本文介绍过去六个月发布的 (正式发布) 的预览版或正式版Microsoft Defender for Endpoint功能。
有关Microsoft Defender for Endpoint的最新版本(包括内部版本号、改进和修复),请参阅Microsoft Defender for Endpoint发行说明。
详细了解 预览功能。
2026 年 7 月
| 类型 | 功能 | 预览版/正式版 | 说明 |
|---|---|---|---|
| 发布 - macOS | 内部版本号 101.26062.0009 | GA | 版本 20.126062.9.0 已发布:请参阅 此版本的增强功能和功能。 |
| 版本 - iOS | 版本 1.1.78290102 | GA | 版本 1.1.78290102 已发布:请参阅 此版本的增强功能和功能。 |
| 功能 | AI 代理运行时保护更新 | 预览 | AI 代理运行时保护包括以下增强功能: - 供应商支持的代理事件接口现在适用于标准平台和引擎更新通道,因此不需要 Beta 通道配置。 原生代理事件检查功能现已支持 Codex CLI 和 GitHub Copilot 应用。 - 现已支持对未暴露厂商支持的事件接口的代理进行网络检查,包括 OpenClaw 以及类似的基于 Node.js 的 Claw 代理。 有关详细信息,请参阅使用 Microsoft Defender for Endpoint 的 AI 代理运行时保护。 |
| 发布 - macOS | 内部版本号 101.26052.0016 | GA | 版本 20.126052.16.0 已发布:请参阅 此版本的增强功能和功能。 |
| 功能 | 适用于 Linux 的Defender部署工具 | GA | 从 Linux 版 Defender for Endpoint 101.26042.0011 及更高版本开始提供。 适用于 Linux 的 Defender 部署工具通过将安装、载入、升级和卸载合并到单个工作流来简化部署。 该工具自动执行先决条件验证、支持自定义安装路径、从首选更新通道部署特定Defender版本,并在使用本地存储库的环境中无缝工作。 除了简化的部署体验之外,客户现在还可以通过设备时间线集成全面了解部署进度、提供分步安装、升级和载入状态、用于机群范围的部署监视的高级搜寻查询,以及详细的错误报告,包括部署阶段、状态、退出代码和故障原因来简化故障排除。 这些功能可帮助管理员快速识别部署问题、跟踪载入进度,以及了解其 Linux 资产中的部署结果。 从 Defender 版本 101.26042.0011 开始提供。 |
2026 年 6 月
| 类型 | 功能 | 预览版/正式版 | 说明 |
|---|---|---|---|
| 版本 - Android | 内部版本号 1.0.9029.0101 | GA | 版本 1.0.9029.0101 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - macOS | 版本 101.26042.0020 | GA | 版本 20.126042.20.0 已发布:请参阅 此版本的增强功能和功能。 |
| 功能 | 本地 AI 代理发现功能 — macOS 支持和新代理 | 预览 | 除了Windows以外,本地 AI 代理发现现在还支持 macOS 终结点。 此更新还支持发现以下新代理,包括 Junie CLI、Kiro CLI、Warp、Hermes Agent、Goose Desktop、Perplexity Desktop、Kiro IDE、Devin Desktop(前身为 Windsurf)以及 QClaw。 有关详细信息,请参阅 本地 AI 代理发现。 |
| 功能 | 适用于Windows的增强Defender部署工具 | GA | 该工具的新版本通过以下方式简化了加入并增强了安全性: - 将载入包直接捆绑到工具的可执行文件中。 - 在部署包创建期间生成运行该工具所需的密钥。 - 使用户能够配置包的到期日期,以降低未经授权使用的风险。 此外: - 可以选择将包下载为 .exe 或 .zip 文件,以最适合组织的需求。 - Defender门户中的新“部署包”页通过集中了解所有包及其当前状态来帮助管理下载的包。 |
| 功能 | 选择性响应操作 | GA | 选择性响应操作使组织能够在载入期间在设备上定制影响重大的安全操作。 它提供对如何在第 0 层系统和其他高价值资产上应用响应操作的精确控制,帮助维护操作稳定性,同时提供强大的保护。 |
| 功能 | 增强Defender 漏洞管理中的曝光分数 | GA | Defender 漏洞管理中的新曝光评分模型现已正式发布。 此模型通过将利用预测数据 (EPSS) 和资产上下文因素(例如面向 Internet 的状态和严重性)合并在一起,提高了风险优先级和建议影响准确性。 有关详细信息,请参阅Defender 漏洞管理和安全建议中的暴露分数。 |
| 发布 - Windows | Windows Defender防病毒:平台 4.18.26050.15 / 引擎 1.1.26050.11 | GA | 请参阅 此版本的增强功能和功能。 |
| 功能 | 新的Microsoft安全功能分数建议 | GA | Microsoft 安全分数现在包括减少面向 Internet 的设备上来自 Internet 的不必要入站暴露建议,该建议有助于识别可从公共 Internet 访问且可能构成不必要攻击面的设备。 面向互联网的设备是攻击者和自动化扫描程序的首要切入点,因此成为实施凭据暴力破解攻击、利用未修补漏洞,以及为勒索软件和键盘操控式入侵获取初始访问权限的首选目标。 此建议提供对环境中面向 Internet 的设备的集中可见性,使组织能够验证是否预期暴露,确定意外暴露的修正优先级,并大规模减少外部攻击面。 |
| 功能 | 本地 AI 代理发现 | 预览 | Microsoft Defender for Endpoint现在会自动发现在载入的 Windows 设备上运行的受支持本地 AI 代理,包括编码代理和 IDE 扩展、桌面 AI 助手、本地 AI 运行时和代理平台。 发现的代理在 AI 代理清单、曝光映射和高级搜寻中显示为资产,使安全团队能够了解整个组织中的本地 AI 代理使用情况。 有关详细信息,请参阅 发现本地 AI 代理。 |
| 功能 | 本地 AI 代理运行时保护 | 预览 | 现已开放针对 Windows 终端上受支持的本地 AI 代理的运行时保护公开预览。 Microsoft Defender检查代理循环 (用户提示、工具调用和工具响应) ,并且可以在执行之前阻止风险活动,从而帮助停止设备级别的提示注入和不安全的代理操作。 阻止和审核的事件在Microsoft Defender中显示为警报,以支持事件关联和调查工作流。 有关详细信息,请参阅 设置 AI 代理运行时保护。 |
| 发布 - Linux | 内部版本号 101.26042.0009 | GA | 版本 30.126042.0009.0 - 请参阅 此版本的注意事项和更新。 |
2026 年 5 月
| 类型 | 功能 | 预览版/正式版 | 说明 |
|---|---|---|---|
| 功能 | 适用于 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的 Defender 终结点安全解决方案 | GA | 适用于旧版 Windows 7 SP1 和 Windows Server 2008 R2 SP1 设备的 Defender for endpoint 安全解决方案现已正式发布。 与其他解决方案相比,该解决方案为这些设备提供了高级保护功能和改进的功能。 可以使用 Defender 部署工具使用该解决方案。 |
| 功能 | 增强Defender 漏洞管理中的曝光分数 | 预览 | Defender 漏洞管理 中的新曝光评分模型现已以预览版提供。 此模型通过将利用预测数据 (EPSS) 和资产上下文因素(例如面向 Internet 的状态和严重性)合并在一起,提高了风险优先级和建议影响准确性。 有关详细信息,请参阅Defender 漏洞管理和安全建议中的暴露分数。 |
| 功能 | 在 Linux 上计划防病毒扫描 | 预览 | 现在可以在Linux上的 Microsoft Defender for Endpoint 上配置计划的防病毒扫描。 计划扫描支持每小时快速扫描、基于间隔的快速扫描和每周完整扫描,以及低优先级执行、空闲时间计划和随机开始时间选项。 使用托管 JSON、Microsoft Defender门户或 mdatp CLI 配置扫描。 |
| 功能 | 自动设备隔离 (自动攻击中断) | 预览 | Microsoft Defender for Endpoint现在可以自动隔离受攻击的设备,作为自动攻击中断的一部分。 隔离会阻止大多数网络流量,同时使设备与安全服务保持连接。 该操作有时间限制,范围限定为事件,安全操作员可以随时释放隔离。 |
| 功能 | 自定义数据收集 | GA | 自定义数据收集现已正式发布。 借助此功能,组织可以通过基于规则筛选终结点设备中的特定事件来扩展和自定义默认配置之外的遥测收集。 每个规则的最大事件限制已从 24 小时滚动窗口内的每台设备 25,000 个更新到 75,000 个事件。 |
| 功能 | 配置从 Defender 和 Intune 门户Linux的脱机安全智能更新设置 | GA | 现在可以直接从 Defender 和 Intune 门户为Linux配置脱机安全智能更新设置。 |
| 功能 | 选择性响应操作 | 预览 | 选择性响应操作使组织能够在载入期间在设备上定制影响重大的安全操作。 它提供对如何在第 0 层系统和其他高价值资产上应用响应操作的精确控制,帮助维护操作稳定性,同时提供强大的保护。 |
| 发布 - Windows | Windows Defender 防病毒:平台 4.18.26040.7 /引擎 1.1.26040.8 | GA | 请参阅 此版本的增强功能和功能。 |
2026 年 4 月
| 类型 | 功能 | 预览版/正式版 | 说明 |
|---|---|---|---|
| 功能 | 新的Microsoft安全功能分数建议 | 预览 | Microsoft安全功能分数现在包括 确保设备更新为安全启动 2023 证书和启动管理器,这有助于识别在 2026 年 6 月到期之前尚未转换为所需的新安全启动 2023 证书的设备。 当证书在 2026 年 6 月即将过期时,保留旧版安全启动证书的设备可能无法为早期启动过程接收新的安全保护。 此建议提供对整个环境的部署状态的集中可见性,使组织能够识别风险、确定修正的优先级并大规模跟踪推出进度。 若要了解有关建议的详细信息,请参阅使用 Microsoft Defender (博客) 评估安全启动状态。 |
| 功能 | 在“活动”选项卡中查看操作状态 (预览) | 预览 | 现在可以查看与特定事件相关的自动攻击中断和预测屏蔽操作的当前状态。 可以在事件页的“ 活动 ”选项卡中查看此数据。 数据适用于 包含用户、 GPO 强化、 安全启动强化 响应操作。 |
| 发布 - Linux | 内部版本 101.26032.0000 | GA | 发布版本 30.126032.0000.0 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - macOS | 内部版本 101.26032.0016 | GA | 发布版本 20.126032.16.0 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - macOS | 内部版本 4.18.25040.1 | GA | 发布版本 4.18.25040.1:请参阅 此版本的增强功能和功能。 |
| 发布 - Windows | Windows Defender 防病毒:平台 4.18.26030.3011/引擎 1.1.26030.3008 | GA | 请参阅 此版本的增强功能和功能。 |
| 发布 - macOS | 内部版本 101.26022.0020 | GA | 发布版本 20.126022.20.0 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - macOS | 内部版本 101.26022.0018 | GA | 发布版本 20.126022.18.0 已发布:请参阅 此版本的增强功能和功能。 |
| 版本 - Android | 内部版本 1.0.8805.0103 | GA | 内部版本 1.0.8805.0103 已发布:请参阅 此版本的增强功能和功能。 |
2026 年 3 月
| 类型 | 功能 | 预览版/正式版 | 说明 |
|---|---|---|---|
| 功能 | 新的Microsoft安全功能分数建议 | GA | Microsoft安全功能分数现在包含新的建议,可帮助组织主动防止常见的终结点攻击技术: - 阻止来自Microsoft HTML 应用程序主机 (mshta.exe) 的出站网络连接: 帮助缓解利用 mshta.exe (受信任的 Windows 二进制) 来执行恶意脚本并与外部命令和控制 (C2 通信) 基础结构的攻击。 阻止来自 mshta.exe 的出站连接会中断常见的攻击链,防止有效负载下载和数据外泄,并降低本地攻击的风险。 这与新兴的攻击活动(例如 ClickFix 活动)相关,其中攻击者会滥用合法工具(如 mshta.exe)来执行通过用户交互传递的恶意内容。 |
| 发布 - Linux | 内部版本 101.26021.0002 | GA | 发布版本 30.126021.0002.0 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - Windows | Windows Defender 防病毒:平台 4.18.26020.6 /引擎 1.1.26020.3 | GA | 请参阅 此版本的增强功能和功能。 |
| 功能 | 实时响应的库管理 | GA | 实时响应的库管理现已正式发布。 此功能提供集中式视图,用于管理实时响应会话期间使用的文件和脚本。 |
| 发布 - macOS | 内部版本 101.26012.0017 | GA | 发布版本 20.126012.17.0 已发布:请参阅 此版本的增强功能和功能。 |
| 功能 | 新的Microsoft安全功能分数建议 | GA | Microsoft安全功能分数现在包含新的建议,以帮助组织减少对涉及远程访问和身份验证中继攻击的常见攻击技术的风险: - 阻止通过 RDP 传输文件:限制远程桌面协议 (RDP) 会话中的文件传输功能。 这有助于防止攻击者使用 RDP 会话将恶意文件传输到环境中或泄露敏感数据。 - SMB 服务器安全性针对身份验证中继攻击进行强化:通过加强服务器消息块 (SMB) 身份验证保护,包括强制实施身份验证 (EPA) 、SMB 签名和 SMB 加密的扩展保护,确保身份验证完整性并防止 SMB 流量被篡改或拦截,从而帮助保护服务器免受凭据中继攻击。 |
| 发布 - macOS | 内部版本 101.26012.0015 | GA | 发布版本 20.126012.15.0:请参阅 此版本的增强功能和功能。 |
| 发布 - Linux | 内部版本 101.26012.0007 | GA | 发布版本 30.126012.0007.0 已发布:请参阅 此版本的增强功能和功能。 |
| 功能 | 主动用户包含 (包含用户) | GA | 主动用户包含 (包含用户) 操作,作为预测屏蔽功能的一部分现已正式发布。 此操作将活动数据与暴露数据一起注入,以识别面临泄露和重复使用以执行恶意活动的风险的公开凭据。 |
2026 年 2 月
| 类型 | 功能 | 预览版/正式版 | 说明 |
|---|---|---|---|
| 功能 | 新增功能和发行说明文档更新 | GA | 新增功能和特定于 OS 的发行说明页现已更新,以便更好地了解和访问新功能、改进和修复: - 此页面 (的新增功能) 现在Microsoft Defender for Endpoint中名为“新功能”,包括最新发行说明的功能和链接。 - 发行 说明页 现在合并了所有受支持的操作系统(包括 Windows 防病毒)的版本详细信息。 新页面按平台和日期对更新进行分组,以便更轻松地查找特定信息。 - 所有以前的发行说明页面都重定向到合并的发行说明页。 |
| 功能 | 支持 Windows 7 上的软件产品漏洞数据 | GA | 为了在所有受支持的 Windows 版本中提供全面的漏洞管理功能,Microsoft Defender 漏洞管理现在收集 Windows 7 设备上的软件产品漏洞数据。 |
| 功能 | 实时响应的库管理 | 预览 | 现在可以在 Microsoft Defender 门户中查看和管理实时响应会话期间使用的文件和脚本。 通过此增强功能,可以集中查看所有上传的文件及其属性,并且可以在实时响应会话外部上传、查看和删除文件。 |
| 功能 | “有效设置”选项卡 | GA | 设备清单“配置管理”选项卡下的“有效设置”选项卡现已正式发布。 在此选项卡中,可以查看设备上每个安全设置的实际值和配置源。 这有助于识别未生效的配置尝试,并消除未强制实施预期保护的差距。 |
| 功能 | “易受攻击的组件”页已重命名为 “软件组件” | GA | 为了反映Defender 漏洞管理对组织中标识的所有软件组件的可见性,“易受攻击的组件”页现在名为“软件组件”。 |
| 功能 | 改进了设备漏洞报告体验 | GA | 为了简化 设备漏洞报告 体验,“易受攻击设备”报告现在包含以下更改和增强功能: - 现在删除了“按时间推移Windows 10/11 版本易受攻击的设备”部分。 - 报表的筛选器仅包括 设备组 筛选器。 - 报告历史记录现在限制为过去 30 天。 - 报告历史记录现在限制为过去 30 天。 注意:这些更改现在对政府云客户可见,但在气隙环境中尚不可见。 此可见性将在未来几个月内增加。 |
| 功能 | 适用于 Windows 的增强型 Defender 部署工具 | 预览 | 该工具的新版本通过以下方式简化了加入并增强了安全性: - 将载入包直接捆绑到工具的可执行文件中。 - 在部署包创建期间生成运行该工具所需的密钥。 - 使用户能够配置包的到期日期,以降低未经授权使用的风险。 此外,Defender 门户中的新“部署包”页可集中查看所有包及其当前状态,从而方便管理下载的包。 |
| 发布 - macOS | 内部版本 101.26012.0012 | GA | 发布版本 20.126012.12.0 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - Windows | Sense 版本 10.8821 | GA | 现已提供版本详细信息:请参阅 此版本的新增功能和改进。 |
| 发布 - macOS | 内部版本 101.25122.0008 | GA | 发布版本 20.125122.8.0 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - Linux | 内部版本 101.25122.0004 | GA | 发布版本 30.125122.0004.0 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - Windows | Windows Defender 防病毒:平台 4.18.26010.5 / 引擎 1.1.26010.1 | GA | 请参阅 此版本的增强功能和功能。 |
2026 年 1 月
| 类型 | 功能 | 预览版/正式版 | 说明 |
|---|---|---|---|
| 发布 - Linux | 内部版本 101.25102.0005 | GA | 发布版本 30.125102.0005.0 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - macOS | 内部版本 101.25122.0007 | GA | 发布版本 20.125122.7.0:请参阅 此版本的增强功能和功能。 |
| 发布 - macOS | 内部版本 101.25122.0006 | GA | 发布版本 20.125122.6.0:请参阅 此版本的增强功能和功能。 |
| 功能 | 设备漏洞报告 增强功能 | 预览 | 为了简化和简化设备漏洞报告体验,“易受攻击的设备”报表现在包含多项更改和增强功能, (详细了解) 。 注意:这些更改尚不对政府云客户可见。 |
2025 年 12 月
| 类型 | 功能 | 预览版/正式版 | 说明 |
|---|---|---|---|
| 发布 - Linux | 内部版本 101.25092.0005 | GA | 发布版本 30.125092.0005.0 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - Linux | 内部版本 101.25092.0002 | GA | 发布版本 30.125092.0002.0 已发布:请参阅 此版本的增强功能和功能。 |
| 版本 - Android | 内部版本 1.0.8412.0101 | GA | 内部版本 1.0.8412.0101 已发布:请参阅 此版本的增强功能和功能。 |
| 版本 - Android | 内部版本 1.0.8321.0101 | GA | 内部版本 1.0.8321.0101 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - macOS | 内部版本 101.25102.0019 | GA | 发布版本 20.125102.19.0:请参阅 此版本的增强功能和功能。 |
| 发布 - Windows | Windows Defender 防病毒:平台 4.18.25110.6 / 引擎 1.1.25110.1 | GA | 请参阅 此版本的增强功能和功能。 |
| 功能 | 会审集合 | 预览 | 使用会审收集使用Sentinel模型上下文协议 (MCP) 服务器确定事件优先级并搜寻威胁。 |
| 功能 | 新的Microsoft安全功能分数建议 | GA | Microsoft安全功能分数现在包含新的建议,可帮助组织主动防止常见的终结点攻击技术: - 在 Windows 上禁用远程注册表服务:阻止对 Windows 注册表的远程访问,减少攻击面并阻止未经授权的配置更改、权限提升和横向移动。 - 对 Windows 工作站禁用 NTLM 身份验证:通过删除对过时和不安全协议的支持,帮助防止凭据被盗和横向移动攻击。 |
| 功能 | CVE 异常 | GA | CVE 异常现已正式发布,还支持 误报 理由和 status 字段作为请求响应 GET /api/vulnerabilities 的一部分。
了解详细信息。 |
2025 年 11 月
| 类型 | 功能 | 预览版/正式版 | 说明 |
|---|---|---|---|
| 功能 | 新的预测屏蔽响应操作 | 预览 | Defender for Endpoint 现在包括 GPO 强化 和安全 启动强化 响应操作。 这些操作是 预测屏蔽 功能的一部分,该功能在潜在威胁实现之前可预测和缓解这些威胁。 |
| 功能 | 自定义数据收集 | 预览 | 自定义数据收集使组织能够扩展和自定义超出默认配置的遥测收集,以支持专用威胁搜寻和安全监视需求。 |
| 功能 | 漏洞管理在“暴露管理”下移动 | 预览 | Microsoft Defender门户中的“漏洞管理”部分现在位于“公开管理”下。 此更改是Microsoft 安全风险管理漏洞管理集成的一部分,这大大扩展了平台的范围和功能。 了解详细信息。 |
| 功能 | 新的Microsoft安全功能分数建议 | GA | Microsoft安全功能分数现在包含新的建议,可帮助组织主动防止常见的终结点攻击技术: - 需要 LDAP 客户端签名 或 需要 LDAP 服务器签名:帮助确保目录请求的完整性,以便攻击者不能在传输过程中篡改或操纵组成员身份或权限。 - 加密 LDAP 客户端流量:通过强制实施加密通信而不是明文 LDAP 来防止凭据和敏感用户信息泄露。 - 强制实施 LDAP 通道绑定:通过将 NTLM 身份验证绑定到安全 TLS 通道来阻止攻击者劫持或中继身份验证会话。 |
| 功能 | Defender 部署工具 - 适用于 Windows 设备的 - 适用于Linux设备 |
预览 | 新的 Defender 部署工具是一个轻型的自我更新应用程序,可简化将设备加入 Defender 终结点安全解决方案。 该工具会处理先决条件,自动从旧解决方案迁移,无需复杂的载入脚本、单独下载和手动安装。 它支持 Windows 和 Linux 设备。 |
| 功能 | 适用于 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的 Defender 终结点安全解决方案 | 预览 | Defender for Endpoint 安全解决方案现在可用于旧版 Windows 7 SP1 和 Windows Server 2008 R2 SP1 设备。 与其他解决方案相比,该解决方案为这些设备提供了高级保护功能和改进的功能。 可以使用新的 Defender 部署工具获取新的解决方案。 |
| 发布 - Windows | Windows Defender 防病毒:平台 4.18.25100.9008/引擎 1.1.25100.9002 | GA | 请参阅 此版本的增强功能和功能。 |
2025 年 10 月
| 类型 | 功能 | 预览版/正式版 | 说明 |
|---|---|---|---|
| 版本 - Android | 内部版本 1.0.8217.0101 | GA | 内部版本 1.0.8217.0101 已发布:请参阅 此版本的增强功能和功能。 |
| 版本 - Android | 内部版本 1.0.8201.0101 | GA | 内部版本 1.0.8201.0101 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - macOS | 内部版本 101.25082.0006 | GA | 发布版本 20.125082.6.0 已发布:请参阅 此版本的增强功能和功能。 |
| 版本 - iOS | 内部版本 1.1.70230101 | GA | 内部版本 1.1.70230101 已发布:请参阅 此版本的增强功能和功能。 |
| 版本 - iOS | 内部版本 1.1.69250104 | GA | 内部版本 1.1.69250104 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - Windows 防病毒 | 平台 4.18.25100.9008 / 引擎 1.1.25100.9002 | GA | 平台 4.18.25100.9008 和引擎 1.1.25100.9002 已发布:请参阅 此版本的增强功能和功能。 |
| 功能 | 针对美国政府环境的简化连接支持 | 预览 | Defender for Endpoint 现在支持美国政府云环境的简化连接。 此增强功能通过减少所需服务终结点的数量来简化载入,并提高受限网络的可靠性。 有关详细信息,请参阅 所需的连接设置。 |
| 功能 | 隔离排除 | GA | 隔离排除功能现已正式发布。 隔离排除允许指定的进程或终结点绕过网络隔离的限制。 这可确保基本功能可以继续,同时限制更广泛的网络公开。 |
| 发布 - Linux | 内部版本 101.25092.0001 | GA | 发布版本 30.125092.0001.0 已发布:请参阅 此版本的增强功能和功能。 |
| 功能 | CVE 异常 | 预览 | 现在,可以使用 CVE 异常 从环境中分析中排除特定的常见漏洞和披露 (CVE) 。 CVE 异常允许你控制与组织相关的数据类型,并选择性地从修正工作中排除某些数据。 有关详细信息,请参阅Microsoft Defender 漏洞管理中的异常和创建、查看和管理异常。 |
| 功能 | 新的Microsoft安全功能分数建议 | GA | Microsoft安全功能分数现在包含新的建议,可帮助组织主动防止常见的终结点攻击技术: - 阻止在服务器上创建 web shell (可降低基于 Web 的持久性和远程执行代码攻击的风险) - 阻止使用复制或模拟的系统工具 (有助于防止攻击者滥用合法的管理实用工具进行横向移动或特权提升) - 阻止在安全模式下重启计算机:帮助抵御攻击者尝试禁用终结点保护或通过重新启动而持续存在。 |
2025 年 9 月
| 类型 | 功能 | 预览版/正式版 | 说明 |
|---|---|---|---|
| 版本 - Android | 内部版本 1.0.8102.0101 | GA | 内部版本 1.0.8102.0101 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - macOS | 内部版本 101.25072.0011 | GA | 发布版本 20.125072.11.0 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - macOS | 在 macOS 上为Microsoft Defender for Endpoint配置脱机安全智能更新 | GA | 使组织能够从本地镜像服务器脱机更新 macOS 终结点上 (防病毒定义/签名) 的安全智能。 |
| 发布 - Linux | 内部版本 101.25082.0003 | GA | 发布版本 30.125082.0003.0 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - Linux | 内部版本 101.25072.0003 | GA | 发布版本 30.125072.0003.0 已发布:请参阅 此版本的增强功能和功能。 |
| 版本 - iOS | 内部版本 1.1.68200103 | GA | 内部版本 1.1.68200103 已发布:请参阅 此版本的增强功能和功能。 |
| 发布 - Windows | Sense 版本 10.8804 | GA | 现已提供版本详细信息:请参阅 此版本的新增功能和改进。 |