Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfa, Uç Nokta için Microsoft Defender bileşenleri için arşivlenmiş platforma özgü derleme ve sürüm geçmişini içerir. Geçerli sürümler için bkz. Uç Nokta için Microsoft Defender sürüm notları. Arşivlenen özellik duyuruları için bkz. Uç Nokta için Microsoft Defender arşivdeki yenilikler.
Windows sürümleri
Mayıs 2024 (Sürüm: 10.8750.27558.1004)
| İşletim sistemi | KB | Sürüm sürümü |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8750.27558.1004 |
Yenilikler
Yapılandırma Yönetimi
- Kullanıcı arabiriminde boş ilkelerin görünmesine neden olan bir sorun düzeltildi.
- Istenmeyen uygulamaların cihazda çalışmasını engellemek için Windows Defender Uygulama Denetimi (WDAC) ilkeleri yapılandırıldı.
Şubat 2024 (Sürüm: 10.8735.26020.1009)
| İşletim sistemi | KB | Sürüm sürümü |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8735.26020.1009 |
Yenilikler
Uç Nokta Algılama ve Yanıt
- Canlı Yanıt bağlantı komutlarında IPV6 bağlantıları için destek etkinleştirildi.
- Aşağı Düzey Birleşik Aracı'da ServerRoles'ların doldurulmamasına neden olan bir sorun düzeltildi.
Tehdit Güvenlik Açığı Yönetimi
- Aracının silinen kayıt defteri anahtarlarını izlemesi ile ilgili bir sorun artık oluşmaz.
- Yapılandırma ayarları aracılığıyla kayıt defteri izlemeyi etkinleştirmek/devre dışı bırakmak için yeni bir özellik eklendi.
Ağ Algılama ve Yanıt (NDR) Performans Geliştirmeleri
- Aracının CPU ve bellek ayak izini en aza indirmek için performans geliştirmeleri eklendi.
- Ağ algılamalarının doğruluğu artırıldı.
Veri Kaybı Önleme (DLP)
- Birden çok performans ve kararlılık düzeltmesi kullanıma sunulmuştur.
Güvenlik Yapılandırma Yönetimi
- Özel karakterler içeren ilkeler artık desteklenmektedir.
Aralık 2023 (Sürüm: 10.8672.25926.1019)
| İşletim sistemi | KB | Sürüm sürümü |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8672.25926.1019 |
Yenilikler
- Genişletilmiş Kullanıcı İçerir özelliklerini destekler
Eylül 2023 (Sürüm: 10.8560.25364.1036)
| İşletim sistemi | KB | Sürüm sürümü |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8560.25364.1036 |
Yenilikler
- Kullanıcı İçerir kullanılabilirliğini destekler
Mayıs 2023 (Sürüm: 10.8295.22621.1023)
| İşletim sistemi | KB | Sürüm sürümü |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1023 |
Yenilikler
- Yeni güvenlik ayarları yönetim özelliklerini destekler
Ocak/Şubat 2023 (Sürüm: 10.8295.22621.1019)
| İşletim sistemi | KB | Sürüm sürümü |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1019 |
Yenilikler
- Geliştirilmiş komut ve denetim güvenliği, kalite düzeltmeleri
Aralık 2022 (Sürüm sürümü: 10.8210.22621.1016)
| İşletim sistemi | KB | Sürüm sürümü |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1016 |
Yenilikler
- Hata düzeltmeleri ve kararlılık geliştirmeleri
Ağustos 2022 (Sürüm: 10.8210.*)
| İşletim sistemi | KB | Sürüm sürümü |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1011 |
| Windows 11 21H2 (Kobalt) (Windows 11 SV 21H2) |
KB5016691 | 10.8210.22000.918 |
| Server 2022 (Demir) | KB5016693 | 10.8210.20348.946 |
| Windows 10 20H2/21H1/21H2 Windows Server 20H2 (Vibranium) |
KB5016688 | 10.8210.19041.1949 |
| Windows Server 2019 (RS5) | KB5016690 | 10.8210.17763.3346 |
Yenilikler
- Birleşik aracıyı çalıştıran Windows Server 2012 R2 üzerinde "TelemetryProxyServer" kullanımıyla ilgili eksik bir ara sertifika sorununu çözmek için bir düzeltme eklendi.
- Etiket dosyalarını değil parola korumalı ve şifrelenmiş dosyaları koruma özelliğine sahip gelişmiş Uç Nokta DLP.. .
- Denetim telemetrisindeki bağlam verileri desteğiyle gelişmiş Uç Nokta DLP'leri (kısa kanıt).
- VDI cihazları için geliştirilmiş Uç Nokta için Microsoft Defender istemci kimlik doğrulaması desteği.
- Gelişmiş Uç Nokta için Microsoft Defender fidye yazılımlarını ve gelişmiş saldırıları tanımlama ve engelleme yeteneği.
- İçerir özelliği artık daha fazla masaüstü ve sunucu sürümünü destekler ve bu tür cihazlar içerildiğinde bulunan cihazları engeller ve eylemler içerir.
- Sorun giderme modu özelliği daha fazla masaüstü ve sunucu sürümüne genişletildi. Desteklenen işletim sistemi sürümlerinin tam listesi ve önkoşullar hakkında daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender sorun giderme modunu kullanmaya başlama.
- Canlı Yanıt iyileştirmeleri ara sunucuları kullanırken oturum oluşturma gecikme süresini azaltmayı, düzeltmeyi el ile geri alma komutunu, OneDrive paylaşımlarını
FindFileçalışırken desteklemeyi ve iyileştirilmiş yalıtım ve kararlılığı içerir. - Uç Nokta için Microsoft Defender için Güvenlik Yönetimi artık belirli bir tempoyu beklemek yerine cihaz yapılandırmasını isteğe bağlı olarak eşitleme olanağı sağlar.
Not
Güncelleştirme paketi KB5005292, Windows Update boyunca aşamalı bir dağıtım zamanlaması üzerindedir. Bu zamanlamanın sonuna doğru paket, el ile indirme için güncelleştirme kataloğu da dahil olmak üzere tamamen yayımlanacaktır. Geçerli sürüm için bu, Ekim ayının ikinci yarısında olacaktır. Paketi daha erken test etmek istiyorsanız, Önizleme kanalını seçmek için platform güncelleştirmeleri için aşamalı dağıtım denetimlerini kullanabilirsiniz.
macOS sürümleri
macOS | Ağustos 2025 | 101.25062.0006
Sürüm ayrıntıları
| Sürüm sürümü | Altyapı sürümü | İmza sürümü |
|---|---|---|
| 20.125062.6.0 | 1.1.25070.3000 | 1.435.357.0 |
Geliştirmeler ve özellikler
| Özellik alanı | Güncelleştirme özeti |
|---|---|
| Genel | Hata ve performans düzeltmeleri. |
Temmuz 2025 (Derleme: 101.25062.0005 | Sürüm: 20.125062.5.0)
| Oluşturmak: | 101.25062.0005 |
|---|---|
| Sürüm sürümü: | 20.125062.5.0 |
| Altyapı sürümü: | 1.1.25040.3000 |
| İmza sürümü: | 1.427.248.0 |
Yenilikler
- Hata ve performans düzeltmeleri
Haziran 2025 (Derleme: 101.25052.0012 | Sürüm: 20.125052.12.0)
| Oluşturmak: | 101.25052.0012 |
|---|---|
| Sürüm sürümü: | 20.125052.12.0 |
| Altyapı sürümü: | 1.1.25060.3000 |
| İmza sürümü: | 1.431.226.0 |
Yenilikler
- Hata ve performans düzeltmeleri
Mayıs 2025 (Derleme: 101.25042.0009 | Sürüm: 20.125042.9.0)
| Oluşturmak: | 101.25042.0009 |
|---|---|
| Sürüm sürümü: | 20.125042.9.0 |
| Altyapı sürümü: | 1.1.25040.3000 |
| İmza sürümü: | 1.429.521.0 |
Yenilikler
-
mdatp health --details edrşimdi Azure Active Directory bilgilerini içerir - Hata ve performans düzeltmeleri
Nisan 2025 (Derleme: 101.25032.0006 | Sürüm: 20.125032.6.0)
| Oluşturmak: | 101.25032.0006 |
|---|---|
| Sürüm sürümü: | 20.125032.6.0 |
| Altyapı sürümü: | 1.1.25020.3000 |
| İmza sürümü: | 1.427.158.0 |
Yenilikler
- Donanım UUID artık Güvenlik Portalı'nda görüntüleniyor
- Hata ve performans düzeltmeleri
- (GA) macOS için Davranış İzleme: macOS'ta Uç Nokta için Microsoft Defender için Davranış İzleme hakkında bilgi için bkz. macOS'ta Uç Nokta için Microsoft Defender Davranış İzleme.
Mar-2025 (Derleme: 101.25022.0003 | Sürüm: 20.125022.3.0)
| Oluşturmak: | 101.25022.0003 |
|---|---|
| Sürüm sürümü: | 20.125022.3.0 |
| Altyapı sürümü: | 1.1.24090.12 |
| İmza sürümü: | 1.423.249.0 |
Yenilikler
- Hata ve performans düzeltmeleri
Mart-2025 (Derleme: 101.25012.0008 | Sürüm: 20.125012.7.0)
| Oluşturmak: | 101.25012.0008 |
|---|---|
| Sürüm sürümü: | 20.125012.7.0 |
| Altyapı sürümü: | 1.1.25020.3000 |
| İmza sürümü: | 1.423.211.0 |
Yenilikler
- Hata düzeltmeleri ve performans geliştirmeleri
Şubat 2025 (Derleme: 101.24122.0011 | Sürüm: 20.124122.11.0)
| Oluşturmak: | 101.24122.0011 |
|---|---|
| Sürüm sürümü: | 20.124122.11.0 |
| Altyapı sürümü: | 1.1.24080.11 |
| İmza sürümü: | 1.419.351.0 |
Yenilikler
- macOS'ta birden çok etkin kullanıcıyla yeni yükleme sırasında kimlik doğrulama istemiyle ilgili bir sorun düzeltildi
- Pasif modda virüsten koruma altyapısı kullanılırken geliştirilmiş kararlılık
Ocak 2025 (Derleme: 101.24122.0005 | Sürüm: 20.124122.5.0)
| Oluşturmak: | 101.24122.0005 |
|---|---|
| Sürüm sürümü: | 20.124122.4.0 |
| Altyapı sürümü: | 1.1.24080.11 |
| İmza sürümü: | 1.419.351.0 |
Yenilikler
- macOS 12 desteği kaldırıldı, en düşük gereksinim artık macOS 13.0 veya üzeridir
- Düzeltme: Defender, sabit olarak işaretlenmiş olsa bile dosyayı karantinaya alır
-
mdatp healthiçin durum döndürebilirout_of_datedefinitions_status - Hata ve performans düzeltmeleri
Aralık 2024 (Derleme: 101.24102.0018 | Sürüm: 20.124102.18.0)
| Oluşturmak: | 101.24102.0018 |
|---|---|
| Sürüm sürümü: | 20.124102.18.0 |
| Altyapı sürümü: | 1.1.24080.10 |
| İmza sürümü: | 1.419.298.0 |
Yenilikler
-
Geliştirilmiş Kullanıcı/Grup İzin İşlemesi - Defender dosyaları için kullanıcı/grup izni sorunları için içinde
mdatp-healthraporlama eklendi. Yeniden başlatıldığında Defender bu sorunları düzeltmeye çalışır. - Hata ve performans düzeltmeleri.
Ekim 2024 (Derleme: 101.24092.0004 | Sürüm: 20.124092.4.0)
| Oluşturmak: | 101.24092.0004 |
|---|---|
| Sürüm sürümü: | 20.124092.4.0 |
| Altyapı sürümü: | 1.1.24080.11 |
| İmza sürümü: | 1.421.14.0 |
Yenilikler
- Hata ve performans düzeltmeleri
Ekim 2024 (Derleme: 101.24082.0009 | Sürüm: 20.124082.9.0)
| Oluşturmak: | 101.24082.0009 |
|---|---|
| Sürüm sürümü: | 20.124082.9.0 |
| Altyapı sürümü: | 1.1.24080.9 |
| İmza sürümü: | 1.411.410.0 |
Yenilikler
- Ürün iyileştirmeleri ve performans düzeltmeleri
Eylül 2024 (Derleme: 101.24072.0007 | Sürüm: 20.124072.7)
| Oluşturmak: | 101.24072.0007 |
|---|---|
| Sürüm sürümü: | 20.124072.7 |
| Altyapı sürümü: | 1.1.24080.9 |
| İmza sürümü: | 1.411.410.0 |
Yenilikler
- Bazı macOS cihazlarını etkileyen güncel olmayan güvenlik açığı değerlendirmelerine neden olan sorun çözüldü
Ağustos 2024 (Derleme: 101.24072.0006 | Sürüm: 20.124072.6.0)
| Oluşturmak: | 101.24072.0006 |
|---|---|
| Sürüm sürümü: | 20.124072.6.0 |
| Altyapı sürümü: | 1.1.24060.7 |
| İmza sürümü: | 1.417.325.0 |
Yenilikler
- Ürün iyileştirmeleri ve performans düzeltmeleri
Temmuz 2024 (Derleme: 101.24062.0009 | Sürüm: 20.124062.9.0)
| Oluşturmak: | 101.24062.0009 |
|---|---|
| Sürüm sürümü: | 20.124062.9.0 |
| Altyapı sürümü: | 1.1.24050.7 |
| İmza sürümü: | 1.411.410.0 |
Yenilikler
- Ürün iyileştirmeleri ve performans düzeltmeleri
Haziran 2024 (Derleme: 101.24052.0013 | Sürüm: 20.124052.13.0)
| Oluşturmak: | 101.24052.0013 |
|---|---|
| Sürüm sürümü: | 20.124052.13.0 |
| Altyapı sürümü: | 1.1.24040.2 |
| İmza sürümü: | 1.411.153.0 |
Yenilikler
- [cihaz denetimi] Güvenli Dijital kartlar daha yeni macOS'ta tanınmıyor
- Ürün iyileştirmeleri ve performans düzeltmeleri
Mayıs 2024 (Derleme: 101.24042.0008 | Sürüm: 20.124042.8.0)
| Oluşturmak: | 101.24042.0008 |
|---|---|
| Sürüm sürümü: | 20.124042.8.0 |
| Altyapı sürümü: | 1.1.24040.1 |
| İmza sürümü: | 1.413.13.0 |
Yenilikler
- Ürün iyileştirmeleri ve performans düzeltmeleri
Nisan 2024 (Derleme: 101.24032.0006 | Sürüm: 20.124032.06.0)
| Oluşturmak: | 101.24032.0006 |
|---|---|
| Sürüm sürümü: | 20.124012.10.0 |
| Altyapı sürümü: | 1.1.24030.4 |
| İmza sürümü: | 1.407.521.0 |
Yenilikler
Komut geliştirmeleri
mdatp threatBig Sur'ı macOS'un desteklenen sürümlerinden kaldırma
[cihaz denetimi] Sonoma'da Bluetooth desteğini düzeltme (bu bölümün ilerleyen bölümlerinde yer alan nota bakın)
Ürün iyileştirmeleri ve performans düzeltmeleri
(GA) macOS için sorun giderme modu. Sorun giderme modu, virüsten korumanın uygulamalarınızla veya sistem kaynaklarınızla ilgili sorunlara neden olabileceği örnekleri belirlemenize yardımcı olur. Daha fazla bilgi edinmek için bkz. macOS'ta Uç Nokta için Microsoft Defender sorun giderme modu.
Mar-2024 (Derleme: 101.24012.0010 | Sürüm: 20.124012.10.0)
| Oluşturmak: | 101.24012.0010 |
|---|---|
| Sürüm sürümü: | 20.124012.10.0 |
| Altyapı sürümü: | 1.1.24020.3 |
| İmza sürümü: | 1.405.788.0 |
Yenilikler
- Ürün iyileştirmeleri ve performans düzeltmeleri
- (GA) macOS için Yerleşik Zamanlanmış Tarama: macOS'ta Uç Nokta için Microsoft Defender için yerleşik Zamanlanmış Tarama hakkında bilgi için bkz. macOS'ta Uç Nokta için Microsoft Defender ile taramaları zamanlama.
Ocak 2024 (Derleme: 101.23122.0005 | Sürüm: 20.123122.5.0)
| Oluşturmak: | 101.23122.0005 |
|---|---|
| Sürüm sürümü: | 20.123122.5.0 |
| Altyapı sürümü: | 1.1.23100.2010 |
| İmza sürümü: | 1.403.3022.0 |
Yenilikler
- [cihaz denetimi] Bluetooth cihazları desteği için düzeltmeler
- Ürün iyileştirmeleri ve performans düzeltmeleri
Aralık 2023 (Derleme: 101.23102.0020 | Sürüm: 20.123102.20.0)
| Oluşturmak: | 101.23102.0020 |
|---|---|
| Sürüm sürümü: | 20.123102.20.0 |
| Altyapı sürümü: | 1.1.23090.2005 |
| İmza sürümü: | 1.401.1729.0 |
Yenilikler
- Ürün iyileştirmeleri ve performans düzeltmeleri
2023-2023 (Derleme: 101.23092.0007 | Sürüm: 20.123092.7.0)
| Oluşturmak: | 101.23092.0007 |
|---|---|
| Sürüm sürümü: | 20.123092.7.0 |
| Altyapı sürümü: | 1.1.23090.2005 |
| İmza sürümü: | 1.399.1196.0 |
Yenilikler
- [cihaz denetimi] 'mdatp config' aracılığıyla DCv2 için ilke ayarlama
- Yapılandırma yükleme - /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log oturum açma hatası JSON'da hatalı özellik adı içeriyor
Not
Cihaz Denetimi v1 kullanıyorsanız, v2'ye (tüm v1 işlevlerini ve daha fazlasını içerir) geçirmeyi göz önünde bulundurun.
Cihaz Denetimi v1, en yakın gelecekte kullanım dışı bırakılacaktır.
Denetlemek için komutunu çalıştırın [mdatp health --details device_control](mac-device-control-overview.md#status) ve özelliğini inceleyin active . "v1" içermemelidir.
Ekim 2023 (Derleme: 101.23082.0018 | Sürüm: 20.123082.18.0)
| Oluşturmak: | 101.23082.0018 |
|---|---|
| Sürüm sürümü: | 20.123082.18.0 |
| Altyapı sürümü: | 1.1.23070.1002 |
| İmza sürümü: | 1.399.384.0 |
Yenilikler
- [cihaz denetimi] Ile ayrıntılı durum
mdatp health --details device_control - [cihaz denetimi]
mdatp config device-control policyyönetilmeyen bir makinede ilke ayarlamak için - Ürün iyileştirmeleri ve performans düzeltmeleri
Eylül 2023 (Derleme: 101.23072.0025 | Sürüm: 20.123072.25.0)
| Oluşturmak: | 101.23072.0025 |
|---|---|
| Sürüm sürümü: | 20.123072.25.0 |
| Altyapı sürümü: | 1.1.23050.3 |
| İmza sürümü: | 1.397.911.0 |
Yenilikler
- Ürün iyileştirmeleri ve performans düzeltmeleri
- Düzeltme: Güvenlik Portalı olayları kısa süreli işlemler için ataların ayrıntılarını kaçırmış olabilir
- Düzeltme: Ağ Koruması Denetim moduna ayarlandığında macOS'ta önemli performans sorunları
- (GA) macOS cihazları yerleşik koruma alır. Kurcalama koruması varsayılan olarak blok modunda açıktır. Bu ayar Mac'inizin tehditlere karşı güvenliğini sağlar. Daha fazla bilgi için bkz . MacOS güvenlik ayarlarını kurcalama korumasıyla koruma.
Ağustos 2023 (Derleme: 101.23062.0016 | Sürüm: 20.123062.16.0)
| Oluşturmak: | 101.23062.0016 |
|---|---|
| Sürüm sürümü: | 20.123062.16.0 |
| Altyapı sürümü: | 1.1.23050.3 |
| İmza sürümü: | 1.395.436.0 |
Yenilikler
- Ürün iyileştirmeleri ve performans düzeltmeleri
- Düzeltme: macOS, arka plan görevini kaldırma işleminin tanımlanamayan geliştiriciden kaynaklandığından şikayet ediyor
Temmuz 2023 (Derleme: 101.23052.0004 | Sürüm: 20.123052.4.0)
| Oluşturmak: | 101.23052.0004 |
|---|---|
| Sürüm sürümü: | 20.123052.4.0 |
| Altyapı sürümü: | 1.1.20100.7 |
| İmza sürümü: | 1.391.2163.0 |
Yenilikler
- İstemci sürümü şema değişikliği
- Düzeltme: Defender, dizin izni sorunu nedeniyle Microsoft Edge'in belirli sürümlerine sahip bir makinede başlatılmıyor
- Ürün iyileştirmeleri ve performans düzeltmeleri
Haziran 2023 (Derleme: 101.98.84 | Sürüm: 20.123042.19884.0)
| Oluşturmak: | 101.98.84 |
|---|---|
| Sürüm sürümü: | 20.123042.19884.0 |
| Altyapı sürümü: | 1.1.20300.4 |
| İmza sürümü: | 1.391.221.0 |
Yenilikler
- Sistem Uzantıları sistem durumu komutu
mdatp health --details system_extensions - Ürün iyileştirmeleri ve performans düzeltmeleri
- (GA) macOS için kullanılabilir ağ koruması
MacOS için ağ koruması artık Uç Nokta için Defender'a eklenen tüm Mac cihazları için kullanılabilir. Cihazların en düşük gereksinimleri karşılaması gerekir. Daha fazla bilgi edinmek için bkz. Kötü sitelere macOS bağlantılarını önlemeye yardımcı olmak için ağ korumasını kullanma.
Mayıs 2023 (Derleme: 101.98.71 | Sürüm: 20.123032.19871.0)
| Oluşturmak: | 101.98.71 |
|---|---|
| Sürüm sürümü: | 20.123032.19871.0 |
| Altyapı sürümü: | 1.1.20300.4 |
| İmza sürümü: | 1.389.1872.0 |
Yenilikler
- Kurcalama Koruması sistem durumu komutu
mdatp health --details tamper_protection - Kurcalama Koruması - MDM işlem dışlamaları
- Düzeltme: Birlikte Tasarlanan Yapıtı Uygulama Paketinden Kaldırma
- Ürün iyileştirmeleri ve performans düzeltmeleri
Mayıs 2023 (Derleme: 101.98.70 | Sürüm: 20.123022.19870.0)
| Oluşturmak: | 101.98.70 |
|---|---|
| Sürüm sürümü: | 20.123022.19870.0 |
| Altyapı sürümü: | 1.1.20300.4 |
| İmza sürümü: | 1.389.1396.0 |
Yenilikler
- Ürün iyileştirmeleri ve performans düzeltmeleri
Mart 2023 (Derleme: 101.98.30 | Sürüm: 20.123012.19830.0)
| Oluşturmak: | 101.98.30 |
|---|---|
| Sürüm sürümü: | 20.123012.19830.0 |
| Altyapı sürümü: | 1.1.20100.6 |
| İmza sürümü: | 1.385.924.0 |
Yenilikler
- Ürün iyileştirmeleri ve performans düzeltmeleri
Şubat 2023 (Derleme: 101.97.94 | Sürüm: 20.123011.19794.0)
| Oluşturmak: | 101.97.94 |
|---|---|
| Sürüm sürümü: | 20.123011.19794.0 |
| Altyapı sürümü: | 1.1.20000.2 |
| İmza sürümü: | 1.383.104.0 |
Yenilikler
- Geliştirilmiş performans, kararlılık ve güvenlik
- Ürün geliştirmeleri
- Destek durduruldu macOS Catalina [10.15]
Ocak 2023
Yenilikler
- (GA) macOS için Canlı Yanıt kullanılabilir
MacOS için Canlı Yanıt artık Uç Nokta için Defender'a eklenen tüm Mac cihazları için kullanılabilir. Cihazların en düşük gereksinimleri karşılaması gerekir. Daha fazla bilgi edinmek için bkz . Canlı yanıt kullanarak cihazlarda varlıkları araştırma
2022-2022 (Derleme: 101.87.30 | Sürüm: 20.122082.18681.0)
Yayın tarihi: 5 Kasım 2022
Yayımlanma Tarihi: 5 Nov, 2022
Derleme: 101.87.30
Sürüm: 20.122082.18681.0
Altyapı sürümü: 1.1.19700.3
İmza sürümü: 1.379.17.0
Yenilikler
- Performans sorunları yaşayan ve geçici sistem kilitlenmesi yaşayan bazı kullanıcılar için düzeltme
- Ürün iyileştirmeleri ve performans düzeltmeleri
Ekim 2022 (Derleme: 101.86.81 | Sürüm: 20.122082.18681.0)
Yayın tarihi: 25 Ekim 2022
Yayımlanma Tarihi: 25 Ekim 2022
Derleme: 101.86.81
Sürüm: 20.122082.18681.0
Altyapı sürümü: 1.1.19700.3
İmza sürümü: 1.377.636.0
Yenilikler
- Sorun çözümü: Kullanıcı grubun üyesiyse
\_mdatp\_lpadminyükseltme başarısız oluyor
Önemli
Bu, macOS Ventura için en az önerilen MDE sürümüdür.
Ekim 2022 (Derleme: 101.82.21 | Sürüm: 20.122082.18221.0)
Derleme: 101.82.21
Sürüm: 20.122082.18221.0
Altyapı sürümü: 1.1.19400.3
İmza sürümü: 1.369.962.0
Yenilikler
- Düzeltme - Engelleme modundaki macOS TP, cihazın kapanması/yeniden başlatmada kilitlenmesine neden oluyor
- İsteğe bağlı tarama geçmişini görüntülemek için mdatp komut satırı anahtarı ekleme
- macOS'ta Cihaz Sahibinin Performansını Geliştirme
- macOS Ventura için hazır (13.0)
- Ürün ve performans sorunları için düzeltmeler
Eylül 2022 (Derleme: 101.78.13)
Derleme: 101.78.13
Sürüm: 20.122072.17813.0
Altyapı sürümü: 1.1.19500.2
İmza sürümü: 1.373.556.0
Yenilikler
- Kaldırıcının Uygulama Desteği klasörünü düzgün silmesine yönelik düzeltme
- Güvenlik Duvarı veya iCloud Özel Geçişi açıkken Ağ Koruması'nın Safari'yi filtrelememesi sorununa yönelik düzeltme
- Osqueryui zombi işlemleri için düzeltme
- Ventura'da kullanıcı arabirimi kilitlenmesi için düzeltme
- Tanımların yüklendikten hemen sonra indirilmemesiyle ilgili düzeltme
- Diğer Ürün geliştirmeleri
Ağustos 2022 (Derleme: 101.75.90 | Sürüm: 20.122071.17590.0)
Yayın tarihi: 3 Ağustos 2022
Yayımlanma Tarihi: 3 Ağustos 2022
Derleme: 101.75.90
Sürüm: 20.122071.17590.0
Altyapı sürümü: 1.1.19300.3
İmza sürümü: 1.369.395.0
Yenilikler
- çıkışına
mdatp health, ağ koruma özelliğinin zorlama düzeyini sorgulamak için kullanılabilecek yeni bir alan eklendi. Yeni alan çağrılırnetwork_protection_enforcement_levelve şu değerlerden birini alabilir:audit,blockveyadisabled. - Aynı içeriğin birden çok algılamasının tehdit geçmişinde yinelenen girişlere yol açabileceği bir ürün sorunu giderildi.
- Diğer ürün geliştirmeleri.
Temmuz 2022 (Derleme: 101.73.77 | Sürüm: 20.122062.17377.0)
Yayın tarihi: 21 Temmuz 2022
Yayımlanma Tarihi: 21 Temmuz 2022
Derleme: 101.73.77
Sürüm: 20.122062.17377.0
Altyapı sürümü: 1.1.19200.3
İmza sürümü: 1.367.1011.0
Yenilikler
- Ağ uzantısı nedeniyle yazdırmanın başarıyla tamamlanamadığına ilişkin bir sorun giderildi
- Dosya karması hesaplamasını yapılandırma seçeneği eklendi
- Bu derlemeden itibaren ürün varsayılan olarak yeni kötü amaçlı yazılımdan koruma altyapısına sahiptir
- Dosya kopyalama işlemleri için performans geliştirmeleri
- Ürün geliştirmeleri
Temmuz 2022 (Derleme: 101.71.18 | Sürüm: 20.122052.17118.0)
Yayın tarihi: 7 Temmuz 2022
Yayımlanma Tarihi: 7 Temmuz 2022
Derleme: 101.71.18
Sürüm: 20.122052.17118.0
Yenilikler
-
mdatp connectivity testek bir URL ekledik. Yeni URL şeklindedir https://go.microsoft.com/fwlink/?linkid=2144709. - Şimdiye kadar, ürün yeniden başlatma işlemleri arasında ürün günlüğü düzeyi kalıcı değildi. Bu sürümden başlayarak, günlük düzeyini kalıcı hale getiren yeni bir komut satırı araç anahtarı vardır. Yeni komut şeklindedir
mdatp log level persist --level <level>. - Ürün yükleme paketinde, nadir durumlarda güncelleştirmeler sırasında ürün durumu kaybına neden olabilen bir sorun çözüldü
- Dosya kopyalama işlemleri ve yerleşik macOS uygulamaları için performans iyileştirmeleri
- Ürün geliştirmeleri
Haziran 2022 (Derleme: 101.70.19 | Sürüm: 20.122051.17019.0)
Yayın tarihi: 14 Haziran 2022
Yayımlanma Tarihi: 14 Haziran 2022
Derleme: 101.70.19
Sürüm: 20.122051.17019.0
Yenilikler
- Tehditle ilgili bildirimlerin her zaman son kullanıcıya sunulmadığı bir sorun çözüldü.
- Performans geliştirmeleri & diğer güncelleştirmeler.
Haziran 2022 (Derleme: 101.70.18 | Sürüm: 20.122042.17018.0)
Yayın tarihi: 2 Haziran 2022
Yayımlanma Tarihi: 2 Haziran 2022
Derleme: 101.70.18
Sürüm: 20.122042.17018.0
Yenilikler
- Yükleme paketinin ürün güncelleştirmeleri sırasında bazen süresiz olarak asılı kalması sorunu çözüldü
- Ürünün bazen karantina klasöründeki dosyaları yanlış algıladığı bir sorun çözüldü
- Performans geliştirmeleri & diğer ürün geliştirmeleri
Mayıs 2022 (Derleme: 101.66.54 | Sürüm: 20.122041.16654.0)
Yayın tarihi: 11 Mayıs 2022
Yayımlanma Tarihi: 11 Mayıs 2022
Derleme: 101.66.54
Sürüm: 20.122041.16654.0
Yenilikler
- Bazı durumlarda doğru işlem yolunu yazdırmama sorunu
mdatp diagnostic real-time-protection-statisticsgiderildi. - Ürün geliştirmeleri
Nisan 2022 (Derleme: 101.64.15 | Sürüm: 20.122032.16415.0)
Yayın tarihi: 26 Nisan 2022
Yayımlanma Tarihi: 26 Nisan 2022
Derleme: 101.64.15
Sürüm: 20.122032.16415.0
Yenilikler
- Sürüm 101.61.69'da ortaya çıkan ve son kullanıcıdan hiçbir eylem gerekmese de durum menüsü simgesinin bazen hata simgesi gösterdiği bir regresyon düzeltildi
-
conflicting_applicationsiçindeki alanımdatp healthyalnızca en son 10 işlemi gösterecek şekilde ve işlem adlarını içerecek şekilde geliştirildi. Bu geliştirme, macOS için Uç Nokta için Microsoft Defender hangi işlemlerin çakışıyor olduğunu belirlemeyi kolaylaştırır. - Satıcı kimliği ve ürün kimliğinin onaltılık yerine ondalık olarak görüntülenmesi sorunu
mdatp device-control removable-media policy listçözüldü - Performans geliştirmeleri & diğer ürün geliştirmeleri
Mart 2022 (Derleme: 101.61.69 | Sürüm: 20.122022.16169.0)
Yayın tarihi: 25 Mart 2022
Yayımlanma Tarihi: 25 Mart 2022
Derleme: 101.61.69
Sürüm: 20.122022.16169.0
Yenilikler
- Ürün geliştirmeleri
Mar-2022 (Derleme: 101.60.91 | Sürüm: 20.122021.16091.0)
Yayın tarihi: 8 Mart 2022
Yayımlanma Tarihi: 8 Mart 2022
Derleme: 101.60.91
Sürüm: 20.122021.16091.0
Yenilikler
- Bu sürüm CVE-2022-23278 için bir güvenlik güncelleştirmesi içerir
Şubat 2022 (Derleme: 101.59.50 | Sürüm: 20.122021.15950.0)
Yayın tarihi: 28 Şubat 2022
Yayımlanma Tarihi: 28 Şubat 2022
Derleme: 101.59.50
Sürüm: 20.122021.15950.0
Yenilikler
- Bu sürüm macOS 12.3 için destek ekler. MacOS 12.3 sürümünden itibaren Apple, Python 2.7'yi kaldırıyor. MacOS'ta varsayılan olarak önceden yüklenmiş python sürümü yoktur.
EYLEM GEREKLI:
- Kullanıcıların cihazlarını macOS Monterey 12.3(veya daha yeni) sürümüne güncelleştirmeden önce Mac için Uç Nokta için Microsoft Defender 101.59.50 (veya daha yeni) sürümüne güncelleştirmeleri gerekir. Bu en düşük sürüm 101.59.50, macOS Monterey'de macOS cihazlar için Uç Nokta için Microsoft Defender Python ile ilgili sorunları ortadan kaldırmanın önkoşuludur.
- Uzak dağıtımlar için, mevcut MDM kurulumları macOS sürüm 101.59.50 (veya daha yeni) için Uç Nokta için Microsoft Defender güncelleştirilmelidir. MDM aracılığıyla macOS için daha eski bir Uç Nokta için Microsoft Defender macOS Monterey 12.3 'e (veya daha yenisine) gönderme işlemi yükleme hatasına neden olur.
Şubat 2022 (Derleme: 101.59.10 | Sürüm: 20.122012.15910.0)
Yayın tarihi: 22 Şubat 2022
Yayımlanma Tarihi: 22 Şubat 2022
Derleme: 101.59.10
Sürüm: 20.122012.15910.0
Yenilikler
- Komut satırı aracı artık karantinaya alınan dosyaların dosyanın ilk algılandığı konumdan farklı bir konuma geri yüklenmesini destekliyor. Geri yükleme işlemi aracılığıyla
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]yapılabilir. - Thunderbolt 3 üzerinden bağlanan cihazları işlemek için genişletilmiş cihaz denetimi
- Geçersiz satıcı kimlikleri ve ürün kimlikleri içeren cihaz denetimi ilkelerinin işlenmesi geliştirildi. Bu sürümden önce, ilke bir veya daha fazla geçersiz kimlik içeriyorsa, ilkenin tamamı yoksayılırdı. Bu sürümden başlayarak, ilkenin yalnızca geçersiz bölümleri yoksayılır. İlkeyle ilgili sorunlar aracılığıyla
mdatp device-control removable-media policy listortaya konur. - Ürün geliştirmeleri
Şubat 2022 (Derleme: 101.56.62 | Sürüm: 20.121122.15662.0)
Yayın tarihi: 7 Şubat 2022
Yayımlanma Tarihi: 7 Şubat 2022
Derleme: 101.56.62
Sürüm: 20.121122.15662.0
Yenilikler
- Ürün geliştirmeleri
Ocak 2022 (Derleme: 101.56.35 | Sürüm: 20.121121.15635.0)
Yayın tarihi: 30 Ocak 2022
Yayımlanma Tarihi: 30 Ocak 2022
Derleme: 101.56.35
Sürüm: 20.121121.15635.0
Yenilikler
- Uygulama, Microsoft Defender ATP'den Microsoft Defender olarak yeniden adlandırılır. Son kullanıcılar aşağıdaki değişiklikleri gözlemler:
- Uygulama yükleme yolu olarak
/Application/Microsoft Defender ATP.app/Applications/Microsoft Defender.appdeğiştirildi. - Kullanıcı deneyiminde, Microsoft Defender ATP'nin oluşumları Microsoft Defender
- Uygulama yükleme yolu olarak
- bazı VPN uygulamalarının macOS için Uç Nokta için Microsoft Defender ile dağıtılan ağ içerik filtresi nedeniyle bağlanamaması sorunu çözüldü.
- macOS 12.2 önizleme 2'de bulunan ve işletim sistemindeki (işletim sistemi) belirli özelliklere sahip paketlerin yüklenmesini engelleyen bir değişiklik nedeniyle yükleme paketinin açılamaması sorunu giderildi. Bu işletim sistemi değişikliği macOS 12.2'nin son sürümünde yer almamış gibi görünse de, gelecekteki bir macOS sürümünde yeniden kullanıma sunulacaktır. Bu nedenle, tüm kuruluş yöneticilerinin yönetim konsolundaki Uç Nokta için Microsoft Defender paketini bu ürün sürümüne (veya daha yeni bir sürüme) yenilemelerini öneririz.
- Bazı M1 cihazlarında görülen ve ürünün geçersiz kötü amaçlı yazılımdan koruma tanımlarıyla takıldığı ve çalışan bir tanım kümesine başarıyla güncelleştirilemediği bir sorun giderildi.
-
mdatp healthçıkış, macOS için Uç Nokta için Microsoft Defender tüm bileşenlerine Tam Disk Erişimi verilip verilmediğini belirlemek için kullanılabilecek adlıfull_disk_access_enableddaha fazla öznitelikle genişletilmiştir. - Ürün geliştirmeleri & performans geliştirmeleri
Ocak 2022 (Derleme: 101.54.16 | Sürüm: 20.121111.15416.0)
Yayın tarihi: 12 Ocak 2022
Yayımlanma Tarihi: 12 Ocak 2022
Derleme: 101.54.16
Sürüm: 20.121111.15416.0
Yenilikler
- macOS 10.14 (Mojave) artık desteklenmiyor
- Bir ürün ayarı MDM aracılığıyla yönetici tarafından yönetilmeyi durdurduktan sonra, yönetilmeden önce sahip olduğu değere geri döner (son kullanıcı tarafından yerel olarak yapılandırılan değer veya böyle bir yerel değer açıkça sağlanmazsa, ürün tarafından kullanılan varsayılan değer). Bu değişiklikten önce, bir ayar yönetilmeyi durdurduktan sonra yönetilen değeri kalıcı hale gelip ürün tarafından kullanılmaya devam etti.
- Ürün geliştirmeleri & performans geliştirmeleri
2021-2021(Derleme: 101.49.25)
Derleme: 101.49.25
Sürüm: 20.121092.14925.0
Yenilikler
- İsteğe bağlı taramalar sırasında arşivlerin taranıp taranmayacağını denetlemek için komut satırı aracına yeni bir anahtar eklendi. Bu, aracılığıyla
mdatp config scan-archives --value [enabled/disabled]yapılandırılabilir. Varsayılan olarak, bu etkin olarak ayarlanır. - Ürün geliştirmeleri
Ekim 2021 (Derleme: 101.47.27)
Derleme: 101.47.27
Sürüm: 20.121082.14727.0
Yenilikler
- macOS Mojave ve macOS Catalina'da kapatma sırasında oluşan sistem donması için düzeltme.
Ekim 2021 (Derleme: 101.43.84)
Derleme: 101.43.84
Sürüm: 20.121082.14384.0
Yenilikler
- macOS 12 için aday derleme (Monterey)
- Ürün geliştirmeleri
Eylül 2021 (Derleme: 101.41.10)
Derleme: 101.41.10
Sürüm: 20.121072.14110.0
Yenilikler
- Komut satırı aracına yeni anahtarlar eklendi:
- İsteğe bağlı taramalar için paralellik derecesini denetleme. Bu, aracılığıyla
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]yapılandırılabilir. Varsayılan olarak, 2'nin paralellik derecesi kullanılır. - Güvenlik bilgileri güncelleştirmelerinin etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmayacağını denetleyin. Bu, aracılığıyla
mdatp config scan-after-definition-update --value [enabled/disabled]yapılandırılabilir. Varsayılan olarak, bu etkin olarak ayarlanır.
- İsteğe bağlı taramalar için paralellik derecesini denetleme. Bu, aracılığıyla
- Ürün günlüğü düzeyini değiştirmek için artık yükseltme gerekiyor.
- Ürün geliştirmeleri & performans geliştirmeleri
Ağustos 2021 (Derleme: 101.40.84)
Derleme: 101.40.84
Sürüm: 20.121071.14084.0
Yenilikler
- M1 yonga yerel desteği
- Ürün geliştirmeleri & performans geliştirmeleri
Temmuz 2021 (Derleme: 101.37.97)
Derleme: 101.37.97
Sürüm: 20.121062.13797.0
Yenilikler
- Ürün geliştirmeleri & performans geliştirmeleri
Haziran 2021 (Derleme: 101.34.28)
Derleme: 101.34.28
Sürüm: 20.121061.13428.0
Yenilikler
- Ürün geliştirmeleri
Haziran 2021 (Derleme: 101.34.27)
Derleme: 101.34.27
Sürüm: 20.121052.13427.0
Yenilikler
- Ürün geliştirmeleri
Mayıs 2021 (Derleme: 101.34.20)
Derleme: 101.34.20
Sürüm: 20.121051.13420.0
Yenilikler
- macOS için cihaz denetimi artık genel kullanıma hazır.
- macOS 11'de (Big Sur) durum menüsünden hızlı taramanın başlatılamaması sorunu giderildi.
- Diğer Ürün geliştirmeleri
Nisan 2021 (Derleme: 101.32.69)
Derleme: 101.32.69
Sürüm: 20.121042.13269.0
Yenilikler
- Uç Nokta için Microsoft Defender ve diğer uygulamalardan anahtarlığa eşzamanlı erişimin anahtar zinciri bozulmasına yol açması sorunu giderildi.
Mart 2021 (Derleme: 101.29.64)
Derleme: 101.29.64
Sürüm: 20.121042.12964.0
Yenilikler
- Bu sürümden başlayarak, komut satırı istemcisi aracılığıyla tetiklenen isteğe bağlı virüsten koruma taramaları sırasında algılanan tehditler otomatik olarak düzeltilir. Kullanıcı arabirimi aracılığıyla tetiklenen taramalar sırasında algılanan tehditler yine de el ile eylem gerektirir.
-
mdatp diagnostic real-time-protection-statisticsşimdi iki anahtarı daha destekliyor:-
--sort: Taranan toplam dosya sayısına göre azalan çıktıyı sıralar -
--top N: en iyi N sonuçlarını görüntüler (yalnızca belirtilirse--sortçalışır)
-
- Performans geliştirmeleri (özellikle
YARNkullanıldığında) & Ürün geliştirmeleri
Şubat 2021 (Derleme: 101.27.50)
Derleme: 101.27.50
Sürüm: 20.121022.12750.0
Yenilikler
- macOS Catalina ve önceki sürümlerde Apple sertifikası süre sonu için uyum sağlama düzeltmesi. Bu düzeltme, Microsoft Defender Güvenlik Açığı Yönetimi (MDVM) işlevselliğini geri yükler.
Şubat 2021 (Derleme: 101.25.69)
Derleme: 101.25.69
Sürüm: 20.121022.12569.0
Yenilikler
- macOS'taki Uç Nokta için Microsoft Defender artık ABD Kamu müşterileri için önizleme sürümünde kullanıma sunulmuştur. Daha fazla bilgi için bkz. US Government müşterileri için Uç Nokta için Microsoft Defender.
- Performans iyileştirmeleri (özellikle XCode Simülatörü uygulamasının kullanıldığı durum için) ürün geliştirmeleri &.
Ocak 2021 (Derleme: 101.23.64)
Derleme: 101.23.64
Sürüm: 20.121021.12364.0
Yenilikler
- Son isteğe bağlı tarama hakkındaki bilgileri görüntülemek için komut satırı aracına yeni bir seçenek eklendi. son isteğe bağlı tarama hakkındaki bilgileri görüntülemek için komutunu çalıştırın
mdatp health --details antivirus. - Ürün geliştirmeleri & performans geliştirmeleri
Aralık 2020 (Derleme: 101.22.79)
Derleme: 101.22.79
Sürüm: 20.121012.12279.0
Yenilikler
- Ürün geliştirmeleri & performans geliştirmeleri
2020-2020 (Derleme: 101.19.88)
Derleme: 101.19.88
Sürüm: 20.121011.11988.0
Yenilikler
- Ürün geliştirmeleri & performans geliştirmeleri
2020-2020 (Derleme: 101.19.48)
Derleme: 101.19.48
Sürüm: 20.120121.11948.0
Yenilikler
Not
Eski komut satırı aracının söz dizimi bu sürümle kullanım dışı bırakıldı. Yeni söz dizimi hakkında bilgi için bkz . Kaynaklar.
- Ağ uzantısını devre dışı bırakmak için yeni bir komut satırı anahtarı eklendi:
mdatp system-extension network-filter disable. Bu komut, Mac'te Uç Nokta için Microsoft Defender ile ilgili olabilecek ağ sorunlarını gidermek için yararlı olabilir. - Ürün geliştirmeleri & performans geliştirmeleri
Ekim 2020 (Derleme: 101.19.21)
Derleme: 101.19.21
Sürüm: 20.120101.11921.0
Yenilikler
- Ürün geliştirmeleri
Ekim 2020 (Derleme: 101.15.26)
Derleme: 101.15.26
Sürüm: 20.120102.11526.0
Yenilikler
- macOS 11 Big Sur'da çalışırken aracının güvenilirliği geliştirildi.
- Özel taramalar () sırasında AV dışlamalarını yoksaymak için yeni bir komut satırı anahtarı
--ignore-exclusions(mdatp scan custom) eklendi. - Ürün geliştirmeleri & performans geliştirmeleri
Eylül 2020 (Derleme: 101.13.75)
Derleme: 101.13.75
Sürüm: 20.120101.11375.0
Yenilikler
- Uç Nokta için Microsoft Defender çekirdek paniğine neden olan bir macOS 11 (Big Sur) sorununu tetiklediğinde koşullar kaldırıldı.
- macOS 11 (Big Sur) üzerinde çalışırken Endpoint Security sistem uzantısındaki bellek sızıntısı düzeltildi.
- Ürün geliştirmeleri
Ağustos 2020 (Derleme: 101.10.72)
Derleme: 101.10.72
Yenilikler
- Ürün geliştirmeleri
Temmuz 2020 (Derleme: 101.09.61)
Derleme: 101.09.61
Yenilikler
- Geri bildirim gönderme seçeneğini devre dışı bırakmak için yeni bir yönetilen tercih eklendi.
- Durum menüsü simgesi artık ürün ayarları yönetildiğinde iyi durumda bir durum gösteriyor. Daha önce, ürün ayarları yönetici tarafından yönetilse bile durum menüsü simgesi bir uyarı veya hata durumu görüntülüyordu.
- Ürün geliştirmeleri & performans geliştirmeleri
Temmuz 2020 (Derleme: 101.09.50)
Derleme: 101.09.50
Yenilikler
- Bu ürün sürümü macOS Big Sur 11 önizleme 9'da doğrulanmıştır.
- mdatp komut satırı aracının yeni söz dizimi artık varsayılan söz dizimidir. Yeni söz dizimi hakkında daha fazla bilgi için bkz. macOS'ta Uç Nokta için Microsoft Defender kaynakları.
Not
Eski komut satırı aracının söz dizimi 1 Ocak 2021'de üründen kaldırılacaktır.
- Tanılama günlüklerinin farklı bir dizine kaydedilmesini sağlayan yeni bir parametre (
--path [directory]) ile genişletilmişmdatp diagnostic create. - Ürün geliştirmeleri & performans geliştirmeleri
Temmuz 2020 (Derleme: 101.09.49)
Derleme: 101.09.49
Yenilikler
- BT yöneticisi tarafından yönetilen dışlamaları yerel kullanıcı tarafından tanımlanan dışlamalarla ayırt etmeye yönelik kullanıcı arabirimi geliştirmeleri.
- İsteğe bağlı taramalar sırasında geliştirilmiş CPU kullanımı.
- Ürün geliştirmeleri & performans geliştirmeleri
Haziran 2020 (Derleme: 101.07.23)
Derleme: 101.07.23
Yenilikler
Pasif modun durumunu ve EDR grup kimliğini denetlemek için çıkışına
mdatp --healthyeni alanlar eklendi.Not
mdatp --health, gelecekteki bir ürün güncelleştirmesinde ilemdatp healthdeğiştirilecektir.Otomatik örnek gönderiminin kullanıcı arabiriminde yönetiliyor olarak işaretlenmediği bir sorun çözüldü.
Virüsten koruma tarama geçmişindeki öğelerin saklamasını denetlemek için yeni ayarlar eklendi. Artık tarama geçmişindeki öğelerin tutulacak gün sayısını belirtebilir ve tarama geçmişindekien fazla öğe sayısını belirtebilirsiniz.
Ürün geliştirmeleri
Mayıs 2020 (Derleme: 101.06.63)
Derleme: 101.06.63
Yenilikler
- sürümünde
101.05.17ortaya çıkan performans regresyonu giderildi. Çekirdeği ortadan kaldırmak için bazı müşterilerin SMB paylaşımlarına erişirken gözlemlediği paniğe neden olan düzeltme ile regresyon ortaya çıkmıştır. Bu kod değişikliğini geri aldık ve çekirdek paniğinin ortadan kaldırılması için alternatif yollar araştırıyoruz.
Mayıs 2020 (Derleme: 101.05.17)
Derleme: 101.05.17
Yenilikler
Önemli
Komut satırı aracı için mdatp yeni ve gelişmiş bir söz dizimi üzerinde çalışıyoruz. Yeni söz dizimi şu anda Insider Hızlı ve Insider Yavaş güncelleştirme kanallarında varsayılandır. Bu yeni söz dizimine alışmanızı öneririz.
Eski söz dizimini yeni söz dizimine paralel olarak desteklemeye devam ediyoruz ve önümüzdeki aylarda eski söz dizimi için kullanımdan kaldırma planıyla ilgili daha fazla iletişim sağlıyoruz.
- Bazen SMB dosya paylaşımlarına erişilirken oluşan çekirdek paniği giderildi.
- Ürün geliştirmeleri & performans geliştirmeleri
Nisan 2020 (Derleme: 101.05.16)
Derleme: 101.05.16
Yenilikler
- Taranan dosyaların sayısını önemli ölçüde azaltmak için hızlı tarama mantığını geliştirme.
- Komut satırı aracı için otomatik tamamlama desteği eklendi.
- Ürün geliştirmeleri
Mart 2020 (Derleme: 101.03.12)
Derleme: 101.03.12
Yenilikler
- Ürün geliştirmeleri & performans geliştirmeleri
Şubat 2020 (Derleme: 101.01.54)
Derleme: 101.01.54
Yenilikler
- Time Machine ile uyumlulukla ilgili iyileştirmeler
- Erişilebilirlik geliştirmeleri
- Ürün geliştirmeleri & performans geliştirmeleri
Ocak 2020 (Derleme: 101.00.31)
Derleme: 101.00.31
Yenilikler
- Intune kullanıcıları için geliştirilmiş ürün ekleme deneyimi
- Virüsten koruma dışlamaları artık joker karakterleri destekliyor
- macOS bağlam menüsünden virüsten koruma taramalarını tetikleme özelliği eklendi. Artık Bulucu'da bir dosyaya veya klasöre sağ tıklayıp Uç Nokta için Microsoft Defender ile tara'yı seçebilirsiniz.
- Yerinde ürün düşürme işlemlerine artık yükleyici tarafından açıkça izin verilmiyor. Eski sürüme düşürmeniz gerekiyorsa, önce mevcut sürümü kaldırın ve cihazınızı yeniden yapılandırın.
- Ürün geliştirmeleri & diğer performans geliştirmeleri
2019 sürümleri (Derleme: 100.90.27)
Derleme: 100.90.27
Yenilikler
- Artık macOS'ta Uç Nokta için Microsoft Defender için sistem genelindeki güncelleştirme kanalından farklı bir güncelleştirme kanalı ayarlayabilirsiniz.
- Yeni ürün simgesi
- Diğer kullanıcı deneyimi geliştirmeleri
- Ürün geliştirmeleri
2019 sürümleri (Derleme: 100.86.92)
Derleme: 100.86.92
Yenilikler
- Time Machine ile uyumlulukla ilgili iyileştirmeler
- Ürünün bazen kaldırma sırasında altındaki tüm dosyaları
/Library/Application Support/Microsoft/Defendertemizlememesi sorunu giderildi. - Microsoft ürünleri Microsoft AutoUpdate aracılığıyla güncelleştirildiğinde ürünün CPU kullanımı azaltıldı.
- Ürün geliştirmeleri & diğer performans geliştirmeleri
2019 sürümleri (Derleme: 100.86.91)
Derleme: 100.86.91
Yenilikler
Dikkat
macOS cihazlarınız için en eksiksiz korumayı sağlamak ve Apple'ın macOS yerel güvenlik güncelleştirmelerinin [current - 2] sürümünden eski işletim sistemi sürümlerine teslimini durdurmasıyla uyumlu olması için macOS için MDATP dağıtımı ve güncelleştirmeleri artık macOS Sierra'da desteklenmeyecektir [10.12]. macOS için MDATP güncelleştirmeleri ve geliştirmeleri Catalina [10.15], Mojave [10.14] ve High Sierra [10.13] sürümlerini çalıştıran cihazlara sunulur.
Sierra [10.12] cihazlarınıza dağıtılmış macOS için MDATP cihazlarınız zaten varsa korumayı kaybetme risklerini ortadan kaldırmak için en son macOS sürümüne yükseltin.
- Ürün geliştirmeleri & performans geliştirmeleri
2019 sürümleri (Derleme: 100.83.73)
Derleme: 100.83.73
Yenilikler
- BT yöneticileri için dışlama yönetimi, tehdit türü ayarlarının yönetimi ve izin verilmeyen tehdit eylemleri hakkında daha fazla denetim eklendi.
- Cihazda Tam Disk Erişimi etkinleştirilmediğinde, artık durum menüsünde bir uyarı görüntülenir.
- Ürün geliştirmeleri & performans geliştirmeleri
2019 sürümleri (Derleme: 100.82.60)
Derleme: 100.82.60
Yenilikler
- Ürünün bir tanım güncelleştirmesini takip etmeye başlayamaması sorunu giderildi.
2019 sürümleri (Derleme: 100.80.42)
Derleme: 100.80.42
Yenilikler
- Ürün geliştirmeleri
2019 sürümleri (Derleme: 100.79.42)
Derleme: 100.79.42
Yenilikler
macOS'ta Uç Nokta için Microsoft Defender zaman zaman Time Machine'i engellemesi sorunu düzeltildi.
Arka uç hizmetiyle bağlantıyı test etmek için komut satırı yardımcı programı için yeni bir anahtar eklendi
mdatp connectivity testKullanıcı arabiriminde tehdit geçmişinin tamamını görüntüleme özelliği eklendi ( Koruma geçmişi görünümünden erişilebilir).
Ürün geliştirmeleri & performans geliştirmeleri
2019 sürümleri (Derleme: 100.72.15)
Derleme: 100.72.15
Yenilikler
- Ürün geliştirmeleri
2019 sürümleri (Derleme: 100.70.99)
Derleme: 100.70.99
Yenilikler
- Gerçek zamanlı koruma etkinleştirildiğinde bazı kullanıcıların macOS Catalina'ya yükseltme yeteneğini etkileyen bir sorun giderildi. Bu düzensiz sorun, catalina yükseltme paketindeki dosyaları tehditlere karşı tararken Uç Nokta için Microsoft Defender kilitlemeden kaynaklandı ve bu da yükseltme sırasında hatalara yol açtı.
2019 sürümleri (Derleme: 100.68.99)
Derleme: 100.68.99
Yenilikler
- Virüsten koruma işlevini pasif modda çalışacak şekilde yapılandırma özelliği eklendi.
- Ürün geliştirmeleri & performans geliştirmeleri
2019 sürümleri (Derleme: 100.65.28)
Derleme: 100.65.28
Yenilikler
- macOS Catalina desteği eklendi.
Dikkat
macOS 10.15 (Catalina), yeni güvenlik ve gizlilik geliştirmeleri içerir. Bu sürümden başlayarak, uygulamalar varsayılan olarak açık onay olmadan disk üzerindeki belirli konumlara (Belgeler, İndirmeler, Masaüstü vb.) erişemez. Bu onay olmadığında, Uç Nokta için Microsoft Defender cihazınızı tam olarak koruyamaz. Bu onayı verme mekanizması, Uç Nokta için Microsoft Defender nasıl dağıtdığınıza bağlıdır:
- El ile dağıtımlar için El ile dağıtım makalesindeki güncelleştirilmiş yönergelere bakın.
- Yönetilen dağıtımlar için JAMF tabanlı dağıtım ve Microsoft Intune tabanlı dağıtım makalelerindeki güncelleştirilmiş yönergelere bakın.
- Ürün geliştirmeleri & performans geliştirmeleri
Linux sürümleri
Temmuz-2025 Derlemesi: 101.25052.0007 | Sürüm: 30.125052.0007.0
| Oluşturmak: | 101.25052.0007 |
|---|---|
| Yayım -lanan: | 22 Temmuz 2025, Ağustos 2025, Temmuz 2025, Temmuz 2025, Ağustos |
| Yayınlanan: | 22 Temmuz 2025, Ağustos 2025, Temmuz 2025, Temmuz 2025, Ağustos |
| Sürüm sürümü: | 30.125052.0007.0 |
| Altyapı sürümü: | 1.1.25020.4000 |
| İmza sürümü: | 1.427.370.0 |
Yenilikler
- Eklenen her cihazın benzersiz olarak tanımlandığından emin olmak için benzersiz Makine tanımlayıcıları oluşturma sorunu düzeltildi.
- Diğer kararlılık iyileştirmeleri ve hata düzeltmeleri.
Haziran-2025 Derlemesi: 101.25042.0003 | Sürüm: 30.125042.0003.0
| Oluşturmak: | 101.25042.0003 |
|---|---|
| Yayım -lanan: | 30 Haziran 2025 |
| Yayınlanan: | 30 Haziran 2025 |
| Sürüm sürümü: | 30.125042.0003.0 |
| Altyapı sürümü: | 1.1.25020.4000 |
| İmza sürümü: | 1.427.370.0 |
Yenilikler
- Uç Nokta için Defender paketinin üretime dağıtımı aşamalı olarak gerçekleşir. Sürüm notları yayımlandıktan sonra paketin tüm üretim makinelerine gönderilmesi bir hafta kadar sürebilir.
- Uç Nokta için Defender paketinden uuid-runtime dış bağımlılığı kaldırıldı
- Diğer kararlılık iyileştirmeleri ve hata düzeltmeleri
Mayıs 2025 Derlemesi: 101.25032.0010 | Sürüm: 30.125032.0010.0
| Oluşturmak: | 101.25032.0010 |
|---|---|
| Yayım -lanan: | 23 Mayıs 2025, Mayıs 2025, Mayıs 2025, Mayıs 2025, Mayıs |
| Yayınlanan: | 23 Mayıs 2025, Mayıs 2025, Mayıs 2025, Mayıs 2025, Mayıs |
| Sürüm sürümü: | 30.125032.0010.0 |
| Altyapı sürümü: | 1.1.25020.4000 |
| İmza sürümü: | 1.427.370.0 |
Yenilikler
MDE paketinden MDE Netfilter ve libpcre dış bağımlılığı kaldırıldı
Log4j'nin eski sürümlerini (CVE-2025-26684) kullanarak Java işlemlerini tanımlamak için kök düzeyinde ayrıcalıklara sahip, iyileştirilmiş ikili dosyaları yürütmeye yönelik Python betiği sorunu giderildi.
SAP NetWeaver uygulama sunucusunun "Görsel Oluşturucu" bileşenini etkileyen CVE-2025-31324 için algılama mekanizması eklendi.
Nisan-2025 Derlemesi: 101.25022.0002 | Sürüm: 30.125022.0001.0
| Oluşturmak: | 101.25022.0002 |
|---|---|
| Yayım -lanan: | 07 Nisan 2025, Mayıs 2025, Mayıs 2025 |
| Yayınlanan: | 07 Nisan 2025, Mayıs 2025, Mayıs 2025 |
| Sürüm sürümü: | 30.125022.0001.0 |
| Altyapı sürümü: | 1.1.24090.13 |
| İmza sürümü: | 1.421.226.0 |
Yenilikler
mdatp diagnostic ebpf-statistics komutu için sudo ayrıcalığı gerekiyor
URL'yi ve güncelleştirme aralığını ayarlayarak dinamik imza dosyası paylaşım kaynağını yönetme
Diğer kararlılık iyileştirmeleri ve hata düzeltmeleri
ARM64 Linux sunucuları desteği
Mar-2025 Derlemesi: 101.25012.0000 | Sürüm: 30.125012.0000.0
| Oluşturmak: | 101.25012.0000 |
|---|---|
| Yayım -lanan: | 11 Mart 2025, Saat 2025 |
| Yayınlanan: | 11 Mart 2025, Saat 2025 |
| Sürüm sürümü: | 30.125012.0000.0 |
| Altyapı sürümü: | 1.1.24090.13 |
| İmza sürümü: | 1.421.226.0 |
Yenilikler
MDATP paketinin üretime dağıtımı aşamalı olarak yapılacaktır. Sürüm notları yayımlandıktan sonra paketin tüm üretim makinelerine gönderilmesi bir hafta kadar sürebilir.
Curl,CVE-2024-7264'teki güvenlik açığı giderildi.
Diğer kararlılık iyileştirmeleri ve hata düzeltmeleri.
Bilinen Sorunlar
MDE her hizmet başlangıcında /etc/systemd/system/mdatp.service.d konumunda bulunan yapılandırma dosyasını sildiği bilinen bir sorun vardır. Geçici bir çözüm olarak, müşteriler dosyaların değiştirilmesini veya silinmesini engelleyen Sabit özniteliğini kullanabilir.
Dosyanın değiştirilemeyecek şekilde ayarlanması için aşağıdaki komutu yürütür:
sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
Bu komut dosyayı değiştirilemez hale getirir. Değişiklik izinlerini geri yüklemeniz gerekiyorsa aşağıdaki komutu kullanın:
sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]
chattr komutunun yalnızca ext4 gibi desteklenen dosya sistemlerinde kullanılabileceğini unutmayın.
Daha fazla yardıma ihtiyacınız varsa, destek ekibimize kuruluş kimliğiniz ile ulaşabilirsiniz ve silmeyi önlemek için geçici bir risk azaltma uygulayabiliriz. Bu sorun için kalıcı bir düzeltme MDE sürüm 101.25032.0000'de kullanılabilir.
Şubat 2025 Derlemesi: 101.24122.0008 | Sürüm: 30.124112.0008.0
| Oluşturmak: | 101.24122.0008 |
|---|---|
| Yayım -lanan: | 20 Şubat 2025, Saat 20:00 |
| Yayınlanan: | 20 Şubat 2025, Saat 20:00 |
| Sürüm sürümü: | 30.124122.0008.0 |
| Altyapı sürümü: | 1.1.24090.13 |
| İmza sürümü: | 1.421.226.0 |
Yenilikler
- MDATP paketi
101.24122.0008her dağıtım için aşamalı olarak dağıtılıyor. - Diğer kararlılık iyileştirmeleri ve hata düzeltmeleri
Şubat 2025 Derlemesi: 101.24112.0003 | Sürüm: 30.124112.0003.0
| Oluşturmak: | 101.24112.0003 |
|---|---|
| Yayım -lanan: | 4 Şubat 2025, İstanbul |
| Yayınlanan: | 4 Şubat 2025, İstanbul |
| Sürüm sürümü: | 30.124112.0003.0 |
| Altyapı sürümü: | 1.1.24090.13 |
| İmza sürümü: | 1.421.1681.0 |
Yenilikler
- DefenderEngineVersion'ı güvenlik portalına hatalı bir şekilde bildiren bir hata düzeltildi.
- MDATP paketi
101.24112.0003her dağıtım için aşamalı olarak dağıtılıyor.
Ocak 2025 Derlemesi: 101.24112.0001 | Sürüm: 30.124112.0001.0
| Oluşturmak: | 101.24112.0001 |
|---|---|
| Yayım -lanan: | 13 Ocak 2025, İstanbul |
| Yayınlanan: | 13 Ocak 2025, İstanbul |
| Sürüm sürümü: | 30.124112.0001.0 |
| Altyapı sürümü: | 1.1.24090.13 |
| İmza sürümü: | 1.421.226.0 |
Yenilikler
12 veya daha düşük sürümlerdeki güvenlik açıklarını gidermek için Bond sürümü 13.0.1'e yükseltildi.
Mdatp paketinin artık SELinux paketlerine bağımlılığı yoktur.
Kullanıcılar artık içindeki tehdit avcılığı sorgusunu kullanarak ek olay sağlayıcısı eBPF'nin
DeviceTvmInfoGatheringdurumunu sorgulayabilir. Bu sorgu hakkında daha fazla bilgi edinmek için: Linux Uç Nokta için Microsoft Defender için eBPF tabanlı algılayıcı kullanın. Bu sorgunun sonucu aşağıdaki iki değeri eBPF durumu olarak döndürebilir:- Etkin: eBPF beklendiği gibi çalıştığında.
- Devre dışı: Aşağıdaki nedenlerden biri nedeniyle eBPF devre dışı bırakıldığında:
- MDE ek algılayıcı olarak auditD kullandığında
- eBPF mevcut olmadığında ve ek olay sağlayıcısı olarak Net link'e geri döndüğümizde
- Ek algılayıcı yok.
2411'den başlayarak, üzerinde Üretim'e
packages.microsoft.comsunulan MDATP paketi, bir hafta boyunca yayılan aşamalı bir dağıtım mekanizmasını izler. InsiderFast ve insiderSlow gibi diğer yayın halkaları bu değişiklikten etkilenmez.Kararlılık ve performans geliştirmeleri.
Tanım güncelleştirme akışıyla ilgili kritik hatalar düzeltildi.
Ocak 2025 Derlemesi: 101.24102.0000 | Sürüm: 30.124102.0000.0
| Oluşturmak: | 101.24102.0000 |
|---|---|
| Yayım -lanan: | 8 Ocak 2025, Saat 2025 |
| Yayınlanan: | 8 Ocak 2025, Saat 2025 |
| Sürüm sürümü: | 30.124102.0000.0 |
| Altyapı sürümü: | 1.1.24080.11 |
| İmza sürümü: | 1.419.351.0 |
Yenilikler
Varsayılan altyapı sürümü olarak
1.1.24080.11güncelleştirildi ve varsayılan imza sürümü olarak1.419.351.0güncelleştirildi.Güvenlik portalında kısa süreli işlemler için komut satırı tehdit bilgilerinin raporlanması iyileştirildi.
Nov-2024 Derlemesi: 101.24092.0002 | Sürüm: 30.124092.0002.0
| Oluşturmak: | 101.24092.0002 |
|---|---|
| Yayım -lanan: | 14 Kasım 2024, İstanbul |
| Yayınlanan: | 14 Kasım 2024, İstanbul |
| Sürüm sürümü: | 30.124092.0002.0 |
| Altyapı sürümü: | 1.1.24080.9 |
| İmza sürümü: | 1.417.659.0 |
Yenilikler
Yönetilebilir
/varolmayan bölümlere sahip sağlamlaştırılmış yüklemeleri desteklemek için, mdatp virüsten koruma tanımları artık ikincisinin yönetilemez olarak algılandığı yerine/var'ye/opt/microsoft/mdatp/definitions.noindexyüklenir. Yükseltmeler sırasında yükleyici, yolun zaten özelleştirildiğini (kullanarakmdatp definitions path set) bulmadığı sürece, yürütülemeyen/varbir algılandıktan sonra eski tanımları yeni yola geçirmeye çalışır.Bu sürümden başlayarak, Linux üzerinde Uç Nokta için Defender'ın artık için
/var/logyürütülebilir izinlere ihtiyacı yoktur. Bu izinler kullanılamıyorsa, günlük dosyaları otomatik olarak öğesine/optyönlendirilir.
Ekim 2024 Derlemesi: 101.24082.0004 | Sürüm: 30.124082.0004.0
| Oluşturmak: | 101.24082.0004 |
|---|---|
| Yayım -lanan: | 15 Ekim 2024, Cumartesi |
| Yayınlanan: | 15 Ekim 2024, Cumartesi |
| Sürüm sürümü: | 30.124082.0004 |
| Altyapı sürümü: | 1.1.24080.9 |
| İmza sürümü: | 1.417.659.0 |
Yenilikler
Bu sürümden başlayarak, Linux'da Uç Nokta için Defender artık tamamlayıcı olay sağlayıcısı olarak desteklenmemektedir
AuditD. Geliştirilmiş kararlılık ve performans için eBPF'ye geçiş yaptık. eBPF'yi devre dışı bırakırsanız veya belirli bir çekirdekte eBPF'nin desteklenmemesi durumunda, Linux'da Uç Nokta için Defender otomatik olarak geri dönüş ek olay sağlayıcısı olarak Net bağlantısına geri döner. Net link daha az işlevsellik sağlar ve yalnızca işlemle ilgili olayları izler. Bu durumda, tüm işlem işlemleri sorunsuz bir şekilde akmaya devam eder, ancak eBPF'nin aksi takdirde yakalayabileceği belirli dosya ve yuvayla ilgili olayları kaçırabilirsiniz. Daha fazla bilgi için bkz. Linux Uç Nokta için Microsoft Defender için eBPF tabanlı algılayıcı kullanma. Bu geçiş sırasında herhangi bir endişeniz varsa veya yardıma ihtiyacınız varsa desteğe başvurun.Kararlılık ve performans geliştirmeleri
Diğer hata düzeltmeleri
Eylül 2024 Derlemesi: 101.24072.0001 | Sürüm: 30.124072.0001.0
| Oluşturmak: | 101.24072.0001 |
|---|---|
| Yayım -lanan: | 23 Eylül 2024, Cumartesi |
| Yayınlanan: | 23 Eylül 2024, Cumartesi |
| Sürüm sürümü: | 30.124072.0001.0 |
| Altyapı sürümü: | 1.1.24060.6 |
| İmza sürümü: | 1.415.228.0 |
Yenilikler
Ubuntu 24.04 desteği eklendi
Varsayılan altyapı sürümü olarak
1.1.24060.6ve varsayılan imzalar sürümü olarak1.415.228.0güncelleştirildi.
Temmuz-2024 Derlemesi: 101.24062.0001 | Sürüm: 30.124062.0001.0
| Oluşturmak: | 101.24072.0001 |
|---|---|
| Yayım -lanan: | 31 Temmuz 2024, Temmuz 2024, Temmuz 2024, Temmuz 2024, Temmuz |
| Yayınlanan: | 31 Temmuz 2024, Temmuz 2024, Temmuz 2024, Temmuz 2024, Temmuz |
| Sürüm sürümü: | 30.124062.0001.0 |
| Altyapı sürümü: | 1.1.24050.7 |
| İmza sürümü: | 1.411.410.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik vardır.
Virüslü komut satırı tehdit bilgilerinin güvenlik portalında doğru gösterilmediği hata düzeltildi.
Önizleme özelliğini devre dışı bırakmak için Uç Nokta Defender'ın bunu devre dışı bırakması gereken bir hatayı düzeltir.
Yönetilen JSON kullanan Genel Dışlamalar özelliği artık Genel Önizleme aşamasındadır. insider'larda 101.23092.0012'den yavaş kullanılabilir. Daha fazla bilgi için bkz. linux dışlamaları.
Linux varsayılan altyapı sürümü 1.1.24050.7 ve varsayılan imza sürümü 1.411.410.0 olarak güncelleştirildi.
Kararlılık ve performans geliştirmeleri.
Diğer hata düzeltmeleri.
Haziran-2024 Derlemesi: 101.24052.0002 | Sürüm: 30.124052.0002.0
| Oluşturmak: | 101.24052.0002 |
|---|---|
| Yayım -lanan: | 24 Haziran 2024, Ağustos 2024, Temmuz 2024, Temmuz 2024, Temmuz |
| Yayınlanan: | 24 Haziran 2024, Ağustos 2024, Temmuz 2024, Temmuz 2024, Temmuz |
| Sürüm sürümü: | 30.124052.0002.0 |
| Altyapı sürümü: | 1.1.24040.2 |
| İmza sürümü: | 1.411.153.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik vardır.
Bu sürüm, çekirdek alanında eBPF bellek sızıntısı nedeniyle sunucuların kullanılamaz duruma girmesine neden olan yüksek bellek kullanımıyla ilgili bir hatayı düzeltir. Bu yalnızca çekirdek sürümleri 3.10x ve <= 4.16x'i etkilemiştir. Bu, büyük ölçüde RHEL/CentOS dağıtımlarındadır. Herhangi bir etkiyi önlemek için en son MDE sürümüne güncelleştirin.
Artık şu çıkışı basitleştirdik:
mdatp health --detail featuresKararlılık ve performans geliştirmeleri.
Diğer hata düzeltmeleri.
Mayıs 2024 Derlemesi: 101.24042.0002 | Sürüm: 30.124042.0002.0
| Oluşturmak: | 101.24042.0002 |
|---|---|
| Yayım -lanan: | 29 Mayıs 2024, Mayıs 2024, Mayıs 2024, Mayıs 2024, Mayıs |
| Yayınlanan: | 29 Mayıs 2024, Mayıs 2024, Mayıs 2024, Mayıs 2024, Mayıs |
| Sürüm sürümü: | 30.124042.0002.0 |
| Altyapı sürümü: | 1.1.24030.4 |
| İmza sürümü: | 1.407.521.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik vardır:
Sürüm 24032.0007'de, mdatp_managed.json dosyası aracılığıyla "Cihaz Etiketleme" mekanizması kullanılırken cihazların MDE Güvenlik Yönetimi'ne kaydının başarısız olduğu bilinen bir sorun vardı. Bu sorun geçerli sürümde giderilmiştir.
Kararlılık ve performans geliştirmeleri.
Diğer hata düzeltmeleri.
Mayıs 2024 Derlemesi: 101.24032.0007 | Sürüm: 30.124032.0007.0
| Oluşturmak: | 101.24032.0007 |
|---|---|
| Yayım -lanan: | 15 Mayıs 2024, Mayıs 2024, Mayıs 2024, Mayıs 2024, Mayıs |
| Yayınlanan: | 15 Mayıs 2024, Mayıs 2024, Mayıs 2024, Mayıs 2024, Mayıs |
| Sürüm sürümü: | 30.124032.0007.0 |
| Altyapı sürümü: | 1.1.24020.3 |
| İmza sürümü: | 1.403.3500.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik vardır:
Pasif ve isteğe bağlı modlarda virüsten koruma altyapısı boşta kalır ve yalnızca zamanlanmış özel taramalar sırasında kullanılır. Bu nedenle performans geliştirmelerinin bir parçası olarak, zamanlanmış özel taramalar dışında AV altyapısını pasif ve isteğe bağlı modda kapalı tutmak için değişiklikler yaptık. Gerçek zamanlı koruma etkinse virüsten koruma altyapısı her zaman çalışır durumda olur. Bu, herhangi bir modda sunucu korumanızı etkilemez.
Kullanıcıları virüsten koruma altyapısının durumu hakkında bilgilendirmek için MDATP sistem durumunun bir parçası olarak "engine_load_status" adlı yeni bir alan kullanıma sunulmuştur. Virüsten koruma altyapısının çalışıp çalışmadığını gösterir.
Field nameengine_load_statusOlası değerler Altyapı yüklenmedi (AV altyapı işlemi çalışmıyor), Motor yükü başarılı (AV altyapısı işlemi çalışıyor ve çalışıyor) İyi durumda senaryolar:
- RTP etkinse engine_load_status "Altyapı yüklemesi başarılı" olmalıdır
- MDE isteğe bağlı veya pasif moddaysa ve özel tarama çalışmıyorsa "engine_load_status" "Altyapı yüklenmedi" olmalıdır
- MDE isteğe bağlı veya pasif moddaysa ve özel tarama çalışıyorsa "engine_load_status" "Altyapı yükü başarılı" olmalıdır
Davranış algılamalarını geliştirmek için hata düzeltmesi.
Kararlılık ve performans geliştirmeleri.
Diğer hata düzeltmeleri.
Bilinen Sorunlar
mdatp_managed.json kullanarak cihazları "Cihaz Etiketleme" mekanizması aracılığıyla MDE Güvenlik Yönetimi'ne kaydetmenin 24032.0007'de başarısız olduğu bilinen bir sorun vardır. Bu sorunu azaltmak için cihazları etiketlemek için aşağıdaki mdatp CLI komutunu kullanın:
sudo mdatp edr tag set --name GROUP --value MDE-ManagementSorun Derleme: 101.24042.0002 ile düzeltildi
Mart-2024 Derlemesi: 101.24022.0001 | Sürüm: 30.124022.0001.0
| Oluşturmak: | 101.24022.0001 |
|---|---|
| Yayım -lanan: | 22 Mart 2024, Saat 20:00 |
| Yayınlanan: | 22 Mart 2024, Saat 20:00 |
| Sürüm sürümü: | 30.124022.0001.0 |
| Altyapı sürümü: | 1.1.23110.4 |
| İmza sürümü: | 1.403.87.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik vardır:
Yeni bir günlük dosyasının eklenmesi -
microsoft_defender_scan_skip.log. Bu, herhangi bir nedenle Uç Nokta için Microsoft Defender tarafından çeşitli virüsten koruma taramalarından atlanan dosya adlarını günlüğe kaydeder.Kararlılık ve performans geliştirmeleri.
Hata düzeltmeleri.
Mart-2024 Derlemesi: 101.24012.0001 | Sürüm: 30.124012.0001.0
| Oluşturmak: | 101.24012.0001 |
|---|---|
| Yayım -lanan: | 12 Mart 2024, Saat 20:00 |
| Yayınlanan: | 12 Mart 2024, Saat 20:00 |
| Sürüm sürümü: | 30.124012.0001.0 |
| Altyapı sürümü: | 1.1.23110.4 |
| İmza sürümü: | 1.403.87.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik vardır:
Varsayılan altyapı sürümü olarak
1.1.23110.4, varsayılan imzalar sürümü ise olarak1.403.87.0güncelleştirildi.Kararlılık ve performans geliştirmeleri.
Hata düzeltmeleri.
Şubat-2024 Derlemesi: 101.23122.0002 | Sürüm: 30.123122.0002.0
| Oluşturmak: | 101.23122.0002 |
|---|---|
| Yayım -lanan: | 5 Şubat 2024 |
| Yayınlanan: | 5 Şubat 2024 |
| Sürüm sürümü: | 30.123122.0002.0 |
| Altyapı sürümü: | 1.1.23100.2010 |
| İmza sürümü: | 1.399.1389.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik vardır:
Varsayılan altyapı sürümü olarak
1.1.23100.2010, varsayılan imzalar sürümü ise olarak1.399.1389.0güncelleştirildi.Genel kararlılık ve performans geliştirmeleri.
Hata düzeltmeleri.
Linux'da Uç Nokta için Microsoft Defender artık aşağıdaki dağıtımları ve sürümleri resmi olarak destekliyor:
Dağıtım & sürümü Halka Paket Mariner 2 Üretim https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo Kayalık 8.7 ve üzeri Insider Yavaş https://packages.microsoft.com/config/rocky/8/insiders-slow.repo Kayalık 9.2 ve üzeri Insider Yavaş https://packages.microsoft.com/config/rocky/9/insiders-slow.repo Alma 8.4 ve üzeri Insider Yavaş https://packages.microsoft.com/config/alma/8/insiders-slow.repo Alma 9.2 ve üzeri Insider Yavaş https://packages.microsoft.com/config/alma/9/insiders-slow.repo
Bu dağıtımlardan herhangi birinde çalışan ve eski sürümlerde sorunlarla karşılaşan Uç Nokta için Defender zaten varsa, yukarıda bahsedilen ilgili halkadan uç nokta için Defender sürümüne yükseltin.
Not
Bilinen sorunlar:
Rocky ve Alma'da Linux için Uç Nokta için Microsoft Defender şu anda aşağıdaki bilinen sorunlara sahiptir:
- Canlı Yanıt ve Tehdit Güvenlik Açığı Yönetimi şu anda desteklenmiyor (devam ediyor).
- cihazlar için işletim sistemi bilgileri Microsoft Defender portalında görünmüyor
Ocak-2024 Derlemesi: 101.23112.0009 | Sürüm: 30.123112.0009.0
| Oluşturmak: | 101.23112.0009 |
|---|---|
| Yayım -lanan: | 29 Ocak 2024 |
| Yayınlanan: | 29 Ocak 2024 |
| Sürüm sürümü: | 30.123112.0009.0 |
| Altyapı sürümü: | 1.1.23100.2010 |
| İmza sürümü: | 1.399.1389.0 |
Yenilikler
Varsayılan altyapı sürümü olarak
1.1.23110.4, varsayılan imzalar sürümü ise olarak1.403.1579.0güncelleştirildi.Genel kararlılık ve performans geliştirmeleri.
Davranış izleme yapılandırması için hata düzeltmesi.
Hata düzeltmeleri.
Kasım-2023 Derlemesi: 101.23102.0003 | Sürüm: 30.123102.0003.0
| Oluşturmak: | 101.23102.0003 |
|---|---|
| Yayım -lanan: | 28 Kasım 2023, Saat 20:00 |
| Yayınlanan: | 28 Kasım 2023, Saat 20:00 |
| Sürüm sürümü: | 30.123102.0003.0 |
| Altyapı sürümü: | 1.1.23090.2008 |
| İmza sürümü: | 1.399.690.0 |
Yenilikler
Varsayılan altyapı sürümü olarak
1.1.23090.2008, varsayılan imzalar sürümü ise olarak1.399.690.0güncelleştirildi.Yakın zamanda açıklanan güvenlik açıklarını eski sürümle
8.4.0düzeltmek için libcurl kitaplığı sürüme güncelleştirildi.Yakın zamanda açıklanan güvenlik açıklarını eski sürümle düzeltmek için Openssl kitaplığı sürümüne
3.1.1güncelleştirildi.Genel kararlılık ve performans geliştirmeleri.
Hata düzeltmeleri.
Kasım-2023 Derlemesi: 101.23092.0012 | Sürüm: 30.123092.0012.0
| Oluşturmak: | 101.23092.0012 |
|---|---|
| Yayım -lanan: | 14 Kasım 2023, Saat 14:00 |
| Yayınlanan: | 14 Kasım 2023, Saat 14:00 |
| Sürüm sürümü: | 30.123092.0012.0 |
| Altyapı sürümü: | 1.1.23080.2007 |
| İmza sürümü: | 1.395.1560.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik vardır:
Aşağıdaki komutu kullanarak özgün yola göre tehdidi geri yüklemek için destek eklendi:
sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]Bu sürümden itibaren, Linux'da Uç Nokta için Microsoft Defender artık RHEL 6 için bir çözüm göndermeyecektir.
RHEL 6 'Genişletilmiş kullanım ömrü desteği' 30 Haziran 2024'e kadar sona erecek şekilde hazırlanmıştır ve müşterilerin RHEL yükseltmelerini Red Hat'in rehberliğiyle uyumlu şekilde planlamaları tavsiye edilir. RHEL 6 sunucularında Uç Nokta için Defender'ı çalıştırması gereken müşteriler, çekirdek sürüm 2.6.32-754.49.1.el6.x86_64 veya önceki sürümlerde desteklenen 101.23082.0011 sürümünü (30 Haziran 2024'te sona ermez) kullanmaya devam edebilir.
- ve İmzaları için
1.1.23080.2007Altyapı Güncelleştirmesi Ver:1.395.1560.0. - Kolaylaştırılmış cihaz bağlantı deneyimi artık genel önizleme modunda. genel blog
- Performans geliştirmeleri & hata düzeltmeleri.
- ve İmzaları için
Bilinen sorunlar
- Ebpf modunda çekirdek sürümü 5.15.0-0.30.20'de görülen CPU kilitlemesi, ayrıntılar ve Azaltma seçenekleri için bkz. Linux Uç Nokta için Microsoft Defender için eBPF tabanlı algılayıcı kullanma.
Kasım-2023 Derlemesi: 101.23082.0011 | Sürüm: 30.123082.0011.0
| Oluşturmak: | 101.23082.0011 |
|---|---|
| Yayım -lanan: | 1 Kasım 2023 |
| Yayınlanan: | 1 Kasım 2023 |
| Sürüm sürümü: | 30.123082.0011.0 |
| Altyapı sürümü: | 1.1.23070.1002 |
| İmza sürümü: | 1.393.1305.0 |
Yenilikler
Bu yeni sürüm Ekim 2023 sürümü (101.23082.0009) ve aşağıdaki değişikliklerle birlikte derlenmiştir. Diğer müşteriler için herhangi bir değişiklik yoktur ve yükseltme isteğe bağlıdır.
Ek alt sistem ebpf olduğunda sabit denetim modu için düzeltme: ebpf modunda ebpf'ye geçiş yapıldıktan ve yeniden başlatıldıktan sonra tüm mdatp denetim kuralları temizlenmelidir. Yeniden başlatmadan sonra, sunucunun kilitlenmesine neden olduğu için mdatp denetim kuralları temizlenmedi. Düzeltme bu kuralları temizler, kullanıcı yeniden başlatmada yüklenen mdatp kurallarını görmemeli
RHEL 6'da MDE başlatılmaması sorunu düzeltildi.
Bilinen sorunlar
mdatp sürüm 101.75.43 veya 101.78.13'ten yükseltme yaparken çekirdek kilitlenmesi ile karşılaşabilirsiniz. 101.98.05 sürümüne yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Temel alınan sorun hakkında daha fazla bilgi için bkz. Fanotify kodundaki engellenen görevler nedeniyle Sistem kilitlenmesi.
Bu yükseltme sorununu azaltmanın iki yolu vardır:
veya
101.78.13mdatp sürümünü kaldırmak için paket yöneticinizi101.75.43kullanın.Örneğin:
sudo apt purge mdatp sudo apt-get install mdatpAlternatif olarak , kaldırma yönergelerini izleyebilir, ardından paketin en son sürümünü yükleyebilirsiniz .
mdatp'yi kaldırmak istemiyorsanız, yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşar.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Ekim-2023 Derlemesi: 101.23082.0009 | Sürüm: 30.123082.0009.0
| Oluşturmak: | 101.23082.0009 |
|---|---|
| Yayım -lanan: | 9 Ekim 2023 Cuma |
| Yayınlanan: | 9 Ekim 2023 Cuma |
| Sürüm sürümü: | 30.123082.0009.0 |
| Altyapı sürümü: | 1.1.23070.1002 |
| İmza sürümü: | 1.393.1305.0 |
Yenilikler
- Bu yeni sürüm, ekim 2023 sürümünde (
101.23082.0009) yeni CA Sertifikaları eklenmiştir. Diğer müşteriler için herhangi bir değişiklik yoktur ve yükseltme isteğe bağlıdır.
Bilinen sorunlar
mdatp sürüm 101.75.43 veya 101.78.13'ten yükseltme yaparken çekirdek kilitlenmesi ile karşılaşabilirsiniz. 101.98.05 sürümüne yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Temel alınan sorun hakkında daha fazla bilgi için bkz. Fanotify kodundaki engellenen görevler nedeniyle Sistem kilitlenmesi.
Bu yükseltme sorununu azaltmanın iki yolu vardır:
veya
101.78.13mdatp sürümünü kaldırmak için paket yöneticinizi101.75.43kullanın.Örneğin:
sudo apt purge mdatp sudo apt-get install mdatpAlternatif olarak , kaldırma yönergelerini izleyebilir, ardından paketin en son sürümünü yükleyebilirsiniz .
mdatp'yi kaldırmak istemiyorsanız, yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşar.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Ekim-2023 Derlemesi: 101.23082.0006 | Sürüm: 30.123082.0006.0
| Oluşturmak: | 101.23082.0006 |
|---|---|
| Yayım -lanan: | 9 Ekim 2023 Cuma |
| Yayınlanan: | 9 Ekim 2023 Cuma |
| Sürüm sürümü: | 30.123082.0006.0 |
| Altyapı sürümü: | 1.1.23070.1002 |
| İmza sürümü: | 1.393.1305.0 |
Yenilikler
Özellik güncelleştirmeleri ve yeni değişiklikler
eBPF algılayıcısı artık uç noktalar için varsayılan tamamlayıcı olay sağlayıcısıdır
Microsoft Intune kiracı ekleme özelliği genel önizlemededir (Temmuz ortasından itibaren)
- Özelliğin düzgün çalışması için güvenlik duvarı dışlamalarına "*.dm.microsoft.com" eklemeniz gerekir
Uç Nokta için Defender artık Debian 12 ve Amazon Linux 2023 için kullanılabilir
İndirilen güncelleştirmelerin İmza doğrulamasını etkinleştirme desteği
manajed.json gösterildiği gibi güncelleştirmeniz gerekir:
"features":{ "OfflineDefinitionUpdateVerifySig":"enabled" }Özelliği etkinleştirme önkoşulu
- Cihazdaki altyapı sürümü "1.1.23080.007" veya üzeri olmalıdır. Aşağıdaki komutu kullanarak altyapı sürümünüzü denetleyin.
mdatp health --field engine_version
- Cihazdaki altyapı sürümü "1.1.23080.007" veya üzeri olmalıdır. Aşağıdaki komutu kullanarak altyapı sürümünüzü denetleyin.
NFS ve FUSE bağlama noktalarının izlenmesini destekleme seçeneği. Bunlar varsayılan olarak yoksayılır. Aşağıdaki örnekte yalnızca NFS yoksayılarak tüm dosya sisteminin nasıl izleneceği gösterilmektedir:
"antivirusEngine": { "unmonitoredFilesystems": ["nfs"] }NFS ve FUSE dahil olmak üzere tüm dosya sistemlerini izleme örneği:
"antivirusEngine": { "unmonitoredFilesystems": [] }Diğer performans geliştirmeleri
Hata Düzeltmeleri
Bilinen sorunlar
- mdatp sürüm 101.75.43 veya 101.78.13'ten yükseltme yaparken çekirdek kilitlenmesi ile karşılaşabilirsiniz. 101.98.05 sürümüne yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Temel alınan sorun hakkında daha fazla bilgi için bkz. Fanotify kodundaki engellenen görevler nedeniyle Sistem kilitlenmesi. Bu yükseltme sorununu azaltmanın iki yolu vardır:
veya
101.78.13mdatp sürümünü kaldırmak için paket yöneticinizi101.75.43kullanın.Örneğin:
sudo apt purge mdatp sudo apt-get install mdatpAlternatif olarak , kaldırma yönergelerini izleyebilir, ardından paketin en son sürümünü yükleyebilirsiniz .
mdatp'yi kaldırmak istemiyorsanız, yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşar.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Eylül-2023 Derlemesi: 101.23072.0021 | Sürüm: 30.123072.0021.0
| Oluşturmak: | 101.23072.0021 |
|---|---|
| Yayım -lanan: | 11 Eylül 2023 Cumartesi |
| Yayınlanan: | 11 Eylül 2023 Cumartesi |
| Sürüm sürümü: | 30.123072.0021.0 |
| Altyapı sürümü: | 1.1.20100.7 |
| İmza sürümü: | 1.385.1648.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik vardır:
v0.6.3'te
mde_installer.shkullanıcılar, temizleme sırasında yapılandırılan deponun kanalını sağlamak için bağımsız değişkenini kullanabilir--channel. Örneğin,sudo ./mde_installer --clean --channel prodAğ Uzantısı artık kullanılarak
mdatp network-protection resetyöneticiler tarafından sıfırlanabilir.Diğer performans geliştirmeleri
Hata Düzeltmeleri
Bilinen sorunlar
- mdatp sürümünden
101.75.43veya101.78.13sürümünden yükseltirken çekirdek kilitlenmesi ile karşılaşabilirsiniz. sürümüne101.98.05yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Daha fazla bilgi için bkz. Fanotify kodundaki engellenen görevler nedeniyle sistem askıda kalıyor.
Bu yükseltme sorununu azaltmanın iki yolu vardır:
veya
101.78.13mdatp sürümünü kaldırmak için paket yöneticinizi101.75.43kullanın.Örneğin:
sudo apt purge mdatp sudo apt-get install mdatpAlternatif olarak , kaldırma yönergelerini izleyebilir, ardından paketin en son sürümünü yükleyebilirsiniz .
mdatp'yi kaldırmak istemiyorsanız, yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşar.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Temmuz-2023 Derlemesi: 101.23062.0010 | Sürüm: 30.123062.0010.0
| Oluşturmak: | 101.23062.0010 |
|---|---|
| Yayım -lanan: | 26 Temmuz 2023, Temmuz 2023 |
| Yayınlanan: | 26 Temmuz 2023, Temmuz 2023 |
| Sürüm sürümü: | 30.123062.0010.0 |
| Altyapı sürümü: | 1.1.20100.7 |
| İmza sürümü: | 1.385.1648.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik var
Uç Nokta için Defender için bir ara sunucu ayarlandıysa, komut çıkışında
mdatp healthgörünür. Bu sürümle birlikte mdatp tanılama hot-event-sources içinde iki seçenek sağladık:- Dosyalar
- Yürütülebilirler
Ağ Koruması: Ağ Koruması tarafından engellenen ve engelin kullanıcılar tarafından geçersiz kılındığı bağlantılar artık doğru şekilde Microsoft Defender XDR
Hata ayıklama için Ağ Koruması bloğunda ve denetim olaylarında geliştirilmiş günlük kaydı
Diğer düzeltmeler ve geliştirmeler
- Bu sürümden, enforcementLevel varsayılan olarak pasif moddadır ve yöneticilere varlıklarında 'RTP'nin açık olmasını' istedikleri yer üzerinde daha fazla denetim sağlar
- Bu değişiklik yalnızca uç nokta için Defender'ın ilk kez dağıtıldığı sunucular gibi yeni MDE dağıtımları için geçerlidir. Güncelleştirme senaryolarında, RTP ON ile dağıtılan Uç Nokta için Defender sunucuları, 101.23062.0010 sürümüne güncelleştirme sonrasında bile RTP ON ile çalışmaya devam eder
Hata düzeltmesi: Defender Güvenlik Açığı Yönetimi taban çizgisindeki RPM veritabanı bozulması sorunu düzeltildi.
Diğer performans geliştirmeleri
Bilinen sorunlar
mdatp sürümünden 101.75.43 veya 101.78.13sürümünden yükseltirken çekirdek kilitlenmesi ile karşılaşabilirsiniz. sürümüne 101.98.05yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Daha fazla bilgi için bkz. Fanotify kodundaki engellenen görevler nedeniyle sistem askıda kalıyor.
Bu yükseltme sorununu azaltmanın iki yolu vardır:
veya
101.78.13mdatp sürümünü kaldırmak için paket yöneticinizi101.75.43kullanın.Örneğin:
sudo apt purge mdatp sudo apt-get install mdatpAlternatif olarak , kaldırma yönergelerini izleyebilir, ardından paketin en son sürümünü yükleyebilirsiniz .
mdatp'yi kaldırmak istemiyorsanız, yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşar.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Temmuz-2023 Derlemesi: 101.23052.0009 | Sürüm: 30.123052.0009.0
| Oluşturmak: | 101.23052.0009 |
|---|---|
| Yayım -lanan: | 10 Temmuz 2023, Temmuz 2023 |
| Yayınlanan: | 10 Temmuz 2023, Temmuz 2023 |
| Sürüm sürümü: | 30.123052.0009.0 |
| Altyapı sürümü: | 1.1.20100.7 |
| İmza sürümü: | 1.385.1648.0 |
Yenilikler
- Bu sürümde birden çok düzeltme ve yeni değişiklik var - Derleme sürümü şeması bu sürümden güncelleştirildi. Ana sürüm numarası 101 ile aynı olsa da, ikincil sürüm numarasının artık beş basamak ve ardından dört basamaklı düzeltme eki numarası vardır;
101.xxxxx.yyy- Stres altında geliştirilmiş Ağ Koruması bellek tüketimi- Altyapı sürümü olarak
1.1.20300.5ve imza sürümü olarak1.391.2837.0güncelleştirildi. - Hata düzeltmeleri.
- Altyapı sürümü olarak
Bilinen sorunlar
mdatp sürümünden 101.75.43 veya 101.78.13sürümünden yükseltirken çekirdek kilitlenmesi ile karşılaşabilirsiniz. sürümüne 101.98.05yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Daha fazla bilgi için bkz. Fanotify kodundaki engellenen görevler nedeniyle sistem askıda kalıyor.
Bu yükseltme sorununu azaltmanın iki yolu vardır:
veya
101.78.13mdatp sürümünü kaldırmak için paket yöneticinizi101.75.43kullanın.Örneğin:
sudo apt purge mdatp sudo apt-get install mdatpAlternatif olarak , kaldırma yönergelerini izleyebilir, ardından paketin en son sürümünü yükleyebilirsiniz .
mdatp'yi kaldırmak istemiyorsanız, yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşar.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Haziran-2023 Derlemesi: 101.98.89 | Sürüm: 30.123042.19889.0
| Oluşturmak: | 101.98.89 |
|---|---|
| Yayım -lanan: | 12 Haziran 2023, Temmuz 2023 |
| Yayınlanan: | 12 Haziran 2023, Temmuz 2023 |
| Sürüm sürümü: | 30.123042.19889.0 |
| Altyapı sürümü: | 1.1.20100.7 |
| İmza sürümü: | 1.385.1648.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik var
Geliştirilmiş Ağ Koruma Proxy'si işleme.
Edilgen modda, Tanım güncelleştirmesi gerçekleştiğinde Uç Nokta için Defender artık taranmaz.
Uç Nokta için Defender aracısının süresi dolduktan sonra bile cihazlar korunmaya devam ediyor. Hata düzeltmelerini, özellikleri ve performans iyileştirmelerini almak için Uç Nokta için Defender Linux aracısını en son kullanılabilir sürüme yükseltmenizi öneririz.
Semanage paketi bağımlılığı kaldırıldı.
ve İmzaları için
1.1.20100.7Altyapı Güncelleştirmesi Ver:1.385.1648.0.Hata düzeltmeleri.
Bilinen sorunlar
- mdatp sürümünden
101.75.43veya101.78.13sürümünden yükseltirken çekirdek kilitlenmesi ile karşılaşabilirsiniz. sürümüne101.98.05yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Daha fazla bilgi için bkz. Fanotify kodundaki engellenen görevler nedeniyle sistem askıda kalıyor.
Bu yükseltme sorununu azaltmanın iki yolu vardır:
veya
101.78.13mdatp sürümünü kaldırmak için paket yöneticinizi101.75.43kullanın.Örneğin:
sudo apt purge mdatp sudo apt-get install mdatpAlternatif olarak , kaldırma yönergelerini izleyebilir, ardından paketin en son sürümünü yükleyebilirsiniz .
mdatp'yi kaldırmak istemiyorsanız, yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşar.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Mayıs 2023 Derlemesi: 101.98.64 | Sürüm: 30.123032.19864.0
| Oluşturmak: | 101.98.64 |
|---|---|
| Yayım -lanan: | 3 Mayıs 2023 |
| Yayınlanan: | 3 Mayıs 2023 |
| Sürüm sürümü: | 30.123032.19864.0 |
| Altyapı sürümü: | 1.1.20100.6 |
| İmza sürümü: | 1.385.68.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik var
Denetlenen hatalarla ilgili ayrıntıları yakalamak için sistem durumu iletisi geliştirmeleri.
Yükleme hatasına neden olan augenrules'ı işlemeye yönelik geliştirmeler.
Altyapı işleminde düzenli bellek temizleme.
mdatp audisp eklentisindeki bellek sorunu düzeltildi.
Yükleme sırasında eksik eklenti dizin yolu işlenildi.
Çakışan uygulama engelleyici fanotify kullanıyorsa, varsayılan yapılandırma mdatp sistem durumu iyi durumda değil olarak görünür. Bu artık düzeltildi.
BM'de ICMP trafik denetimi desteği.
ve İmzaları için
1.1.20100.6Altyapı Güncelleştirmesi Ver:1.385.68.0.Hata düzeltmeleri.
Bilinen sorunlar
- mdatp sürümünden
101.75.43veya101.78.13sürümünden yükseltirken çekirdek kilitlenmesi ile karşılaşabilirsiniz. sürümüne101.98.05yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Daha fazla bilgi için bkz. Fanotify kodundaki engellenen görevler nedeniyle sistem askıda kalıyor.
Bu yükseltme sorununu azaltmanın iki yolu vardır:
veya
101.78.13mdatp sürümünü kaldırmak için paket yöneticinizi101.75.43kullanın.Örneğin:
sudo apt purge mdatp sudo apt-get install mdatpAlternatif olarak , kaldırma yönergelerini izleyebilir, ardından paketin en son sürümünü yükleyebilirsiniz .
mdatp'yi kaldırmak istemiyorsanız, yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Dikkat: Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşar.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Nisan-2023 Derlemesi: 101.98.58 | Sürüm: 30.123022.19858.0
| Oluşturmak: | 101.98.58 |
|---|---|
| Yayım -lanan: | 20 Nisan 2023, Saat 20:00 |
| Yayınlanan: | 20 Nisan 2023, Saat 20:00 |
| Sürüm sürümü: | 30.123022.19858.0 |
| Altyapı sürümü: | 1.1.20000.2 |
| İmza sürümü: | 1.381.3067.0 |
Yenilikler
Bu sürümde birden çok düzeltme ve yeni değişiklik var
Denetlenen günlük ve hata raporlama geliştirmeleri.
Denetlenen yapılandırmanın yeniden yüklenmesindeki hatayı işleme.
MDE yükleme sırasında boş denetim kuralı dosyalarını işleme.
ve İmzaları için
1.1.20000.2Altyapı Güncelleştirmesi Ver:1.381.3067.0.mdatp'de selinux reddi nedeniyle oluşan bir sistem durumu sorunu giderildi.
Hata düzeltmeleri.
Bilinen sorunlar
mdatp'yi sürüme veya sonraki bir sürüme
101.94.13yükseltirken sistem durumunun false olduğunu ve health_issues "etkin tamamlayıcı olay sağlayıcısı olmadığını" fark edebilirsiniz. Bunun nedeni, mevcut makinelerde yanlış yapılandırılmış/çakışan denetim kuralları olabilir. Sorunu azaltmak için mevcut makinelerde denetlenen kuralların düzeltilmesi gerekir. Aşağıdaki komutlar bu tür denetim kurallarını belirlemenize yardımcı olabilir (komutların süper kullanıcı olarak çalıştırılması gerekir). Şu dosyanın yedeğini alın: /etc/audit/rules.d/audit.rules.rules çünkü bu adımlar yalnızca hataları belirlemek içindir.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadmdatp sürümünden
101.75.43veya101.78.13sürümünden yükseltirken çekirdek kilitlenmesi ile karşılaşabilirsiniz. sürümüne101.98.05yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Daha fazla bilgi için bkz. Fanotify kodundaki engellenen görevler nedeniyle sistem askıda kalıyor.
Bu yükseltme sorununu azaltmanın iki yolu vardır:
veya
101.78.13mdatp sürümünü kaldırmak için paket yöneticinizi101.75.43kullanın.Örneğin:
sudo apt purge mdatp sudo apt-get install mdatpAlternatif olarak , kaldırma yönergelerini izleyebilir, ardından paketin en son sürümünü yükleyebilirsiniz .
mdatp'yi kaldırmak istemiyorsanız, yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Dikkat: Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşar.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Mart-2023 Derlemesi: 101.98.30 | Sürüm: 30.123012.19830.0
| Oluşturmak: | 101.98.30 |
|---|---|
| Yayım -lanan: | 20 Mart 2023, Saat 20:00 |
| Yayınlanan: | 20 Mart 2023, Saat 20:00 |
| Sürüm sürümü: | 30.123012.19830.0 |
| Altyapı sürümü: | 1.1.19900.2 |
| İmza sürümü: | 1.379.1299.0 |
Yenilikler
- Bu yeni sürüm, Mart 2023 sürümü (
101.98.05) üzerinden müşterilerimizin biri için Canlı yanıt komutlarının başarısız olmasına yönelik bir düzeltme ile derlenmiştir. Diğer müşteriler için herhangi bir değişiklik yoktur ve yükseltme isteğe bağlıdır.
Bilinen sorunlar
- SeLinux kuralları belirli senaryolar için tanımlanmadığından, mdatp sürüm 101.98.30 ile bazı durumlarda bir sistem durumu yanlış sorunu görebilirsiniz. Sistem durumu uyarısı şuna benzer olabilir:
Son bir gün içinde SELinux inkârları bulundu. MDATP yakın zamanda yüklendiyse, mevcut denetim günlüklerini temizleyin veya bu sorunun otomatik olarak çözülmesi için bir gün bekleyin. Komutunu kullan: "sudo ausearch -i -c 'mdatp_audisp_pl' | grep "type=AVC" | ayrıntıları bulmak için grep " denied"
Aşağıdaki komutlar çalıştırılarak sorun giderilebilir.
sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1
sudo semodule -i my-mdatpaudisppl_v1.pp
Burada my-mdatpaudisppl_v1 ilke modülü adını temsil eder. Komutları çalıştırdıktan sonra 24 saat bekleyin veya denetim günlüklerini temizleyin/arşivleyin. Denetim günlükleri aşağıdaki komut çalıştırılarak arşivlenebilir
sudo service auditd stop
sudo systemctl stop mdatp
cd /var/log/audit
sudo gzip audit.*
sudo service auditd start
sudo systemctl start mdatp
mdatp health
Sorunun bazı farklı reddetmelerle yeniden ortaya çıkması durumunda. Azaltmayı farklı bir modül adıyla (örneğin, my-mdatpaudisppl_v2) yeniden çalıştırmamız gerekir.
Mart-2023 Derlemesi: 101.98.05 | Sürüm: 30.123012.19805.0
| Oluşturmak: | 101.98.05 |
|---|---|
| Yayım -lanan: | 8 Mart 2023, Mart 2023 |
| Yayınlanan: | 8 Mart 2023, Mart 2023 |
| Sürüm sürümü: | 30.123012.19805.0 |
| Altyapı sürümü: | 1.1.19900.2 |
| İmza sürümü: | 1.379.1299.0 |
Yenilikler
Ağ Bağlantısı olayları için Geliştirilmiş Veri Eksiksizliği
Dosya sahipliği/izin değişiklikleri için geliştirilmiş Veri Toplama özellikleri
seManage paketin bir bölümünde, bu seLinux ilkelerine farklı dağıtımda yapılandırılabilir (düzeltildi).
Kurumsal daemon kararlılığı geliştirildi
Denetimli durdurma yolu temizleme
mdatp durdurma akışının kararlılığı geliştirildi.
Platform güncelleştirme süresini izlemek için wdavstate'e yeni alan eklendi.
Uç Nokta için Defender ekleme blobu ayrıştırmada kararlılık iyileştirmeleri.
Geçerli bir lisans yoksa tarama devam etmiyor (düzeltildi)
xPlatClientAnalyzer'a performans izleme seçeneği eklendi. İzleme özelliği etkinleştirilmiş mdatp işlemi, performans sorunlarının analizi için kullanılabilecek all_process.zip dosyasına akışı döküm eder.
Uç Nokta için Defender'da aşağıdaki RHEL-6 çekirdek sürümleri için destek eklendi:
2.6.32-754.43.1.el6.x86_642.6.32-754.49.1.el6.x86_64
Diğer düzeltmeler
Bilinen sorunlar
mdatp'yi 101.94.13 sürümüne yükseltirken sistem durumunun false olduğunu ve health_issues "etkin tamamlayıcı olay sağlayıcısı olmadığını" fark edebilirsiniz. Bunun nedeni, mevcut makinelerde yanlış yapılandırılmış/çakışan denetim kuralları olabilir. Sorunu azaltmak için mevcut makinelerde denetlenen kuralların düzeltilmesi gerekir. Aşağıdaki adımlar, bu tür denetim kurallarını belirlemenize yardımcı olabilir (bu komutların süper kullanıcı olarak çalıştırılması gerekir). Aşağıdaki dosyayı yedeklediğinden emin olun: /etc/audit/rules.d/audit.rules Çünkü bu adımlar yalnızca hataları belirlemek içindir.
echo -c >> /etc/audit/rules.d/audit.rules
augenrules --load
- mdatp sürümünden
101.75.43veya101.78.13sürümünden yükseltirken çekirdek kilitlenmesi ile karşılaşabilirsiniz. sürümüne101.98.05yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Daha fazla bilgi için bkz . Fanotify kodundaki engellenen görevler nedeniyle sistem kilitleniyor
Yükseltmede sorunu azaltmanın iki yolu vardır.
veya 101.78.13 mdatp sürümünü kaldırmak için paket yöneticinizi 101.75.43 kullanın.
Örneğin:
sudo apt purge mdatp
sudo apt-get install mdatp
Alternatif olarak, kaldırma yönergelerini izleyebilir ve ardından paketin en son sürümünü yükleyebilirsiniz .
Mdatp'yi kaldırmak istemiyorsanız yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Dikkat: Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşıyor.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Ocak 2023 Derlemesi: 101.94.13 | Sürüm: 30.122112.19413.0
| Oluşturmak: | 101.94.13 |
|---|---|
| Yayım -lanan: | 10 Ocak 2023 |
| Yayınlanan: | 10 Ocak 2023 |
| Sürüm sürümü: | 30.122112.19413.0 |
| Altyapı sürümü: | 1.1.19700.3 |
| İmza sürümü: | 1.377.550.0 |
Yenilikler
- Bu sürümde birden çok düzeltme ve yeni değişiklik var
- Varsayılan olarak pasif modda tehditlerin karantinaya alınmasına atlayın.
- Yeni yapılandırma olan nonExecMountPolicy, artık noexec olarak işaretlenmiş bağlama noktasında RTP'nin davranışını belirtmek için kullanılabilir.
- İzlenmeyenFilesystems adlı yeni yapılandırma, belirli dosya sistemlerinin ifadesini silmek için kullanılabilir.
- Yüksek yük altında ve hız testi senaryolarında iyileştirilmiş performans.
- Cisco AnyConnect VPN bağlantılarının arkasındaki SMB paylaşımlarına erişmeyle ilgili bir sorunu düzeltir.
- Ağ Koruması ve SMB ile ilgili bir sorunu düzeltir.
- lttng performans izleme desteği.
- TVM, eBPF, denetim, telemetri ve mdatp cli geliştirmeleri.
- mdatp health artık behavior_monitoring bildiriyor
- Diğer düzeltmeler.
Bilinen sorunlar
mdatp'yi sürümüne
101.94.13yükseltirken sistem durumunun false olduğunu ve health_issues "etkin ek olay sağlayıcısı olmadığını" fark edebilirsiniz. Bunun nedeni, mevcut makinelerde yanlış yapılandırılmış/çakışan denetim kuralları olabilir. Sorunu azaltmak için mevcut makinelerde denetlenen kuralların düzeltilmesi gerekir. Aşağıdaki adımlar, bu tür denetim kurallarını belirlemenize yardımcı olabilir (bu komutların süper kullanıcı olarak çalıştırılması gerekir). Aşağıdaki dosyanın yedeğini alın:/etc/audit/rules.d/audit.rulesçünkü bu adımlar yalnızca hataları belirlemek içindir.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadmdatp sürümünden
101.75.43veya101.78.13sürümünden yükseltirken çekirdek kilitlenmesi ile karşılaşabilirsiniz. 101.94.13 sürümüne yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Daha fazla bilgi için bkz . Fanotify kodundaki engellenen görevler nedeniyle sistem kilitleniyor
Yükseltmede sorunu azaltmanın iki yolu vardır.
veya 101.78.13 mdatp sürümünü kaldırmak için paket yöneticinizi 101.75.43 kullanın.
Örneğin:
sudo apt purge mdatp
sudo apt-get install mdatp
Alternatif olarak, kaldırma yönergelerini izleyebilir ve ardından paketin en son sürümünü yükleyebilirsiniz .
Mdatp'yi kaldırmak istemiyorsanız yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Dikkat: Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşıyor.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Nov-2022 Derlemesi: 101.85.27 | Sürüm: 30.122092.18527.0
| Oluşturmak: | 101.85.27 |
|---|---|
| Yayım -lanan: | 2 Kasım 2022, İstanbul |
| Yayınlanan: | 2 Kasım 2022, İstanbul |
| Sürüm sürümü: | 30.122092.18527.0 |
| Altyapı sürümü: | 1.1.19500.2 |
| İmza sürümü: | 1.371.1369.0 |
Yenilikler
- Bu sürümde birden çok düzeltme ve yeni değişiklik var
- V2 altyapısı bu sürümde varsayılandır ve gelişmiş güvenlik için V1 altyapısı bitleri kaldırılır.
- V2 altyapısı AV tanımları için yapılandırma yolunu destekler. (mdatp tanım kümesi yolu)
- MDE paketinden dış paket bağımlılıkları kaldırıldı. Kaldırılan bağımlılıklar libatomic1, libselinux, libseccomp, libfuse ve libuuid'dir
- Kilitlenme toplamanın yapılandırma tarafından devre dışı bırakılması durumunda kilitlenme izleme işlemi başlatılmaz.
- AV özellikleri için sistem olaylarını en iyi şekilde kullanmak için performans düzeltmeleri.
- mdatp ve load epsext sorunları yeniden başlatılırken kararlılık iyileştirmesi.
- Diğer düzeltmeler
Bilinen sorunlar
- mdatp sürümünden
101.75.43veya101.78.13sürümünden yükseltirken çekirdek kilitlenmesi ile karşılaşabilirsiniz. 101.85.21 sürümüne yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Daha fazla bilgi için bkz . Fanotify kodundaki engellenen görevler nedeniyle sistem kilitleniyor
Yükseltmede sorunu azaltmanın iki yolu vardır.
veya 101.78.13 mdatp sürümünü kaldırmak için paket yöneticinizi 101.75.43 kullanın.
Örneğin:
sudo apt purge mdatp
sudo apt-get install mdatp
Alternatif bir yaklaşım olarak, kaldırma yönergelerini izleyin ve ardından paketin en son sürümünü yükleyin .
Mdatp'yi kaldırmak istemiyorsanız yükseltmeden önce rtp ve mdatp'yi sırayla devre dışı bırakabilirsiniz. Dikkat: Bazı müşteriler (%<1) bu yöntemle ilgili sorunlar yaşıyor.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Eylül 2022 Derlemesi: 101.80.97 | Sürüm: 30.122072.18097.0
| Oluşturmak: | 101.80.97 |
|---|---|
| Yayım -lanan: | 14 Eylül 2022, Cumartesi |
| Yayınlanan: | 14 Eylül 2022, Cumartesi |
| Sürüm sürümü: | 30.122072.18097.0 |
| Altyapı sürümü: | 1.1.19300.3 |
| İmza sürümü: | 1.369.395.0 |
Yenilikler
- mdatp sürümünü
101.75.43çalıştıran belirli müşteri iş yüklerinde gözlemlenen çekirdek kilitlenmesini düzeltir. RCA'nın ardından bu, bir algılayıcı dosya tanımlayıcısının sahipliğini serbest bırakırken bir yarış durumuna atfedildi. Kapatma yolundaki son ürün değişikliği nedeniyle yarış durumu ortaya çıktı. Daha yeni Çekirdek sürümleri (5.1+) üzerindeki müşteriler bu sorundan etkilenmez. Daha fazla bilgi için bkz. Fanotify kodundaki engellenen görevler nedeniyle sistem askıda kalıyor.
Bilinen sorunlar
mdatp sürümünden
101.75.43veya101.78.13sürümünden yükseltirken çekirdek kilitlenmesi ile karşılaşabilirsiniz. sürümüne101.80.97yükseltmeyi denemeden önce aşağıdaki komutları çalıştırın. Bu eylem, sorunun oluşmasını engellemelidir.sudo mdatp config real-time-protection --value=disabled sudo systemctl disable mdatp
Komutları yürütürken, yükseltmeyi gerçekleştirmek için paket yöneticinizi kullanın.
Alternatif bir yaklaşım olarak, kaldırma yönergelerini izleyin ve ardından paketin en son sürümünü yükleyin .
Ağustos 2022 Derlemesi: 101.78.13 | Sürüm: 30.122072.17813.0
| Oluşturmak: | 101.78.13 |
|---|---|
| Yayım -lanan: | 24 Ağustos 2022, Ağustos 2022, Ağustos 2022, Ağustos 2022, Ağustos |
| Yayınlanan: | 24 Ağustos 2022, Ağustos 2022, Ağustos 2022, Ağustos 2022, Ağustos |
| Sürüm sürümü: | 30.122072.17813.0 |
| Altyapı sürümü: | 1.1.19300.3 |
| İmza sürümü: | 1.369.395.0 |
Yenilikler
- Güvenilirlik sorunları nedeniyle geri alma
Ağustos 2022 (Derleme: 101.75.43 | Sürüm: 30.122071.17543.0)
| Oluşturmak: | 101.75.43 |
|---|---|
| Yayım -lanan: | 2 Ağustos 2022, Ağustos 2022, Ağustos 2022, Ağustos 2022 |
| Yayınlanan: | 2 Ağustos 2022, Ağustos 2022, Ağustos 2022, Ağustos 2022 |
| Sürüm sürümü: | 30.122071.17543.0 |
| Altyapı sürümü: | 1.1.19300.3 |
| İmza sürümü: | 1.369.395.0 |
Yenilikler
- Red Hat Enterprise Linux sürüm 9.0 desteği eklendi
- çıkışına
mdatp health, ağ koruma özelliğinin zorlama düzeyini sorgulamak için kullanılabilecek yeni bir alan eklendi. Yeni alan çağrılırnetwork_protection_enforcement_levelve şu değerlerden birini alabilir:audit,blockveyadisabled. - Aynı içeriğin birden çok algılamasının tehdit geçmişinde yinelenen girişlere yol açabileceği bir ürün hatası giderildi
- Hizmet durdurulduğunda ürün (
mdatp_audisp_plugin) tarafından oluşturulan işlemlerden birinin bazen düzgün şekilde sonlandırılmaması sorunu giderildi - Diğer hata düzeltmeleri
Temmuz 2022 Derlemesi: 101.73.77 | Sürüm: 30.122062.17377.0
| Oluşturmak: | 101.73.77 |
|---|---|
| Yayım -lanan: | 21 Temmuz 2022 Perşembe |
| Yayınlanan: | 21 Temmuz 2022 Perşembe |
| Sürüm sürümü: | 30.122062.17377.0 |
| Altyapı sürümü: | 1.1.19200.3 |
| İmza sürümü: | 1.367.1011.0 |
Yenilikler
- Dosya karması hesaplamasını yapılandırma seçeneği eklendi
- Bu derlemeden itibaren ürün varsayılan olarak yeni kötü amaçlı yazılımdan koruma altyapısına sahiptir
- Dosya kopyalama işlemleri için performans geliştirmeleri
- Hata düzeltmeleri
Haziran 2022 Derlemesi: 101.71.18 | Sürüm: 30.122052.17118.0
| Oluşturmak: | 101.71.18 |
|---|---|
| Yayım -lanan: | 24 Haziran 2022, Ağustos 2022, Temmuz 2022, Ağustos 2022, Temmuz |
| Yayınlanan: | 24 Haziran 2022, Ağustos 2022, Temmuz 2022, Ağustos 2022, Temmuz |
| Sürüm sürümü: | 30.122052.17118.0 |
Yenilikler
- v2 tanım güncelleştirmeleri için standart olmayan konumlarda (/var dışında) tanım depolamayı desteklemeye yönelik düzeltme
- RHEL 6'da kullanılan ürün sensöründe işletim sisteminin kilitlenmesine yol açabilecek bir sorun düzeltildi
-
mdatp connectivity testürünün düzgün çalışması için gereken ek bir URL ile genişletilmiştir. Yeni URL şeklindedir https://go.microsoft.com/fwlink/?linkid=2144709. - Şimdiye kadar ürün yeniden başlatma işlemleri arasında ürün günlüğü düzeyi kalıcı hale gelmedi. Bu sürümden başlayarak günlük düzeyini kalıcı hale getiren yeni bir komut satırı araç anahtarı vardır. Yeni komut şeklindedir
mdatp log level persist --level <level>. - Ürün yükleme paketinden bağımlılığı
pythonkaldırıldı - Dosya kopyalama işlemleri ve kaynak ağ olaylarının işlenmesi için performans iyileştirmeleri
auditd - Hata düzeltmeleri
Mayıs 2022 Derlemesi: 101.68.80 | Sürüm: 30.122042.16880.0
| Oluşturmak: | 101.68.80 |
|---|---|
| Yayım -lanan: | 23 Mayıs 2022 Pazartesi |
| Yayınlanan: | 23 Mayıs 2022 Pazartesi |
| Sürüm sürümü: | 30.122042.16880.0 |
Yenilikler
- RHEL 6'da çalışırken çekirdek sürümü
2.6.32-754.47.1.el6.x86_64desteği eklendi - RHEL 6'da ürün artık Bölünemez Kurumsal Çekirdek (UEK) çalıştıran cihazlara yüklenebilir
- İşlem adının bazen çalışırken yanlış görüntülenmesine neden olan bir sorun düzeltildi
unknownmdatp diagnostic real-time-protection-statistics - Ürünün bazen karantina klasörünün içindeki dosyaları yanlış algıladığı bir hata düzeltildi
- Komut satırı aracının
mdatpgeçici bağlantı olarak bağlandığında çalışmadığı/optbir sorun düzeltildi - Performans iyileştirmeleri & hata düzeltmeleri
Mayıs 2022 Derlemesi: 101.65.77 | Sürüm: 30.122032.16577.0
| Oluşturmak: | 101.65.77 |
|---|---|
| Yayım -lanan: | 2 Mayıs 2022, Mayıs 2022 |
| Yayınlanan: | 2 Mayıs 2022, Mayıs 2022 |
| Sürüm sürümü: | 30.122032.16577.0 |
Yenilikler
-
conflicting_applicationsiçindeki alanımdatp healthyalnızca en son 10 işlemi gösterecek şekilde ve işlem adlarını içerecek şekilde geliştirildi. Bu, Linux için hangi işlemlerin Uç Nokta için Microsoft Defender çakışabileceklerini belirlemeyi kolaylaştırır. - Hata düzeltmeleri
Mart 2022 (Derleme: 101.62.74 | Sürüm: 30.122022.16274.0)
| Oluşturmak: | 101.62.74 |
|---|---|
| Yayım -lanan: | 24 Mart 2022, Mart 2022 |
| Yayınlanan: | 24 Mart 2022, Mart 2022 |
| Sürüm sürümü: | 30.122022.16274.0 |
Yenilikler
- Ürünün eski çekirdek sürümlerinde çalışırken boyutu 2 GB'tan büyük dosyalara erişimi yanlış engellemesi sorunu giderildi
- Hata düzeltmeleri
Mar-2022 Derlemesi: 101.60.93 | Sürüm: 30.122012.16093.0
| Oluşturmak: | 101.60.93 |
|---|---|
| Yayım -lanan: | 9 Mart 2022, Mart 2022 |
| Yayınlanan: | 9 Mart 2022, Mart 2022 |
| Sürüm sürümü: | 30.122012.16093.0 |
Yenilikler
- Bu sürüm CVE-2022-23278 için bir güvenlik güncelleştirmesi içerir.
Mar-2022 Derlemesi: 101.60.05 | Sürüm: 30.122012.16005.0
| Oluşturmak: | 101.60.05 |
|---|---|
| Yayım -lanan: | 3 Mart 2022, Mart 2022 |
| Yayınlanan: | 3 Mart 2022, Mart 2022 |
| Sürüm sürümü: | 30.122012.16005.0 |
Yenilikler
- RHEL 6.10 için çekirdek sürümü 2.6.32-754.43.1.el6.x86_64 desteği eklendi
- Hata düzeltmeleri
Şubat 2022 Derlemesi: 101.58.80 | Sürüm: 30.122012.15880.0
| Oluşturmak: | 101.58.80 |
|---|---|
| Yayım -lanan: | 20 Şubat 2022, Şubat 2022 |
| Yayınlanan: | 20 Şubat 2022, Şubat 2022 |
| Sürüm sürümü: | 30.122012.15880.0 |
Yenilikler
- Komut satırı aracı artık karantinaya alınan dosyaların dosyanın ilk algılandığı konumdan farklı bir konuma geri yüklenmesini destekliyor. Bu işlem aracılığıyla
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]yapılabilir. - Bu sürümden başlayarak, Linux için ağ koruması isteğe bağlı olarak değerlendirilebilir
- Hata düzeltmeleri
Ocak 2022 Derlemesi: 101.56.62 | Sürüm: 30.121122.15662.0
| Oluşturmak: | 101.56.62 |
|---|---|
| Yayım -lanan: | 26 Ocak 2022, Saat 2022 |
| Yayınlanan: | 26 Ocak 2022, Saat 2022 |
| Sürüm sürümü: | 30.121122.15662.0 |
Yenilikler
- 101.53.02'de ortaya çıkan ve birden çok müşteriyi etkileyen bir ürün kilitlenmesi düzeltildi
Ocak 2022 Derlemesi: 101.53.02 | Sürüm: 30.121112.15302.0
| Oluşturmak: | 101.53.02 |
|---|---|
| Yayım -lanan: | 8 Ocak 2022, İstanbul |
| Yayınlanan: | 8 Ocak 2022, İstanbul |
| Sürüm sürümü: | 30.121112.15302.0 |
Yenilikler
- Performans iyileştirmeleri & hata düzeltmeleri
2021 sürümleri
Derleme: 101.52.57 | Sürüm: 30.121092.15257.0
| Oluşturmak: | 101.52.57 |
|---|---|
| Sürüm sürümü: | 30.121092.15257.0 |
Yenilikler
- Java uygulamaları tarafından kullanılan güvenlik açığı olan Log4j jar'larını algılama özelliği eklendi. Makine, yüklü Log4j jar'ları ile Java işlemlerini çalıştırmak için düzenli aralıklarla incelenir. Bilgiler Uç Nokta için Microsoft Defender arka ucuna bildirilir ve portalın Güvenlik Açığı Yönetimi alanında kullanıma sunulur.
Derleme: 101.47.76 | Sürüm: 30.121092.14776.0
| Oluşturmak: | 101.47.76 |
|---|---|
| Sürüm sürümü: | 30.121092.14776.0 |
Yenilikler
İsteğe bağlı taramalar sırasında arşivlerin taranıp taranmayacağını denetlemek için komut satırı aracına yeni bir anahtar eklendi. Bu, mdatp config scan-archives--value [enabled/disabled] aracılığıyla yapılandırılabilir. Varsayılan olarak, bu ayar etkin olarak ayarlanır.
Hata düzeltmeleri
Derleme: 101.45.13 | Sürüm: 30.121082.14513.0
| Oluşturmak: | 101.45.13 |
|---|---|
| Sürüm sürümü: | 30.121082.14513.0 |
Yenilikler
Bu sürümden başlayarak, aşağıdaki dağıtımlara Uç Nokta için Microsoft Defender destek getiriyoruz:
- RHEL6.7-6.10 ve CentOS6.7-6.10 sürümleri.
- Amazon Linux 2
- Fedora 33 veya üzeri
Hata düzeltmeleri
Derleme: 101.45.00 | Sürüm: 30.121072.14500.0
| Oluşturmak: | 101.45.00 |
|---|---|
| Sürüm sürümü: | 30.121072.14500.0 |
Yenilikler
- Komut satırı aracına yeni anahtarlar eklendi:
- İsteğe bağlı taramalar için paralellik derecesini denetleme. Bu, aracılığıyla
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]yapılandırılabilir. Varsayılan olarak, bir paralellik2derecesi kullanılır. - Güvenlik bilgileri güncelleştirmelerinin etkinleştirilip etkinleştirilmediğini veya devre dışı bırakılıp bırakılmayacağını denetleyin. Bu, aracılığıyla
mdatp config scan-after-definition-update --value [enabled/disabled]yapılandırılabilir. Varsayılan olarak, bu ayar olarakenabledayarlanır. - Ürün günlüğü düzeyini değiştirmek için artık yükseltme gerekiyor
- Hata düzeltmeleri
- İsteğe bağlı taramalar için paralellik derecesini denetleme. Bu, aracılığıyla
Derleme: 101.39.98 | Sürüm: 30.121062.13998.0
| Oluşturmak: | 101.39.98 |
|---|---|
| Sürüm sürümü: | 30.121062.13998.0 |
Yenilikler
- Performans iyileştirmeleri & hata düzeltmeleri
Derleme: 101.34.27 | Sürüm: 30.121052.13427.0
| Oluşturmak: | 101.34.27 |
|---|---|
| Sürüm sürümü: | 30.121052.13427.0 |
Yenilikler
- Performans iyileştirmeleri & hata düzeltmeleri
Derleme: 101.29.64 | Sürüm: 30.121042.12964.0
| Oluşturmak: | 101.29.64 |
|---|---|
| Sürüm sürümü: | 30.121042.12964.0 |
Yenilikler
- Bu sürümden başlayarak, komut satırı istemcisi aracılığıyla tetiklenen isteğe bağlı virüsten koruma taramaları sırasında algılanan tehditler otomatik olarak düzeltilir. Kullanıcı arabirimi aracılığıyla tetiklenen taramalar sırasında algılanan tehditler yine de el ile eylem gerektirir.
-
mdatp diagnostic real-time-protection-statisticsşimdi iki anahtarı daha destekliyor: -
--sort: Taranan toplam dosya sayısına göre azalan çıktıyı sıralar -
--top N: en iyi N sonuçlarını görüntüler (yalnızca belirtilirse--sortçalışır) - Performans iyileştirmeleri & hata düzeltmeleri
Derleme: 101.25.72 | Sürüm: 30.121022.12563.0
| Oluşturmak: | 101.25.72 |
|---|---|
| Sürüm sürümü: | 30.121022.12563.0 |
Yenilikler
- Linux Uç Nokta için Microsoft Defender artık ABD Kamu müşterileri için önizleme aşamasındadır. Daha fazla bilgi için bkz. US Government müşterileri için Uç Nokta için Microsoft Defender.
- FUSE dosya sistemlerine sahip sistemlerde Linux Uç Nokta için Microsoft Defender kullanımının işletim sisteminin kilitlenmesine neden olduğu bir sorun düzeltildi
- Performans iyileştirmeleri & diğer hata düzeltmeleri
Derleme: 101.25.63 | Sürüm: 30.121022.12563.0
| Oluşturmak: | 101.25.63 |
|---|---|
| Sürüm sürümü: | 30.121022.12563.0 |
Yenilikler
- Performans iyileştirmeleri & hata düzeltmeleri
Derleme: 101.23.64 | Sürüm: 30.121021.12364.0
| Oluşturmak: | 101.23.64 |
|---|---|
| Sürüm sürümü: | 30.121021.12364.0 |
Yenilikler
- Virüsten koruma dışlama listesine bağlama noktasının tamamının eklendiği durum için performans iyileştirmesi. Bu sürümden önce, ürün bağlama noktasından kaynaklanan dosya etkinliğini işledi. Bu sürümden başlayarak, dışlanan bağlama noktaları için dosya etkinliği gizlenerek daha iyi ürün performansına yol açar
- Son isteğe bağlı tarama hakkındaki bilgileri görüntülemek için komut satırı aracına yeni bir seçenek eklendi. Son isteğe bağlı tarama hakkındaki bilgileri görüntülemek için
mdatp health --details antivirus - Hata düzeltmeleri & diğer performans iyileştirmeleri
Derleme: 101.18.53
Yenilikler
Linux için EDR genel kullanıma sunuldu
Özel taramalar sırasında AV dışlamalarını yoksaymak için yeni bir komut satırı anahtarı
--ignore-exclusions() eklendi (mdatp scan custom)Tanılama günlüklerinin farklı bir dizine kaydedilmesini sağlayan yeni bir parametre (
--path [directory]) ile genişletilmişmdatp diagnostic createPerformans iyileştirmeleri & hata düzeltmeleri
iOS sürümleri
1.1.28250101
- Tunnel ile tümleştirme - iOS'taki Uç Nokta için Microsoft Defender artık tek bir uygulamada güvenliği ve bağlantıyı etkinleştirmek için bir VPN ağ geçidi çözümü olan Microsoft Tunnel ile tümleştirilebilir. Daha fazla bilgi için bkz. Microsoft Tunnel'a Genel Bakış.
- Microsoft Intune aracılığıyla kaydedilen kayıtlı iOS cihazları için sıfır dokunmayla ekleme genel kullanıma sunulmuştur. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender sıfır dokunma ekleme.
- Hata düzeltmeleri.
1.1.24210103
- Denetimli cihazlarda İnternet bağlantısı sorunları çözüldü. Daha fazla bilgi için bkz. Uç Nokta için Defender'ı kayıtlı iOS cihazlarında dağıtma.
- Hata düzeltmeleri.
1.1.23250104
- Performans iyileştirmeleri - Pil performansını bu sürümle test edin ve geri bildiriminizi bize bildirin.
- Kayıtlı iOS cihazları için sıfır dokunmayla ekleme - Bu sürümle, Microsoft Intune ile kaydedilen cihazlar için Sıfır dokunmalı eklemelerin önizlemesi eklenmiştir. Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender Sıfır dokunma (Sessiz) ekleme.
- Gizlilik Denetimleri - Kimlik avı uyarısı raporu için gizlilik denetimlerini yapılandırın. Daha fazla bilgi için bkz . iOS özelliklerini yapılandırma.
1.1.23010101
- Hata düzeltmeleri ve performans geliştirmeleri
- Bu sürümde performans iyileştirmeleri yapılmıştır. Bu sürümle pil performansını test edin ve geri bildiriminizi bize bildirin.
1.1.20240103
- Cihaz Durumu kartı - Cihaz Durumu kartı, son kullanıcılara bekleyen yazılım güncelleştirmeleri hakkında bildirimde bulunur.
- Kullanılabilirlik geliştirmeleri - Son kullanıcılar artık uç nokta için Defender VPN'i Microsoft Defender uygulamasının kendisinden devre dışı bırakabilir. Bu güncelleştirmeden önce, son kullanıcıların VPN'i yalnızca Ayarlar uygulamasından devre dışı bırakması gerekiyordu.
- Hata düzeltmeleri.
1.1.20020101
- UX Geliştirmeleri - Uç Nokta için Microsoft Defender yeni bir görünüme sahiptir.
- Hata düzeltmeleri.
1.1.17240101
- Intune aracılığıyla Mobil Uygulama Yönetimi (MAM) desteği genellikle bu sürümde sağlanır. Daha fazla bilgi için bkz. Uygulama koruması ilkeleriniz için kullanılabilir Uç Nokta için Microsoft Defender risk sinyalleri.
- Jailbreak Algılama genel kullanıma sunulmuştur. Daha fazla bilgi için bkz. Cihaz risk sinyallerine göre Koşullu Erişim İlkesi'ni ayarlama.
- Microsoft Intune aracılığıyla kayıtlı cihazlar için VPN profilinin otomatik kurulumu genel olarak kullanılabilir. Daha fazla bilgi için bkz. Kayıtlı iOS cihazları için VPN profilini Otomatik Ayarlama.
- Hata düzeltmeleri.
1.1.15140101
- Jailbreak Algılama önizleme aşamasındadır. Daha fazla bilgi için bkz. Cihaz risk sinyallerine göre Koşullu Erişim İlkesi'ni ayarlama.
- VPN profilinin otomatik kurulumu, Microsoft Intune aracılığıyla kayıtlı cihazlar için önizleme aşamasındadır. Daha fazla bilgi için bkz. Kayıtlı iOS cihazları için VPN profilini Otomatik Ayarlama.
- Microsoft Defender ATP ürün adı artık uygulama mağazasında Uç Nokta için Microsoft Defender olarak güncelleştirildi.
- Geliştirilmiş oturum açma deneyimi.
- Hata düzeltmeleri.
1.1.15010101
- Bu sürümle, iPadOS/iPad cihazları için destek duyuruyoruz.
- Hata düzeltmeleri.