Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel werden Microsoft Defender for Endpoint Features beschrieben, die in den letzten sechs Monaten in der Vorschauversion oder allgemein verfügbar (GA) veröffentlicht wurden.
Aktuelle Versionen von Microsoft Defender for Endpoint, einschließlich Buildnummern, Verbesserungen und Korrekturen, finden Sie in Microsoft Defender for Endpoint Versionshinweisen.
Erfahren Sie mehr über Vorschaufeatures.
August 2026
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Funktion | Antivirus-Audit-Modus für Linux | Vorschau | Bietet Echtzeit-Malware-Erkennung und -Warnungen, ohne Dateien automatisch in Quarantäne zu setzen oder Prozesse zu beenden. Dies ermöglicht es Unternehmen, die Wirksamkeit und Leistung der Erkennungsfunktionen von Defender für sensible Workloads zu bewerten, bevor die Durchsetzung aktiviert wird. Verfügbar in Microsoft Defender for Endpoint auf Linux Version 101.26062.0007 oder neuer. |
| Funktion | Offboarding-API-Unterstützung für Linux | GA | Ermöglicht es Organisationen, das Offboarding von Linux-Servern von Microsoft Defender for Endpoint über die Offboard Machine API zu automatisieren, wodurch das Management des Gerätelebenszyklus in großem Maßstab vereinfacht wird. Verfügbar in Microsoft Defender for Endpoint auf Linux Version 101.26062.0007 oder neuer. |
| Veröffentlichung – macOS | Build 101.26062.0012 | GA | Version 20.126062.12.0 veröffentlicht: Siehe Verbesserungen und Funktionen für diese Version. |
| Funktion | Schwachstellenbewertung für Anwendungen im Microsoft Store | Vorschau | Sie können jetzt Schwachstellen auf Geräten überwachen, auf denen Microsoft-Store-Apps ausgeführt werden, darunter Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist für Heim-PCs und NVIDIA Systemsteuerung (siehe Microsoft-Store-Apps für die vollständige Liste). Nutzen Sie den Bereich Software-Beweise auf der Softwareseite, um den Dateipfad der verletzlichen Anwendung sowie eine vorgeschlagene Abfrage anzuzeigen, die die verwundbare App, Version und den Dateistandort anzeigt. |
| Veröffentlichung – macOS | Build 101.26062.0011 | GA | Version 20.126062.11.0 veröffentlicht: Siehe Verbesserungen und Funktionen für diese Version. |
Juli 2026
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Veröffentlichung – macOS | Build 101.26062.0009 | GA | Version 20.126062.9.0 veröffentlicht: Siehe Verbesserungen und Features für diese Version. |
| Veröffentlichung – iOS | Build 1.1.78290102 | GA | Version 1.1.78290102 veröffentlicht: Siehe Verbesserungen und Features für diese Version. |
| Funktion | KI-Agent-Laufzeitschutzupdates | Vorschau | Der KI-Agent-Laufzeitschutz umfasst die folgenden Verbesserungen: – Vom Anbieter unterstützte Agent-Ereignisschnittstellen funktionieren jetzt mit Standardplattform- und Modulupdatekanälen, sodass keine Betakanalkonfiguration erforderlich ist. Agent-native Ereignisüberprüfung unterstützt jetzt Codex CLI und die GitHub-App Copilot. – Die Netzwerküberprüfung wird jetzt für Agents unterstützt, die keine vom Anbieter unterstützten Ereignisschnittstellen verfügbar machen, einschließlich OpenClaw und ähnlichen Node.js-basierten Claw-Agents. Weitere Informationen finden Sie unter AI-Agent-Laufzeitschutz mit Microsoft Defender for Endpoint. |
| Veröffentlichung – macOS | Build 101.26052.0016 | GA | Version 20.126052.16.0 veröffentlicht: Siehe Verbesserungen und Features für diese Version. |
| Funktion | Defender-Bereitstellungstool für Linux | GA | Verfügbar für Defender for Endpoint unter Linux ab Version 101.26042.0011 und höher. Das Defender-Bereitstellungstool für Linux vereinfacht die Bereitstellung, indem Installation, Onboarding, Upgrades und Deinstallation in einem einzigen Workflow kombiniert werden. Das Tool automatisiert die Überprüfung der Erforderlichen, unterstützt benutzerdefinierte Installationspfade, ermöglicht die Bereitstellung bestimmter Defender Versionen aus bevorzugten Updatekanälen und funktioniert nahtlos in Umgebungen, in denen lokale Repositorys verwendet werden. Zusätzlich zu einer vereinfachten Bereitstellungserfahrung können Kunden jetzt vollständige Einblicke in den Bereitstellungsfortschritt durch die Integration von Gerätezeitachsen erhalten, indem sie schrittweise Installation, Upgrade und Onboarding-Status, Advanced Hunting-Abfragen für flottenweite Bereitstellungsüberwachung und detaillierte Fehlerberichte bereitstellen, einschließlich Bereitstellungsphase, Status, Beendigungscode und Fehlergrund zur Vereinfachung der Problembehandlung. Diese Funktionen helfen Administratoren dabei, Bereitstellungsprobleme schnell zu erkennen, den Fortschritt des Onboardings nachzuverfolgen und die Bereitstellungsergebnisse in ihrer gesamten Linux-Umgebung zu verstehen. Ab Defender Version 101.26042.0011 verfügbar. |
Juni 2026
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Veröffentlichung – Android | Build 1.0.9029.0101 | GA | Version 1.0.9029.0101 veröffentlicht: Siehe Verbesserungen und Features für diese Version. |
| Veröffentlichung – macOS | Bau 101.26042.0020 | GA | Version 20.126042.20.0 veröffentlicht: Siehe Verbesserungen und Features für diese Version. |
| Funktion | Ermittlung lokaler KI-Agents – macOS-Support und neue Agents | Vorschau | Die Ermittlung lokaler KI-Agents unterstützt jetzt zusätzlich zu Windows macOS-Endpunkte. Dieses Update fügt auch Ermittlungsunterstützung für neue Agents hinzu, darunter Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (ehemals Windsurf) und QClaw. Weitere Informationen finden Sie unter Local AI Agent Discovery. |
| Funktion | Erweitertes Defender-Bereitstellungstool für Windows | GA | Die neue Version des Tools optimiert das Onboarding und verbessert die Sicherheit durch: - Bündelung des Onboarding-Pakets direkt in die ausführbare Datei des Tools. – Generieren eines Schlüssels während der Erstellung des Bereitstellungspakets, der zum Ausführen des Tools erforderlich ist. – Benutzern das Konfigurieren eines Ablaufdatums für das Paket ermöglichen, um das Risiko einer nicht autorisierten Verwendung zu verringern. Außerdem: – Sie haben die Möglichkeit, das Paket entweder als .exe oder eine .zip Datei herunterzuladen, je nachdem, was am besten zu den Anforderungen Ihrer Organisation passt. – Eine neue Seite "Bereitstellungspakete" im Defender-Portal erleichtert die Verwaltung heruntergeladener Pakete, indem zentrale Einblicke in alle Pakete und deren aktueller Status bereitgestellt werden. |
| Funktion | Selektive Antwortaktionen | GA | Selektive Reaktionsmaßnahmen ermöglichen es Organisationen, Sicherheitsmaßnahmen mit hoher Auswirkung auf Geräten während des Onboardings gezielt anzupassen. Es bietet eine präzise Kontrolle darüber, wie Reaktionsaktionen auf Tier-0-Systeme und andere hochwertige Ressourcen angewendet werden, und trägt dazu bei, die Betriebsstabilität aufrechtzuerhalten und gleichzeitig einen starken Schutz zu bieten. |
| Funktion | Verbesserte Expositionsbewertung in Defender Vulnerability Management | GA | Das neue Belichtungsbewertungsmodell in Defender Vulnerability Management ist jetzt allgemein verfügbar. Dieses Modell verbessert die Risikopriorisierung und die Genauigkeit der Empfehlungsauswirkungen, indem exploit prediction data (EPSS) und Ressourcenkontextfaktoren wie internetseitige status und Wichtigkeit einbezogen werden. Weitere Informationen finden Sie unter Risikobewertung in Defender Vulnerability Management und Sicherheitsempfehlungen. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.26050.15 / Modul 1.1.26050.11 | GA | Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Funktion | Neue Microsoft-Sicherheitsbewertung-Empfehlung | GA | Die Microsoft-Sicherheitsbewertung enthält jetzt die Empfehlung Reduzieren unnötiger eingehender Internetexposition auf Geräten mit Internetzugriff , mit der Geräte identifiziert werden können, auf die über das öffentliche Internet zugegriffen werden kann und die eine unnötige Angriffsfläche darstellen können. Über das Internet erreichbare Geräte sind wichtige Einfallstore für Angreifer und automatisierte Scanner und daher bevorzugte Ziele für Brute-Force-Angriffe auf Anmeldeinformationen, die Ausnutzung nicht gepatchter Schwachstellen sowie den Erstzugriff für Ransomware und manuelle interaktive Eindringversuche. Diese Empfehlung bietet einen zentralen Überblick über über das Internet erreichbare Geräte in der gesamten Umgebung und ermöglicht es Organisationen, zu überprüfen, ob diese Exponierung erwartet ist, Abhilfemaßnahmen für unbeabsichtigte Exponierung zu priorisieren und die externe Angriffsfläche in großem Maßstab zu reduzieren. |
| Funktion | Ermittlung des lokalen KI-Agents | Vorschau | Microsoft Defender for Endpoint ermittelt jetzt automatisch unterstützte lokale KI-Agents, die auf integrierten Windows-Geräten ausgeführt werden– einschließlich Codierungs-Agents und IDE-Erweiterungen, KI-Desktop-Assistenten, lokale KI-Runtimes und Agent-Plattformen. Erkannte Agenten werden im KI-Agentenbestand, in der Risikokarte und in Advanced Hunting als Assets angezeigt und geben Sicherheitsteams Transparenz über die lokale Nutzung von KI-Agenten in der gesamten Organisation. Weitere Informationen finden Sie unter Lokale KI-Agenten entdecken. |
| Funktion | Laufzeitschutz für den lokalen KI-Agent | Vorschau | Der Laufzeitschutz für unterstützte lokale KI-Agents auf Windows-Endpunkten ist jetzt in der öffentlichen Vorschau verfügbar. Microsoft Defender überprüft die Agent-Schleife (Benutzerprompts, Toolaufrufe und Toolantworten) und kann riskante Aktivitäten blockieren, bevor sie ausgeführt werden. So trägt Microsoft Defender dazu bei, Prompt-Injection und unsichere Agentaktionen auf Geräteebene zu verhindern. Blockierte und überwachte Ereignisse werden in Microsoft Defender als Warnungen angezeigt, um Incidentkorrelations- und Untersuchungsworkflows zu unterstützen. Weitere Informationen finden Sie unter Einrichten des Laufzeitschutzes für DEN KI-Agent. |
| Release – Linux | Build 101.26042.0009 | GA | Version 30.126042.0009.0 – Siehe Überlegungen und Updates für diese Version. |
Mai 2026
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Funktion | Defender-Endpunktsicherheitslösung für Windows 7 SP1 und Windows Server 2008 R2 SP1 | GA | Die Defender-Lösung für Endpunktsicherheit für ältere Geräte mit Windows 7 SP1 und Windows Server 2008 R2 SP1 ist nun allgemein verfügbar. Die Lösung bietet erweiterte Schutzfunktionen und verbesserte Funktionen für diese Geräte im Vergleich zu anderen Lösungen. Die Lösung ist mit dem Defender-Bereitstellungstool verfügbar. |
| Funktion | Verbesserte Expositionsbewertung in Defender Vulnerability Management | Vorschau | Das neue Belichtungsbewertungsmodell in Defender Vulnerability Management ist jetzt in der Vorschau verfügbar. Dieses Modell verbessert die Risikopriorisierung und die Genauigkeit der Empfehlungsauswirkungen, indem exploit prediction data (EPSS) und Ressourcenkontextfaktoren wie internetseitige status und Wichtigkeit einbezogen werden. Weitere Informationen finden Sie unter Risikobewertung in Defender Vulnerability Management und Sicherheitsempfehlungen. |
| Funktion | Antivirenscans auf Linux planen | Vorschau | Sie können jetzt geplante Antivirenscans auf Microsoft Defender for Endpoint auf Linux konfigurieren. Geplante Überprüfungen unterstützen stündliche Schnellscans, intervallbasierte Schnellscans und wöchentliche vollständige Überprüfungen mit Optionen für ausführung mit niedriger Priorität, Leerlaufzeitplanung und zufälligen Startzeiten. Konfigurieren Sie Überprüfungen mithilfe von verwaltetem JSON-Code, dem Microsoft Defender-Portal oder der mdatp CLI. |
| Funktion | Automatische Geräteisolation (automatische Angriffsunterbrechung) | Vorschau | Microsoft Defender for Endpoint können jetzt kompromittierte Geräte im Rahmen einer automatischen Angriffsunterbrechung automatisch isolieren. Die Isolation blockiert den größten Teil des Netzwerkdatenverkehrs, während das Gerät mit Sicherheitsdiensten verbunden bleibt. Die Aktion ist zeitlich begrenzt, auf den Sicherheitsvorfall beschränkt, und Sicherheitsverantwortliche können die Isolierung jederzeit aufheben. |
| Funktion | Benutzerdefinierte Datensammlung | GA | Die benutzerdefinierte Datensammlung ist jetzt allgemein verfügbar. Dieses Feature ermöglicht Es Organisationen, die Telemetriesammlung über Standardkonfigurationen hinaus mit regelbasierter Filterung für bestimmte Ereignisse von Endpunktgeräten zu erweitern und anzupassen. Das maximale Ereignislimit pro Regel wurde innerhalb eines rollierenden Zeitfensters von 24 Stunden von 25.000 auf 75.000 Ereignisse pro Gerät aktualisiert. |
| Funktion | Konfigurieren Sie in den Defender- und Intune-Portalen die Einstellungen für Offlineupdates von Sicherheitsintelligenz für Linux | GA | Sie können jetzt Offlineeinstellungen für Security Intelligence-Updates für Linux direkt über die Defender- und Intune-Portale konfigurieren. |
| Funktion | Selektive Antwortaktionen | Vorschau | Selektive Reaktionsmaßnahmen ermöglichen es Organisationen, Sicherheitsmaßnahmen mit hoher Auswirkung auf Geräten während des Onboardings gezielt anzupassen. Es bietet eine präzise Kontrolle darüber, wie Reaktionsaktionen auf Tier-0-Systeme und andere hochwertige Ressourcen angewendet werden, und trägt dazu bei, die Betriebsstabilität aufrechtzuerhalten und gleichzeitig einen starken Schutz zu bieten. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.26040.7 / Engine 1.1.26040.8 | GA | Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
April 2026
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Funktion | Neue Microsoft-Sicherheitsbewertung-Empfehlung | Vorschau | Die Microsoft-Sicherheitsbewertung enthält jetzt die Option Sicherstellen, dass Geräte auf Zertifikate für den sicheren Start 2023 aktualisiert werden, und den Start-Manager, mit dem Geräte identifiziert werden können, die noch nicht auf die neuen Zertifikate für den sicheren Start 2023 umgestellt wurden, die vor dem Ablauf von Juni 2026 erforderlich sind. Geräte, die auf älteren Zertifikaten für den sicheren Start verbleiben, können möglicherweise keinen neuen Sicherheitsschutz für den frühen Startprozess erhalten, wenn die Zertifikate im Juni 2026 ablaufen. Diese Empfehlung bietet eine zentrale Übersicht über den Bereitstellungsstatus in der gesamten Umgebung, sodass Organisationen die Betroffenheit identifizieren, Abhilfemaßnahmen priorisieren und den Rollout-Fortschritt in großem Umfang nachverfolgen können. Weitere Informationen zur Empfehlung finden Sie unter Bewerten des sicheren Start-status mit Microsoft Defender (Blog). |
| Funktion | Aktionsstatus auf der Registerkarte „Aktivitäten“ anzeigen (Vorschau) | Vorschau | Sie können jetzt die aktuellen status von automatischen Angriffsunterbrechungen und vorbeugenden Schutzaktionen im Zusammenhang mit einem bestimmten Incident anzeigen. Sie zeigen diese Daten auf der Registerkarte Aktivitäten der Incidentseite an. Die Daten gelten für die Reaktionsmaßnahmen Benutzer isolieren, GPO-Härtung, Safeboot-Härtung. |
| Release – Linux | Build 101.26032.0000 | GA | Releaseversion 30.126032.0000.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – macOS | Build 101.26032.0016 | GA | Releaseversion 20.126032.16.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – macOS | Build 4.18.25040.1 | GA | Release 4.18.25040.1 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.26030.3011 / Engine 1.1.26030.3008 | GA | Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – macOS | Bau 101.26022.0020 | GA | Release version 20.126022.20.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – macOS | Bau 101.26022.0018 | GA | Releaseversion 20.126022.18.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – Android | Build 1.0.8805.0103 | GA | Build 1.0.8805.0103 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
März 2026
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Funktion | Neue Empfehlungen zur Microsoft-Sicherheitsbewertung | GA | Die Microsoft-Sicherheitsbewertung enthält jetzt neue Empfehlungen, die Organisationen dabei unterstützen, gängige Angriffstechniken für Endpunkte proaktiv zu verhindern: - Blockieren ausgehender Netzwerkverbindungen vom Microsoft HTML-Anwendungshost (mshta.exe): Hilft bei der Abwehr von Angriffen, die mshta.exe (eine vertrauenswürdige Windows-Binärdatei) nutzen, um schädliche Skripts auszuführen und mit der externen C2-Infrastruktur (Command-and-Control) zu kommunizieren. Durch das Blockieren ausgehender Verbindungen von mshta.exe werden gängige Angriffsketten unterbrochen, das Herunterladen von Nutzdaten und die Datenexfiltration verhindert und das Risiko von Angriffen außerhalb des Landes verringert. Dies ist für neue Angriffskampagnen relevant, z. B. ClickFix-Kampagnen, bei denen Angreifer legitime Tools wie mshta.exe missbrauchen, um schädliche Inhalte auszuführen, die durch Benutzerinteraktion bereitgestellt werden. |
| Release – Linux | Build 101.26021.0002 | GA | Releaseversion 30.126021.0002.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.26020.6 / Engine 1.1.26020.3 | GA | Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Funktion | Bibliotheksmanagement für Live Response | GA | Die Bibliotheksverwaltung für Live Response ist jetzt allgemein verfügbar. Dieses Feature bietet eine zentrale Ansicht zum Verwalten von Dateien und Skripts, die während Liveantwortsitzungen verwendet werden. |
| Veröffentlichung – macOS | Build 101.26012.0017 | GA | Releaseversion 20.126012.17.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Funktion | Neue Empfehlungen zur Microsoft-Sicherheitsbewertung | GA | Die Microsoft-Sicherheitsbewertung enthält jetzt neue Empfehlungen, um Organisationen dabei zu helfen, die Exposition gegenüber gängigen Angriffstechniken im Zusammenhang mit Remotezugriff und Authentifizierungsrelay-Angriffen zu reduzieren: - Dateiübertragung über RDP blockieren: Schränkt die Dateiübertragungsfunktionen in RDP-Sitzungen (Remotedesktopprotokoll) ein. Dadurch wird verhindert, dass Angreifer RDP-Sitzungen verwenden, um schädliche Dateien in die Umgebung zu übertragen oder vertrauliche Daten zu exfiltrieren. - SMB-Serversicherheitshärtung gegen Authentifizierungsrelayangriffe: Unterstützt den Schutz von Servern vor Angriffen mit dem Relay von Anmeldeinformationen, indem der SMB-Authentifizierungsschutz (Server Message Block) gestärkt wird, einschließlich der Erzwingung des erweiterten Schutzes für die Authentifizierung (EPA), der SMB-Signatur und der SMB-Verschlüsselung, um die Authentifizierungsintegrität sicherzustellen und den SMB-Datenverkehr vor Manipulation oder Abfangen zu schützen. |
| Veröffentlichung – macOS | Build 101.26012.0015 | GA | Releaseversion 20.126012.15.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Release – Linux | Build 101.26012.0007 | GA | Release 30.126012.0007.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Funktion | Proaktive Benutzerisolierung (Benutzer isolieren) | GA | Die proaktive Benutzereindämmungsaktion („Benutzer eindämmen“) als Teil der Funktion „Predictive Shielding“ ist jetzt allgemein verfügbar. Diese Aktion verknüpft Aktivitätsdaten mit Expositionsdaten, um offengelegte Anmeldeinformationen zu identifizieren, die Gefahr laufen, kompromittiert und für böswillige Aktivitäten wiederverwendet zu werden. |
Februar 2026
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Funktion | Neuerungen und Aktualisierungen der Release Notes-Dokumentation | GA | Die Seiten zu neuerungen und betriebssystemspezifischen Versionshinweisen wurden jetzt aktualisiert, um bessere Sichtbarkeit und Zugriff auf neue Features, Verbesserungen und Korrekturen zu bieten: - Die Seite "Neuerungen" (diese Seite) heißt jetzt Neue Features in Microsoft Defender for Endpoint und enthält sowohl Features als auch Links zu den neuesten Versionshinweisen. – Auf der Seite mit den Versionshinweisen werden jetzt Versionsdetails für alle unterstützten Betriebssysteme zusammengefasst, einschließlich Windows Antivirus. Die neue Seite gruppiert Updates nach Plattform und Datum, sodass bestimmte Informationen leichter zu finden sind. – Alle vorherigen Versionsanmerkungsseiten werden zur Seite mit den konsolidierten Versionshinweisen weitergeleitet. |
| Funktion | Unterstützung für Sicherheitsrisikodaten für Softwareprodukte unter Windows 7 | GA | Um umfassende Funktionen zur Verwaltung von Sicherheitsrisiken für alle unterstützten Windows-Versionen bereitzustellen, sammelt Microsoft Defender Vulnerability Management jetzt Softwareprodukt-Sicherheitsrisikodaten auf Windows 7-Geräten. |
| Funktion | Bibliotheksmanagement für Live Response | Vorschau | Sie können jetzt Dateien und Skripts anzeigen und verwalten, die während Liveantwortsitzungen im Microsoft Defender-Portal verwendet werden. Mit dieser Erweiterung erhalten Sie eine zentralisierte Ansicht aller hochgeladenen Dateien und deren Eigenschaften und können Dateien außerhalb der Liveantwortsitzung hochladen, anzeigen und löschen. |
| Funktion | Registerkarte "Effektive Einstellungen" | GA | Die Registerkarte Effektive Einstellungen auf der Registerkarte Gerätebestandskonfigurationsverwaltung ist jetzt allgemein verfügbar. Auf dieser Registerkarte können Sie den tatsächlichen Wert und die Konfigurationsquelle jeder Sicherheitseinstellung auf einem Gerät anzeigen. Dies hilft bei der Identifizierung von Konfigurationsversuchen, die nicht wirksam wurden, und beseitigt Lücken, bei denen beabsichtigte Schutzmaßnahmen nicht erzwungen werden. |
| Funktion | Seite "Anfällige Komponenten" in "Softwarekomponenten" umbenannt | GA | Um der Transparenz von Defender Vulnerability Management in Bezug auf alle in Ihrer Organisation identifizierten Softwarekomponenten Rechnung zu tragen, wurde die Seite Anfällige Komponenten in Softwarekomponenten umbenannt. |
| Funktion | Verbesserte Benutzererfahrung für den Bericht zu Geräteschwachstellen | GA | Um den Bericht über Gerätesicherheitsrisiken zu vereinfachen und zu optimieren, enthält der Bericht Anfällige Geräte jetzt die folgenden Änderungen und Verbesserungen: – Der Abschnitt Anfällige Geräte nach Windows 10/11-Version im Zeitverlauf wurde jetzt entfernt. – Die Filter des Berichts enthalten nur den Gerätegruppenfilter . – Der Verlauf des Berichts ist jetzt auf die letzten 30 Tage beschränkt. – Der Verlauf des Berichts ist jetzt auf die letzten 30 Tage beschränkt. Hinweis: Diese Änderungen sind jetzt für Government Cloud-Kunden sichtbar, in Umgebungen mit Air Gap jedoch noch nicht sichtbar. Diese Sichtbarkeit wird in den kommenden Monaten hinzugefügt. |
| Funktion | Erweitertes Defender-Bereitstellungstool für Windows | Vorschau | Die neue Version des Tools optimiert das Onboarding und verbessert die Sicherheit durch: - Bündelung des Onboarding-Pakets direkt in die ausführbare Datei des Tools. – Generieren eines Schlüssels während der Erstellung des Bereitstellungspakets, der zum Ausführen des Tools erforderlich ist. – Benutzern das Konfigurieren eines Ablaufdatums für das Paket ermöglichen, um das Risiko einer nicht autorisierten Verwendung zu verringern. Darüber hinaus erleichtert eine neue Seite Bereitstellungspakete im Defender-Portal die Verwaltung heruntergeladener Pakete, indem sie zentralisierten Einblick in alle Pakete und deren aktuelle status bietet. |
| Veröffentlichung – macOS | Build 101.26012.0012 | GA | Release version 20.126012.12.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Release – Windows | Sense Version 10.8821 | GA | Versionsdetails sind jetzt verfügbar: Weitere Informationen finden Sie unter Verbesserungen und Features für diese Version. |
| Veröffentlichung – macOS | Build 101.25122.0008 | GA | Releaseversion 20.125122.8.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Release – Linux | Build 101.25122.0004 | GA | Releaseversion 30.125122.0004.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.26010.5 / Engine 1.1.26010.1 | GA | Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
Januar 2026
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Release – Linux | Build 101.25102.0005 | GA | Release version 30.125102.0005.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – macOS | Build 101.25122.0007 | GA | Releaseversion 20.125122.7.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – macOS | Build 101.25122.0006 | GA | Release version 20.125122.6.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Funktion | Verbesserungen bei Berichten zu Sicherheitsrisiken für Geräte | Vorschau | Zur Vereinfachung und Optimierung des Berichts über Gerätesicherheitsrisiken enthält der Bericht "Anfällige Geräte" jetzt mehrere Änderungen und Verbesserungen (weitere Informationen). Hinweis: Diese Änderungen sind für Government Cloud-Kunden noch nicht sichtbar. |
Dezember 2025
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Release – Linux | Build 101.25092.0005 | GA | Releaseversion 30.125092.0005.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Release – Linux | Build 101.25092.0002 | GA | Releaseversion 30.125092.0002.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – Android | Build 1.0.8412.0101 | GA | Build 1.0.8412.0101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – Android | Build 1.0.8321.0101 | GA | Build 1.0.8321.0101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – macOS | Build 101.25102.0019 | GA | Release version 20.125102.19.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.25110.6 / Engine 1.1.25110.1 | GA | Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Funktion | Triage-Sammlung | Vorschau | Verwenden Sie die Triage-Sammlung, um Sicherheitsvorfälle zu priorisieren und mit dem Sentinel Model Context Protocol (MCP)-Server nach Bedrohungen zu suchen. |
| Funktion | Neue Empfehlungen zur Microsoft-Sicherheitsbewertung | GA | Die Microsoft-Sicherheitsbewertung enthält jetzt neue Empfehlungen, die Organisationen dabei unterstützen, gängige Angriffstechniken für Endpunkte proaktiv zu verhindern: - Remoteregistrierungsdienst unter Windows deaktivieren: Verhindert den Remotezugriff auf die Windows-Registrierung, reduziert die Angriffsfläche und blockiert nicht autorisierte Konfigurationsänderungen, Rechteausweitung und Lateral Movement. - Deaktivieren der NTLM-Authentifizierung für Windows-Arbeitsstationen: Verhindert Den Diebstahl von Anmeldeinformationen und Lateral Movement-Angriffe, indem die Unterstützung für ein veraltetes und unsicheres Protokoll entfernt wird. |
| Funktion | CVE-Ausnahmen | GA | CVE-Ausnahmen sind jetzt allgemein verfügbar und unterstützen außerdem die False Positive-Begründung sowie das status-Feld als Teil der Antwort auf die GET /api/vulnerabilities Anfrage.
Weitere Informationen. |
November 2025
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Funktion | Neue Vorhersageschutz-Reaktionsaktionen | Vorschau | Defender for Endpoint enthält jetzt auch die Reaktionsaktionen GPO hardening und Safeboot hardening. Diese Aktionen sind Teil der Vorhersageschutzfunktion , die potenzielle Bedrohungen antizipiert und abmildert, bevor sie eintreten. |
| Funktion | Benutzerdefinierte Datensammlung | Vorschau | Mit der benutzerdefinierten Datensammlung können Organisationen die Telemetriesammlung über Standardkonfigurationen hinaus erweitern und anpassen, um spezielle Anforderungen an die Bedrohungssuche und Sicherheitsüberwachung zu unterstützen. |
| Funktion | Schwachstellenmanagement wird dem Expositionsmanagement unterstellt | Vorschau | Der Abschnitt "Sicherheitsrisikoverwaltung" im Microsoft Defender-Portal befindet sich jetzt unter Risikoverwaltung. Diese Änderung ist Teil der Integration der Sicherheitsrisikoverwaltung in Microsoft Security Exposure Management, die den Umfang und die Funktionen der Plattform erheblich erweitert. Weitere Informationen. |
| Funktion | Neue Empfehlungen zur Microsoft-Sicherheitsbewertung | GA | Die Microsoft-Sicherheitsbewertung enthält jetzt neue Empfehlungen, die Organisationen dabei unterstützen, gängige Angriffstechniken für Endpunkte proaktiv zu verhindern: - Ldap-Clientsignatur erforderlich oder LDAP-Serversignatur erforderlich: Trägt dazu bei, die Integrität von Verzeichnisanforderungen sicherzustellen, sodass Angreifer gruppenmitgliedschaften oder Berechtigungen während der Übertragung nicht manipulieren oder bearbeiten können. - Verschlüsseln von LDAP-Clientdatenverkehr: Verhindert die Offenlegung von Anmeldeinformationen und vertraulichen Benutzerinformationen, indem die verschlüsselte Kommunikation anstelle von Klartext-LDAP erzwungen wird. - LDAP-Kanalbindung erzwingen: Verhindert, dass Angreifer Authentifizierungssitzungen kapern oder weiterleiten, indem sie die NTLM-Authentifizierung an einen sicheren TLS-Kanal binden. |
| Funktion | Defender-Bereitstellungstool - für Windows-Geräte - für Linux-Geräte |
Vorschau | Das neue Defender-Bereitstellungstool ist eine einfache, sich selbst aktualisierende Anwendung, die das Onboarding von Geräten in die Defender-Endpunktsicherheitslösung optimiert. Das Tool übernimmt die Voraussetzungen, automatisiert Migrationen von älteren Lösungen und entfällt die Notwendigkeit komplexer Onboardingskripts, separater Downloads und manueller Installationen. Es unterstützt Windows- und Linux-Geräte. |
| Funktion | Defender-Endpunktsicherheitslösung für Windows 7 SP1 und Windows Server 2008 R2 SP1 | Vorschau | Eine Defender für Endpunktsicherheitslösung ist jetzt für Ältere Windows 7 SP1- und Windows Server 2008 R2 SP1-Geräte verfügbar. Die Lösung bietet erweiterte Schutzfunktionen und verbesserte Funktionen für diese Geräte im Vergleich zu anderen Lösungen. Die neue Lösung ist mit dem neuen Defender-Bereitstellungstool verfügbar. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.25100.9008 / Engine 1.1.25100.9002 | GA | Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
Oktober 2025
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Veröffentlichung – Android | Build 1.0.8217.0101 | GA | Build 1.0.8217.0101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – Android | Build 1.0.8201.0101 | GA | Build 1.0.8201.0101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – macOS | Build 101.25082.0006 | GA | Release 20.125082.6.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – iOS | Build 1.1.70230101 | GA | Build 1.1.70230101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – iOS | Build 1.1.69250104 | GA | Build 1.1.69250104 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung - Windows Antivirus | Plattform 4.18.25100.9008 / Engine 1.1.25100.9002 | GA | Plattform 4.18.25100.9008 und Engine 1.1.25100.9002 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Funktion | Optimierte Konnektivitätsunterstützung für US-Behördenumgebungen | Vorschau | Defender für Endpunkt unterstützt jetzt optimierte Konnektivität für Cloudumgebungen der US-Regierung. Diese Erweiterung vereinfacht das Onboarding, indem die Anzahl der erforderlichen Dienstendpunkte reduziert wird, und die Zuverlässigkeit in eingeschränkten Netzwerken wird verbessert. Weitere Informationen finden Sie in den erforderlichen Konnektivitätseinstellungen. |
| Funktion | Ausnahmen von der Isolierung | GA | Das Feature Isolationsausschlüsse ist jetzt allgemein verfügbar. Isolationsausschlüsse ermöglichen es bestimmten Prozessen oder Endpunkten, die Einschränkungen der Netzwerkisolation zu umgehen. Dadurch wird sichergestellt, dass wichtige Funktionen fortgesetzt werden können, während eine breitere Netzwerkexposition begrenzt ist. |
| Release – Linux | Build 101.25092.0001 | GA | Releaseversion 30.125092.0001.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Funktion | CVE-Ausnahmen | Vorschau | Sie können jetzt CVE-Ausnahmen verwenden, um bestimmte allgemeine Sicherheitsanfälligkeiten (Common Vulnerabilities and Exposures, CVEs) von der Analyse in Ihrer Umgebung auszuschließen. CVE-Ausnahmen ermöglichen es Ihnen, zu steuern, welche Art von Daten für Ihre organization relevant ist, und bestimmte Daten selektiv von Ihren Korrekturmaßnahmen auszuschließen. Weitere Informationen finden Sie unter Ausnahmen in Microsoft Defender Vulnerability Management und Erstellen, Anzeigen und Verwalten von Ausnahmen. |
| Funktion | Neue Empfehlungen zur Microsoft-Sicherheitsbewertung | GA | Die Microsoft-Sicherheitsbewertung enthält jetzt neue Empfehlungen, die Organisationen dabei unterstützen, gängige Angriffstechniken für Endpunkte proaktiv zu verhindern: - Webshellerstellung auf Servern blockieren (verringert das Risiko von webbasierten Persistenz- und Remotecodeausführungsangriffen) - Blockieren der Verwendung kopierter oder identitätswechselter Systemtools (verhindert, dass Angreifer legitime Verwaltungshilfsprogramme für laterale Verschiebungen oder Rechteausweitung missbrauchen) - Neustart eines Computers im abgesicherten Modus blockieren: Dient zum Schutz vor Angreifern, die versuchen, den Endpunktschutz zu deaktivieren oder durch Neustarts beizubehalten. |
September 2025
| Typ | Funktion | Vorschauversion/GA | Beschreibung |
|---|---|---|---|
| Veröffentlichung – Android | Build 1.0.8102.0101 | GA | Build 1.0.8102.0101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – macOS | Bau 101.25072.0011 | GA | Releaseversion 20.125072.11.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – macOS | Konfigurieren von Offline-Security Intelligence-Updates für Microsoft Defender for Endpoint unter macOS | GA | Ermöglicht Es Organisationen, Sicherheitsintelligenz (Antivirendefinitionen/Signaturen) auf macOS-Endpunkten offline von einem lokalen Spiegel-Server zu aktualisieren. |
| Release – Linux | Build 101.25082.0003 | GA | Release version 30.125082.0003.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Release – Linux | Build 101.25072.0003 | GA | Releaseversion 30.125072.0003.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Veröffentlichung – iOS | Build 1.1.68200103 | GA | Build 1.1.68200103 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release. |
| Release – Windows | Sense Version 10.8804 | GA | Versionsdetails sind jetzt verfügbar: Weitere Informationen finden Sie unter Verbesserungen und Features für diese Version. |