizleme | Özel veri toplama, kuruluşların özel tehdit avcılığı ve güvenlik izleme gereksinimlerini desteklemek için telemetri koleksiyonunu varsayılan yapılandırmaların ötesinde genişletmesine ve özelleştirmesine olanak tanır. |
| Özellik | Güvenlik açığı yönetimi, Maruz Kalma Yönetimi kapsamına alınıyor | Önizleme | Microsoft Defender portalındaki Güvenlik Açığı Yönetimi bölümü artık Pozlama yönetimi altında yer almaktadır. Bu değişiklik, platformun kapsamını ve özelliklerini önemli ölçüde genişleten Microsoft Güvenlik Korunma Düzeyi Yönetimi güvenlik açığı yönetimi tümleştirmesinin bir parçasıdır. Daha fazla bilgi edinin. |
| Özellik | Yeni Microsoft Güvenli Puan önerileri | GA | Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir: - LDAP istemci imzalaması gerektir veya LDAP sunucusu imzalaması gerektir: Saldırganların grup üyelikleriyle veya aktarımdaki izinlerle oynamaması veya bu izinleri işlememesi için dizin isteklerinin bütünlüğünün sağlanmasına yardımcı olur. - LDAP istemci trafiğini şifreleme: Düz metin LDAP yerine şifreli iletişimi zorunlu tutarak kimlik bilgilerinin ve hassas kullanıcı bilgilerinin açığa çıkmasını önler. - LDAP kanal bağlamasını zorunlu kılma: NTLM kimlik doğrulamasını güvenli bir TLS kanalına bağlayarak saldırganların kimlik doğrulama oturumlarını ele geçirmesini veya geçirmesini durdurur. |
| Özellik | Defender dağıtım aracı - Windows cihazları için - Linux cihazlar için |
Önizleme | Yeni Defender dağıtım aracı, cihazları Defender uç noktası güvenlik çözümüne eklemeyi kolaylaştıran basit, kendi kendine güncelleştirilen bir uygulamadır. Araç önkoşulları üstlenir, eski çözümlerden geçişleri otomatikleştirir ve karmaşık ekleme betikleri, ayrı indirmeler ve el ile yükleme gereksinimini ortadan kaldırır. Windows ve Linux cihazlarını destekler. |
| Özellik | Windows 7 SP1 ve Windows Server 2008 R2 SP1 için Defender uç nokta güvenlik çözümü | Önizleme | Uç nokta için Defender güvenlik çözümü artık eski Windows 7 SP1 ve Windows Server 2008 R2 SP1 cihazları için kullanılabilir. Çözüm, diğer çözümlere kıyasla bu cihazlar için gelişmiş koruma özellikleri ve geliştirilmiş işlevsellik sağlar. Yeni çözüm, yeni Defender dağıtım aracı kullanılarak kullanılabilir. |
| Sürüm - Windows | Windows Defender Virüsten Koruma: Platform 4.18.25100.9008 / Altyapı 1.1.25100.9002 | GA | Bu sürüme yönelik iyileştirmeler ve özelliklere bakın. |
Ekim 2025
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Sürüm - Android | Derleme 1.0.8217.0101 | GA | Derleme 1.0.8217.0101 yayınlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Android | Derleme 1.0.8201.0101 | GA | Derleme 1.0.8201.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - macOS | Derleme 101.25082.0006 | GA | Yayın sürümü 20.125082.6.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - iOS | Derleme 1.1.70230101 | GA | Derleme 1.1.70230101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - iOS | Derleme 1.1.69250104 | GA | Derleme 1.1.69250104 yayınlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Windows Virüsten Koruma | Platform 4.18.25100.9008 / Altyapı 1.1.25100.9002 | GA | Platform 4.18.25100.9008 ve Motor 1.1.25100.9002 yayınlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Özellik | ABD kamu ortamları için kolaylaştırılmış bağlantı desteği | Önizleme | Uç Nokta için Defender artık ABD kamu bulut ortamları için kolaylaştırılmış bağlantıyı destekliyor. Bu geliştirme, gerekli hizmet uç noktalarının sayısını azaltarak ekleme işlemini basitleştirir ve kısıtlı ağlar arasında güvenilirliği artırır. Daha fazla bilgi için gerekli bağlantı ayarlarına bakın. |
| Özellik | Yalıtım hariç tutmaları | GA | Yalıtım dışlamaları özelliği genel kullanıma sunuldu. Yalıtım dışlamaları, belirlenen işlemlerin veya uç noktaların ağ yalıtımı kısıtlamalarını atlamasına olanak tanır. Bu, daha geniş ağ maruziyeti sınırlıyken temel işlevlerin devam etmesini sağlar. |
| Sürüm - Linux | Yapı 101.25092.0001 | GA | Sürüm 30.125092.0001.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Özellik | CVE özel durumları | Önizleme | Artık CVE özel durumlarını kullanarak ortamınızdaki belirli Ortak Güvenlik Açıklarını ve Etkilenmeleri (CVE)'leri analizden hariç tutabilirsiniz. CVE özel durumları, kuruluşunuzla ilgili veri türlerini denetlemenize ve belirli verileri düzeltme çalışmalarınızın dışında tutmanıza olanak sağlar. Daha fazla bilgi için bkz. Microsoft Defender Güvenlik Açığı Yönetimi özel durumlar ve Özel durumları oluşturma, görüntüleme ve yönetme. |
| Özellik | Yeni Microsoft Güvenli Puan önerileri | GA | Microsoft Güvenli Puan artık kuruluşların yaygın uç nokta saldırı tekniklerini proaktif olarak engellemesine yardımcı olacak yeni öneriler içerir: - Sunucularda web kabuğu oluşturmayı engelleme (web tabanlı kalıcılık ve uzaktan kod yürütme saldırıları riskini azaltır) - Kopyalanan veya kimliğine bürünülen sistem araçlarının kullanımını engelleme (saldırganın yanal hareket veya ayrıcalık yükseltme için meşru yönetim yardımcı programlarının kötüye kullanılmasını önlemeye yardımcı olur) - Güvenli Modda bir makinenin yeniden başlatılmasını engelleme: Uç nokta korumasını devre dışı bırakmaya veya yeniden başlatmalar aracılığıyla kalıcı hale getirmek isteyen saldırganlara karşı savunmaya yardımcı olur. |
Eylül 2025
| Tür | Özellik | Önizleme/GA | Açıklama |
|---|---|---|---|
| Sürüm - Android | Derleme 1.0.8102.0101 | GA | Derleme 1.0.8102.0101 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - macOS | Derleme 101.25072.0011 | GA | Sürüm 20.125072.11.0 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - macOS | macOS'ta Uç Nokta için Microsoft Defender için çevrimdışı güvenlik bilgileri güncelleştirmelerini yapılandırma | GA | Kuruluşların macOS uç noktalarındaki güvenlik bilgilerini (virüsten koruma tanımları/imzaları) yerel yansıtma sunucusundan çevrimdışı olarak güncelleştirmesine olanak tanır. |
| Sürüm - Linux | Derleme 101.25082.0003 | GA | Yayın sürümü 30.125082.0003.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Linux | Derleme 101.25072.0003 | GA | Yayın sürümü 30.125072.0003.0: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - iOS | Derleme 1.1.68200103 | GA | Derleme 1.1.68200103 yayımlandı: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |
| Sürüm - Windows | Sense sürüm 10.8804 | GA | Sürüm ayrıntıları kullanıma sunuldu: Bu sürüme yönelik iyileştirmelere ve özelliklere bakın. |