Neue Features in Microsoft Defender for Endpoint

In diesem Artikel werden Microsoft Defender for Endpoint Features beschrieben, die in den letzten sechs Monaten in der Vorschauversion oder allgemein verfügbar (GA) veröffentlicht wurden.

Aktuelle Versionen von Microsoft Defender for Endpoint, einschließlich Buildnummern, Verbesserungen und Korrekturen, finden Sie in Microsoft Defender for Endpoint Versionshinweisen.

Erfahren Sie mehr über Vorschaufeatures.

August 2026

Typ Funktion Vorschauversion/GA Beschreibung
Funktion Antivirus-Audit-Modus für Linux Vorschau Bietet Echtzeit-Malware-Erkennung und -Warnungen, ohne Dateien automatisch in Quarantäne zu setzen oder Prozesse zu beenden. Dies ermöglicht es Unternehmen, die Wirksamkeit und Leistung der Erkennungsfunktionen von Defender für sensible Workloads zu bewerten, bevor die Durchsetzung aktiviert wird.

Verfügbar in Microsoft Defender for Endpoint auf Linux Version 101.26062.0007 oder neuer.
Funktion Offboarding-API-Unterstützung für Linux GA Ermöglicht es Organisationen, das Offboarding von Linux-Servern von Microsoft Defender for Endpoint über die Offboard Machine API zu automatisieren, wodurch das Management des Gerätelebenszyklus in großem Maßstab vereinfacht wird.

Verfügbar in Microsoft Defender for Endpoint auf Linux Version 101.26062.0007 oder neuer.
Veröffentlichung – macOS Build 101.26062.0012 GA Version 20.126062.12.0 veröffentlicht: Siehe Verbesserungen und Funktionen für diese Version.
Funktion Schwachstellenbewertung für Anwendungen im Microsoft Store Vorschau Sie können jetzt Schwachstellen auf Geräten überwachen, auf denen Microsoft-Store-Apps ausgeführt werden, darunter Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist für Heim-PCs und NVIDIA Systemsteuerung (siehe Microsoft-Store-Apps für die vollständige Liste). Nutzen Sie den Bereich Software-Beweise auf der Softwareseite, um den Dateipfad der verletzlichen Anwendung sowie eine vorgeschlagene Abfrage anzuzeigen, die die verwundbare App, Version und den Dateistandort anzeigt.
Veröffentlichung – macOS Build 101.26062.0011 GA Version 20.126062.11.0 veröffentlicht: Siehe Verbesserungen und Funktionen für diese Version.

Juli 2026

Typ Funktion Vorschauversion/GA Beschreibung
Veröffentlichung – macOS Build 101.26062.0009 GA Version 20.126062.9.0 veröffentlicht: Siehe Verbesserungen und Features für diese Version.
Veröffentlichung – iOS Build 1.1.78290102 GA Version 1.1.78290102 veröffentlicht: Siehe Verbesserungen und Features für diese Version.
Funktion KI-Agent-Laufzeitschutzupdates Vorschau Der KI-Agent-Laufzeitschutz umfasst die folgenden Verbesserungen:

– Vom Anbieter unterstützte Agent-Ereignisschnittstellen funktionieren jetzt mit Standardplattform- und Modulupdatekanälen, sodass keine Betakanalkonfiguration erforderlich ist. Agent-native Ereignisüberprüfung unterstützt jetzt Codex CLI und die GitHub-App Copilot.
– Die Netzwerküberprüfung wird jetzt für Agents unterstützt, die keine vom Anbieter unterstützten Ereignisschnittstellen verfügbar machen, einschließlich OpenClaw und ähnlichen Node.js-basierten Claw-Agents.

Weitere Informationen finden Sie unter AI-Agent-Laufzeitschutz mit Microsoft Defender for Endpoint.
Veröffentlichung – macOS Build 101.26052.0016 GA Version 20.126052.16.0 veröffentlicht: Siehe Verbesserungen und Features für diese Version.
Funktion Defender-Bereitstellungstool für Linux GA Verfügbar für Defender for Endpoint unter Linux ab Version 101.26042.0011 und höher.

Das Defender-Bereitstellungstool für Linux vereinfacht die Bereitstellung, indem Installation, Onboarding, Upgrades und Deinstallation in einem einzigen Workflow kombiniert werden. Das Tool automatisiert die Überprüfung der Erforderlichen, unterstützt benutzerdefinierte Installationspfade, ermöglicht die Bereitstellung bestimmter Defender Versionen aus bevorzugten Updatekanälen und funktioniert nahtlos in Umgebungen, in denen lokale Repositorys verwendet werden.

Zusätzlich zu einer vereinfachten Bereitstellungserfahrung können Kunden jetzt vollständige Einblicke in den Bereitstellungsfortschritt durch die Integration von Gerätezeitachsen erhalten, indem sie schrittweise Installation, Upgrade und Onboarding-Status, Advanced Hunting-Abfragen für flottenweite Bereitstellungsüberwachung und detaillierte Fehlerberichte bereitstellen, einschließlich Bereitstellungsphase, Status, Beendigungscode und Fehlergrund zur Vereinfachung der Problembehandlung. Diese Funktionen helfen Administratoren dabei, Bereitstellungsprobleme schnell zu erkennen, den Fortschritt des Onboardings nachzuverfolgen und die Bereitstellungsergebnisse in ihrer gesamten Linux-Umgebung zu verstehen. Ab Defender Version 101.26042.0011 verfügbar.

Juni 2026

Typ Funktion Vorschauversion/GA Beschreibung
Veröffentlichung – Android Build 1.0.9029.0101 GA Version 1.0.9029.0101 veröffentlicht: Siehe Verbesserungen und Features für diese Version.
Veröffentlichung – macOS Bau 101.26042.0020 GA Version 20.126042.20.0 veröffentlicht: Siehe Verbesserungen und Features für diese Version.
Funktion Ermittlung lokaler KI-Agents – macOS-Support und neue Agents Vorschau Die Ermittlung lokaler KI-Agents unterstützt jetzt zusätzlich zu Windows macOS-Endpunkte. Dieses Update fügt auch Ermittlungsunterstützung für neue Agents hinzu, darunter Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (ehemals Windsurf) und QClaw. Weitere Informationen finden Sie unter Local AI Agent Discovery.
Funktion Erweitertes Defender-Bereitstellungstool für Windows GA Die neue Version des Tools optimiert das Onboarding und verbessert die Sicherheit durch:
- Bündelung des Onboarding-Pakets direkt in die ausführbare Datei des Tools.
– Generieren eines Schlüssels während der Erstellung des Bereitstellungspakets, der zum Ausführen des Tools erforderlich ist.
– Benutzern das Konfigurieren eines Ablaufdatums für das Paket ermöglichen, um das Risiko einer nicht autorisierten Verwendung zu verringern.

Außerdem:
– Sie haben die Möglichkeit, das Paket entweder als .exe oder eine .zip Datei herunterzuladen, je nachdem, was am besten zu den Anforderungen Ihrer Organisation passt.
– Eine neue Seite "Bereitstellungspakete" im Defender-Portal erleichtert die Verwaltung heruntergeladener Pakete, indem zentrale Einblicke in alle Pakete und deren aktueller Status bereitgestellt werden.
Funktion Selektive Antwortaktionen GA Selektive Reaktionsmaßnahmen ermöglichen es Organisationen, Sicherheitsmaßnahmen mit hoher Auswirkung auf Geräten während des Onboardings gezielt anzupassen. Es bietet eine präzise Kontrolle darüber, wie Reaktionsaktionen auf Tier-0-Systeme und andere hochwertige Ressourcen angewendet werden, und trägt dazu bei, die Betriebsstabilität aufrechtzuerhalten und gleichzeitig einen starken Schutz zu bieten.
Funktion Verbesserte Expositionsbewertung in Defender Vulnerability Management GA Das neue Belichtungsbewertungsmodell in Defender Vulnerability Management ist jetzt allgemein verfügbar. Dieses Modell verbessert die Risikopriorisierung und die Genauigkeit der Empfehlungsauswirkungen, indem exploit prediction data (EPSS) und Ressourcenkontextfaktoren wie internetseitige status und Wichtigkeit einbezogen werden. Weitere Informationen finden Sie unter Risikobewertung in Defender Vulnerability Management und Sicherheitsempfehlungen.
Release – Windows Windows Defender Antivirus: Plattform 4.18.26050.15 / Modul 1.1.26050.11 GA Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Funktion Neue Microsoft-Sicherheitsbewertung-Empfehlung GA Die Microsoft-Sicherheitsbewertung enthält jetzt die Empfehlung Reduzieren unnötiger eingehender Internetexposition auf Geräten mit Internetzugriff , mit der Geräte identifiziert werden können, auf die über das öffentliche Internet zugegriffen werden kann und die eine unnötige Angriffsfläche darstellen können.

Über das Internet erreichbare Geräte sind wichtige Einfallstore für Angreifer und automatisierte Scanner und daher bevorzugte Ziele für Brute-Force-Angriffe auf Anmeldeinformationen, die Ausnutzung nicht gepatchter Schwachstellen sowie den Erstzugriff für Ransomware und manuelle interaktive Eindringversuche.

Diese Empfehlung bietet einen zentralen Überblick über über das Internet erreichbare Geräte in der gesamten Umgebung und ermöglicht es Organisationen, zu überprüfen, ob diese Exponierung erwartet ist, Abhilfemaßnahmen für unbeabsichtigte Exponierung zu priorisieren und die externe Angriffsfläche in großem Maßstab zu reduzieren.
Funktion Ermittlung des lokalen KI-Agents Vorschau Microsoft Defender for Endpoint ermittelt jetzt automatisch unterstützte lokale KI-Agents, die auf integrierten Windows-Geräten ausgeführt werden– einschließlich Codierungs-Agents und IDE-Erweiterungen, KI-Desktop-Assistenten, lokale KI-Runtimes und Agent-Plattformen. Erkannte Agenten werden im KI-Agentenbestand, in der Risikokarte und in Advanced Hunting als Assets angezeigt und geben Sicherheitsteams Transparenz über die lokale Nutzung von KI-Agenten in der gesamten Organisation. Weitere Informationen finden Sie unter Lokale KI-Agenten entdecken.
Funktion Laufzeitschutz für den lokalen KI-Agent Vorschau Der Laufzeitschutz für unterstützte lokale KI-Agents auf Windows-Endpunkten ist jetzt in der öffentlichen Vorschau verfügbar. Microsoft Defender überprüft die Agent-Schleife (Benutzerprompts, Toolaufrufe und Toolantworten) und kann riskante Aktivitäten blockieren, bevor sie ausgeführt werden. So trägt Microsoft Defender dazu bei, Prompt-Injection und unsichere Agentaktionen auf Geräteebene zu verhindern. Blockierte und überwachte Ereignisse werden in Microsoft Defender als Warnungen angezeigt, um Incidentkorrelations- und Untersuchungsworkflows zu unterstützen. Weitere Informationen finden Sie unter Einrichten des Laufzeitschutzes für DEN KI-Agent.
Release – Linux Build 101.26042.0009 GA Version 30.126042.0009.0 – Siehe Überlegungen und Updates für diese Version.

Mai 2026

Typ Funktion Vorschauversion/GA Beschreibung
Funktion Defender-Endpunktsicherheitslösung für Windows 7 SP1 und Windows Server 2008 R2 SP1 GA Die Defender-Lösung für Endpunktsicherheit für ältere Geräte mit Windows 7 SP1 und Windows Server 2008 R2 SP1 ist nun allgemein verfügbar. Die Lösung bietet erweiterte Schutzfunktionen und verbesserte Funktionen für diese Geräte im Vergleich zu anderen Lösungen. Die Lösung ist mit dem Defender-Bereitstellungstool verfügbar.
Funktion Verbesserte Expositionsbewertung in Defender Vulnerability Management Vorschau Das neue Belichtungsbewertungsmodell in Defender Vulnerability Management ist jetzt in der Vorschau verfügbar. Dieses Modell verbessert die Risikopriorisierung und die Genauigkeit der Empfehlungsauswirkungen, indem exploit prediction data (EPSS) und Ressourcenkontextfaktoren wie internetseitige status und Wichtigkeit einbezogen werden. Weitere Informationen finden Sie unter Risikobewertung in Defender Vulnerability Management und Sicherheitsempfehlungen.
Funktion Antivirenscans auf Linux planen Vorschau Sie können jetzt geplante Antivirenscans auf Microsoft Defender for Endpoint auf Linux konfigurieren. Geplante Überprüfungen unterstützen stündliche Schnellscans, intervallbasierte Schnellscans und wöchentliche vollständige Überprüfungen mit Optionen für ausführung mit niedriger Priorität, Leerlaufzeitplanung und zufälligen Startzeiten. Konfigurieren Sie Überprüfungen mithilfe von verwaltetem JSON-Code, dem Microsoft Defender-Portal oder der mdatp CLI.
Funktion Automatische Geräteisolation (automatische Angriffsunterbrechung) Vorschau Microsoft Defender for Endpoint können jetzt kompromittierte Geräte im Rahmen einer automatischen Angriffsunterbrechung automatisch isolieren. Die Isolation blockiert den größten Teil des Netzwerkdatenverkehrs, während das Gerät mit Sicherheitsdiensten verbunden bleibt. Die Aktion ist zeitlich begrenzt, auf den Sicherheitsvorfall beschränkt, und Sicherheitsverantwortliche können die Isolierung jederzeit aufheben.
Funktion Benutzerdefinierte Datensammlung GA Die benutzerdefinierte Datensammlung ist jetzt allgemein verfügbar. Dieses Feature ermöglicht Es Organisationen, die Telemetriesammlung über Standardkonfigurationen hinaus mit regelbasierter Filterung für bestimmte Ereignisse von Endpunktgeräten zu erweitern und anzupassen. Das maximale Ereignislimit pro Regel wurde innerhalb eines rollierenden Zeitfensters von 24 Stunden von 25.000 auf 75.000 Ereignisse pro Gerät aktualisiert.
Funktion Konfigurieren Sie in den Defender- und Intune-Portalen die Einstellungen für Offlineupdates von Sicherheitsintelligenz für Linux GA Sie können jetzt Offlineeinstellungen für Security Intelligence-Updates für Linux direkt über die Defender- und Intune-Portale konfigurieren.
Funktion Selektive Antwortaktionen Vorschau Selektive Reaktionsmaßnahmen ermöglichen es Organisationen, Sicherheitsmaßnahmen mit hoher Auswirkung auf Geräten während des Onboardings gezielt anzupassen. Es bietet eine präzise Kontrolle darüber, wie Reaktionsaktionen auf Tier-0-Systeme und andere hochwertige Ressourcen angewendet werden, und trägt dazu bei, die Betriebsstabilität aufrechtzuerhalten und gleichzeitig einen starken Schutz zu bieten.
Release – Windows Windows Defender Antivirus: Plattform 4.18.26040.7 / Engine 1.1.26040.8 GA Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.

April 2026

Typ Funktion Vorschauversion/GA Beschreibung
Funktion Neue Microsoft-Sicherheitsbewertung-Empfehlung Vorschau Die Microsoft-Sicherheitsbewertung enthält jetzt die Option Sicherstellen, dass Geräte auf Zertifikate für den sicheren Start 2023 aktualisiert werden, und den Start-Manager, mit dem Geräte identifiziert werden können, die noch nicht auf die neuen Zertifikate für den sicheren Start 2023 umgestellt wurden, die vor dem Ablauf von Juni 2026 erforderlich sind.

Geräte, die auf älteren Zertifikaten für den sicheren Start verbleiben, können möglicherweise keinen neuen Sicherheitsschutz für den frühen Startprozess erhalten, wenn die Zertifikate im Juni 2026 ablaufen.

Diese Empfehlung bietet eine zentrale Übersicht über den Bereitstellungsstatus in der gesamten Umgebung, sodass Organisationen die Betroffenheit identifizieren, Abhilfemaßnahmen priorisieren und den Rollout-Fortschritt in großem Umfang nachverfolgen können. Weitere Informationen zur Empfehlung finden Sie unter Bewerten des sicheren Start-status mit Microsoft Defender (Blog).
Funktion Aktionsstatus auf der Registerkarte „Aktivitäten“ anzeigen (Vorschau) Vorschau Sie können jetzt die aktuellen status von automatischen Angriffsunterbrechungen und vorbeugenden Schutzaktionen im Zusammenhang mit einem bestimmten Incident anzeigen. Sie zeigen diese Daten auf der Registerkarte Aktivitäten der Incidentseite an. Die Daten gelten für die Reaktionsmaßnahmen Benutzer isolieren, GPO-Härtung, Safeboot-Härtung.
Release – Linux Build 101.26032.0000 GA Releaseversion 30.126032.0000.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – macOS Build 101.26032.0016 GA Releaseversion 20.126032.16.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – macOS Build 4.18.25040.1 GA Release 4.18.25040.1 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Release – Windows Windows Defender Antivirus: Plattform 4.18.26030.3011 / Engine 1.1.26030.3008 GA Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – macOS Bau 101.26022.0020 GA Release version 20.126022.20.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – macOS Bau 101.26022.0018 GA Releaseversion 20.126022.18.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – Android Build 1.0.8805.0103 GA Build 1.0.8805.0103 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.

März 2026

Typ Funktion Vorschauversion/GA Beschreibung
Funktion Neue Empfehlungen zur Microsoft-Sicherheitsbewertung GA Die Microsoft-Sicherheitsbewertung enthält jetzt neue Empfehlungen, die Organisationen dabei unterstützen, gängige Angriffstechniken für Endpunkte proaktiv zu verhindern:
- Blockieren ausgehender Netzwerkverbindungen vom Microsoft HTML-Anwendungshost (mshta.exe): Hilft bei der Abwehr von Angriffen, die mshta.exe (eine vertrauenswürdige Windows-Binärdatei) nutzen, um schädliche Skripts auszuführen und mit der externen C2-Infrastruktur (Command-and-Control) zu kommunizieren. Durch das Blockieren ausgehender Verbindungen von mshta.exe werden gängige Angriffsketten unterbrochen, das Herunterladen von Nutzdaten und die Datenexfiltration verhindert und das Risiko von Angriffen außerhalb des Landes verringert. Dies ist für neue Angriffskampagnen relevant, z. B. ClickFix-Kampagnen, bei denen Angreifer legitime Tools wie mshta.exe missbrauchen, um schädliche Inhalte auszuführen, die durch Benutzerinteraktion bereitgestellt werden.
Release – Linux Build 101.26021.0002 GA Releaseversion 30.126021.0002.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Release – Windows Windows Defender Antivirus: Plattform 4.18.26020.6 / Engine 1.1.26020.3 GA Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Funktion Bibliotheksmanagement für Live Response GA Die Bibliotheksverwaltung für Live Response ist jetzt allgemein verfügbar. Dieses Feature bietet eine zentrale Ansicht zum Verwalten von Dateien und Skripts, die während Liveantwortsitzungen verwendet werden.
Veröffentlichung – macOS Build 101.26012.0017 GA Releaseversion 20.126012.17.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Funktion Neue Empfehlungen zur Microsoft-Sicherheitsbewertung GA Die Microsoft-Sicherheitsbewertung enthält jetzt neue Empfehlungen, um Organisationen dabei zu helfen, die Exposition gegenüber gängigen Angriffstechniken im Zusammenhang mit Remotezugriff und Authentifizierungsrelay-Angriffen zu reduzieren:
- Dateiübertragung über RDP blockieren: Schränkt die Dateiübertragungsfunktionen in RDP-Sitzungen (Remotedesktopprotokoll) ein. Dadurch wird verhindert, dass Angreifer RDP-Sitzungen verwenden, um schädliche Dateien in die Umgebung zu übertragen oder vertrauliche Daten zu exfiltrieren.
- SMB-Serversicherheitshärtung gegen Authentifizierungsrelayangriffe: Unterstützt den Schutz von Servern vor Angriffen mit dem Relay von Anmeldeinformationen, indem der SMB-Authentifizierungsschutz (Server Message Block) gestärkt wird, einschließlich der Erzwingung des erweiterten Schutzes für die Authentifizierung (EPA), der SMB-Signatur und der SMB-Verschlüsselung, um die Authentifizierungsintegrität sicherzustellen und den SMB-Datenverkehr vor Manipulation oder Abfangen zu schützen.
Veröffentlichung – macOS Build 101.26012.0015 GA Releaseversion 20.126012.15.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Release – Linux Build 101.26012.0007 GA Release 30.126012.0007.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Funktion Proaktive Benutzerisolierung (Benutzer isolieren) GA Die proaktive Benutzereindämmungsaktion („Benutzer eindämmen“) als Teil der Funktion „Predictive Shielding“ ist jetzt allgemein verfügbar. Diese Aktion verknüpft Aktivitätsdaten mit Expositionsdaten, um offengelegte Anmeldeinformationen zu identifizieren, die Gefahr laufen, kompromittiert und für böswillige Aktivitäten wiederverwendet zu werden.

Februar 2026

Typ Funktion Vorschauversion/GA Beschreibung
Funktion Neuerungen und Aktualisierungen der Release Notes-Dokumentation GA Die Seiten zu neuerungen und betriebssystemspezifischen Versionshinweisen wurden jetzt aktualisiert, um bessere Sichtbarkeit und Zugriff auf neue Features, Verbesserungen und Korrekturen zu bieten:
- Die Seite "Neuerungen" (diese Seite) heißt jetzt Neue Features in Microsoft Defender for Endpoint und enthält sowohl Features als auch Links zu den neuesten Versionshinweisen.
– Auf der Seite mit den Versionshinweisen werden jetzt Versionsdetails für alle unterstützten Betriebssysteme zusammengefasst, einschließlich Windows Antivirus. Die neue Seite gruppiert Updates nach Plattform und Datum, sodass bestimmte Informationen leichter zu finden sind.
– Alle vorherigen Versionsanmerkungsseiten werden zur Seite mit den konsolidierten Versionshinweisen weitergeleitet.
Funktion Unterstützung für Sicherheitsrisikodaten für Softwareprodukte unter Windows 7 GA Um umfassende Funktionen zur Verwaltung von Sicherheitsrisiken für alle unterstützten Windows-Versionen bereitzustellen, sammelt Microsoft Defender Vulnerability Management jetzt Softwareprodukt-Sicherheitsrisikodaten auf Windows 7-Geräten.
Funktion Bibliotheksmanagement für Live Response Vorschau Sie können jetzt Dateien und Skripts anzeigen und verwalten, die während Liveantwortsitzungen im Microsoft Defender-Portal verwendet werden. Mit dieser Erweiterung erhalten Sie eine zentralisierte Ansicht aller hochgeladenen Dateien und deren Eigenschaften und können Dateien außerhalb der Liveantwortsitzung hochladen, anzeigen und löschen.
Funktion Registerkarte "Effektive Einstellungen" GA Die Registerkarte Effektive Einstellungen auf der Registerkarte Gerätebestandskonfigurationsverwaltung ist jetzt allgemein verfügbar. Auf dieser Registerkarte können Sie den tatsächlichen Wert und die Konfigurationsquelle jeder Sicherheitseinstellung auf einem Gerät anzeigen. Dies hilft bei der Identifizierung von Konfigurationsversuchen, die nicht wirksam wurden, und beseitigt Lücken, bei denen beabsichtigte Schutzmaßnahmen nicht erzwungen werden.
Funktion Seite "Anfällige Komponenten" in "Softwarekomponenten" umbenannt GA Um der Transparenz von Defender Vulnerability Management in Bezug auf alle in Ihrer Organisation identifizierten Softwarekomponenten Rechnung zu tragen, wurde die Seite Anfällige Komponenten in Softwarekomponenten umbenannt.
Funktion Verbesserte Benutzererfahrung für den Bericht zu Geräteschwachstellen GA Um den Bericht über Gerätesicherheitsrisiken zu vereinfachen und zu optimieren, enthält der Bericht Anfällige Geräte jetzt die folgenden Änderungen und Verbesserungen:
– Der Abschnitt Anfällige Geräte nach Windows 10/11-Version im Zeitverlauf wurde jetzt entfernt.
– Die Filter des Berichts enthalten nur den Gerätegruppenfilter .
– Der Verlauf des Berichts ist jetzt auf die letzten 30 Tage beschränkt.
– Der Verlauf des Berichts ist jetzt auf die letzten 30 Tage beschränkt.

Hinweis: Diese Änderungen sind jetzt für Government Cloud-Kunden sichtbar, in Umgebungen mit Air Gap jedoch noch nicht sichtbar. Diese Sichtbarkeit wird in den kommenden Monaten hinzugefügt.
Funktion Erweitertes Defender-Bereitstellungstool für Windows Vorschau Die neue Version des Tools optimiert das Onboarding und verbessert die Sicherheit durch:
- Bündelung des Onboarding-Pakets direkt in die ausführbare Datei des Tools.
– Generieren eines Schlüssels während der Erstellung des Bereitstellungspakets, der zum Ausführen des Tools erforderlich ist.
– Benutzern das Konfigurieren eines Ablaufdatums für das Paket ermöglichen, um das Risiko einer nicht autorisierten Verwendung zu verringern.

Darüber hinaus erleichtert eine neue Seite Bereitstellungspakete im Defender-Portal die Verwaltung heruntergeladener Pakete, indem sie zentralisierten Einblick in alle Pakete und deren aktuelle status bietet.
Veröffentlichung – macOS Build 101.26012.0012 GA Release version 20.126012.12.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Release – Windows Sense Version 10.8821 GA Versionsdetails sind jetzt verfügbar: Weitere Informationen finden Sie unter Verbesserungen und Features für diese Version.
Veröffentlichung – macOS Build 101.25122.0008 GA Releaseversion 20.125122.8.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Release – Linux Build 101.25122.0004 GA Releaseversion 30.125122.0004.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Release – Windows Windows Defender Antivirus: Plattform 4.18.26010.5 / Engine 1.1.26010.1 GA Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.

Januar 2026

Typ Funktion Vorschauversion/GA Beschreibung
Release – Linux Build 101.25102.0005 GA Release version 30.125102.0005.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – macOS Build 101.25122.0007 GA Releaseversion 20.125122.7.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – macOS Build 101.25122.0006 GA Release version 20.125122.6.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Funktion Verbesserungen bei Berichten zu Sicherheitsrisiken für Geräte Vorschau Zur Vereinfachung und Optimierung des Berichts über Gerätesicherheitsrisiken enthält der Bericht "Anfällige Geräte" jetzt mehrere Änderungen und Verbesserungen (weitere Informationen).

Hinweis: Diese Änderungen sind für Government Cloud-Kunden noch nicht sichtbar.

Dezember 2025

Typ Funktion Vorschauversion/GA Beschreibung
Release – Linux Build 101.25092.0005 GA Releaseversion 30.125092.0005.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Release – Linux Build 101.25092.0002 GA Releaseversion 30.125092.0002.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – Android Build 1.0.8412.0101 GA Build 1.0.8412.0101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – Android Build 1.0.8321.0101 GA Build 1.0.8321.0101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – macOS Build 101.25102.0019 GA Release version 20.125102.19.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Release – Windows Windows Defender Antivirus: Plattform 4.18.25110.6 / Engine 1.1.25110.1 GA Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Funktion Triage-Sammlung Vorschau Verwenden Sie die Triage-Sammlung, um Sicherheitsvorfälle zu priorisieren und mit dem Sentinel Model Context Protocol (MCP)-Server nach Bedrohungen zu suchen.
Funktion Neue Empfehlungen zur Microsoft-Sicherheitsbewertung GA Die Microsoft-Sicherheitsbewertung enthält jetzt neue Empfehlungen, die Organisationen dabei unterstützen, gängige Angriffstechniken für Endpunkte proaktiv zu verhindern:
- Remoteregistrierungsdienst unter Windows deaktivieren: Verhindert den Remotezugriff auf die Windows-Registrierung, reduziert die Angriffsfläche und blockiert nicht autorisierte Konfigurationsänderungen, Rechteausweitung und Lateral Movement.
- Deaktivieren der NTLM-Authentifizierung für Windows-Arbeitsstationen: Verhindert Den Diebstahl von Anmeldeinformationen und Lateral Movement-Angriffe, indem die Unterstützung für ein veraltetes und unsicheres Protokoll entfernt wird.
Funktion CVE-Ausnahmen GA CVE-Ausnahmen sind jetzt allgemein verfügbar und unterstützen außerdem die False Positive-Begründung sowie das status-Feld als Teil der Antwort auf die GET /api/vulnerabilities Anfrage. Weitere Informationen.

November 2025

Typ Funktion Vorschauversion/GA Beschreibung
Funktion Neue Vorhersageschutz-Reaktionsaktionen Vorschau Defender for Endpoint enthält jetzt auch die Reaktionsaktionen GPO hardening und Safeboot hardening. Diese Aktionen sind Teil der Vorhersageschutzfunktion , die potenzielle Bedrohungen antizipiert und abmildert, bevor sie eintreten.
Funktion Benutzerdefinierte Datensammlung Vorschau Mit der benutzerdefinierten Datensammlung können Organisationen die Telemetriesammlung über Standardkonfigurationen hinaus erweitern und anpassen, um spezielle Anforderungen an die Bedrohungssuche und Sicherheitsüberwachung zu unterstützen.
Funktion Schwachstellenmanagement wird dem Expositionsmanagement unterstellt Vorschau Der Abschnitt "Sicherheitsrisikoverwaltung" im Microsoft Defender-Portal befindet sich jetzt unter Risikoverwaltung. Diese Änderung ist Teil der Integration der Sicherheitsrisikoverwaltung in Microsoft Security Exposure Management, die den Umfang und die Funktionen der Plattform erheblich erweitert. Weitere Informationen.
Funktion Neue Empfehlungen zur Microsoft-Sicherheitsbewertung GA Die Microsoft-Sicherheitsbewertung enthält jetzt neue Empfehlungen, die Organisationen dabei unterstützen, gängige Angriffstechniken für Endpunkte proaktiv zu verhindern:

- Ldap-Clientsignatur erforderlich oder LDAP-Serversignatur erforderlich: Trägt dazu bei, die Integrität von Verzeichnisanforderungen sicherzustellen, sodass Angreifer gruppenmitgliedschaften oder Berechtigungen während der Übertragung nicht manipulieren oder bearbeiten können.
- Verschlüsseln von LDAP-Clientdatenverkehr: Verhindert die Offenlegung von Anmeldeinformationen und vertraulichen Benutzerinformationen, indem die verschlüsselte Kommunikation anstelle von Klartext-LDAP erzwungen wird.
- LDAP-Kanalbindung erzwingen: Verhindert, dass Angreifer Authentifizierungssitzungen kapern oder weiterleiten, indem sie die NTLM-Authentifizierung an einen sicheren TLS-Kanal binden.
Funktion Defender-Bereitstellungstool
- für Windows-Geräte
- für Linux-Geräte
Vorschau Das neue Defender-Bereitstellungstool ist eine einfache, sich selbst aktualisierende Anwendung, die das Onboarding von Geräten in die Defender-Endpunktsicherheitslösung optimiert. Das Tool übernimmt die Voraussetzungen, automatisiert Migrationen von älteren Lösungen und entfällt die Notwendigkeit komplexer Onboardingskripts, separater Downloads und manueller Installationen. Es unterstützt Windows- und Linux-Geräte.
Funktion Defender-Endpunktsicherheitslösung für Windows 7 SP1 und Windows Server 2008 R2 SP1 Vorschau Eine Defender für Endpunktsicherheitslösung ist jetzt für Ältere Windows 7 SP1- und Windows Server 2008 R2 SP1-Geräte verfügbar. Die Lösung bietet erweiterte Schutzfunktionen und verbesserte Funktionen für diese Geräte im Vergleich zu anderen Lösungen. Die neue Lösung ist mit dem neuen Defender-Bereitstellungstool verfügbar.
Release – Windows Windows Defender Antivirus: Plattform 4.18.25100.9008 / Engine 1.1.25100.9002 GA Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.

Oktober 2025

Typ Funktion Vorschauversion/GA Beschreibung
Veröffentlichung – Android Build 1.0.8217.0101 GA Build 1.0.8217.0101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – Android Build 1.0.8201.0101 GA Build 1.0.8201.0101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – macOS Build 101.25082.0006 GA Release 20.125082.6.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – iOS Build 1.1.70230101 GA Build 1.1.70230101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – iOS Build 1.1.69250104 GA Build 1.1.69250104 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung - Windows Antivirus Plattform 4.18.25100.9008 / Engine 1.1.25100.9002 GA Plattform 4.18.25100.9008 und Engine 1.1.25100.9002 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Funktion Optimierte Konnektivitätsunterstützung für US-Behördenumgebungen Vorschau Defender für Endpunkt unterstützt jetzt optimierte Konnektivität für Cloudumgebungen der US-Regierung. Diese Erweiterung vereinfacht das Onboarding, indem die Anzahl der erforderlichen Dienstendpunkte reduziert wird, und die Zuverlässigkeit in eingeschränkten Netzwerken wird verbessert. Weitere Informationen finden Sie in den erforderlichen Konnektivitätseinstellungen.
Funktion Ausnahmen von der Isolierung GA Das Feature Isolationsausschlüsse ist jetzt allgemein verfügbar. Isolationsausschlüsse ermöglichen es bestimmten Prozessen oder Endpunkten, die Einschränkungen der Netzwerkisolation zu umgehen. Dadurch wird sichergestellt, dass wichtige Funktionen fortgesetzt werden können, während eine breitere Netzwerkexposition begrenzt ist.
Release – Linux Build 101.25092.0001 GA Releaseversion 30.125092.0001.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Funktion CVE-Ausnahmen Vorschau Sie können jetzt CVE-Ausnahmen verwenden, um bestimmte allgemeine Sicherheitsanfälligkeiten (Common Vulnerabilities and Exposures, CVEs) von der Analyse in Ihrer Umgebung auszuschließen. CVE-Ausnahmen ermöglichen es Ihnen, zu steuern, welche Art von Daten für Ihre organization relevant ist, und bestimmte Daten selektiv von Ihren Korrekturmaßnahmen auszuschließen. Weitere Informationen finden Sie unter Ausnahmen in Microsoft Defender Vulnerability Management und Erstellen, Anzeigen und Verwalten von Ausnahmen.
Funktion Neue Empfehlungen zur Microsoft-Sicherheitsbewertung GA Die Microsoft-Sicherheitsbewertung enthält jetzt neue Empfehlungen, die Organisationen dabei unterstützen, gängige Angriffstechniken für Endpunkte proaktiv zu verhindern:
- Webshellerstellung auf Servern blockieren (verringert das Risiko von webbasierten Persistenz- und Remotecodeausführungsangriffen)
- Blockieren der Verwendung kopierter oder identitätswechselter Systemtools (verhindert, dass Angreifer legitime Verwaltungshilfsprogramme für laterale Verschiebungen oder Rechteausweitung missbrauchen)
- Neustart eines Computers im abgesicherten Modus blockieren: Dient zum Schutz vor Angreifern, die versuchen, den Endpunktschutz zu deaktivieren oder durch Neustarts beizubehalten.

September 2025

Typ Funktion Vorschauversion/GA Beschreibung
Veröffentlichung – Android Build 1.0.8102.0101 GA Build 1.0.8102.0101 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – macOS Bau 101.25072.0011 GA Releaseversion 20.125072.11.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – macOS Konfigurieren von Offline-Security Intelligence-Updates für Microsoft Defender for Endpoint unter macOS GA Ermöglicht Es Organisationen, Sicherheitsintelligenz (Antivirendefinitionen/Signaturen) auf macOS-Endpunkten offline von einem lokalen Spiegel-Server zu aktualisieren.
Release – Linux Build 101.25082.0003 GA Release version 30.125082.0003.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Release – Linux Build 101.25072.0003 GA Releaseversion 30.125072.0003.0 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Veröffentlichung – iOS Build 1.1.68200103 GA Build 1.1.68200103 veröffentlicht: Weitere Informationen finden Sie unter Verbesserungen und Features für dieses Release.
Release – Windows Sense Version 10.8804 GA Versionsdetails sind jetzt verfügbar: Weitere Informationen finden Sie unter Verbesserungen und Features für diese Version.