Microsoft Defender for Endpoint – Archiv der Versionshinweise

Diese Seite enthält den archivierten plattformspezifischen Build- und Versionsverlauf für Microsoft Defender for Endpoint Komponenten. Aktuelle Versionen finden Sie in Microsoft Defender for Endpoint Versionshinweisen. Archivierte Featureankündigungen finden Sie unter Neuigkeiten in Microsoft Defender for Endpoint Archiv.

Windows-Versionen

Mai-2024 (Release-Version: 10.8750.27558.1004)

Betriebssystem KB Releaseversion
Windows Server 2012 R2, 2016 KB5005292 10.8750.27558.1004

Neuerungen

Konfigurationsverwaltung
  • Es wurde ein Problem behoben, das dazu führte, dass leere Richtlinien auf der Benutzeroberfläche angezeigt wurden.
  • Konfigurierte WDAC-Richtlinien (Windows Defender Application Control), um die Ausführung unerwünschter Anwendungen auf dem Gerät zu blockieren.

Feb.-2024 (Releaseversion: 10.8735.26020.1009)

Betriebssystem KB Releaseversion
Windows Server 2012 R2, 2016 KB5005292 10.8735.26020.1009

Neuerungen

Erkennung und Reaktion am Endpunkt
  • Unterstützung für IPV6-Verbindungen in Live Response-Verbindungsbefehlen aktiviert.
  • Es wurde ein Problem im einheitlichen Downlevel-Agent behoben, das dazu führte, dass ServerRoles nicht aufgefüllt wurden.
Bedrohungsrisikomanagement
  • Ein Problem im Zusammenhang mit der Überwachung gelöschter Registrierungsschlüssel durch den Agent tritt nicht mehr auf.
  • Eine neue Funktion zum Aktivieren/Deaktivieren der Registrierungsüberwachung über Konfigurationseinstellungen wurde hinzugefügt.
Leistungsverbesserungen für Netzwerkerkennung und -reaktion (NDR)
  • Es wurden Leistungsverbesserungen eingeführt, um den CPU- und Arbeitsspeicherbedarf des Agents zu minimieren.
  • Die Genauigkeit von Netzwerkerkennungen wurde verbessert.
Verhinderung von Datenverlust (Data Loss Prevention, DLP)
  • Es wurden mehrere Leistungs- und Stabilitätskorrekturen eingeführt.
Sicherheitskonfigurationsverwaltung
  • Richtlinien, die Sonderzeichen enthalten, werden jetzt unterstützt.

Dez. 2023 (Release-Version: 10.8672.25926.1019)

Betriebssystem KB Releaseversion
Windows Server 2012 R2, 2016 KB5005292 10.8672.25926.1019

Neuerungen

  • Unterstützt erweiterte User Contain-Funktionen

Sept-2023 (Release-Version: 10.8560.25364.1036)

Betriebssystem KB Releaseversion
Windows Server 2012 R2, 2016 KB5005292 10.8560.25364.1036

Neuerungen

  • Unterstützt die Verfügbarkeit von User Contain

Mai-2023 (Releaseversion: 10.8295.22621.1023)

Betriebssystem KB Releaseversion
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1023

Neuerungen

  • Unterstützt neue Verwaltungsfunktionen für Sicherheitseinstellungen

Jan/Feb-2023 (Release-Version: 10.8295.22621.1019)

Betriebssystem KB Releaseversion
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1019

Neuerungen

  • Verbesserte Befehls- und Kontrollsicherheit, Qualitätskorrekturen

Dez-2022 (Release-Version: 10.8210.22621.1016)

Betriebssystem KB Releaseversion
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1016

Neuerungen

  • Fehlerbehebungen und Stabilitätsverbesserungen

Aug-2022 (Release-Version: 10.8210.*)

Betriebssystem KB Releaseversion
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1011
Windows 11 21H2 (Kobalt)
(Windows 11 SV 21H2)
KB5016691 10.8210.22000.918
Server 2022 (Iron) KB5016693 10.8210.20348.946
Windows 10 20H2/21H1/21H2
Windows Server 20H2 (Vibranium)
KB5016688 10.8210.19041.1949
Windows Server 2019 (RS5) KB5016690 10.8210.17763.3346

Neuerungen

  • Es wurde eine Korrektur hinzugefügt, die ein Problem mit einem fehlenden Zwischenzertifikat bei der Verwendung von "TelemetryProxyServer" auf Windows Server 2012 R2 behebt, auf denen der Unified Agent ausgeführt wird.
  • Erweiterte Endpunkt-DLP mit der Möglichkeit, kennwortgeschützte und verschlüsselte Dateien zu schützen und dateien nicht zu bezeichnen.
  • Erweiterte Endpunkt-DLP mit Unterstützung für Kontextdaten in Überwachungstelemetriedaten (kurzer Beweis).
  • Verbesserte Unterstützung für die Clientauthentifizierung von Microsoft Defender for Endpoint auf VDI-Geräten.
  • Verbesserte Microsoft Defender for Endpoint Fähigkeit, Ransomware und erweiterte Angriffe zu identifizieren und abzufangen.
  • Die Contain-Funktion unterstützt jetzt weitere Desktop‑ und Serverversionen, um Contain-Maßnahmen auszuführen und erkannte Geräte zu blockieren, wenn diese isoliert werden.
  • Das Feature für den Problembehandlungsmodus wurde auf weitere Desktop- und Serverversionen erweitert. Eine vollständige Liste der unterstützten Betriebssystemversionen und weitere Informationen zu voraussetzungen finden Sie unter Erste Schritte mit dem Problembehandlungsmodus in Microsoft Defender for Endpoint.
  • Zu den Verbesserungen bei Live Response gehören eine reduzierte Latenz bei der Sitzungserstellung bei Verwendung von Proxys, ein manueller Befehl zum Rückgängigmachen von Korrekturmaßnahmen, die Unterstützung von OneDrive-Freigaben in der Aktion FindFile sowie eine verbesserte Isolation und Stabilität.
  • Die Sicherheitsverwaltung für Microsoft Defender for Endpoint bietet jetzt die Möglichkeit, die Gerätekonfiguration bei Bedarf zu synchronisieren, anstatt auf einen bestimmten Rhythmus zu warten.

Hinweis

Das Updatepaket KB5005292 wird schrittweise über Windows Update bereitgestellt. Gegen Ende dieses Zeitplans wird das Paket vollständig veröffentlicht, auch im Updatekatalog zum manuellen Download. Für die aktuelle Version wird dies in der zweiten Oktoberhälfte erfolgen. Wenn Sie das Paket früher testen möchten, können Sie die Steuerelemente für den schrittweisen Rollout für Plattformupdates verwenden, um den Vorschaukanal auszuwählen.

macOS-Versionen

macOS | August 2025 | 101.25062.0006

Details zur Veröffentlichung

Releaseversion Engine-Version Signaturversion
20.125062.6.0 1.1.25070.3000 1.435.357.0

Verbesserungen und Features

Funktionsbereich Zusammenfassung des Updates
Allgemein Fehlerbehebungen und Leistungsverbesserungen.

Jul-2025 (Build: 101.25062.0005 | Releaseversion: 20.125062.5.0)

Build: 101.25062.0005
Release-Version: 20.125062.5.0
Engine-Version: 1.1.25040.3000
Signaturversion: 1.427.248.0

Neuerungen

  • Fehlerbehebungen und Leistungsverbesserungen

Jun-2025 (Build: 101.25052.0012 | Releaseversion: 20.125052.12.0)

Build: 101.25052.0012
Release-Version: 20.125052.12.0
Engine-Version: 1.1.25060.3000
Signaturversion: 1.431.226.0

Neuerungen

  • Fehlerbehebungen und Leistungsverbesserungen

Mai-2025 (Build: 101.25042.0009 | Releaseversion: 20.125042.9.0)

Build: 101.25042.0009
Release-Version: 20.125042.9.0
Engine-Version: 1.1.25040.3000
Signaturversion: 1.429.521.0

Neuerungen

  • mdatp health --details edrenthält jetzt Azure Active Directory-Informationen.
  • Fehlerbehebungen und Leistungsverbesserungen

Apr-2025 (Build: 101.25032.0006 | Releaseversion: 20.125032.6.0)

Build: 101.25032.0006
Release-Version: 20.125032.6.0
Engine-Version: 1.1.25020.3000
Signaturversion: 1.427.158.0

Neuerungen

Mar-2025 (Build: 101.25022.0003 | Releaseversion: 20.125022.3.0)

Build: 101.25022.0003
Release-Version: 20.125022.3.0
Engine-Version: 1.1.24090.12
Signaturversion: 1.423.249.0

Neuerungen

  • Fehlerbehebungen und Leistungsverbesserungen

Mar-2025 (Build: 101.25012.0008 | Releaseversion: 20.125012.7.0)

Build: 101.25012.0008
Release-Version: 20.125012.7.0
Engine-Version: 1.1.25020.3000
Signaturversion: 1.423.211.0

Neuerungen

  • Fehlerbehebungen und Leistungsverbesserungen

Februar-2025 (Build: 101.24122.0011 | Releaseversion: 20.124122.11.0)

Build: 101.24122.0011
Release-Version: 20.124122.11.0
Engine-Version: 1.1.24080.11
Signaturversion: 1.419.351.0

Neuerungen

  • Es wurde ein Problem mit der Authentifizierungsaufforderung während der Neuinstallation unter macOS mit mehreren aktiven Benutzern behoben.
  • Verbesserte Stabilität bei Verwendung der Antiviren-Engine im passiven Modus

Jan-2025 (Build: 101.24122.0005 | Releaseversion: 20.124122.5.0)

Build: 101.24122.0005
Release-Version: 20.124122.4.0
Engine-Version: 1.1.24080.11
Signaturversion: 1.419.351.0

Neuerungen

  • Unterstützung von macOS 12 entfernt, die Mindestanforderung ist jetzt macOS 13.0 oder höher
  • Behoben: Defender stellt eine Datei auch dann unter Quarantäne, wenn sie als unveränderlich markiert ist
  • mdatp health kann den out_of_date-Status für definitions_status zurückgeben
  • Fehlerbehebungen und Leistungsverbesserungen

Dez-2024 (Build: 101.24102.0018 | Releaseversion: 20.124102.18.0)

Build: 101.24102.0018
Release-Version: 20.124102.18.0
Engine-Version: 1.1.24080.10
Signaturversion: 1.419.298.0

Neuerungen

  • Verbesserte Behandlung von Benutzer-/Gruppenberechtigungen : Berichterstellung mdatp-health für Probleme mit Benutzer-/Gruppenberechtigungen für Defender-Dateien hinzugefügt. Beim Neustart versucht Defender, diese Probleme zu beheben.
  • Fehlerbehebungen und Leistungsverbesserungen.

Okt-2024 (Build: 101.24092.0004 | Releaseversion: 20.124092.4.0)

Build: 101.24092.0004
Release-Version: 20.124092.4.0
Engine-Version: 1.1.24080.11
Signaturversion: 1.421.14.0

Neuerungen

  • Fehlerbehebungen und Leistungsverbesserungen

Okt-2024 (Build: 101.24082.0009 | Releaseversion: 20.124082.9.0)

Build: 101.24082.0009
Release-Version: 20.124082.9.0
Engine-Version: 1.1.24080.9
Signaturversion: 1.411.410.0

Neuerungen

  • Produktverbesserungen und Leistungskorrekturen

Sep-2024 (Build: 101.24072.0007 | Releaseversion: 20.124072.7)

Build: 101.24072.0007
Release-Version: 20.124072.7
Engine-Version: 1.1.24080.9
Signaturversion: 1.411.410.0

Neuerungen

  • Es wurde das Problem behoben, das zu veralteten Sicherheitsrisikobewertungen führte, die sich auf einige macOS-Geräte auswirkten.

Aug-2024 (Build: 101.24072.0006 | Releaseversion: 20.124072.6.0)

Build: 101.24072.0006
Release-Version: 20.124072.6.0
Engine-Version: 1.1.24060.7
Signaturversion: 1.417.325.0

Neuerungen

  • Produktverbesserungen und Leistungskorrekturen

Jul-2024 (Build: 101.24062.0009 | Release-Version: 20.124062.9.0)

Build: 101.24062.0009
Release-Version: 20.124062.9.0
Engine-Version: 1.1.24050.7
Signaturversion: 1.411.410.0

Neuerungen

  • Produktverbesserungen und Leistungskorrekturen

Jun-2024 (Build: 101.24052.0013 | Releaseversion: 20.124052.13.0)

Build: 101.24052.0013
Release-Version: 20.124052.13.0
Engine-Version: 1.1.24040.2
Signaturversion: 1.411.153.0

Neuerungen

  • [Gerätesteuerung] Sichere digitale Karten werden unter neueren macOS nicht erkannt
  • Produktverbesserungen und Leistungskorrekturen

Mai-2024 (Build: 101.24042.0008 | Releaseversion: 20.124042.8.0)

Build: 101.24042.0008
Release-Version: 20.124042.8.0
Engine-Version: 1.1.24040.1
Signaturversion: 1.413.13.0

Neuerungen

  • Produktverbesserungen und Leistungskorrekturen

Apr-2024 (Build: 101.24032.0006 | Releaseversion: 20.124032.06.0)

Build: 101.24032.0006
Release-Version: 20.124012.10.0
Engine-Version: 1.1.24030.4
Signaturversion: 1.407.521.0

Neuerungen

  • Verbesserungen am mdatp threat Befehl

  • Entfernen von Big Sur aus unterstützten Versionen von macOS

  • [Gerätesteuerung] Beheben der Bluetooth-Unterstützung für Sonoma (siehe Hinweis weiter unten in diesem Abschnitt)

  • Produktverbesserungen und Leistungskorrekturen

  • (GA) Problembehandlungsmodus für macOS. Der Problembehandlungsmodus hilft Ihnen, Instanzen zu identifizieren, in denen Antivirensoftware Möglicherweise Probleme mit Ihren Anwendungen oder Systemressourcen verursacht. Weitere Informationen finden Sie unter Problembehandlungsmodus in Microsoft Defender for Endpoint unter macOS.

    Hinweis

    Sie müssen ein neues MDM-Konfigurationsprofil bereitstellen, damit Defender auf Bluetooth zugreifen kann. Weitere Informationen finden Sie unter JAMF und Intune.

Mar-2024 (Build: 101.24012.0010 | Releaseversion: 20.124012.10.0)

Build: 101.24012.0010
Release-Version: 20.124012.10.0
Engine-Version: 1.1.24020.3
Signaturversion: 1.405.788.0

Neuerungen

Jan-2024 (Build: 101.23122.0005 | Releaseversion: 20.123122.5.0)

Build: 101.23122.0005
Release-Version: 20.123122.5.0
Engine-Version: 1.1.23100.2010
Signaturversion: 1.403.3022.0

Neuerungen

  • [Gerätesteuerung] Fehlerbehebungen bei der Unterstützung von Bluetooth-Geräten
  • Produktverbesserungen und Leistungskorrekturen

Dez-2023 (Build: 101.23102.0020 | Release-Version: 20.123102.20.0)

Build: 101.23102.0020
Release-Version: 20.123102.20.0
Engine-Version: 1.1.23090.2005
Signaturversion: 1.401.1729.0

Neuerungen

  • Produktverbesserungen und Leistungskorrekturen

Nov-2023 (Build: 101.23092.0007 | Releaseversion: 20.123092.7.0)

Build: 101.23092.0007
Release-Version: 20.123092.7.0
Engine-Version: 1.1.23090.2005
Signaturversion: 1.399.1196.0

Neuerungen

  • [Gerätesteuerung] Richtlinie für DCv2 über "mdatp config" festlegen
  • Fehler beim Laden der Konfiguration – das Protokoll /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log umfasst einen ungültigen Eigenschaftennamen in JSON.

Hinweis

Wenn Sie Die Gerätesteuerung v1 verwenden, sollten Sie eine Migration zu v2 in Betracht ziehen (einschließlich aller v1-Funktionen und mehr). Die Gerätesteuerung v1 wird in naher Zukunft als veraltet eingestuft werden. Führen Sie zum Überprüfen den [mdatp health --details device_control](mac-device-control-overview.md#status) Befehl aus, und überprüfen Sie die active -Eigenschaft. Es sollte „v1“ nicht enthalten.

Oct-2023 (Build: 101.23082.0018 | Releaseversion: 20.123082.18.0)

Build: 101.23082.0018
Release-Version: 20.123082.18.0
Engine-Version: 1.1.23070.1002
Signaturversion: 1.399.384.0

Neuerungen

  • [Gerätesteuerung] Detaillierter Status mit mdatp health --details device_control
  • [Gerätesteuerung] mdatp config device-control policy , um eine Richtlinie auf einem nicht verwalteten Computer festzulegen
  • Produktverbesserungen und Leistungskorrekturen

Sep-2023 (Build: 101.23072.0025 | Releaseversion: 20.123072.25.0)

Build: 101.23072.0025
Release-Version: 20.123072.25.0
Engine-Version: 1.1.23050.3
Signaturversion: 1.397.911.0

Neuerungen

  • Produktverbesserungen und Leistungskorrekturen
  • Fehlerbehebung: Bei Ereignissen im Sicherheitsportal fehlten möglicherweise Details zu übergeordneten Prozessen für kurzlebige Prozesse.
  • Behebung: Wichtige Leistungsprobleme unter macOS, wenn der Netzwerkschutz auf den Überwachungsmodus festgelegt ist
  • (GA) macOS-Geräte erhalten integrierten Schutz. Der Manipulationsschutz ist standardmäßig im Blockmodus aktiviert. Diese Einstellung schützt Ihren Mac vor Bedrohungen. Weitere Informationen finden Sie unter Schützen von macOS-Sicherheitseinstellungen mit Manipulationsschutz.

Aug-2023 (Build: 101.23062.0016 | Releaseversion: 20.123062.16.0)

Build: 101.23062.0016
Release-Version: 20.123062.16.0
Engine-Version: 1.1.23050.3
Signaturversion: 1.395.436.0

Neuerungen

  • Produktverbesserungen und Leistungskorrekturen
  • Fehlerbehebung: macOS beschwert sich darüber, dass die Hintergrundaufgabe deinstallieren von einem nicht identifizierten Entwickler stammt

Jul-2023 (Build: 101.23052.0004 | Releaseversion: 20.123052.4.0)

Build: 101.23052.0004
Release-Version: 20.123052.4.0
Engine-Version: 1.1.20100.7
Signaturversion: 1.391.2163.0

Neuerungen

  • Änderung des Clientversionsschemas
  • Behebung: Defender startet aufgrund eines Problems mit der Verzeichnisberechtigung nicht auf einem Computer mit bestimmten Versionen von Microsoft Edge.
  • Produktverbesserungen und Leistungskorrekturen

Jun-2023 (Build: 101.98.84 | Releaseversion: 20.123042.19884.0)

Build: 101.98.84
Release-Version: 20.123042.19884.0
Engine-Version: 1.1.20300.4
Signaturversion: 1.391.221.0

Neuerungen

  • Befehl zur Integritätsprüfung von Systemerweiterungen mdatp health --details system_extensions
  • Produktverbesserungen und Leistungskorrekturen
  • (GA) Netzwerkschutz für macOS verfügbar

Netzwerkschutz für macOS ist jetzt für alle Mac-Geräte verfügbar, die in Defender für Endpunkt integriert sind. Geräte müssen die Mindestanforderungen erfüllen. Weitere Informationen finden Sie unter Verwenden des Netzwerkschutzes, um macOS-Verbindungen mit ungültigen Websites zu verhindern.

Mai-2023 (Build: 101.98.71 | Release-Version: 20.123032.19871.0)

Build: 101.98.71
Release-Version: 20.123032.19871.0
Engine-Version: 1.1.20300.4
Signaturversion: 1.389.1872.0

Neuerungen

  • Befehl zur Zustandsprüfung des Manipulationsschutzes mdatp health --details tamper_protection
  • Manipulationsschutz – MDM verarbeitet Ausnahmen
  • Fehlerbehebung: Entfernen des codesignierten Artefakts aus dem App-Bundle
  • Produktverbesserungen und Leistungskorrekturen

Mai 2023 (Build: 101.98.70 | Release-Version: 20.123022.19870.0)

Build: 101.98.70
Release-Version: 20.123022.19870.0
Engine-Version: 1.1.20300.4
Signaturversion: 1.389.1396.0

Neuerungen

  • Produktverbesserungen und Leistungskorrekturen

Mar-2023 (Build: 101.98.30 | Release-Version: 20.123012.19830.0)

Build: 101.98.30
Release-Version: 20.123012.19830.0
Engine-Version: 1.1.20100.6
Signaturversion: 1.385.924.0

Neuerungen

  • Produktverbesserungen und Leistungskorrekturen

Februar-2023 (Build: 101.97.94 | Releaseversion: 20.123011.19794.0)

Build: 101.97.94
Release-Version: 20.123011.19794.0
Engine-Version: 1.1.20000.2
Signaturversion: 1.383.104.0

Neuerungen

  • Verbesserte Leistung, Stabilität und Sicherheit
  • Produktverbesserungen
  • Nicht mehr unterstützte macOS Catalina [10.15]

Januar 2023

Neuerungen

  • (GA) Live Response für macOS verfügbar

Live Response für macOS ist jetzt für alle Mac-Geräte verfügbar, die in Defender für Endpunkt integriert sind. Geräte müssen die Mindestanforderungen erfüllen. Weitere Informationen finden Sie unter Untersuchen von Entitäten auf Geräten mithilfe von Liveantworten.

Nov-2022 (Build: 101.87.30 | Releaseversion: 20.122082.18681.0)

Build: 101.87.30
Freigegeben: 5. November 2022
Veröffentlicht: 5. November 2022
Release-Version: 20.122082.18681.0
Engine-Version: 1.1.19700.3
Signaturversion: 1.379.17.0

Neuerungen

  • Korrektur für einige Benutzer mit Leistungsproblemen und vorübergehenden Systemfehlern
  • Produktverbesserungen und Leistungskorrekturen

Okt-2022 (Build: 101.86.81 | Releaseversion: 20.122082.18681.0)

Build: 101.86.81
Freigegeben: 25. Oktober 2022
Veröffentlicht: 25. Oktober 2022
Release-Version: 20.122082.18681.0
Engine-Version: 1.1.19700.3
Signaturversion: 1.377.636.0

Neuerungen

  • Problemauflösung: Beim Upgrade tritt ein Fehler auf, wenn \_mdatp der Benutzer Mitglied der \_lpadmin Gruppe ist.

Wichtig

Dies ist eine minimale empfohlene MDE Version für macOS Ventura.

Okt-2022 (Build: 101.82.21 | Releaseversion: 20.122082.18221.0)

Build: 101.82.21
Release-Version: 20.122082.18221.0
Engine-Version: 1.1.19400.3
Signaturversion: 1.369.962.0

Neuerungen

  • Fehlerbehebung: macOS TP im Blockmodus führt dazu, dass das Gerät beim Herunterfahren hängen bleibt/beim Neustart abstürzt
  • Hinzufügen eines mdatp-Befehlszeilenschalters zum Anzeigen des On-Demand-Scanverlaufs
  • Verbessern der Leistung des Gerätebesitzers unter macOS
  • Bereit für macOS Ventura (13.0)
  • Korrekturen für Produkt- und Leistungsprobleme

Sep-2022 (Bau: 101.78.13)

Build: 101.78.13
Release-Version: 20.122072.17813.0
Engine-Version: 1.1.19500.2
Signaturversion: 1.373.556.0

Neuerungen

  • Behebung eines Problems im Deinstallationsprogramm, damit der Ordner „Application Support“ korrekt gelöscht wird.
  • Korrektur für den Netzwerkschutz, der Safari nicht filtert, wenn die Firewall oder das private iCloud-Relay aktiviert ist
  • Korrektur für osqueryui Zombie-Prozesse
  • Behebung eines Absturzes der Benutzeroberfläche unter Ventura
  • Korrektur für Definitionen, die nicht direkt nach der Installation heruntergeladen werden
  • Weitere Produktverbesserungen

Aug-2022 (Build: 101.75.90 | Release-Version: 20.122071.17590.0)

Build: 101.75.90
Freigegeben: 3. August 2022
Veröffentlicht: 3. August 2022
Release-Version: 20.122071.17590.0
Engine-Version: 1.1.19300.3
Signaturversion: 1.369.395.0

Neuerungen

  • In der Ausgabe von mdatp health wurde ein neues Feld hinzugefügt, das zum Abfragen der Erzwingungsebene des Netzwerkschutzfeatures verwendet werden kann. Das neue Feld wird aufgerufen network_protection_enforcement_level und kann einen der folgenden Werte annehmen: audit, blockoder disabled.
  • Es wurde ein Produktproblem behoben, bei dem mehrere Erkennungen desselben Inhalts zu doppelten Einträgen im Bedrohungsverlauf führen konnten.
  • Weitere Produktverbesserungen.

Jul-2022 (Build: 101.73.77 | Version: 20.122062.17377.0)

Build: 101.73.77
Freigegeben: 21. Juli 2022
Veröffentlicht: 21. Juli 2022
Release-Version: 20.122062.17377.0
Engine-Version: 1.1.19200.3
Signaturversion: 1.367.1011.0

Neuerungen

  • Es wurde ein Problem behoben, bei dem das Drucken aufgrund der Netzwerkerweiterung nicht erfolgreich abgeschlossen werden konnte.
  • Option zum Konfigurieren der Dateihashberechnung hinzugefügt
  • Ab diesem Build verfügt das Produkt standardmäßig über die neue Antischadsoftware-Engine.
  • Leistungsverbesserungen für Dateikopiervorgänge
  • Produktverbesserungen

Jul-2022 (Build: 101.71.18 | Release-Version: 20.122052.17118.0)

Build: 101.71.18
Freigegeben: 7. Juli 2022
Veröffentlicht: 7. Juli 2022
Release-Version: 20.122052.17118.0

Neuerungen

  • mdatp connectivity test hat eine zusätzliche URL hinzugefügt. Die neue URL lautet https://go.microsoft.com/fwlink/?linkid=2144709.
  • Bis jetzt wurde die Produktprotokollebene zwischen Produktneustarts nicht beibehalten. Ab dieser Version gibt es einen neuen Befehlszeilentoolschalter, mit dem die Protokollebene beibehalten wird. Der neue Befehl ist mdatp log level persist --level <level>.
  • Es wurde ein Problem im Produktinstallationspaket behoben, das in seltenen Fällen während Updates zu einem Verlust des Produktzustands führen konnte.
  • Leistungsverbesserungen für Dateikopiervorgänge und integrierte macOS-Anwendungen
  • Produktverbesserungen

Jun-2022 (Build: 101.70.19 | Releaseversion: 20.122051.17019.0)

Build: 101.70.19
Freigegeben: 14. Juni 2022
Veröffentlicht: 14. Juni 2022
Release-Version: 20.122051.17019.0

Neuerungen

  • Es wurde ein Problem behoben, bei dem dem Endbenutzer nicht immer bedrohungsbezogene Benachrichtigungen angezeigt wurden.
  • Leistungsverbesserungen & anderen Updates.

Jun-2022 (Build: 101.70.18 | Releaseversion: 20.122042.17018.0)

Build: 101.70.18
Freigegeben: 2. Juni 2022
Veröffentlicht: 2. Juni 2022
Release-Version: 20.122042.17018.0

Neuerungen

  • Es wurde ein Problem behoben, bei dem das Installationspaket während Produktupdates manchmal auf unbestimmte Zeit hängen blieb.
  • Es wurde ein Problem behoben, bei dem das Produkt manchmal Dateien im Quarantäneordner fälschlicherweise erkannt hat.
  • Leistungsverbesserungen & anderen Produktverbesserungen

Mai-2022 (Build: 101.66.54 | Release-Version: 20.122041.16654.0)

Build: 101.66.54
Freigegeben: 11. Mai 2022
Veröffentlicht: 11. Mai 2022
Release-Version: 20.122041.16654.0

Neuerungen

  • Es wurde ein Problem behoben, bei dem mdatp diagnostic real-time-protection-statistics in einigen Fällen nicht den richtigen Prozesspfad druckte.
  • Produktverbesserungen

Apr-2022 (Build: 101.64.15 | Release-Version: 20.122032.16415.0)

Build: 101.64.15
Freigegeben: 26. April 2022
Veröffentlicht: 26. April 2022
Release-Version: 20.122032.16415.0

Neuerungen

  • Es wurde eine Regression behoben, die in Version 101.61.69 eingeführt wurde, bei der das status Menüsymbol manchmal ein Fehlersymbol anzeigte, obwohl keine Aktion vom Endbenutzer erforderlich war.
  • conflicting_applications Das Feld in mdatp health wurde verbessert, um nur die letzten 10 Prozesse anzuzeigen und auch die Prozessnamen einzuschließen. Diese Verbesserung erleichtert es, zu erkennen, welche Prozesse möglicherweise mit Microsoft Defender for Endpoint für macOS in Konflikt stehen.
  • Es wurde ein Problem in mdatp device-control removable-media policy list behoben, bei dem die Anbieter-ID und die Produkt-ID in Dezimal- statt in Hexadezimaldarstellung angezeigt wurden.
  • Leistungsverbesserungen & anderen Produktverbesserungen

Mar-2022 (Build: 101.61.69 | Releaseversion: 20.122022.16169.0)

Build: 101.61.69
Freigegeben: 25. März 2022
Veröffentlicht: 25. März 2022
Release-Version: 20.122022.16169.0

Neuerungen

  • Produktverbesserungen

Mar-2022 (Build: 101.60.91 | Release-Version: 20.122021.16091.0)

Build: 101.60.91
Freigegeben: 8. März 2022
Veröffentlicht: 8. März 2022
Release-Version: 20.122021.16091.0

Neuerungen

Feb-2022 (Build: 101.59.50 | Release-Version: 20.122021.15950.0)

Build: 101.59.50
Freigegeben: 28. Februar 2022
Veröffentlicht: 28. Februar 2022
Release-Version: 20.122021.15950.0

Neuerungen

  • Diese Version fügt Unterstützung für macOS 12.3 hinzu. Ab macOS 12.3 entfernt Apple Python 2.7. Unter macOS ist standardmäßig keine Python-Version vorinstalliert. AKTION ERFORDERLICH:
    • Benutzer müssen Microsoft Defender for Endpoint für Mac auf Version 101.59.50 (oder höher) aktualisieren, bevor sie ihre Geräte auf macOS Monterey 12.3 (oder höher) aktualisieren. Diese minimale Version 101.59.50 ist eine Voraussetzung, um Python-bezogene Probleme mit Microsoft Defender for Endpoint für macOS-Geräte unter macOS Monterey zu beseitigen.
    • Bei Remotebereitstellungen müssen vorhandene MDM-Setups auf Microsoft Defender for Endpoint für macOS Version 101.59.50 (oder höher) aktualisiert werden. Das Bereitstellen einer älteren Version von Microsoft Defender for Endpoint für macOS über MDM auf macOS Monterey 12.3 (oder neuer) führt dazu, dass die Installation fehlschlägt.

Feb-2022 (Build: 101.59.10 | Release-Version: 20.122012.15910.0)

Build: 101.59.10
Freigegeben: 22. Februar 2022
Veröffentlicht: 22. Februar 2022
Release-Version: 20.122012.15910.0

Neuerungen

  • Das Befehlszeilentool unterstützt jetzt die Wiederherstellung von unter Quarantäne stehenden Dateien an einem anderen Speicherort als dem Speicherort, an dem die Datei ursprünglich erkannt wurde. Die Wiederherstellung kann über mdatp threat quarantine restore --id [threat-id] --path [destination-folder]erfolgen.
  • Erweiterte Gerätesteuerung zum Verarbeiten von Geräten, die über Thunderbolt 3 verbunden sind
  • Verbesserte Behandlung von Gerätesteuerungsrichtlinien, die ungültige Anbieter-IDs und Produkt-IDs enthalten. Wenn die Richtlinie vor dieser Version eine oder mehrere ungültige IDs enthielt, wurde die gesamte Richtlinie ignoriert. Ab dieser Version werden nur die ungültigen Teile der Richtlinie ignoriert. Probleme mit der Richtlinie werden über mdatp device-control removable-media policy list angezeigt.
  • Produktverbesserungen

Feb-2022 (Build: 101.56.62 | Release-Version: 20.121122.15662.0)

Build: 101.56.62
Freigegeben: 7. Februar 2022
Veröffentlicht: 7. Februar 2022
Release-Version: 20.121122.15662.0

Neuerungen

  • Produktverbesserungen

Jan-2022 (Build: 101.56.35 | Release-Version: 20.121121.15635.0)

Build: 101.56.35
Freigegeben: 30. Januar 2022
Veröffentlicht: 30. Januar 2022
Release-Version: 20.121121.15635.0

Neuerungen

  • Die Anwendung wird von Microsoft Defender ATP in Microsoft Defender umbenannt. Endbenutzer beobachten die folgenden Änderungen:
    • Der Installationspfad der Anwendung wurde von /Application/Microsoft Defender ATP.app in /Applications/Microsoft Defender.app geändert.
    • In der Benutzeroberfläche werden Vorkommen von Microsoft Defender ATP durch Microsoft Defender ersetzt.
  • Es wurde ein Problem behoben, bei dem einige VPN-Anwendungen aufgrund des Mit Microsoft Defender for Endpoint für macOS verteilten Netzwerkinhaltsfilters keine Verbindung herstellen konnten.
  • Es wurde ein Problem behoben, das in macOS 12.2 Preview 2 entdeckt wurde, bei dem das Installationspaket aufgrund einer Änderung des Betriebssystems, die die Installation von Paketen mit bestimmten Merkmalen verhindert, nicht geöffnet werden konnte. Obwohl es scheint, dass diese Betriebssystemänderung nicht in der endgültigen Version von macOS 12.2 enthalten ist, ist es wahrscheinlich, dass sie in einer zukünftigen macOS-Version wieder eingeführt wird. Daher empfehlen wir allen Unternehmensadministratoren, das Microsoft Defender for Endpoint-Paket in ihrem Verwaltungskonsole auf diese Produktversion (oder eine neuere Version) zu aktualisieren.
  • Es wurde ein Problem behoben, das auf einigen M1-Geräten aufgetreten ist, bei denen das Produkt mit ungültigen Antischadsoftwaredefinitionen hängen geblieben war und nicht erfolgreich auf einen Funktionierenden Satz von Definitionen aktualisiert werden konnte.
  • mdatp healthOutput wurde um ein weiteres Attribut namens full_disk_access_enabled erweitert, das verwendet werden kann, um zu bestimmen, ob allen Komponenten von Microsoft Defender for Endpoint für macOS vollständiger Datenträgerzugriff gewährt wurde.
  • Leistungsverbesserungen & Produktverbesserungen

Jan-2022 (Build: 101.54.16 | Releaseversion: 20.121111.15416.0)

Build: 101.54.16
Freigegeben: 12. Januar 2022
Veröffentlicht: 12. Januar 2022
Release-Version: 20.121111.15416.0

Neuerungen

  • macOS 10.14 (Mojave) wird nicht mehr unterstützt
  • Nachdem eine Produkteinstellung nicht mehr vom Administrator über MDM verwaltet wird, wird sie nun auf den Wert zurückgesetzt, den sie vor der Verwaltung hatte (der vom Endbenutzer lokal konfigurierte Wert oder, wenn kein solcher lokaler Wert explizit angegeben wurde, der vom Produkt verwendete Standardwert). Vor dieser Änderung blieb der verwaltete Wert einer Einstellung erhalten, nachdem sie nicht mehr verwaltet wurde, und wurde weiterhin vom Produkt verwendet.
  • Leistungsverbesserungen & Produktverbesserungen

Nov-2021 (Bau: 101.49.25)

Build: 101.49.25
Release-Version: 20.121092.14925.0

Neuerungen

  • Dem Befehlszeilentool wurde ein neuer Schalter hinzugefügt, um zu steuern, ob Archive bei bedarfsgesteuerten Überprüfungen überprüft werden. Dies kann über mdatp config scan-archives --value [enabled/disabled]konfiguriert werden. Standardmäßig ist dies auf aktiviert festgelegt.
  • Produktverbesserungen

Okt.-2021 (Build: 101.47.27)

Build: 101.47.27
Release-Version: 20.121082.14727.0

Neuerungen

  • Korrektur für ein Einfrieren des Systems beim Herunterfahren unter macOS Mojave und macOS Catalina.

Okt.-2021 (Build: 101.43.84)

Build: 101.43.84
Release-Version: 20.121082.14384.0

Neuerungen

  • Kandidatenbuild für macOS 12 (Monterey)
  • Produktverbesserungen

Sep.-2021 (Build: 101.41.10)

Build: 101.41.10
Release-Version: 20.121072.14110.0

Neuerungen

  • Dem Befehlszeilentool wurden neue Schalter hinzugefügt:
    • Steuern des Parallelitätsgrads für bedarfsgesteuerte Scans. Dies kann über mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]konfiguriert werden. Standardmäßig wird ein Parallelitätsgrad von 2 verwendet.
    • Steuern Sie, ob Überprüfungen nach Security Intelligence-Updates aktiviert oder deaktiviert sind. Dies kann über mdatp config scan-after-definition-update --value [enabled/disabled]konfiguriert werden. Standardmäßig ist dies auf aktiviert festgelegt.
  • Das Ändern der Protokollierungsstufe des Produkts erfordert nun erhöhte Berechtigungen.
  • Leistungsverbesserungen & Produktverbesserungen

Aug.-2021 (Build: 101.40.84)

Build: 101.40.84
Release-Version: 20.121071.14084.0

Neuerungen

  • Native Unterstützung für den M1‑Chip
  • Leistungsverbesserungen & Produktverbesserungen

Jul.-2021 (Build: 101.37.97)

Build: 101.37.97
Release-Version: 20.121062.13797.0

Neuerungen

  • Leistungsverbesserungen & Produktverbesserungen

Jun.-2021 (Build: 101.34.28)

Build: 101.34.28
Release-Version: 20.121061.13428.0

Neuerungen

  • Produktverbesserungen

Jun-2021 (Bau: 34.101.27)

Build: 101.34.27
Release-Version: 20.121052.13427.0

Neuerungen

  • Produktverbesserungen

Mai-2021 (Build: 101.34.20)

Build: 101.34.20
Release-Version: 20.121051.13420.0

Neuerungen

  • Die Gerätesteuerung für macOS ist jetzt allgemein verfügbar.
  • Es wurde ein Problem behoben, bei dem eine Schnellüberprüfung nicht über das menü status unter macOS 11 (Big Sur) gestartet werden konnte.
  • Weitere Produktverbesserungen

Apr.-2021 (Build: 101.32.69)

Build: 101.32.69
Release-Version: 20.121042.13269.0

Neuerungen

  • Es wurde ein Problem behoben, bei dem der gleichzeitige Zugriff auf den Schlüsselbund von Microsoft Defender for Endpoint und anderen Anwendungen zu Einer Beschädigung des Schlüsselbunds führen kann.

Mar.-2021 (Build: 101.29.64)

Build: 101.29.64
Release-Version: 20.121042.12964.0

Neuerungen

  • Ab dieser Version werden Bedrohungen, die bei bedarfsgesteuerten Antivirenscans erkannt werden, die über den Befehlszeilenclient ausgelöst werden, automatisch behoben. Bedrohungen, die bei Überprüfungen erkannt werden, die über die Benutzeroberfläche ausgelöst werden, erfordern weiterhin manuelle Maßnahmen.
  • mdatp diagnostic real-time-protection-statistics unterstützt jetzt zwei weitere Switches:
    • --sort: sortiert die Ausgabe absteigend nach der Gesamtzahl der gescannten Dateien.
    • --top N: zeigt die obersten N Ergebnisse an (funktioniert nur, wenn --sort ebenfalls angegeben ist)
  • Leistungsverbesserungen (speziell für die YARN Verwendung) & Produktverbesserungen

Feb.-2021 (Build: 101.27.50)

Build: 101.27.50
Release-Version: 20.121022.12750.0

Neuerungen

  • Korrektur, um den Ablauf des Apple-Zertifikats für macOS Catalina und früher zu berücksichtigen. Dieser Fix stellt Microsoft Defender Vulnerability Management (MDVM)-Funktionalität wieder her.

Feb.-2021 (Build: 101.25.69)

Build: 101.25.69
Release-Version: 20.121022.12569.0

Neuerungen

  • Microsoft Defender for Endpoint unter macOS ist jetzt als Vorschauversion für US-Behörden verfügbar. Weitere Informationen finden Sie unter Microsoft Defender for Endpoint für US Government-Kunden.
  • Leistungsverbesserungen (insbesondere für die Situation, in der die XCode-Simulator-App verwendet wird) & Produktverbesserungen.

Jan.-2021 (Build: 101.23.64)

Build: 101.23.64
Release-Version: 20.121021.12364.0

Neuerungen

  • Dem Befehlszeilentool wurde eine neue Option hinzugefügt, um Informationen zum letzten bedarfsgesteuerten Scan anzuzeigen. Um Informationen zum letzten Bedarfsscan anzuzeigen, führen Sie mdatp health --details antivirus aus.
  • Leistungsverbesserungen & Produktverbesserungen

Dez.-2020 (Build: 101.22.79)

Build: 101.22.79
Release-Version: 20.121012.12279.0

Neuerungen

  • Leistungsverbesserungen & Produktverbesserungen

Nov-2020 (Bau: 19.101.88)

Build: 101.19.88
Release-Version: 20.121011.11988.0

Neuerungen

  • Leistungsverbesserungen & Produktverbesserungen

Nov-2020 (Bau: 19.101.48)

Build: 101.19.48
Release-Version: 20.120121.11948.0

Neuerungen

Hinweis

  • Die alte Syntax des Befehlszeilentools ist mit dieser Version veraltet. Informationen zur neuen Syntax finden Sie unter Ressourcen.
  • Ein neuer Befehlszeilenschalter wurde hinzugefügt, um die Netzwerkerweiterung zu deaktivieren: mdatp system-extension network-filter disable. Dieser Befehl kann nützlich sein, um Netzwerkprobleme zu beheben, die im Zusammenhang mit Microsoft Defender for Endpoint auf dem Mac stehen können.
  • Leistungsverbesserungen & Produktverbesserungen

Okt-2020 (Build-Nummer: 101.19.21)

Build: 101.19.21
Release-Version: 20.120101.11921.0

Neuerungen

  • Produktverbesserungen

Okt-2020 (Build: 101.15.26)

Build: 101.15.26
Release-Version: 20.120102.11526.0

Neuerungen

  • Verbesserte Zuverlässigkeit des Agents unter macOS 11 Big Sur.
  • Ein neuer Befehlszeilenschalter (--ignore-exclusions) wurde hinzugefügt, um AV-Ausschlüsse während benutzerdefinierter Überprüfungen (mdatp scan custom) zu ignorieren.
  • Leistungsverbesserungen & Produktverbesserungen

Sep.-2020 (Build: 101.13.75)

Build: 101.13.75
Release-Version: 20.120101.11375.0

Neuerungen

  • Die Bedingungen wurden entfernt, unter denen Microsoft Defender for Endpoint ein macOS 11-Problem (Big Sur) auslöst, das sich in einer Kernel-Panik äußert.
  • Ein Speicherleck in der Endpoint-Security-Systemerweiterung unter macOS 11 (Big Sur) wurde behoben.
  • Produktverbesserungen

Aug.-2020 (Build: 101.10.72)

Build: 101.10.72

Neuerungen

  • Produktverbesserungen

Jul.-2020 (Build: 101.09.61)

Build: 101.09.61

Neuerungen

  • Eine neue verwaltete Einstellung zum Deaktivieren der Option zum Senden von Feedback wurde hinzugefügt.
  • Das Statusmenüsymbol zeigt jetzt einen fehlerfreien Zustand an, wenn die Produkteinstellungen verwaltet werden. Zuvor zeigte das status Menüsymbol einen Warnungs- oder Fehlerstatus an, obwohl die Produkteinstellungen vom Administrator verwaltet wurden.
  • Leistungsverbesserungen & Produktverbesserungen

Juli 2020 (Build: 101.09.50)

Build: 101.09.50

Neuerungen

  • Diese Produktversion wird unter macOS Big Sur 11 Preview 9 überprüft.

  • Die neue Syntax für das mdatp-Befehlszeilentool ist jetzt die Standardsyntax. Weitere Informationen zur neuen Syntax finden Sie unter Ressourcen für Microsoft Defender for Endpoint unter macOS.

    Hinweis

    Die alte Syntax des Befehlszeilentools wird am 1. Januar 2021 aus dem Produkt entfernt.

  • Erweitert mdatp diagnostic create um einen neuen Parameter (--path [directory]), mit dem die Diagnoseprotokolle in einem anderen Verzeichnis gespeichert werden können.

  • Leistungsverbesserungen & Produktverbesserungen

Juli 2020 (Bau: 101.09.49)

Build: 101.09.49

Neuerungen

  • Verbesserungen der Benutzeroberfläche, um Ausschlüsse, die vom IT-Administrator verwaltet werden, von Ausschlüssen zu unterscheiden, die vom lokalen Benutzer definiert werden.
  • Verbesserte CPU-Auslastung bei bedarfsgesteuerten Überprüfungen.
  • Leistungsverbesserungen & Produktverbesserungen

Jun-2020 (Build: 101.07.23)

Build: 101.07.23

Neuerungen

Mai-2020 (Build: 101.06.63)

Build: 101.06.63

Neuerungen

  • Es wurde eine Leistungsregression behoben, die in Version 101.05.17eingeführt wurde. Die Regression wurde durch die Fehlerbehebung eingeführt, mit der die Kernel-Paniken beseitigt werden sollten, die einige Kunden beim Zugriff auf SMB-Freigaben festgestellt hatten. Wir haben diese Codeänderung wiederhergestellt und untersuchen alternative Möglichkeiten, die Kernel panics zu beseitigen.

Mai-2020 (Build: 101.05.17)

Build: 101.05.17

Neuerungen

Wichtig

Wir arbeiten an einer neuen und verbesserten Syntax für das mdatp Befehlszeilentool. Die neue Syntax ist derzeit die Standardeinstellung in den Updatekanälen „Insider Fast“ und „Insider Slow“. Wir empfehlen Ihnen, sich mit dieser neuen Syntax vertraut zu machen.

Wir unterstützen die alte Syntax weiterhin parallel zur neuen Syntax und werden in den kommenden Monaten ausführlichere Kommunikationen über den Abkündigungsplan für die alte Syntax bereitstellen.

  • Es wurde eine Kernel-Panik behoben, die manchmal beim Zugriff auf SMB-Dateifreigaben auftrat.
  • Leistungsverbesserungen & Produktverbesserungen

Apr-2020 (Bau: 101.05.16)

Build: 101.05.16

Neuerungen

Mar.-2020 (Build: 101.03.12)

Build: 101.03.12

Neuerungen

  • Leistungsverbesserungen & Produktverbesserungen

Feb.-2020 (Build: 101.01.54)

Build: 101.01.54

Neuerungen

  • Verbesserungen in Bezug auf die Kompatibilität mit Time Machine
  • Verbesserungen der Barrierefreiheit
  • Leistungsverbesserungen & Produktverbesserungen

Jan.-2020 (Build: 101.00.31)

Build: 101.00.31

Neuerungen

  • Verbesserte Produkt-Onboarding-Erfahrung für Intune Benutzer
  • Antivirusausschlüsse unterstützen jetzt Wildcards
  • Es wurde die Möglichkeit hinzugefügt, Antivirenscans über das macOS-Kontextmenü auszulösen. Sie können jetzt mit der rechten Maustaste auf eine Datei oder einen Ordner im Finder klicken und Mit Microsoft Defender for Endpoint scannen auswählen.
  • Direkte Downgrades eines Produkts sind nun vom Installationsprogramm ausdrücklich nicht mehr zulässig. Wenn Sie ein Downgrade durchführen müssen, deinstallieren Sie zuerst die vorhandene Version, und konfigurieren Sie Ihr Gerät neu.
  • Weitere Leistungsverbesserungen & Produktverbesserungen

Versionen 2019 (Build: 100.90.27)

Build: 100.90.27

Neuerungen

  • Sie können jetzt einen Updatekanal für Microsoft Defender for Endpoint unter macOS festlegen, der sich vom systemweiten Updatekanal unterscheidet.
  • Symbol "Neues Produkt"
  • Weitere Verbesserungen der Benutzererfahrung
  • Produktverbesserungen

Versionen 2019 (Build: 100.86.92)

Build: 100.86.92

Neuerungen

  • Verbesserungen in Bezug auf die Kompatibilität mit Time Machine
  • Es wurde ein Problem behoben, bei dem das Produkt während der Deinstallation manchmal nicht alle Dateien unter /Library/Application Support/Microsoft/Defender entfernte.
  • Die CPU-Auslastung des Produkts wurde reduziert, wenn Microsoft-Produkte über Microsoft AutoUpdate aktualisiert werden.
  • Weitere Leistungsverbesserungen & Produktverbesserungen

Versionen 2019 (Build: 100.86.91)

Build: 100.86.91

Neuerungen

Achtung

Um den umfassendsten Schutz für Ihre macOS-Geräte zu gewährleisten und in Übereinstimmung damit, dass Apple die Bereitstellung nativer macOS-Sicherheitsupdates für Betriebssystemversionen vor [current - 2] beendet, werden die Bereitstellung und Updates von MDATP für macOS unter macOS Sierra [10.12] nicht mehr unterstützt. MDATP für macOS-Updates und -Verbesserungen werden an Geräte mit den Versionen Catalina [10.15], Mojave [10.14] und High Sierra [10.13] bereitgestellt.

Wenn Sie bereits MDATP für macOS-Geräte auf Ihren Sierra [10.12]-Geräten bereitgestellt haben, führen Sie ein Upgrade auf die neueste macOS-Version durch, um das Risiko eines Verlusts des Schutzes zu vermeiden.

  • Leistungsverbesserungen & Produktverbesserungen

Versionen 2019 (Build: 100.83.73)

Build: 100.83.73

Neuerungen

Veröffentlichungen 2019 (Build: 100.82.60)

Build: 100.82.60

Neuerungen

  • Es wurde ein Problem behoben, bei dem das Produkt nach einem Definitionsupdate nicht gestartet werden kann.

Versionen 2019 (Build: 100.80.42)

Build: 100.80.42

Neuerungen

  • Produktverbesserungen

Versionen 2019 (Build: 100.79.42)

Build: 100.79.42

Neuerungen

  • Es wurde ein Problem behoben, bei dem Microsoft Defender for Endpoint unter macOS manchmal Time Machine beeinträchtigte.

  • Dem Befehlszeilenhilfsprogramm wurde ein neuer Switch zum Testen der Konnektivität mit dem Back-End-Dienst hinzugefügt.

    mdatp connectivity test
    
  • Es wurde die Möglichkeit hinzugefügt, den vollständigen Bedrohungsverlauf auf der Benutzeroberfläche anzuzeigen (der Zugriff ist über die Ansicht Schutzverlauf möglich).

  • Leistungsverbesserungen & Produktverbesserungen

Versionen 2019 (Build: 100.72.15)

Build: 100.72.15

Neuerungen

  • Produktverbesserungen

Versionen 2019 (Build: 100.70.99)

Build: 100.70.99

Neuerungen

  • Es wurde ein Problem behoben, das sich auf die Möglichkeit einiger Benutzer auswirkt, ein Upgrade auf macOS Catalina durchzuführen, wenn Echtzeitschutz aktiviert ist. Dieses sporadische Problem wurde durch Microsoft Defender for Endpoint Sperren von Dateien im Catalina-Upgradepaket verursacht, während sie auf Bedrohungen überprüft wurden, was zu Fehlern in der Upgradesequenz führte.

Versionen 2019 (Build: 100.68.99)

Build: 100.68.99

Neuerungen

  • Es wurde die Möglichkeit hinzugefügt, die Antivirenfunktion für die Ausführung im passiven Modus zu konfigurieren.
  • Leistungsverbesserungen & Produktverbesserungen

Versionen 2019 (Build: 100.65.28)

Build: 100.65.28

Neuerungen

  • Unterstützung für macOS Catalina hinzugefügt.

Achtung

macOS 10.15 (Catalina) enthält neue Sicherheits- und Datenschutzerweiterungen. Ab dieser Version können Anwendungen standardmäßig nicht ohne explizite Zustimmung auf bestimmte Speicherorte auf dem Datenträger (z. B. Dokumente, Downloads, Desktop usw.) zugreifen. Ohne diese Zustimmung kann Microsoft Defender for Endpoint Ihr Gerät nicht vollständig schützen.

Der Mechanismus zum Erteilen dieser Zustimmung hängt davon ab, wie Sie Microsoft Defender for Endpoint bereitgestellt haben:

  • Leistungsverbesserungen & Produktverbesserungen

Linux-Versionen

Juli-2025 Build: 101.25052.0007 | Releaseversion: 30.125052.0007.0

Build: 101.25052.0007
Freigegeben: 22. Juli 2025
Veröffentlicht: 22. Juli 2025
Release-Version: 30.125052.0007.0
Engine-Version: 1.1.25020.4000
Signaturversion: 1.427.370.0

Neuerungen

  • Es wurde ein Problem bei der Generierung eindeutiger Maschinenkennungen behoben, sodass jedes eingebundene Gerät eindeutig identifiziert wird.
  • Weitere Stabilitätsverbesserungen und Fehlerbehebungen.

Juni-2025 Build: 101.25042.0003 | Release-Version: 30.125042.0003.0

Build: 101.25042.0003
Freigegeben: 30. Juni 2025
Veröffentlicht: 30. Juni 2025
Release-Version: 30.125042.0003.0
Engine-Version: 1.1.25020.4000
Signaturversion: 1.427.370.0

Neuerungen

  • Die Bereitstellung des Defender for Endpoint-Pakets für die Produktion geschieht schrittweise. Ab der Veröffentlichung der Versionshinweise kann es bis zu einer Woche dauern, bis das Paket an alle Produktionscomputer gepusht wird.
  • Die externe Abhängigkeit von uuid-runtime wurde aus dem Defender for Endpoint-Paket entfernt.
  • Weitere Stabilitätsverbesserungen und Fehlerbehebungen

Mai-2025 Build: 101.25032.0010 | Releaseversion: 30.125032.0010.0

Build: 101.25032.0010
Freigegeben: 23. Mai 2025
Veröffentlicht: 23. Mai 2025
Release-Version: 30.125032.0010.0
Engine-Version: 1.1.25020.4000
Signaturversion: 1.427.370.0

Neuerungen

  • Externe Abhängigkeit von MDE Netfilter und libpcre aus MDE Paket entfernt
  • Ein Fix für python-Skripts, das nicht überprüfte Binärdateien mit Berechtigungen auf Stammebene ausführt, um Java-Prozesse mithilfe veralteter Versionen von log4j (CVE-2025-26684) zu identifizieren, wurde behoben.
  • Es wurde ein Erkennungsmechanismus für CVE-2025-31324 hinzugefügt, der sich auf die Komponente "Visual Composer" des SAP NetWeaver-Anwendungsservers auswirkt.

April-2025 Build: 101.25022.0002 | Release-Version: 30.125022.0001.0

Build: 101.25022.0002
Freigegeben: 7. April 2025
Veröffentlicht: 7. April 2025
Release-Version: 30.125022.0001.0
Engine-Version: 1.1.24090.13
Signaturversion: 1.421.226.0

Neuerungen

  • Der befehl "ebpf-statistics" für die mdatp-Diagnose erfordert jetzt die Berechtigung "sudo".
  • Verwalten der Quelle der dynamischen Signaturdateifreigabe durch Festlegen der URL und des Aktualisierungsintervalls
  • Weitere Stabilitätsverbesserungen und Fehlerbehebungen
  • Unterstützung für ARM64-Linux-Server

Mär-2025 Build: 101.25012.0000 | Release-Version: 30.125012.0000.0

Build: 101.25012.0000
Freigegeben: 11. März 2025
Veröffentlicht: 11. März 2025
Release-Version: 30.125012.0000.0
Engine-Version: 1.1.24090.13
Signaturversion: 1.421.226.0

Neuerungen

  • Der Rollout des MDATP-Pakets in die Produktion erfolgt schrittweise. Ab der Veröffentlichung der Versionshinweise kann es bis zu einer Woche dauern, bis das Paket an alle Produktionscomputer gepusht wird.
  • Das Sicherheitsrisiko in curl, CVE-2024-7264, wurde behoben.
  • Weitere Stabilitätsverbesserungen und Fehlerbehebungen.

Bekannte Probleme

  • Es gibt ein bekanntes Problem, bei dem MDE bei jedem Dienststart die Konfigurationsdatei unter /etc/systemd/system/mdatp.service.d löscht. Als Problemumgehung können Kunden das Unveränderliche Attribut verwenden, das verhindert, dass die Dateien geändert oder gelöscht werden.

    Führen Sie den folgenden Befehl aus, um festzulegen, dass die Datei nicht änderbar ist:

    sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
    

Dieser Befehl macht die Datei unveränderlich. Wenn Sie Änderungsberechtigungen wiederherstellen müssen, verwenden Sie den folgenden Befehl:

sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]

Beachten Sie, dass der chattr Befehl nur auf unterstützten Dateisystemen wie ext4 verwendet werden kann.

Wenn Sie weitere Unterstützung benötigen, können Sie sich mit Ihrer organization-ID an unser Supportteam wenden, und wir können eine vorübergehende Entschärfung implementieren, um das Löschen zu verhindern. Eine dauerhafte Behebung dieses Problems ist in MDE Version 101.25032.0000 verfügbar.

Februar-2025 Build: 101.24122.0008 | Releaseversion: 30.124112.0008.0

Build: 101.24122.0008
Freigegeben: 20. Februar 2025
Veröffentlicht: 20. Februar 2025
Release-Version: 30.124122.0008.0
Engine-Version: 1.1.24090.13
Signaturversion: 1.421.226.0

Neuerungen

  • Das MDATP-Paket 101.24122.0008 wird schrittweise für jede Distribution eingeführt.
  • Weitere Stabilitätsverbesserungen und Fehlerbehebungen

Februar-2025 Build: 101.24112.0003 | Releaseversion: 30.124112.0003.0

Build: 101.24112.0003
Freigegeben: Dienstag, 4. Februar 2025
Veröffentlicht: Dienstag, 4. Februar 2025
Release-Version: 30.124112.0003.0
Engine-Version: 1.1.24090.13
Signaturversion: 1.421.1681.0

Neuerungen

  • Es wurde ein Fehler behoben, der die DefenderEngineVersion fälschlicherweise an das Sicherheitsportal gemeldet hat.
  • Das MDATP-Paket 101.24112.0003 wird schrittweise für jede Distribution eingeführt.

Jan-2025 Build: 101.24112.0001 | Releaseversion: 30.124112.0001.0

Build: 101.24112.0001
Freigegeben: 13. Januar 2025
Veröffentlicht: 13. Januar 2025
Release-Version: 30.124112.0001.0
Engine-Version: 1.1.24090.13
Signaturversion: 1.421.226.0

Neuerungen

  • Die Bond-Version wurde auf 13.0.1 aktualisiert, um Sicherheitsrisiken in Version 12 oder niedriger zu beheben.

  • Das Mdatp-Paket ist nicht mehr von SELinux-Paketen abhängig.

  • Benutzer können jetzt die status des ergänzenden Ereignisanbieters eBPF mithilfe der Bedrohungssucheabfrage in DeviceTvmInfoGatheringabfragen. Weitere Informationen zu dieser Abfrage finden Sie unter Verwenden Sie den eBPF-basierten Sensor für Microsoft Defender for Endpoint unter Linux. Das Ergebnis dieser Abfrage kann die folgenden beiden Werte als eBPF-status zurückgeben:

    • Aktiviert: Wenn eBPF aktiviert ist und wie erwartet funktioniert.
    • Deaktiviert: Wenn eBPF aus einem der folgenden Gründe deaktiviert ist:
      • Wenn MDE auditD als ergänzenden Sensor verwendet
      • Wenn eBPF nicht vorhanden ist und wir auf Net Link als ergänzenden Ereignisanbieter zurückgreifen
      • Es ist kein zusätzlicher Sensor vorhanden.
  • Ab Version 2411 erfolgt die Veröffentlichung des MDATP-Pakets für die Produktionsumgebung auf packages.microsoft.com nach einem Mechanismus für die schrittweise Bereitstellung, der eine Woche in Anspruch nimmt. Die anderen Releaseringe insiderFast und insiderSlow sind von dieser Änderung nicht betroffen.

  • Stabilitäts- und Leistungsverbesserungen.

  • Kritische Fehlerbehebungen im Ablauf der Definitionsaktualisierung.

Jan-2025 Build: 101.24102.0000 | Releaseversion: 30.124102.0000.0

Build: 101.24102.0000
Freigegeben: 8. Januar 2025
Veröffentlicht: 8. Januar 2025
Release-Version: 30.124102.0000.0
Engine-Version: 1.1.24080.11
Signaturversion: 1.419.351.0

Neuerungen

  • Die Standardversion der Engine wurde auf 1.1.24080.11aktualisiert, und die Standardsignaturversion wurde auf 1.419.351.0aktualisiert.

  • Die Berichterstellung von Informationen zu Bedrohungen in der Befehlszeile für kurzlebige Prozesse im Sicherheitsportal wurde verbessert.

Nov-2024 Build: 101.24092.0002 | Releaseversion: 30.124092.0002.0

Build: 101.24092.0002
Freigegeben: 14. November 2024
Veröffentlicht: 14. November 2024
Release-Version: 30.124092.0002.0
Engine-Version: 1.1.24080.9
Signaturversion: 1.417.659.0

Neuerungen

  • Zur Unterstützung gehärteter Installationen mit nicht ausführbaren /var-Partitionen werden mdatp-Antivirusdefinitionen jetzt unter /opt/microsoft/mdatp/definitions.noindex statt unter /var installiert, wenn letzteres als nicht ausführbar erkannt wird. Bei Upgrades versucht das Installationsprogramm, ältere Definitionen in den neuen Pfad zu migrieren, wenn ein nicht ausführbares /var erkannt wird, es sei denn, es wird festgestellt, dass der Pfad bereits angepasst wurde (mithilfe von mdatp definitions path set).

  • Ab dieser Version benötigt Defender für Endpunkt auf Linux keine ausführbaren Berechtigungen mehr für /var/log. Wenn diese Berechtigungen nicht verfügbar sind, werden Protokolldateien automatisch an /optumgeleitet.

Okt-2024 Build: 101.24082.0004 | Releaseversion: 30.124082.0004.0

Build: 101.24082.0004
Freigegeben: Dienstag, 15. Oktober 2024
Veröffentlicht: Dienstag, 15. Oktober 2024
Release-Version: 30.124082.0004
Engine-Version: 1.1.24080.9
Signaturversion: 1.417.659.0

Neuerungen

  • Ab dieser Version unterstützt Defender for Endpoint unter Linux AuditD nicht mehr als zusätzlichen Ereignisanbieter. Um die Stabilität und Leistung zu verbessern, haben wir auf eBPF umgestellt. Wenn Sie eBPF deaktivieren oder für den Fall, dass eBPF auf einem bestimmten Kernel nicht unterstützt wird, wechselt Defender für Endpunkt auf Linux automatisch zurück zu Net Link als Fallbackanbieter für ergänzende Ereignisse. Net Link bietet eingeschränkte Funktionalität und verfolgt nur prozessbezogene Ereignisse nach. In diesem Fall werden alle Prozessvorgänge weiterhin nahtlos ausgeführt, aber Sie könnten bestimmte datei- und socketbezogene Ereignisse verpassen, die eBPF andernfalls erfassen würde. Weitere Informationen finden Sie unter Verwenden des eBPF-basierten Sensors für Microsoft Defender for Endpoint auf Linux. Wenn Sie während dieser Umstellung Bedenken haben oder Unterstützung benötigen, wenden Sie sich an den Support.

  • Stabilitäts- und Leistungsverbesserungen

  • Weitere Fehlerbehebungen

Sept-2024 Build: 101.24072.0001 | Releaseversion: 30.124072.0001.0

Build: 101.24072.0001
Freigegeben: 23. September 2024
Veröffentlicht: 23. September 2024
Release-Version: 30.124072.0001.0
Engine-Version: 1.1.24060.6
Signaturversion: 1.415.228.0

Neuerungen

  • Unterstützung für Ubuntu 24.04 hinzugefügt

  • Die Standardversion der Engine wurde auf 1.1.24060.6 und die Standardsignaturversion auf 1.415.228.0aktualisiert.

Juli-2024 Build: 101.24062.0001 | Releaseversion: 30.124062.0001.0

Build: 101.24072.0001
Freigegeben: 31. Juli 2024
Veröffentlicht: 31. Juli 2024
Release-Version: 30.124062.0001.0
Engine-Version: 1.1.24050.7
Signaturversion: 1.411.410.0

Neuerungen

In dieser Version gibt es mehrere Korrekturen und neue Änderungen.

  • Behebt einen Fehler, bei dem infizierte Informationen zur Befehlszeilenbedrohung nicht ordnungsgemäß im Sicherheitsportal angezeigt wurden.
  • Behebt einen Fehler, bei dem zum Deaktivieren einer Previewfunktion auch Defender for Endpoint deaktiviert werden musste.
  • Das Feature "Globale Ausschlüsse" mit verwaltetem JSON-Code befindet sich jetzt in der öffentlichen Vorschau. verfügbar in „Insider-Slow” ab 101.23092.0012. Weitere Informationen finden Sie unter Linux-Ausschlüsse.
  • Die Linux Standardversion der Engine wurde auf 1.1.24050.7 und die Standardsignaturversion auf 1.411.410.0 aktualisiert.
  • Stabilitäts- und Leistungsverbesserungen.
  • Andere Fehlerbehebungen.

Juni-2024-Build: 101.24052.0002 | Release-Version: 30.124052.0002.0

Build: 101.24052.0002
Freigegeben: 24. Juni 2024
Veröffentlicht: 24. Juni 2024
Release-Version: 30.124052.0002.0
Engine-Version: 1.1.24040.2
Signaturversion: 1.411.153.0

Neuerungen

In dieser Version gibt es mehrere Korrekturen und neue Änderungen.

  • Dieses Release behebt einen Fehler im Zusammenhang mit einer hohen Arbeitsspeicherauslastung, die schließlich zu einer hohen CPU-Auslastung aufgrund eines eBPF-Speicherverlusts im Kernelspeicher führt, was dazu führt, dass Server in unbrauchbare Zustände geraten. Dies wirkte sich nur auf die Kernelversionen 3.10x und <= 4.16x aus, hauptsächlich auf RHEL/CentOS-Distributionen. Aktualisieren Sie auf die neueste MDE Version, um Auswirkungen zu vermeiden.

  • Wir haben nun die Ausgabe von mdatp health --detail features vereinfacht.

  • Stabilitäts- und Leistungsverbesserungen.

  • Andere Fehlerbehebungen.

Mai-2024-Build: 101.24042.0002 | Release-Version: 30.124042.0002.0

Build: 101.24042.0002
Freigegeben: 29. Mai 2024
Veröffentlicht: 29. Mai 2024
Release-Version: 30.124042.0002.0
Engine-Version: 1.1.24030.4
Signaturversion: 1.407.521.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • In Version 24032.0007 gab es ein bekanntes Problem, bei dem die Registrierung von Geräten bei MDE Sicherheitsverwaltung fehlgeschlagen ist, wenn der Mechanismus "Gerätetagging" über die mdatp_managed.json-Datei verwendet wurde. Dieses Problem wurde in der aktuellen Version behoben.
  • Stabilitäts- und Leistungsverbesserungen.
  • Andere Fehlerbehebungen.

Mai-2024 Build: 101.24032.0007 | Releaseversion: 30.124032.0007.0

Build: 101.24032.0007
Freigegeben: 15. Mai 2024
Veröffentlicht: 15. Mai 2024
Release-Version: 30.124032.0007.0
Engine-Version: 1.1.24020.3
Signaturversion: 1.403.3500.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • Im passiven und bedarfsgesteuerten Modus verbleibt das Antivirenmodul im Leerlauf und wird nur während geplanter benutzerdefinierter Überprüfungen verwendet. Im Rahmen der Leistungsverbesserungen haben wir daher Änderungen vorgenommen, damit die AV-Engine im passiven und im On-Demand-Modus deaktiviert bleibt, außer während geplanter benutzerdefinierter Scans. Wenn der Echtzeitschutz aktiviert ist, ist das Antivirenmodul immer aktiv. Dies hat in keinem Modus Auswirkungen auf den Serverschutz.

    Um Benutzer über den Status der Antiviren-Engine zu informieren, haben wir im Rahmen von MDATP Health ein neues Feld namens "engine_load_status" eingeführt. Es zeigt an, ob die Antiviren-Engine derzeit läuft oder nicht.

    Field name engine_load_status
    Mögliche Werte Engine nicht geladen (der AV-Engine-Prozess läuft nicht), Engine erfolgreich geladen (der AV-Engine-Prozess läuft und ist betriebsbereit)

    Fehlerfreie Szenarien:

    • Wenn RTP aktiviert ist, sollte engine_load_status „Engine load succeeded“ sein.
    • Wenn sich MDE im On-Demand- oder passiven Modus befindet und kein benutzerdefinierter Scan ausgeführt wird, sollte „engine_load_status“ „Engine nicht geladen“ sein.
    • Wenn sich MDE im On-Demand- oder passiven Modus befindet und ein benutzerdefinierter Scan ausgeführt wird, sollte „engine_load_status“ „Engine load succeeded“ lauten.
  • Fehlerbehebung zur Verbesserung von Verhaltenserkennungen.

  • Stabilitäts- und Leistungsverbesserungen.

  • Andere Fehlerbehebungen.

Bekannte Probleme

  • Es gibt ein bekanntes Problem, bei dem die Registrierung von Geräten für MDE Sicherheitsverwaltung über den Mechanismus "Gerätetagging" mit mdatp_managed.json in 24032.0007 fehlschlägt. Um dieses Problem zu beheben, verwenden Sie den folgenden mdatp CLI-Befehl, um Geräte zu markieren:

    sudo mdatp edr tag set --name GROUP --value MDE-Management
    

    Das Problem wurde in Build 101.24042.0002 behoben.

März-2024 Build: 101.24022.0001 | Releaseversion: 30.124022.0001.0

Build: 101.24022.0001
Freigegeben: 22. März 2024
Veröffentlicht: 22. März 2024
Release-Version: 30.124022.0001.0
Engine-Version: 1.1.23110.4
Signaturversion: 1.403.87.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • Das Hinzufügen einer neuen Protokolldatei : microsoft_defender_scan_skip.log. Hiermit werden die Dateinamen protokolliert, die von Microsoft Defender for Endpoint bei verschiedenen Antivirenüberprüfungen aus beliebigen Gründen übersprungen wurden.
  • Stabilitäts- und Leistungsverbesserungen.
  • Fehlerbehebungen.

März-2024 Build: 101.24012.0001 | Releaseversion: 30.124012.0001.0

Build: 101.24012.0001
Freigegeben: 12. März 2024
Veröffentlicht: 12. März 2024
Release-Version: 30.124012.0001.0
Engine-Version: 1.1.23110.4
Signaturversion: 1.403.87.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • Die Standardversion der Engine wurde auf 1.1.23110.4und die Standardsignaturversion auf 1.403.87.0aktualisiert.
  • Stabilitäts- und Leistungsverbesserungen.
  • Fehlerbehebungen.

Februar-2024 Build: 101.23122.0002 | Releaseversion: 30.123122.0002.0

Build: 101.23122.0002
Freigegeben: 5. Februar 2024
Veröffentlicht: 5. Februar 2024
Release-Version: 30.123122.0002.0
Engine-Version: 1.1.23100.2010
Signaturversion: 1.399.1389.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • Die Standardversion der Engine wurde auf 1.1.23100.2010und die Standardsignaturversion auf 1.399.1389.0aktualisiert.

  • Allgemeine Stabilitäts- und Leistungsverbesserungen.

  • Fehlerbehebungen.

  • Microsoft Defender for Endpoint auf Linux unterstützt jetzt offiziell die folgenden Distributionen und Versionen:

    Distribution & Version Ring Paket
    Mariner 2 Produktion https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo
    Rocky 8.7 und höher Insider – Langsam https://packages.microsoft.com/config/rocky/8/insiders-slow.repo
    Rocky 9.2 und höher Insider – Langsam https://packages.microsoft.com/config/rocky/9/insiders-slow.repo
    Alma 8.4 und höher Insider – Langsam https://packages.microsoft.com/config/alma/8/insiders-slow.repo
    Alma 9.2 und höher Insider – Langsam https://packages.microsoft.com/config/alma/9/insiders-slow.repo

Wenn Defender für Endpunkt bereits in einer dieser Distributionen ausgeführt wird und Probleme in den älteren Versionen auftreten, führen Sie ein Upgrade auf die neueste Version von Defender für Endpunkt aus dem entsprechenden oben erwähnten Ring aus.

Bekannte Probleme:

Microsoft Defender for Endpoint für Linux auf Rocky und Alma hat derzeit die folgenden bekannten Probleme:

  • Live Response und Threat Vulnerability Management werden derzeit nicht unterstützt (in Arbeit).
  • Betriebssysteminformationen für Geräte sind im Microsoft Defender-Portal nicht sichtbar

Januar-2024 Build: 101.23112.0009 | Releaseversion: 30.123112.0009.0

Build: 101.23112.0009
Freigegeben: 29. Januar 2024
Veröffentlicht: 29. Januar 2024
Release-Version: 30.123112.0009.0
Engine-Version: 1.1.23100.2010
Signaturversion: 1.399.1389.0

Neuerungen

  • Die Standardversion der Engine wurde auf 1.1.23110.4und die Standardsignaturversion auf 1.403.1579.0aktualisiert.

  • Allgemeine Stabilitäts- und Leistungsverbesserungen.

  • Fehlerbehebung für die Konfiguration der Verhaltensüberwachung.

  • Fehlerbehebungen.

November-2023 Build: 101.23102.0003 | Releaseversion: 30.123102.0003.0

Build: 101.23102.0003
Freigegeben: 28. November 2023
Veröffentlicht: 28. November 2023
Release-Version: 30.123102.0003.0
Engine-Version: 1.1.23090.2008
Signaturversion: 1.399.690.0

Neuerungen

  • Die Standardversion der Engine wurde auf 1.1.23090.2008und die Standardsignaturversion auf 1.399.690.0aktualisiert.

  • Libcurl-Bibliothek wurde auf version 8.4.0 aktualisiert, um kürzlich offengelegte Sicherheitsrisiken mit der älteren Version zu beheben.

  • Die Openssl-Bibliothek wurde auf version 3.1.1 aktualisiert, um kürzlich offengelegte Sicherheitsrisiken mit der älteren Version zu beheben.

  • Allgemeine Stabilitäts- und Leistungsverbesserungen.

  • Fehlerbehebungen.

November-2023 Build: 101.23092.0012 | Releaseversion: 30.123092.0012.0

Build: 101.23092.0012
Freigegeben: 14. November 2023
Veröffentlicht: 14. November 2023
Release-Version: 30.123092.0012.0
Engine-Version: 1.1.23080.2007
Signaturversion: 1.395.1560.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • Unterstützung für die Wiederherstellung der Bedrohung basierend auf dem ursprünglichen Pfad mithilfe des folgenden Befehls hinzugefügt:

    sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]
    
  • Ab diesem Release wird Microsoft Defender for Endpoint auf Linux keine Lösung mehr für RHEL 6 ausgeliefert.

    RHEL 6 "Erweiterter Support für das Ende der Lebensdauer" endet am 30. Juni 2024, und Kunden wird empfohlen, ihre RHEL-Upgrades entsprechend den Empfehlungen von Red Hat zu planen. Kunden, die Defender für Endpunkt auf RHEL 6-Servern ausführen müssen, können weiterhin Version 101.23082.0011 (läuft nicht vor dem 30. Juni 2024 ab) verwenden, die für Kernelversionen 2.6.32-754.49.1.el6.x86_64 oder früher unterstützt wird.

  • Engine-Update auf 1.1.23080.2007 und Signaturversion: 1.395.1560.0.

  • Die optimierte Benutzererfahrung für die Gerätekonnektivität ist jetzt als öffentliche Vorschau verfügbar. öffentlicher Blog

  • Leistungsverbesserungen & Fehlerbehebungen.

Bekannte Probleme

Build November-2023: 101.23082.0011 | Releaseversion: 30.123082.0011.0

Build: 101.23082.0011
Freigegeben: 1. November 2023
Veröffentlicht: 1. November 2023
Release-Version: 30.123082.0011.0
Engine-Version: 1.1.23070.1002
Signaturversion: 1.393.1305.0

Neuerungen

  • Dieses neue Release wurde über das Oktober 2023-Release (101.23082.0009) mit folgenden Änderungen erstellt. Für andere Kunden gibt es keine Änderung, und ein Upgrade ist optional.
  • Korrektur für den unveränderlichen Überwachungsmodus, wenn das ergänzende Subsystem ebpf ist: Im ebpf-Modus sollten alle mdatp-Überwachungsregeln nach dem Wechsel zu ebpf und einem Neustart bereinigt werden. Nach dem Neustart wurden mdatp-Überwachungsregeln nicht bereinigt, was dazu führte, dass der Server hängen blieb. Die Korrektur bereinigt diese Regeln. Benutzer sollten beim Neustart keine mdatp-Regeln geladen sehen
  • Behebung eines Problems, durch das MDE unter RHEL 6 nicht startet.

Bekannte Probleme

Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05 zu aktualisieren. Weitere Informationen zum zugrunde liegenden Problem finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.

Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:

  1. Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

    Beispiel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .

Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Oktober-2023 Build: 101.23082.0009 | Releaseversion: 30.123082.0009.0

Build: 101.23082.0009
Freigegeben: 9. Oktober 2023
Veröffentlicht: 9. Oktober 2023
Release-Version: 30.123082.0009.0
Engine-Version: 1.1.23070.1002
Signaturversion: 1.393.1305.0

Neuerungen

  • Diese neue Version basiert auf der Version vom Oktober 2023 (101.23082.0009) und wurde um neue CA-Zertifikate ergänzt. Für andere Kunden gibt es keine Änderung, und ein Upgrade ist optional.

Bekannte Probleme

Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05 zu aktualisieren. Weitere Informationen zum zugrunde liegenden Problem finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.

Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:

  1. Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

    Beispiel:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .

Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Oktober-2023 Build: 101.23082.0006 | Releaseversion: 30.123082.0006.0

Build: 101.23082.0006
Freigegeben: 9. Oktober 2023
Veröffentlicht: 9. Oktober 2023
Release-Version: 30.123082.0006.0
Engine-Version: 1.1.23070.1002
Signaturversion: 1.393.1305.0

Neuerungen

  • Funktionsupdates und neue Änderungen
    • Der eBPF-Sensor ist jetzt der Standardanbieter für ergänzende Ereignisse für Endpunkte.

    • Das Microsoft Intune-Feature „Tenant attach“ ist Stand Mitte Juli als Public Preview verfügbar.

      • Sie müssen "*.dm.microsoft.com" zu Firewallausschlüssen hinzufügen, damit das Feature ordnungsgemäß funktioniert.
    • Defender für Endpunkt ist jetzt für Debian 12 und Amazon Linux 2023 verfügbar.

    • Unterstützung zum Aktivieren der Signaturüberprüfung heruntergeladener Updates

      • Sie müssen die manajed.json wie folgt aktualisieren:

          "features":{
            "OfflineDefinitionUpdateVerifySig":"enabled"
          }
        
      • Voraussetzung für die Aktivierung des Features

        • Die Engine-Version auf dem Gerät muss "1.1.23080.007" oder höher sein. Überprüfen Sie Ihre Engine-Version mithilfe des folgenden Befehls.

          mdatp health --field engine_version
          
    • Option zur Unterstützung der Überwachung von NFS- und FUSE-Bereitstellungspunkten. Diese werden standardmäßig ignoriert. Das folgende Beispiel zeigt, wie das gesamte Dateisystem überwacht wird, während nur NFS ignoriert wird:

        "antivirusEngine": {
            "unmonitoredFilesystems": ["nfs"]
        }
      

      Beispiel für die Überwachung aller Dateisysteme, einschließlich NFS und FUSE:

      "antivirusEngine": {
          "unmonitoredFilesystems": []
      }
      
    • Weitere Leistungsverbesserungen

    • Fehlerbehebungen

Bekannte Probleme

  • Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05 zu aktualisieren. Weitere Informationen zum zugrunde liegenden Problem finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code. Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:
  1. Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

    Beispiel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .

Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

September-2023 Build: 101.23072.0021 | Releaseversion: 30.123072.0021.0

Build: 101.23072.0021
Freigegeben: 11. September 2023
Veröffentlicht: 11. September 2023
Release-Version: 30.123072.0021.0
Engine-Version: 1.1.20100.7
Signaturversion: 1.385.1648.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • In mde_installer.sh v0.6.3 können Benutzer das --channel Argument verwenden, um den Kanal des konfigurierten Repositorys während der Bereinigung bereitzustellen. Beispiel: sudo ./mde_installer --clean --channel prod
  • Die Netzwerkerweiterung kann jetzt von Administratoren mithilfe von mdatp network-protection reset zurückgesetzt werden.
  • Weitere Leistungsverbesserungen
  • Fehlerbehebungen

Bekannte Probleme

  • Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.

Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:

  1. Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

    Beispiel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .

Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Juli-2023 Build: 101.23062.0010 | Releaseversion: 30.123062.0010.0

Build: 101.23062.0010
Freigegeben: 26. Juli 2023
Veröffentlicht: 26. Juli 2023
Release-Version: 30.123062.0010.0
Engine-Version: 1.1.20100.7
Signaturversion: 1.385.1648.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • Wenn für Defender for Endpoint ein Proxy konfiguriert ist, wird er in der Ausgabe des Befehls mdatp health angezeigt. Mit dieser Version haben wir in mdatp diagnostic hot-event-sources zwei Optionen hinzugefügt:
    • Dateien
    • Ausführbare Dateien
  • Netzwerkschutz: Verbindungen, die durch den Netzwerkschutz blockiert werden und deren Blockierung von Benutzern außer Kraft gesetzt wird, werden jetzt korrekt an Microsoft Defender XDR gemeldet.
  • Verbesserte Protokollierung von Blockierungs‑ und Überwachungsereignissen in Netzwerkschutz zur Fehlerbehebung
  • Weitere Korrekturen und Verbesserungen
    • Ab dieser Version befindet sich enforcementLevel standardmäßig im passiven Modus, sodass Administratoren mehr Kontrolle darüber erhalten, wo sie "RTP on" in ihrem Bestand verwenden möchten.
    • Diese Änderung gilt nur für neue MDE Bereitstellungen, z. B. Server, auf denen Defender für Endpunkt zum ersten Mal bereitgestellt wird. In Updateszenarien werden Server, auf denen Defender für Endpunkt mit RTP ON bereitgestellt wurde, auch nach dem Update auf Version 101.23062.0010 weiterhin mit RTP ON betrieben.
  • Fehlerbehebung: Das Problem mit der Beschädigung der RPM-Datenbank in Defender Vulnerability Management Baseline wurde behoben.
  • Weitere Leistungsverbesserungen

Bekannte Probleme

Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.

Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:

  1. Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

    Beispiel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .

Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Juli-2023 Build: 101.23052.0009 | Releaseversion: 30.123052.0009.0

Build: 101.23052.0009
Freigegeben: 10. Juli 2023
Veröffentlicht: 10. Juli 2023
Release-Version: 30.123052.0009.0
Engine-Version: 1.1.20100.7
Signaturversion: 1.385.1648.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • Ab dieser Version wird das Build-Versionsschema aktualisiert. Während die Hauptversionsnummer mit 101 gleich bleibt, hat die Nebenversionsnummer nun fünf Ziffern, gefolgt von einer vierstelligen Patchnummer, das heißt, 101.xxxxx.yyy
  • Verbesserter Netzwerkschutz-Speicherverbrauch unter Belastung
  • Die Modulversion wurde auf 1.1.20300.5 und die Signaturversion auf 1.391.2837.0aktualisiert.
  • Fehlerbehebungen.

Bekannte Probleme

Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.

Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:

  1. Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

    Beispiel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .

Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Juni-2023 Build: 101.98.89 | Release-Version: 30.123042.19889.0

Build: 101.98.89
Freigegeben: Juni 12,2023
Veröffentlicht: Juni 12,2023
Release-Version: 30.123042.19889.0
Engine-Version: 1.1.20100.7
Signaturversion: 1.385.1648.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • Verbesserte Behandlung des Netzwerkschutz-Proxys.
  • Im passiven Modus überprüft Defender für Endpunkt nicht mehr, wenn das Definitionsupdate erfolgt.
  • Geräte bleiben auch dann geschützt, wenn der Defender for Endpoint-Agent abgelaufen ist. Es wird empfohlen, den Defender für Endpunkt-Linux-Agent auf die neueste verfügbare Version zu aktualisieren, um Fehlerbehebungen, Features und Leistungsverbesserungen zu erhalten.
  • Paketabhängigkeit von semanage entfernt.
  • Engine-Update auf 1.1.20100.7 und Signaturversion: 1.385.1648.0.
  • Fehlerbehebungen.

Bekannte Probleme

  • Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.

Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:

  1. Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

    Beispiel:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .

Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Mai-2023 Build: 101.98.64 | Release-Version: 30.123032.19864.0

Build: 101.98.64
Freigegeben: 3. Mai 2023
Veröffentlicht: 3. Mai 2023
Release-Version: 30.123032.19864.0
Engine-Version: 1.1.20100.6
Signaturversion: 1.385.68.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • Verbesserungen der Integritätsmeldung, um Details zu überwachten Fehlern zu erfassen.
  • Verbesserungen bei der Verarbeitung von augenrules, das zum Fehlschlagen der Installation geführt hat.
  • Regelmäßige Speicherbereinigung im Engine-Prozess.
  • Behebung eines Speicherproblems im mdatp audisp-Plug-In.
  • Fehlender Pfad zum Plug-in-Verzeichnis während der Installation berücksichtigt.
  • Wenn eine konfliktbehaftete Anwendung blockierendes fanotify verwendet, wird der mdatp-Status bei der Standardkonfiguration als „ungesund“ angezeigt. Dieses Problem wurde behoben.
  • Unterstützung für die ICMP-Datenverkehrsuntersuchung in BM.
  • Engine-Update auf 1.1.20100.6 und Signaturversion: 1.385.68.0.
  • Fehlerbehebungen.

Bekannte Probleme

  • Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.

Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:

  1. Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

    Beispiel:

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .

Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Achtung: Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

April-2023 Build: 101.98.58 | Release-Version: 30.123022.19858.0

Build: 101.98.58
Freigegeben: 20. April 2023
Veröffentlicht: 20. April 2023
Release-Version: 30.123022.19858.0
Engine-Version: 1.1.20000.2
Signaturversion: 1.381.3067.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • Verbesserungen bei der Protokollierung und Fehlerberichterstattung für auditd.
  • Behandeln Sie Fehler beim erneuten Laden der überwachten Konfiguration.
  • Behandlung leerer überwachter Regeldateien während der MDE-Installation.
  • Engine-Update auf 1.1.20000.2 und Signaturversion: 1.381.3067.0.
  • Es wurde ein Problem mit mdatp behoben, das aufgrund von SELinux-Verweigerungen auftritt.
  • Fehlerbehebungen.

Bekannte Probleme

  • Beim Aktualisieren von mdatp auf Version 101.94.13 oder höher stellen Sie möglicherweise fest, dass health auf „false“ gesetzt ist und health_issues als „kein aktiver zusätzlicher Ereignisanbieter“ angezeigt wird. Dies kann aufgrund von falsch konfigurierten/in Konflikt stehenden Überwachungsregeln auf vorhandenen Computern auftreten. Um das Problem zu beheben, müssen die überwachten Regeln auf den vorhandenen Computern behoben werden. Die folgenden Befehle können Ihnen helfen, solche überwachten Regeln zu identifizieren (Befehle müssen als Superbenutzer ausgeführt werden). Erstellen Sie eine Sicherung der folgenden Datei: /etc/audit/rules.d/audit.rules, da diese Schritte nur zum Identifizieren von Fehlern dienen.

    echo -c >> /etc/audit/rules.d/audit.rules
    
    augenrules --load
    
  • Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 kann möglicherweise ein Kernel-Fehler auftreten. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.

Es gibt zwei Möglichkeiten, dieses Upgradeproblem zu beheben:

  1. Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

    Beispiel:

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .

Wenn Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Achtung: Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

März-2023 Build: 101.98.30 | Releaseversion: 30.123012.19830.0

Build: 101.98.30
Freigegeben: 20. März 2023
Veröffentlicht: 20. März 2023
Release-Version: 30.123012.19830.0
Engine-Version: 1.1.19900.2
Signaturversion: 1.379.1299.0

Neuerungen

  • Diese neue Version basiert auf der Version vom März 2023 (101.98.05) und enthält eine Behebung für fehlgeschlagene Live-Response-Befehle bei einem unserer Kunden. Für andere Kunden gibt es keine Änderung, und das Upgrade ist optional.

Bekannte Probleme

  • Mit mdatp-Version 101.98.30 kann in einigen Fällen fälschlicherweise ein Integritätsproblem gemeldet werden, da SELinux-Regeln für bestimmte Szenarien nicht definiert sind. Die Gesundheitswarnung könnte etwa so aussehen:

SELinux-Verweigerungen innerhalb des letzten Tages gefunden. Wenn MDATP kürzlich installiert wurde, löschen Sie die vorhandenen Überwachungsprotokolle, oder warten Sie einen Tag, bis dieses Problem automatisch behoben wird. Verwenden Sie den Befehl: "sudo ausearch ‑i ‑c 'mdatp_audisp_pl' | grep "type=AVC" | grep " denied", um Details zu finden

Das Problem kann durch Ausführen der folgenden Befehle behoben werden.

sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1

sudo semodule -i my-mdatpaudisppl_v1.pp

Hier stellt my-mdatpaudisppl_v1 den Namen des Richtlinienmoduls dar. Nachdem Sie die Befehle ausgeführt haben, warten Sie entweder 24 Stunden, oder löschen/archivieren Sie die Überwachungsprotokolle. Die Überwachungsprotokolle können archiviert werden, indem Sie den folgenden Befehl ausführen:

sudo service auditd stop

sudo systemctl stop mdatp

cd /var/log/audit

sudo gzip audit.*

sudo service auditd start

sudo systemctl start mdatp

mdatp health

Falls das Problem mit anderen Ablehnungen erneut auftritt. Wir müssen die Entschärfung erneut mit einem anderen Modulnamen ausführen (z. B. my-mdatpaudisppl_v2).

März-2023 Build: 101.98.05 | Releaseversion: 30.123012.19805.0

Build: 101.98.05
Freigegeben: 8. März 2023
Veröffentlicht: 8. März 2023
Release-Version: 30.123012.19805.0
Engine-Version: 1.1.19900.2
Signaturversion: 1.379.1299.0

Neuerungen

  • Verbesserte Datenvollständigkeit für Netzwerkverbindungsereignisse
  • Verbesserte Datensammlungsfunktionen für Änderungen des Dateibesitzes/der Berechtigungen
  • seManage ist Teil des Pakets, sodass seLinux-Richtlinien in verschiedenen Distributionen konfiguriert werden können (behoben).
  • Verbesserte Stabilität des Enterprise-Daemons
  • Bereinigung des AuditD-Stoppfads
  • Verbesserte Stabilität des mdatp-Stoppflows.
  • Neues Feld zu wdavstate hinzugefügt, um die Plattformupdatezeit nachzuverfolgen.
  • Verbesserung der Stabilität beim Parsen des Onboarding-Blobs für Defender for Endpoint.
  • Der Scan wird nicht durchgeführt, wenn keine gültige Lizenz vorhanden ist (behoben)
  • Die Option zur Leistungsverfolgung wurde zu xPlatClientAnalyzer hinzugefügt. Bei aktivierter Ablaufverfolgung schreibt der mdatp-Prozess den Ablauf in die Datei all_process.zip, die zur Analyse von Leistungsproblemen verwendet werden kann.
  • Unterstützung in Defender für Endpunkt für die folgenden RHEL-6-Kernelversionen hinzugefügt:
    • 2.6.32-754.43.1.el6.x86_64
    • 2.6.32-754.49.1.el6.x86_64
  • Weitere Korrekturen

Bekannte Probleme

Beim Upgrade von mdatp auf die Version 101.94.13 stellen Sie möglicherweise fest, dass `health` auf `false` gesetzt ist und `health_issues` den Wert „kein aktiver zusätzlicher Ereignisanbieter“ hat. Dies kann aufgrund von falsch konfigurierten/in Konflikt stehenden Überwachungsregeln auf vorhandenen Computern auftreten. Um das Problem zu beheben, müssen die überwachten Regeln auf den vorhandenen Computern behoben werden. Die folgenden Schritte können Ihnen helfen, solche überwachten Regeln zu identifizieren (diese Befehle müssen als Superbenutzer ausgeführt werden). Stellen Sie sicher, dass Sie die folgende Datei sichern: /etc/audit/rules.d/audit.rules Da diese Schritte nur zum Identifizieren von Fehlern dienen.

echo -c >> /etc/audit/rules.d/audit.rules

augenrules --load
  • Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.98.05zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code

Es gibt zwei Möglichkeiten, das Problem beim Upgrade zu beheben.

Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

Beispiel:

sudo apt purge mdatp

sudo apt-get install mdatp

Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .

Falls Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Achtung: Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Jan-2023 Build: 101.94.13 | Release-Version: 30.122112.19413.0

Build: 101.94.13
Freigegeben: 10. Januar 2023
Veröffentlicht: 10. Januar 2023
Release-Version: 30.122112.19413.0
Engine-Version: 1.1.19700.3
Signaturversion: 1.377.550.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • Überspringen Sie standardmäßig die Quarantäne von Bedrohungen im passiven Modus.
  • Die neue Konfiguration nonExecMountPolicy kann jetzt verwendet werden, um das Verhalten von RTP auf dem Als noexec gekennzeichneten Bereitstellungspunkt anzugeben.
  • Die neue Konfiguration unmonitoredFilesystems kann verwendet werden, um die Überwachung bestimmter Dateisysteme aufzuheben.
  • Verbesserte Leistung bei hoher Auslastung und in Testszenarien mit hoher Geschwindigkeit.
  • Behebt ein Problem mit dem Zugriff auf SMB-Freigaben hinter Cisco AnyConnect VPN-Verbindungen.
  • Behebt ein Problem mit Netzwerkschutz und SMB.
  • LTTng-Unterstützung für Performance-Tracing.
  • Verbesserungen für TVM, eBPF, auditd, Telemetrie und mdatp CLI.
  • mdatp health meldet jetzt behavior_monitoring
  • Andere Korrekturen.

Bekannte Probleme

  • Beim Upgrade von mdatp auf Version 101.94.13 stellen Sie möglicherweise fest, dass health den Wert „false“ hat und health_issues den Wert „kein aktiver ergänzender Ereignisanbieter“ hat. Dies kann aufgrund von falsch konfigurierten/in Konflikt stehenden Überwachungsregeln auf vorhandenen Computern auftreten. Um das Problem zu beheben, müssen die überwachten Regeln auf den vorhandenen Computern behoben werden. Die folgenden Schritte können Ihnen helfen, solche überwachten Regeln zu identifizieren (diese Befehle müssen als Superbenutzer ausgeführt werden). Erstellen Sie eine Sicherung der folgenden Datei: /etc/audit/rules.d/audit.rules Da diese Schritte nur zum Identifizieren von Fehlern dienen.

    echo -c >> /etc/audit/rules.d/audit.rules
    augenrules --load
    
  • Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.94.13 zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code

Es gibt zwei Möglichkeiten, das Problem beim Upgrade zu beheben.

Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

Beispiel:

sudo apt purge mdatp

sudo apt-get install mdatp

Alternativ können Sie die Anweisungen zum Deinstallieren befolgen und dann die neueste Version des Pakets installieren .

Falls Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Achtung: Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Nov-2022 Build: 101.85.27 | Release-Version: 30.122092.18527.0

Build: 101.85.27
Freigegeben: 2. November 2022
Veröffentlicht: 2. November 2022
Release-Version: 30.122092.18527.0
Engine-Version: 1.1.19500.2
Signaturversion: 1.371.1369.0

Neuerungen

In diesem Release gibt es mehrere Korrekturen und neue Änderungen:

  • V2-Engine ist in diesem Release standardmäßig, und V1-Engine-Bits werden aus Sicherheitsgründen entfernt.
  • V2-Engine unterstützt den Konfigurationspfad für AV-Definitionen. (mdatp-Definitionssatzpfad)
  • Abhängigkeiten externer Pakete aus MDE Paket entfernt. Entfernte Abhängigkeiten sind libatomic1, libselinux, libseccomp, libfuse und libuuid
  • Falls die Absturzsammlung durch die Konfiguration deaktiviert wird, wird der Absturzüberwachungsprozess nicht gestartet.
  • Leistungskorrekturen zur optimalen Verwendung von Systemereignissen für AV-Funktionen.
  • Stabilitätsverbesserung beim Neustart von mdatp und Behebung von Problemen beim Laden von epsext.
  • Weitere Korrekturen

Bekannte Probleme

  • Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.85.21 zu aktualisieren. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code

Es gibt zwei Möglichkeiten, das Problem beim Upgrade zu beheben.

Verwenden Sie Ihren Paket-Manager, um die 101.75.43 mdatp-Version oder 101.78.13 zu deinstallieren.

Beispiel:

sudo apt purge mdatp

sudo apt-get install mdatp

Führen Sie alternativ die Anweisungen zum Deinstallieren aus, und installieren Sie dann die neueste Version des Pakets.

Falls Sie mdatp nicht deinstallieren möchten, können Sie rtp und mdatp vor dem Upgrade nacheinander deaktivieren. Achtung: Bei einigen Kunden (<1 %) treten Probleme mit dieser Methode auf.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Sep-2022 Build: 101.80.97 | Releaseversion: 30.122072.18097.0

Build: 101.80.97
Freigegeben: 14. September 2022
Veröffentlicht: 14. September 2022
Release-Version: 30.122072.18097.0
Engine-Version: 1.1.19300.3
Signaturversion: 1.369.395.0

Neuerungen

  • Behebt einen Kernelfehler, der bei ausgewählten Kundenworkloads mit mdatp-Version 101.75.43 beobachtet wurde. Nach der Fehlerursachenanalyse wurde dies einer Racebedingung zugeordnet, während der Besitz eines Sensordateideskriptors freigegeben wurde. Die Racebedingung wurde durch eine kürzliche Produktänderung im Herunterfahrpfad offengelegt. Kunden mit neueren Kernelversionen (5.1 und höher) sind von diesem Problem nicht betroffen. Weitere Informationen finden Sie unter Systemstillstand aufgrund blockierter Tasks im fanotify-Code.

Bekannte Probleme

  • Beim Upgrade von mdatp-Version 101.75.43 oder 101.78.13 tritt möglicherweise ein Kernel-Fehler auf. Führen Sie die folgenden Befehle aus, bevor Sie versuchen, auf Version 101.80.97zu aktualisieren. Diese Aktion sollte verhindern, dass das Problem auftritt.

    sudo mdatp config real-time-protection --value=disabled
    
    sudo systemctl disable mdatp
    

Nachdem Sie die Befehle ausgeführt haben, verwenden Sie ihren Paket-Manager, um das Upgrade durchzuführen.

Führen Sie alternativ die Anweisungen zum Deinstallieren aus, und installieren Sie dann die neueste Version des Pakets.

Aug-2022 Build: 101.78.13 | Releaseversion: 30.122072.17813.0

Build: 101.78.13
Freigegeben: Dienstag, 24. August 2022
Veröffentlicht: Dienstag, 24. August 2022
Release-Version: 30.122072.17813.0
Engine-Version: 1.1.19300.3
Signaturversion: 1.369.395.0

Neuerungen

  • Aufgrund von Zuverlässigkeitsproblemen zurückgesetzt

Aug-2022 (Build: 101.75.43 | Release-Version: 30.122071.17543.0)

Build: 101.75.43
Freigegeben: Dienstag, 2. August 2022
Veröffentlicht: Dienstag, 2. August 2022
Release-Version: 30.122071.17543.0
Engine-Version: 1.1.19300.3
Signaturversion: 1.369.395.0

Neuerungen

  • Unterstützung für Red Hat Enterprise Linux Version 9.0 hinzugefügt
  • In der Ausgabe von mdatp health wurde ein neues Feld hinzugefügt, das zum Abfragen der Erzwingungsebene des Netzwerkschutzfeatures verwendet werden kann. Das neue Feld wird aufgerufen network_protection_enforcement_level und kann einen der folgenden Werte annehmen: audit, blockoder disabled.
  • Es wurde ein Produktfehler behoben, bei dem mehrere Erkennungen desselben Inhalts zu doppelten Einträgen im Bedrohungsverlauf führen konnten.
  • Es wurde ein Problem behoben, bei dem einer der vom Produkt erzeugten Prozesse (mdatp_audisp_plugin) manchmal nicht ordnungsgemäß beendet wurde, als der Dienst beendet wurde.
  • Weitere Fehlerbehebungen

Juli-2022 Build: 101.73.77 | Releaseversion: 30.122062.17377.0

Build: 101.73.77
Freigegeben: Donnerstag, 21. Juli 2022
Veröffentlicht: Donnerstag, 21. Juli 2022
Release-Version: 30.122062.17377.0
Engine-Version: 1.1.19200.3
Signaturversion: 1.367.1011.0

Neuerungen

  • Option zum Konfigurieren der Dateihashberechnung hinzugefügt
  • Ab diesem Build verfügt das Produkt standardmäßig über die neue Antischadsoftware-Engine.
  • Leistungsverbesserungen für Dateikopiervorgänge
  • Fehlerbehebungen

Jun-2022 Build: 101.71.18 | Releaseversion: 30.122052.17118.0

Build: 101.71.18
Freigegeben: 24. Juni 2022
Veröffentlicht: 24. Juni 2022
Release-Version: 30.122052.17118.0

Neuerungen

  • Korrektur zur Unterstützung von Definitionsspeicher an nicht standardmäßigen Speicherorten (außerhalb von /var) für v2-Definitionsupdates
  • Ein Problem beim unter RHEL 6 verwendeten Produktsensor wurde behoben, das zum Hängenbleiben des Betriebssystems führen konnte.
  • mdatp connectivity test wurde um eine zusätzliche URL erweitert, die für die ordnungsgemäße Funktion des Produkts erforderlich ist. Die neue URL lautet https://go.microsoft.com/fwlink/?linkid=2144709.
  • Bis jetzt wurde die Produktprotokollebene zwischen Produktneustarts nicht beibehalten. Ab dieser Version gibt es einen neuen Befehlszeilentoolschalter, mit dem die Protokollebene beibehalten wird. Der neue Befehl ist mdatp log level persist --level <level>.
  • Die Abhängigkeit von python wurde aus dem Produktinstallationspaket entfernt.
  • Leistungsverbesserungen für Dateikopiervorgänge und Verarbeitung von Netzwerkereignissen, die aus auditd stammen
  • Fehlerbehebungen

Mai-2022 Build: 101.68.80 | Release-Version: 30.122042.16880.0

Build: 101.68.80
Freigegeben: 23. Mai 2022
Veröffentlicht: 23. Mai 2022
Release-Version: 30.122042.16880.0

Neuerungen

  • Unterstützung für Kernelversion 2.6.32-754.47.1.el6.x86_64 hinzugefügt, wenn unter RHEL 6 ausgeführt wird
  • Unter RHEL 6 kann das Produkt jetzt auf Geräten installiert werden, auf denen Unbreakable Enterprise Kernel (UEK) ausgeführt wird.
  • Es wurde ein Problem behoben, bei dem der Prozessname bei der Ausführung manchmal fälschlicherweise als unknown angezeigt wurde. mdatp diagnostic real-time-protection-statistics
  • Ein Fehler wurde behoben, bei dem das Produkt manchmal Dateien im Quarantäneordner fälschlicherweise erkannt hat.
  • Es wurde ein Problem behoben, bei dem das mdatp Befehlszeilentool nicht funktionierte, wenn /opt als Softlink eingebunden wurde.
  • Leistungsverbesserungen & Fehlerbehebungen

Mai-2022 Build: 101.65.77 | Releaseversion: 30.122032.16577.0

Build: 101.65.77
Freigegeben: 2. Mai 2022
Veröffentlicht: 2. Mai 2022
Release-Version: 30.122032.16577.0

Neuerungen

  • conflicting_applications Das Feld in mdatp health wurde verbessert, um nur die letzten 10 Prozesse anzuzeigen und auch die Prozessnamen einzuschließen. Dadurch lässt sich leichter erkennen, welche Prozesse potenziell mit Microsoft Defender for Endpoint für Linux in Konflikt stehen.
  • Fehlerbehebungen

Mar-2022 (Build: 101.62.74 | Release-Version: 30.122022.16274.0)

Build: 101.62.74
Freigegeben: 24. März 2022
Veröffentlicht: 24. März 2022
Release-Version: 30.122022.16274.0

Neuerungen

  • Es wurde ein Problem behoben, bei dem das Produkt den Zugriff auf Dateien mit einer Größe von mehr als 2 GB fälschlicherweise blockierte, wenn es unter älteren Kernelversionen ausgeführt wurde.
  • Fehlerbehebungen

Mar-2022 Build: 101.60.93 | Release-Version: 30.122012.16093.0

Build: 101.60.93
Freigegeben: 9. März 2022
Veröffentlicht: 9. März 2022
Release-Version: 30.122012.16093.0

Neuerungen

  • Diese Version enthält ein Sicherheitsupdate für CVE-2022-23278.

Mar-2022 Build: 101.60.05 | Release-Version: 30.122012.16005.0

Build: 101.60.05
Freigegeben: 3. März 2022
Veröffentlicht: 3. März 2022
Release-Version: 30.122012.16005.0

Neuerungen

  • Unterstützung für Kernelversion 2.6.32-754.43.1.el6.x86_64 für RHEL 6.10 hinzugefügt
  • Fehlerbehebungen

Februar-2022 Build: 101.58.80 | Releaseversion: 30.122012.15880.0

Build: 101.58.80
Freigegeben: 20. Februar 2022
Veröffentlicht: 20. Februar 2022
Release-Version: 30.122012.15880.0

Neuerungen

  • Das Befehlszeilentool unterstützt jetzt die Wiederherstellung von unter Quarantäne stehenden Dateien an einem anderen Speicherort als dem Speicherort, an dem die Datei ursprünglich erkannt wurde. Dies kann über mdatp threat quarantine restore --id [threat-id] --path [destination-folder]erfolgen.
  • Ab dieser Version kann der Netzwerkschutz für Linux bedarfsgesteuert ausgewertet werden.
  • Fehlerbehebungen

Jan-2022 Build: 101.56.62 | Releaseversion: 30.121122.15662.0

Build: 101.56.62
Freigegeben: 26. Januar 2022
Veröffentlicht: 26. Januar 2022
Release-Version: 30.121122.15662.0

Neuerungen

  • Es wurde ein Produktabsturz behoben, der in Version 101.53.02 eingeführt wurde, der mehrere Kunden betraf.

Jan-2022 Build: 101.53.02 | Releaseversion: 30.121112.15302.0

Build: 101.53.02
Freigegeben: 8. Januar 2022
Veröffentlicht: 8. Januar 2022
Release-Version: 30.121112.15302.0

Neuerungen

  • Leistungsverbesserungen & Fehlerbehebungen

2021 Releases

Build: 101.52.57 | Releaseversion: 30.121092.15257.0

Build: 101.52.57
Release-Version: 30.121092.15257.0
Neuerungen
  • Es wurde eine Funktion zum Erkennen anfälliger Log4j-JAR-Dateien hinzugefügt, die von Java-Anwendungen verwendet werden. Der Computer wird regelmäßig auf die Ausführung von Java-Prozessen mit geladenen Log4j-JAR-Dateien überprüft. Die Informationen werden dem Microsoft Defender for Endpoint-Back-End gemeldet und im Bereich Sicherheitsrisikoverwaltung des Portals verfügbar gemacht.

Build: 101.47.76 | Releaseversion: 30.121092.14776.0

Build: 101.47.76
Release-Version: 30.121092.14776.0
Neuerungen
  • Dem Befehlszeilentool wurde ein neuer Schalter hinzugefügt, um zu steuern, ob Archive bei bedarfsgesteuerten Überprüfungen überprüft werden. Dies kann über mdatp config scan-archives--value [enabled/disabled] konfiguriert werden. Standardmäßig ist diese Einstellung auf aktiviert festgelegt.
  • Fehlerbehebungen

Build: 101.45.13 | Releaseversion: 30.121082.14513.0

Build: 101.45.13
Release-Version: 30.121082.14513.0
Neuerungen
  • Ab dieser Version bringen wir die Unterstützung von Microsoft Defender for Endpoint in die folgenden Distributionen:
    • Versionen RHEL6.7-6.10 und CentOS6.7-6.10.
    • Amazon Linux 2
    • Fedora 33 oder höher
  • Fehlerbehebungen

Build: 101.45.00 | Release-Version: 30.121072.14500.0

Build: 101.45.00
Release-Version: 30.121072.14500.0
Neuerungen
  • Dem Befehlszeilentool wurden neue Schalter hinzugefügt:
    • Steuern des Parallelitätsgrads für bedarfsgesteuerte Scans. Dies kann über mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]konfiguriert werden. Standardmäßig wird ein Grad an Parallelität von 2 verwendet.
    • Steuern Sie, ob Überprüfungen nach Security Intelligence-Updates aktiviert oder deaktiviert sind. Dies kann über mdatp config scan-after-definition-update --value [enabled/disabled]konfiguriert werden. Standardmäßig ist diese Einstellung auf enabledfestgelegt.
    • Das Ändern der Protokollierungsstufe des Produkts erfordert nun erhöhte Berechtigungen
    • Fehlerbehebungen

Build: 101.39.98 | Releaseversion: 30.121062.13998.0

Build: 101.39.98
Release-Version: 30.121062.13998.0
Neuerungen
  • Leistungsverbesserungen & Fehlerbehebungen

Build: 101.34.27 | Release-Version: 30.121052.13427.0

Build: 101.34.27
Release-Version: 30.121052.13427.0
Neuerungen
  • Leistungsverbesserungen & Fehlerbehebungen

Build: 101.29.64 | Releaseversion: 30.121042.12964.0

Build: 101.29.64
Release-Version: 30.121042.12964.0
Neuerungen
  • Ab dieser Version werden Bedrohungen, die bei bedarfsgesteuerten Antivirenscans erkannt werden, die über den Befehlszeilenclient ausgelöst werden, automatisch behoben. Bedrohungen, die bei Überprüfungen erkannt werden, die über die Benutzeroberfläche ausgelöst werden, erfordern weiterhin manuelle Maßnahmen.
  • mdatp diagnostic real-time-protection-statistics unterstützt jetzt zwei weitere Switches:
  • --sort: sortiert die Ausgabe absteigend nach der Gesamtzahl der gescannten Dateien.
  • --top N: zeigt die obersten N Ergebnisse an (funktioniert nur, wenn --sort ebenfalls angegeben ist)
  • Leistungsverbesserungen & Fehlerbehebungen

Build: 101.25.72 | Release-Version: 30.121022.12563.0

Build: 101.25.72
Release-Version: 30.121022.12563.0
Neuerungen
  • Microsoft Defender for Endpoint auf Linux ist jetzt als Vorschauversion für US Government-Kunden verfügbar. Weitere Informationen finden Sie unter Microsoft Defender for Endpoint für US Government-Kunden.
  • Es wurde ein Problem behoben, bei dem die Verwendung von Microsoft Defender for Endpoint auf Linux auf Systemen mit FUSE-Dateisystemen dazu führte, dass das Betriebssystem nicht mehr reagierte.
  • Leistungsverbesserungen & anderen Fehlerbehebungen

Build: 101.25.63 | Releaseversion: 30.121022.12563.0

Build: 101.25.63
Release-Version: 30.121022.12563.0
Neuerungen
  • Leistungsverbesserungen & Fehlerbehebungen

Build: 101.23.64 | Releaseversion: 30.121021.12364.0

Build: 101.23.64
Release-Version: 30.121021.12364.0
Neuerungen
  • Leistungsverbesserung beim Hinzufügen eines vollständigen Bereitstellungspunkts zur Ausschlussliste des Antivirenprogramms. Vor dieser Version verarbeitete das Produkt Dateiaktivitäten, die vom Bereitstellungspunkt ausgingen. Ab dieser Version wird die Dateiaktivität für ausgeschlossene Bereitstellungspunkte unterdrückt, was zu einer besseren Produktleistung führt.
  • Dem Befehlszeilentool wurde eine neue Option hinzugefügt, um Informationen zum letzten bedarfsgesteuerten Scan anzuzeigen. Um Informationen über den letzten On-Demand-Scan anzuzeigen, führen Sie mdatp health --details antivirus aus.
  • Weitere Leistungsverbesserungen & Fehlerbehebungen

Aufbau: 101.18.53

Neuerungen
  • EDR für Linux jetzt allgemein verfügbar
  • Neuer Befehlszeilenschalter (--ignore-exclusions) hinzugefügt, um AV-Ausschlüsse während benutzerdefinierter Überprüfungen zu ignorieren (mdatp scan custom)
  • Erweitert mdatp diagnostic create um einen neuen Parameter (--path [directory]), mit dem die Diagnoseprotokolle in einem anderen Verzeichnis gespeichert werden können
  • Leistungsverbesserungen & Fehlerbehebungen

iOS-Versionen

1.1.28250101

  • Integration in Tunnel– Microsoft Defender for Endpoint unter iOS können jetzt in Microsoft Tunnel integriert werden, eine VPN-Gatewaylösung, um Sicherheit und Konnektivität in einer einzigen App zu ermöglichen. Weitere Informationen finden Sie unter Übersicht über Microsoft Tunnel.
  • Zero-Touch-Onboarding für in Microsoft Intune registrierte iOS-Geräte ist allgemein verfügbar. Weitere Informationen finden Sie unter Zero Touch Onboarding von Microsoft Defender for Endpoint.
  • Fehlerbehebungen.

1.1.24210103

1.1.23250104

  • Leistungsoptimierungen: Testen Sie die Akkuleistung mit dieser Version, und teilen Sie uns Ihr Feedback mit.
  • Zero-Touch-Onboarding für registrierte iOS-Geräte: Mit dieser Version wurde die Vorschau von Zero-Touch-Onboards für Geräte hinzugefügt, die über Microsoft Intune registriert wurden. Weitere Informationen finden Sie unter Zero-Touch (Silent) Onboarding von Microsoft Defender for Endpoint.
  • Datenschutzeinstellungen - Konfigurieren Sie die Datenschutzeinstellungen für Phish-Alert-Meldungen. Weitere Informationen finden Sie unter Konfigurieren von iOS-Features.

1.1.23010101

  • Fehlerbehebungen und Leistungsverbesserungen
  • In diesem Release wurden Leistungsoptimierungen vorgenommen. Testen Sie die Akkuleistung mit dieser Version, und teilen Sie uns Ihr Feedback mit.

1.1.20240103

  • Device Health Karte – Device Health Karte benachrichtigt Endbenutzer über ausstehende Softwareupdates.
  • Verbesserungen der Benutzerfreundlichkeit: Endbenutzer können jetzt das Defender für Endpunkt-VPN über die Microsoft Defender-App selbst deaktivieren. Vor diesem Update mussten Endbenutzer VPN nur über die Einstellungs-App deaktivieren.
  • Fehlerbehebungen.

1.1.20020101

  • UX-Verbesserungen: Microsoft Defender for Endpoint hat ein neues Aussehen.
  • Fehlerbehebungen.

1.1.17240101

1.1.15140101

1.1.15010101

  • Mit dieser Version kündigen wir die Unterstützung für iPadOS-/iPad-Geräte an.
  • Fehlerbehebungen.