Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Esta página contiene el historial archivado de compilaciones y versiones específicas de cada plataforma de los componentes de Microsoft Defender para punto de conexión. Para consultar las versiones actuales, vea las notas de la versión de Microsoft Defender para punto de conexión. Para consultar los anuncios archivados de características, vea Archivo de novedades de Microsoft Defender para punto de conexión.
Versiones de Windows
Mayo de 2024 (versión de lanzamiento: 10.8750.27558.1004)
| SO | KB | Versión de lanzamiento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8750.27558.1004 |
Novedades
Administración de la configuración
- Se ha corregido un problema que provocaba que las directivas vacías aparecieran en la interfaz de usuario.
- Se han configurado directivas de Control de aplicaciones de Windows Defender (WDAC) para impedir que las aplicaciones no deseadas se ejecuten en el dispositivo.
Febrero de 2024 (versión de lanzamiento: 10.8735.26020.1009)
| SO | KB | Versión de lanzamiento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8735.26020.1009 |
Novedades
Detección y respuesta en equipos terminales
- Se habilitó la compatibilidad con conexiones IPv6 en los comandos de conexión de Live Response.
- Se ha corregido un problema en el agente unificado de nivel inferior que provocaba que no se rellenara ServerRoles.
Administración de vulnerabilidades de amenazas
- Ya no se produce un problema relacionado con la monitorización por parte del agente de las claves del Registro eliminadas.
- Se ha agregado una nueva funcionalidad para habilitar o deshabilitar la supervisión del Registro a través de los valores de configuración.
Mejoras de rendimiento de detección y respuesta de red (NDR)
- Se han introducido mejoras de rendimiento para minimizar el consumo de CPU y memoria del agente.
- Se ha mejorado la precisión de las detecciones de red.
Prevención de pérdida de datos (DLP)
- Se han introducido varias correcciones de rendimiento y estabilidad.
Administración de configuración de seguridad
- Ahora son compatibles las políticas que incluyen caracteres especiales.
Dic-2023 (versión de lanzamiento: 10.8672.25926.1019)
| SO | KB | Versión de lanzamiento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8672.25926.1019 |
Novedades
- Admite funcionalidades de contenido de usuario expandido
Septiembre de 2023 (versión de lanzamiento: 10.8560.25364.1036)
| SO | KB | Versión de lanzamiento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8560.25364.1036 |
Novedades
- Admite disponibilidad de contenido de usuario
Mayo de 2023 (versión de lanzamiento: 10.8295.22621.1023)
| SO | KB | Versión de lanzamiento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1023 |
Novedades
- Admite nuevas funcionalidades de administración de la configuración de seguridad.
Enero/febrero de 2023 (versión de lanzamiento: 10.8295.22621.1019)
| SO | KB | Versión de lanzamiento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1019 |
Novedades
- Seguridad de comandos y controles mejoradas, correcciones de calidad
Dic-2022 (versión de lanzamiento: 10.8210.22621.1016)
| SO | KB | Versión de lanzamiento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1016 |
Novedades
- Correcciones de errores y mejoras de estabilidad
Ago-2022 (versión de lanzamiento: 10.8210.*)
| SO | KB | Versión de lanzamiento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1011 |
| Windows 11 21H2 (Cobalto) (Windows 11 SV 21H2) |
KB5016691 | 10.8210.22000.918 |
| Server 2022 (hierro) | KB5016693 | 10.8210.20348.946 |
| Windows 10 20H2/21H1/21H2 Windows Server 20H2 (Vibranium) |
KB5016688 | 10.8210.19041.1949 |
| Windows Server 2019 (RS5) | KB5016690 | 10.8210.17763.3346 |
Novedades
- Se ha agregado una corrección para resolver un problema de certificado intermedio que falta con el uso de "TelemetryProxyServer" en Windows Server 2012 R2 que ejecuta el agente unificado.
- DLP de punto final mejorado con capacidad de proteger archivos protegidos con contraseña y cifrados sin etiquetar los archivos.
- DLP de punto de conexión mejorado con compatibilidad con datos de contexto en telemetría de auditoría (evidencia corta).
- Se ha mejorado la compatibilidad con la autenticación del cliente de Microsoft Defender para punto de conexión para dispositivos VDI.
- Se ha mejorado la capacidad de Microsoft Defender para punto de conexión para identificar e interceptar ataques avanzados y ransomware.
- La característica Contener ahora admite más versiones de escritorio y servidor para realizar acciones de contención y bloquear dispositivos detectados cuando estos dispositivos están incluidos.
- Expandió la característica de modo de solución de problemas a más versiones de escritorio y servidor. Para obtener una lista completa de las versiones del sistema operativo compatibles y más información sobre los requisitos previos, consulte Introducción al modo de solución de problemas en Microsoft Defender para punto de conexión.
- Las mejoras de Live Response incluyen una menor latencia en la creación de sesiones al usar proxies, un comando manual para deshacer una corrección, compatibilidad con recursos compartidos de OneDrive en la acción
FindFiley un mayor aislamiento y estabilidad. - Administración de seguridad para Microsoft Defender para punto de conexión ahora proporciona la capacidad de sincronizar la configuración del dispositivo a petición en lugar de esperar una cadencia específica.
Nota:
El paquete de actualización KB5005292 se está implementando de forma gradual mediante Windows Update. Hacia el final de este programa, el paquete se publicará completamente, incluido en el catálogo de actualizaciones para su descarga manual. Para la versión actual, será en la segunda mitad de octubre. Si quiere probar el paquete antes, puede usar controles de implementación graduales para las actualizaciones de la plataforma para seleccionar el canal de vista previa.
versiones de macOS
macOS | Agosto de 2025 | 101.25062.0006
Detalles de la versión
| Versión de lanzamiento | Versión del motor | Versión firmada |
|---|---|---|
| 20.125062.6.0 | 1.1.25070.3000 | 1.435.357.0 |
Mejoras y características
| Área de funciones | Resumen de actualización |
|---|---|
| General | Correcciones de errores y rendimiento. |
Jul-2025 (compilación: 101.25062.0005 | Versión de lanzamiento: 20.125062.5.0)
| Compilación: | 101.25062.0005 |
|---|---|
| Versión de lanzamiento: | 20.125062.5.0 |
| Versión del motor: | 1.1.25040.3000 |
| Versión de firma: | 1.427.248.0 |
Novedades
- Correcciones de errores y rendimiento
Jun-2025 (compilación: 101.25052.0012 | Versión de lanzamiento: 20.125052.12.0)
| Compilación: | 101.25052.0012 |
|---|---|
| Versión de lanzamiento: | 20.125052.12.0 |
| Versión del motor: | 1.1.25060.3000 |
| Versión de firma: | 1.431.226.0 |
Novedades
- Correcciones de errores y rendimiento
Mayo de 2025 (compilación: 101.25042.0009 | Versión de lanzamiento: 20.125042.9.0)
| Compilación: | 101.25042.0009 |
|---|---|
| Versión de lanzamiento: | 20.125042.9.0 |
| Versión del motor: | 1.1.25040.3000 |
| Versión de firma: | 1.429.521.0 |
Novedades
-
mdatp health --details edrahora incluye información de Azure Active Directory - Correcciones de errores y rendimiento
Abril de 2025 (compilación: 101.25032.0006 | Versión de lanzamiento: 20.125032.6.0)
| Compilación: | 101.25032.0006 |
|---|---|
| Versión de lanzamiento: | 20.125032.6.0 |
| Versión del motor: | 1.1.25020.3000 |
| Versión de firma: | 1.427.158.0 |
Novedades
- El UUID de hardware se muestra ahora en el Portal de seguridad.
- Correcciones de errores y rendimiento
- (GA) Supervisión del comportamiento para macOS: para obtener información sobre la supervisión del comportamiento para Microsoft Defender para punto de conexión en macOS, consulte Supervisión del comportamiento en Microsoft Defender para punto de conexión en macOS.
Mar-2025 (compilación: 101.25022.0003 | Versión de lanzamiento: 20.125022.3.0)
| Compilación: | 101.25022.0003 |
|---|---|
| Versión de lanzamiento: | 20.125022.3.0 |
| Versión del motor: | 1.1.24090.12 |
| Versión de firma: | 1.423.249.0 |
Novedades
- Correcciones de errores y rendimiento
Mar-2025 (compilación: 101.25012.0008 | Versión: 20.125012.7.0)
| Compilación: | 101.25012.0008 |
|---|---|
| Versión de lanzamiento: | 20.125012.7.0 |
| Versión del motor: | 1.1.25020.3000 |
| Versión de firma: | 1.423.211.0 |
Novedades
- Correcciones de errores y mejoras de rendimiento
Febrero de 2025 (compilación: 101.24122.0011 | Versión de lanzamiento: 20.124122.11.0)
| Compilación: | 101.24122.0011 |
|---|---|
| Versión de lanzamiento: | 20.124122.11.0 |
| Versión del motor: | 1.1.24080.11 |
| Versión de firma: | 1.419.351.0 |
Novedades
- Se ha corregido un problema con la solicitud de autenticación durante una nueva instalación en macOS con varios usuarios activos.
- Estabilidad mejorada al usar el motor antivirus en modo pasivo
Enero de 2025 (compilación: 101.24122.0005 | Versión de lanzamiento: 20.124122.5.0)
| Compilación: | 101.24122.0005 |
|---|---|
| Versión de lanzamiento: | 20.124122.4.0 |
| Versión del motor: | 1.1.24080.11 |
| Versión de firma: | 1.419.351.0 |
Novedades
- Se ha quitado la compatibilidad con macOS 12, el requisito mínimo ahora es macOS 13.0 o posterior.
- Corrección: Defender pone en cuarentena un archivo aunque esté marcado como inmutable
-
mdatp healthpuede devolverout_of_dateel estado dedefinitions_status - Correcciones de errores y rendimiento
Dic-2024 (compilación: 101.24102.0018 | Versión de lanzamiento: 20.124102.18.0)
| Compilación: | 101.24102.0018 |
|---|---|
| Versión de lanzamiento: | 20.124102.18.0 |
| Versión del motor: | 1.1.24080.10 |
| Versión de firma: | 1.419.298.0 |
Novedades
-
Gestión mejorada de permisos de usuario/grupo - Se ha añadido la generación de informes en
mdatp-healthsobre problemas de permisos de usuario/grupo en archivos de Defender. Al reiniciar Defender intenta curar estos problemas. - Correcciones de errores y rendimiento.
Oct-2024 (compilación: 101.24092.0004 | Versión de lanzamiento: 20.124092.4.0)
| Compilación: | 101.24092.0004 |
|---|---|
| Versión de lanzamiento: | 20.124092.4.0 |
| Versión del motor: | 1.1.24080.11 |
| Versión de firma: | 1.421.14.0 |
Novedades
- Correcciones de errores y rendimiento
Oct-2024 (compilación: 101.24082.0009 | Versión de lanzamiento: 20.124082.9.0)
| Compilación: | 101.24082.0009 |
|---|---|
| Versión de lanzamiento: | 20.124082.9.0 |
| Versión del motor: | 1.1.24080.9 |
| Versión de firma: | 1.411.410.0 |
Novedades
- Mejoras del producto y correcciones de rendimiento
Sep-2024 (compilación: 101.24072.0007 | Versión de lanzamiento: 20.124072.7)
| Compilación: | 101.24072.0007 |
|---|---|
| Versión de lanzamiento: | 20.124072.7 |
| Versión del motor: | 1.1.24080.9 |
| Versión de firma: | 1.411.410.0 |
Novedades
- Se ha resuelto el problema que provocaba evaluaciones de vulnerabilidades obsoletas que afectaban a algunos dispositivos macOS.
Ago-2024 (compilación: 101.24072.0006 | Versión de lanzamiento: 20.124072.6.0)
| Compilación: | 101.24072.0006 |
|---|---|
| Versión de lanzamiento: | 20.124072.6.0 |
| Versión del motor: | 1.1.24060.7 |
| Versión de firma: | 1.417.325.0 |
Novedades
- Mejoras del producto y correcciones de rendimiento
Jul-2024 (compilación: 101.24062.0009 | Versión de lanzamiento: 20.124062.9.0)
| Compilación: | 101.24062.0009 |
|---|---|
| Versión de lanzamiento: | 20.124062.9.0 |
| Versión del motor: | 1.1.24050.7 |
| Versión de firma: | 1.411.410.0 |
Novedades
- Mejoras del producto y correcciones de rendimiento
Jun-2024 (compilación: 101.24052.0013 | Versión de lanzamiento: 20.124052.13.0)
| Compilación: | 101.24052.0013 |
|---|---|
| Versión de lanzamiento: | 20.124052.13.0 |
| Versión del motor: | 1.1.24040.2 |
| Versión de firma: | 1.411.153.0 |
Novedades
- [control de dispositivo] Las tarjetas digitales seguras no se reconocen en macOS más reciente
- Mejoras del producto y correcciones de rendimiento
Mayo de 2024 (compilación: 101.24042.0008 | Versión de lanzamiento: 20.124042.8.0)
| Compilación: | 101.24042.0008 |
|---|---|
| Versión de lanzamiento: | 20.124042.8.0 |
| Versión del motor: | 1.1.24040.1 |
| Versión de firma: | 1.413.13.0 |
Novedades
- Mejoras del producto y correcciones de rendimiento
Abril de 2024 (compilación: 101.24032.0006 | Versión de lanzamiento: 20.124032.06.0)
| Compilación: | 101.24032.0006 |
|---|---|
| Versión de lanzamiento: | 20.124012.10.0 |
| Versión del motor: | 1.1.24030.4 |
| Versión de firma: | 1.407.521.0 |
Novedades
Mejoras en el
mdatp threatcomandoEliminación de Big Sur de las versiones compatibles de macOS
[control de dispositivo] Corrección de la compatibilidad con Bluetooth en Sonoma (consulte la nota más adelante en esta sección)
Mejoras del producto y correcciones de rendimiento
(GA) Modo de solución de problemas para macOS. El modo de solución de problemas le ayuda a identificar las instancias en las que el antivirus podría estar causando problemas con las aplicaciones o los recursos del sistema. Para más información, consulte Modo de solución de problemas en Microsoft Defender para punto de conexión en macOS.
Mar-2024 (compilación: 101.24012.0010 | Versión de lanzamiento: 20.124012.10.0)
| Compilación: | 101.24012.0010 |
|---|---|
| Versión de lanzamiento: | 20.124012.10.0 |
| Versión del motor: | 1.1.24020.3 |
| Versión de firma: | 1.405.788.0 |
Novedades
- Mejoras del producto y correcciones de rendimiento
- (GA) Examen programado integrado para macOS: para obtener información sobre el examen programado integrado para Microsoft Defender para punto de conexión en macOS, consulte Programación de exámenes con Microsoft Defender para punto de conexión en macOS.
Enero de 2024 (compilación: 101.23122.0005 | Versión de lanzamiento: 20.123122.5.0)
| Compilación: | 101.23122.0005 |
|---|---|
| Versión de lanzamiento: | 20.123122.5.0 |
| Versión del motor: | 1.1.23100.2010 |
| Versión de firma: | 1.403.3022.0 |
Novedades
- [control de dispositivo] Correcciones para la compatibilidad con dispositivos Bluetooth
- Mejoras del producto y correcciones de rendimiento
Dic-2023 (compilación: 101.23102.0020 | Versión: 20.123102.20.0)
| Compilación: | 101.23102.0020 |
|---|---|
| Versión de lanzamiento: | 20.123102.20.0 |
| Versión del motor: | 1.1.23090.2005 |
| Versión de firma: | 1.401.1729.0 |
Novedades
- Mejoras del producto y correcciones de rendimiento
Noviembre de 2023 (compilación: 101.23092.0007 | Versión de lanzamiento: 20.123092.7.0)
| Compilación: | 101.23092.0007 |
|---|---|
| Versión de lanzamiento: | 20.123092.7.0 |
| Versión del motor: | 1.1.23090.2005 |
| Versión de firma: | 1.399.1196.0 |
Novedades
- [control de dispositivo] establezca la directiva para DCv2 a través de 'mdatp config'
- Carga de configuración: el error registrado en /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log incluye un nombre de propiedad incorrecto en JSON.
Nota:
Si usa Device Control v1, considere la posibilidad de migrar a v2 (que incluye toda la funcionalidad v1 y mucho más).
Device Control v1 se considerará en desuso en el futuro más próximo.
Para comprobarlo, ejecute el [mdatp health --details device_control](mac-device-control-overview.md#status) comando e inspeccione la active propiedad. No debe contener "v1".
Oct-2023 (compilación: 101.23082.0018 | Versión: 20.123082.18.0)
| Compilación: | 101.23082.0018 |
|---|---|
| Versión de lanzamiento: | 20.123082.18.0 |
| Versión del motor: | 1.1.23070.1002 |
| Versión de firma: | 1.399.384.0 |
Novedades
- [control de dispositivo] Estado detallado con
mdatp health --details device_control - [control de dispositivo]
mdatp config device-control policypara establecer la directiva en una máquina no administrada - Mejoras del producto y correcciones de rendimiento
Sep-2023 (compilación: 101.23072.0025 | Versión de lanzamiento: 20.123072.25.0)
| Compilación: | 101.23072.0025 |
|---|---|
| Versión de lanzamiento: | 20.123072.25.0 |
| Versión del motor: | 1.1.23050.3 |
| Versión de firma: | 1.397.911.0 |
Novedades
- Mejoras del producto y correcciones de rendimiento
- Corrección: es posible que los eventos del portal de seguridad no hayan incluido detalles sobre los procesos antecesores en el caso de procesos de corta duración
- Corrección: Problemas de rendimiento principales en macOS cuando La protección de red está establecida en modo auditoría
- Los dispositivos macOS (GA) reciben protección integrada. La protección contra alteraciones está activada en modo de bloque de forma predeterminada. Esta configuración ayuda a proteger el Equipo Mac frente a amenazas. Para más información, consulte Protección de la configuración de seguridad de macOS con protección contra alteraciones.
Ago-2023 (compilación: 101.23062.0016 | Versión de lanzamiento: 20.123062.16.0)
| Compilación: | 101.23062.0016 |
|---|---|
| Versión de lanzamiento: | 20.123062.16.0 |
| Versión del motor: | 1.1.23050.3 |
| Versión de firma: | 1.395.436.0 |
Novedades
- Mejoras del producto y correcciones de rendimiento
- Corrección: macOS se queja de que la tarea de desinstalación en segundo plano es de un desarrollador no identificado
Jul-2023 (compilación: 101.23052.0004 | Versión de lanzamiento: 20.123052.4.0)
| Compilación: | 101.23052.0004 |
|---|---|
| Versión de lanzamiento: | 20.123052.4.0 |
| Versión del motor: | 1.1.20100.7 |
| Versión de firma: | 1.391.2163.0 |
Novedades
- Cambio de esquema de versión de cliente
- Corrección: Defender no se inicia en una máquina con determinadas versiones de Microsoft Edge debido a un problema de permisos de directorio
- Mejoras del producto y correcciones de rendimiento
Jun-2023 (compilación: 101.98.84 | Versión de lanzamiento: 20.123042.19884.0)
| Compilación: | 101.98.84 |
|---|---|
| Versión de lanzamiento: | 20.123042.19884.0 |
| Versión del motor: | 1.1.20300.4 |
| Versión de firma: | 1.391.221.0 |
Novedades
- Comando de mantenimiento de extensiones del sistema
mdatp health --details system_extensions - Mejoras del producto y correcciones de rendimiento
- (GA) Protección de red disponible para macOS
La protección de red para macOS ya está disponible para todos los dispositivos Mac incorporados a Defender para punto de conexión. Los dispositivos deben cumplir los requisitos mínimos. Para obtener más información, consulte Uso de la protección de red para ayudar a evitar las conexiones de macOS a sitios incorrectos.
Mayo de 2023 (compilación: 101.98.71 | Versión: 20.123032.19871.0)
| Compilación: | 101.98.71 |
|---|---|
| Versión de lanzamiento: | 20.123032.19871.0 |
| Versión del motor: | 1.1.20300.4 |
| Versión de firma: | 1.389.1872.0 |
Novedades
- Comando de mantenimiento de Tamper Protection
mdatp health --details tamper_protection - Protección contra manipulaciones: exclusiones de procesos MDM
- Corrección: eliminar artefacto firmado con código del paquete de la aplicación
- Mejoras del producto y correcciones de rendimiento
Mayo de 2023 (compilación: 101.98.70 | Versión de lanzamiento: 20.123022.19870.0)
| Compilación: | 101.98.70 |
|---|---|
| Versión de lanzamiento: | 20.123022.19870.0 |
| Versión del motor: | 1.1.20300.4 |
| Versión de firma: | 1.389.1396.0 |
Novedades
- Mejoras del producto y correcciones de rendimiento
Mar-2023 (compilación: 101.98.30 | Versión: 20.123012.19830.0)
| Compilación: | 101.98.30 |
|---|---|
| Versión de lanzamiento: | 20.123012.19830.0 |
| Versión del motor: | 1.1.20100.6 |
| Versión de firma: | 1.385.924.0 |
Novedades
- Mejoras del producto y correcciones de rendimiento
Febrero de 2023 (compilación: 101.97.94 | Versión de lanzamiento: 20.123011.19794.0)
| Compilación: | 101.97.94 |
|---|---|
| Versión de lanzamiento: | 20.123011.19794.0 |
| Versión del motor: | 1.1.20000.2 |
| Versión de firma: | 1.383.104.0 |
Novedades
- Rendimiento, estabilidad y seguridad mejorados
- Mejoras del producto
- Fin de la compatibilidad con macOS Catalina [10.15]
Enero de 2023
Novedades
- (GA) Respuesta en vivo disponible para macOS
Live Response para macOS ya está disponible para todos los dispositivos Mac incorporados a Defender para punto de conexión. Los dispositivos deben cumplir los requisitos mínimos. Para más información, consulte Investigar entidades en dispositivos mediante respuesta en vivo
Noviembre de 2022 (compilación: 101.87.30 | Versión: 20.122082.18681.0)
| Compilación: | 101.87.30 |
|---|---|
| Fecha de publicación: | 5 de noviembre de 2022 |
| Publicado: | 5 de noviembre de 2022 |
| Versión de lanzamiento: | 20.122082.18681.0 |
| Versión del motor: | 1.1.19700.3 |
| Versión de firma: | 1.379.17.0 |
Novedades
- Corrección para algunos usuarios que experimentan problemas de rendimiento y bloqueos temporales del sistema
- Mejoras del producto y correcciones de rendimiento
oct-2022 (compilación: 101.86.81 | versión de lanzamiento: 20.122082.18681.0)
| Compilación: | 101.86.81 |
|---|---|
| Fecha de publicación: | 25 de octubre de 2022 |
| Publicado: | 25 de octubre de 2022 |
| Versión de lanzamiento: | 20.122082.18681.0 |
| Versión del motor: | 1.1.19700.3 |
| Versión de firma: | 1.377.636.0 |
Novedades
- Resolución de problemas: se produce un error en la actualización si
\_mdatpel usuario es miembro del grupo.\_lpadmin
Importante
Se trata de una versión de MDE recomendada mínima para macOS Ventura.
Oct-2022 (compilación: 101.82.21 | Versión de lanzamiento: 20.122082.18221.0)
| Compilación: | 101.82.21 |
|---|---|
| Versión de lanzamiento: | 20.122082.18221.0 |
| Versión del motor: | 1.1.19400.3 |
| Versión de firma: | 1.369.962.0 |
Novedades
- Corrección: el modo bloqueo de macOS TP provoca que el dispositivo se quede colgado al apagarse o que se bloquee al reiniciarse
- Agregar una opción de línea de comandos de mdatp para ver el historial de análisis bajo demanda
- Mejora del rendimiento del propietario del dispositivo en macOS
- Listo para macOS Ventura (13.0)
- Correcciones de problemas de rendimiento y productos
Sep-2022 (compilación: 101.78.13)
| Compilación: | 101.78.13 |
|---|---|
| Versión de lanzamiento: | 20.122072.17813.0 |
| Versión del motor: | 1.1.19500.2 |
| Versión de firma: | 1.373.556.0 |
Novedades
- Corrección para que el desinstalador elimine correctamente la carpeta De soporte técnico de aplicaciones
- Corrección para la protección de red que no filtra Safari cuando firewall o iCloud Private Relay está activado
- Corrección de los procesos zombi de osqueryui
- Corrección del bloqueo de la interfaz de usuario en Ventura
- Corrección de las definiciones que no se descargan justo después de la instalación
- Otras mejoras del producto
Ago-2022 (Compilación: 101.75.90 | Versión de lanzamiento: 20.122071.17590.0)
| Compilación: | 101.75.90 |
|---|---|
| Fecha de publicación: | 3 de agosto de 2022 |
| Publicado: | 3 de agosto de 2022 |
| Versión de lanzamiento: | 20.122071.17590.0 |
| Versión del motor: | 1.1.19300.3 |
| Versión de firma: | 1.369.395.0 |
Novedades
- Se ha agregado un nuevo campo en la salida de
mdatp healthque se puede usar para consultar el nivel de cumplimiento de la característica de protección de red. Se llama alnetwork_protection_enforcement_levelnuevo campo y puede tomar uno de los siguientes valores:audit,blockodisabled. - Se ha corregido un problema de producto en el que varias detecciones del mismo contenido podían dar lugar a entradas duplicadas en el historial de amenazas.
- Otras mejoras del producto.
Jul-2022 (compilación: 101.73.77 | Versión de lanzamiento: 20.122062.17377.0)
| Compilación: | 101.73.77 |
|---|---|
| Fecha de publicación: | 21 de julio de 2022 |
| Publicado: | 21 de julio de 2022 |
| Versión de lanzamiento: | 20.122062.17377.0 |
| Versión del motor: | 1.1.19200.3 |
| Versión de firma: | 1.367.1011.0 |
Novedades
- Se ha corregido un problema por el que la impresión no se pudo completar correctamente debido a la extensión de red.
- Se ha agregado una opción para configurar el cálculo de hash de archivos.
- A partir de esta compilación, el producto tiene el nuevo motor antimalware de forma predeterminada
- Mejoras de rendimiento para las operaciones de copia de archivos
- Mejoras del producto
jul-2022 (compilación: 101.71.18 | versión de lanzamiento: 20.122052.17118.0)
| Compilación: | 101.71.18 |
|---|---|
| Fecha de publicación: | 7 de julio de 2022 |
| Publicado: | 7 de julio de 2022 |
| Versión de lanzamiento: | 20.122052.17118.0 |
Novedades
-
mdatp connectivity testse agregó una dirección URL adicional. La nueva dirección URL es https://go.microsoft.com/fwlink/?linkid=2144709. - Hasta ahora, el nivel de registro del producto no se conservaba entre los reinicios del producto. A partir de esta versión, hay una nueva opción en la herramienta de línea de comandos que guarda de forma persistente el nivel de registro. El nuevo comando es
mdatp log level persist --level <level>. - Se ha resuelto un problema en el paquete de instalación del producto que, en raras ocasiones, podría provocar una pérdida del estado del producto durante las actualizaciones.
- Mejoras de rendimiento para operaciones de copia de archivos y aplicaciones macOS integradas
- Mejoras del producto
Jun-2022 (compilación: 101.70.19 | Versión: 20.122051.17019.0)
| Compilación: | 101.70.19 |
|---|---|
| Fecha de publicación: | 14 de junio de 2022 |
| Publicado: | 14 de junio de 2022 |
| Versión de lanzamiento: | 20.122051.17019.0 |
Novedades
- Se ha resuelto un problema por el que las notificaciones relacionadas con amenazas no siempre se presentaron al usuario final.
- Mejoras de rendimiento & otras actualizaciones.
Jun-2022 (compilación: 101.70.18 | Versión: 20.122042.17018.0)
| Compilación: | 101.70.18 |
|---|---|
| Fecha de publicación: | 2 de junio de 2022 |
| Publicado: | 2 de junio de 2022 |
| Versión de lanzamiento: | 20.122042.17018.0 |
Novedades
- Se ha resuelto un problema por el que el paquete de instalación a veces se bloqueaba indefinidamente durante las actualizaciones del producto.
- Se ha resuelto un problema por el que el producto a veces detectaba archivos incorrectamente dentro de la carpeta de cuarentena.
- Mejoras de rendimiento & otras mejoras del producto
Mayo de 2022 (compilación: 101.66.54 | Versión: 20.122041.16654.0)
| Compilación: | 101.66.54 |
|---|---|
| Fecha de publicación: | 11 de mayo de 2022 |
| Publicado: | 11 de mayo de 2022 |
| Versión de lanzamiento: | 20.122041.16654.0 |
Novedades
- Se ha solucionado un problema por el que
mdatp diagnostic real-time-protection-statisticsno imprimía la ruta del proceso correcta en algunos casos. - Mejoras del producto
Abril de 2022 (compilación: 101.64.15 | Versión: 20.122032.16415.0)
| Compilación: | 101.64.15 |
|---|---|
| Fecha de publicación: | 26 de abril de 2022 |
| Publicado: | 26 de abril de 2022 |
| Versión de lanzamiento: | 20.122032.16415.0 |
Novedades
- Se ha corregido una regresión introducida en la versión 101.61.69 en la que el icono del menú de estado a veces mostraba un icono de error, aunque no se requería ninguna acción del usuario final.
- Se ha mejorado el
conflicting_applicationscampo enmdatp healthpara mostrar solo los 10 procesos más recientes y también para incluir los nombres de los procesos. Esta mejora facilita la identificación de los procesos que pueden entrar en conflicto con Microsoft Defender para punto de conexión para macOS. - Se ha resuelto un problema en el
mdatp device-control removable-media policy listque el identificador de proveedor y el identificador de producto se mostraban como decimales en lugar de hexadecimales. - Mejoras de rendimiento & otras mejoras del producto
Mar-2022 (compilación: 101.61.69 | Versión de lanzamiento: 20.122022.16169.0)
| Compilación: | 101.61.69 |
|---|---|
| Fecha de publicación: | 25 de marzo de 2022 |
| Publicado: | 25 de marzo de 2022 |
| Versión de lanzamiento: | 20.122022.16169.0 |
Novedades
- Mejoras del producto
Mar-2022 (compilación: 101.60.91 | Versión: 20.122021.16091.0)
| Compilación: | 101.60.91 |
|---|---|
| Fecha de publicación: | 8 de marzo de 2022 |
| Publicado: | 8 de marzo de 2022 |
| Versión de lanzamiento: | 20.122021.16091.0 |
Novedades
- Esta versión contiene una actualización de seguridad para CVE-2022-23278
Febrero de 2022 (compilación: 101.59.50 | Versión de lanzamiento: 20.122021.15950.0)
| Compilación: | 101.59.50 |
|---|---|
| Fecha de publicación: | 28 de febrero de 2022 |
| Publicado: | 28 de febrero de 2022 |
| Versión de lanzamiento: | 20.122021.15950.0 |
Novedades
- Esta versión agrega compatibilidad con macOS 12.3. A partir de macOS 12.3, Apple está quitando Python 2.7. No hay ninguna versión de Python preinstalada en macOS de forma predeterminada.
ACCIÓN NECESARIA:
- Los usuarios deben actualizar Microsoft Defender para punto de conexión para Mac a la versión 101.59.50 (o posterior) antes de actualizar sus dispositivos a macOS Monterey 12.3 (o posterior). Esta versión mínima 101.59.50 es un requisito previo para eliminar los problemas relacionados con Python de Microsoft Defender para punto de conexión en dispositivos con macOS Monterey.
- En el caso de las implementaciones remotas, las configuraciones de MDM existentes deben actualizarse a Microsoft Defender para punto de conexión para macOS versión 101.59.50 (o posterior). La implementación mediante MDM de una versión anterior de Microsoft Defender para punto de conexión para macOS en macOS Monterey 12.3 o una versión posterior provoca un error de instalación.
Febrero de 2022 (compilación: 101.59.10 | Versión: 20.122012.15910.0)
| Compilación: | 101.59.10 |
|---|---|
| Fecha de publicación: | 22 de febrero de 2022 |
| Publicado: | 22 de febrero de 2022 |
| Versión de lanzamiento: | 20.122012.15910.0 |
Novedades
- La herramienta de línea de comandos ahora admite la restauración de archivos en cuarentena en una ubicación distinta de la en la que se detectó originalmente el archivo. La restauración se puede realizar a través de
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - Control de dispositivo extendido para controlar dispositivos conectados a través de Thunderbolt 3
- Se ha mejorado el control de las directivas de control de dispositivos que contienen identificadores de proveedor e identificadores de producto no válidos. Antes de esta versión, si la directiva contenía uno o varios identificadores no válidos, se omitió toda la directiva. A partir de esta versión, solo se omiten las partes no válidas de la directiva. Los problemas con la política se muestran a través de
mdatp device-control removable-media policy list. - Mejoras del producto
Febrero de 2022 (compilación: 101.56.62 | Versión de lanzamiento: 20.121122.15662.0)
| Compilación: | 101.56.62 |
|---|---|
| Fecha de publicación: | 7 de febrero de 2022 |
| Publicado: | 7 de febrero de 2022 |
| Versión de lanzamiento: | 20.121122.15662.0 |
Novedades
- Mejoras del producto
Enero de 2022 (compilación: 101.56.35 | Versión de lanzamiento: 20.121121.15635.0)
| Compilación: | 101.56.35 |
|---|---|
| Fecha de publicación: | 30 de enero de 2022 |
| Publicado: | 30 de enero de 2022 |
| Versión de lanzamiento: | 20.121121.15635.0 |
Novedades
- Se cambia el nombre de la aplicación de Microsoft Defender ATP a Microsoft Defender. Los usuarios finales observan los siguientes cambios:
- La ruta de instalación de la aplicación ha cambiado de
/Application/Microsoft Defender ATP.appa/Applications/Microsoft Defender.app. - En la experiencia del usuario, las repeticiones de Microsoft Defender ATP se reemplazan por Microsoft Defender
- La ruta de instalación de la aplicación ha cambiado de
- Se ha resuelto un problema por el que algunas aplicaciones VPN no se podían conectar debido al filtro de contenido de red que se distribuye con Microsoft Defender para punto de conexión para macOS.
- Se ha corregido un problema detectado en macOS 12.2 preview 2 en el que el paquete de instalación no se podía abrir debido a un cambio en el sistema operativo (SO) que impide la instalación de paquetes con ciertas características. Aunque parece que este cambio del sistema operativo no se incluye en la versión final de macOS 12.2, es probable que se vuelva a introducir en una versión futura de macOS. Por lo tanto, animamos a todos los administradores de empresa a actualizar el paquete de Microsoft Defender para punto de conexión en su consola de administración a esta versión del producto (o a una versión más reciente).
- Se ha corregido un problema detectado en algunos dispositivos M1 en los que el producto se bloqueaba con definiciones antimalware no válidas y no se podía actualizar correctamente a un conjunto de definiciones de trabajo.
-
mdatp healthLa salida se ha ampliado con un atributo adicional llamadofull_disk_access_enabledque se puede usar para determinar si se ha concedido Acceso total al disco a todos los componentes de Microsoft Defender para punto de conexión para macOS. - Mejoras de rendimiento & mejoras del producto
Enero de 2022 (compilación: 101.54.16 | Versión: 20.121111.15416.0)
| Compilación: | 101.54.16 |
|---|---|
| Fecha de publicación: | 12 de enero de 2022 |
| Publicado: | 12 de enero de 2022 |
| Versión de lanzamiento: | 20.121111.15416.0 |
Novedades
- macOS 10.14 (Mojave) ya no se admite
- Una vez que el administrador deja de administrar una configuración de producto a través de MDM, ahora vuelve al valor que tenía antes de que se administrara (el valor configurado localmente por el usuario final o, si no se proporcionó explícitamente dicho valor local, el valor predeterminado usado por el producto). Antes de este cambio, después de que una configuración dejara de administrarse, el producto conservaba su valor administrado y lo seguía usando.
- Mejoras de rendimiento & mejoras del producto
Noviembre de 2021 (compilación: 101.49.25)
| Compilación: | 101.49.25 |
|---|---|
| Versión de lanzamiento: | 20.121092.14925.0 |
Novedades
- Se ha añadido una nueva opción a la herramienta de línea de comandos para controlar si los archivos comprimidos se analizan durante los análisis bajo demanda. Esto se puede configurar a través de
mdatp config scan-archives --value [enabled/disabled]. De forma predeterminada, se establece en habilitado. - Mejoras del producto
Octubre de 2021 (compilación: 101.47.27)
| Compilación: | 101.47.27 |
|---|---|
| Versión de lanzamiento: | 20.121082.14727.0 |
Novedades
- Corrección de un bloqueo del sistema que se produce durante el apagado en macOS Mojave y macOS Catalina.
Octubre de 2021 (compilación: 101.43.84)
| Compilación: | 101.43.84 |
|---|---|
| Versión de lanzamiento: | 20.121082.14384.0 |
Novedades
- Versión candidata para macOS 12 (Monterey)
- Mejoras del producto
Septiembre de 2021 (compilación: 101.41.10)
| Compilación: | 101.41.10 |
|---|---|
| Versión de lanzamiento: | 20.121072.14110.0 |
Novedades
- Se han agregado nuevas opciones a la herramienta de línea de comandos:
- Controla el grado de paralelismo para los análisis bajo demanda. Esto se puede configurar a través de
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. De forma predeterminada, se usa un grado de paralelismo de 2. - Controla si los análisis tras las actualizaciones de inteligencia de seguridad están activados o desactivados. Esto se puede configurar a través de
mdatp config scan-after-definition-update --value [enabled/disabled]. De forma predeterminada, se establece en habilitado.
- Controla el grado de paralelismo para los análisis bajo demanda. Esto se puede configurar a través de
- Cambiar el nivel de registro del producto ahora requiere elevación.
- Mejoras de rendimiento & mejoras del producto
Ago-2021 (compilación: 101.40.84)
| Compilación: | 101.40.84 |
|---|---|
| Versión de lanzamiento: | 20.121071.14084.0 |
Novedades
- Compatibilidad nativa con chip M1
- Mejoras de rendimiento & mejoras del producto
Julio de 2021 (compilación: 101.37.97)
| Compilación: | 101.37.97 |
|---|---|
| Versión de lanzamiento: | 20.121062.13797.0 |
Novedades
- Mejoras de rendimiento & mejoras del producto
Junio de 2021 (compilación: 101.34.28)
| Compilación: | 101.34.28 |
|---|---|
| Versión de lanzamiento: | 20.121061.13428.0 |
Novedades
- Mejoras del producto
Jun-2021 (compilación: 101.34.27)
| Compilación: | 101.34.27 |
|---|---|
| Versión de lanzamiento: | 20.121052.13427.0 |
Novedades
- Mejoras del producto
Mayo de 2021 (compilación: 101.34.20)
| Compilación: | 101.34.20 |
|---|---|
| Versión de lanzamiento: | 20.121051.13420.0 |
Novedades
- El control de dispositivo para macOS está ahora en disponibilidad general.
- Se ha corregido un problema por el que no se podía iniciar un examen rápido desde el menú de estado en macOS 11 (Big Sur).
- Otras mejoras del producto
Abril de 2021 (compilación: 101.32.69)
| Compilación: | 101.32.69 |
|---|---|
| Versión de lanzamiento: | 20.121042.13269.0 |
Novedades
- Se ha corregido un problema por el que el acceso simultáneo a la cadena de claves desde Microsoft Defender para punto de conexión y otras aplicaciones puede provocar daños en la cadena de claves.
Mar-2021 (compilación: 101.29.64)
| Compilación: | 101.29.64 |
|---|---|
| Versión de lanzamiento: | 20.121042.12964.0 |
Novedades
- A partir de esta versión, las amenazas detectadas durante los exámenes antivirus a petición desencadenados a través del cliente de línea de comandos se corrigen automáticamente. Las amenazas detectadas durante los análisis iniciados a través de la interfaz de usuario siguen requiriendo intervención manual.
-
mdatp diagnostic real-time-protection-statisticsahora admite otros dos conmutadores:-
--sort: ordena la salida descendente por el número total de archivos examinados. -
--top N: muestra los N resultados principales (solo funciona si--sorttambién se especifica)
-
- Mejoras de rendimiento (específicamente para cuando
YARNse usa) & mejoras del producto
Febrero de 2021 (compilación: 101.27.50)
| Compilación: | 101.27.50 |
|---|---|
| Versión de lanzamiento: | 20.121022.12750.0 |
Novedades
- Corrección para adaptarse a la expiración del certificado de Apple para macOS Catalina y versiones anteriores. Esta corrección restaura la funcionalidad de Administración de vulnerabilidades de Microsoft Defender (MDVM).
Febrero de 2021 (compilación: 101.25.69)
| Compilación: | 101.25.69 |
|---|---|
| Versión de lanzamiento: | 20.121022.12569.0 |
Novedades
- Microsoft Defender para punto de conexión en macOS ya está disponible en versión preliminar para los clientes del Gobierno de EE. UU. Para obtener más información, consulte Microsoft Defender para punto de conexión para clientes gubernamentales de EE. UU..
- Mejoras de rendimiento (específicamente para la situación en la que se usa la aplicación XCode Simulator) & mejoras del producto.
Enero de 2021 (compilación: 101.23.64)
| Compilación: | 101.23.64 |
|---|---|
| Versión de lanzamiento: | 20.121021.12364.0 |
Novedades
- Se ha añadido una nueva opción a la herramienta de línea de comandos para ver información sobre el último análisis bajo demanda. Para ver información sobre el último análisis bajo demanda, ejecute
mdatp health --details antivirus. - Mejoras de rendimiento & mejoras del producto
Dic-2020 (compilación: 101.22.79)
| Compilación: | 101.22.79 |
|---|---|
| Versión de lanzamiento: | 20.121012.12279.0 |
Novedades
- Mejoras de rendimiento & mejoras del producto
Noviembre de 2020 (compilación: 101.19.88)
| Compilación: | 101.19.88 |
|---|---|
| Versión de lanzamiento: | 20.121011.11988.0 |
Novedades
- Mejoras de rendimiento & mejoras del producto
Noviembre de 2020 (compilación: 101.19.48)
| Compilación: | 101.19.48 |
|---|---|
| Versión de lanzamiento: | 20.120121.11948.0 |
Novedades
Nota:
- La antigua sintaxis de la herramienta de línea de comandos ha quedado en desuso con esta versión. Para obtener información sobre la nueva sintaxis, vea Recursos.
- Se ha agregado un nuevo modificador de línea de comandos para deshabilitar la extensión de red:
mdatp system-extension network-filter disable. Este comando puede ser útil para solucionar problemas de red que podrían estar relacionados con Microsoft Defender para punto de conexión en Mac. - Mejoras de rendimiento & mejoras del producto
Octubre de 2020 (compilación: 101.19.21)
| Compilación: | 101.19.21 |
|---|---|
| Versión de lanzamiento: | 20.120101.11921.0 |
Novedades
- Mejoras del producto
Oct-2020 (compilación: 101.15.26)
| Compilación: | 101.15.26 |
|---|---|
| Versión de lanzamiento: | 20.120102.11526.0 |
Novedades
- Se ha mejorado la confiabilidad del agente cuando se ejecuta en macOS 11 Big Sur.
- Se ha añadido una nueva opción de línea de comandos (
--ignore-exclusions) para omitir las exclusiones del antivirus durante los análisis personalizados (mdatp scan custom). - Mejoras de rendimiento & mejoras del producto
Septiembre de 2020 (compilación: 101.13.75)
| Compilación: | 101.13.75 |
|---|---|
| Versión de lanzamiento: | 20.120101.11375.0 |
Novedades
- Se eliminaron las condiciones en las que Microsoft Defender para punto de conexión activaba un problema en macOS 11 (Big Sur) que se manifestaba en un fallo del kernel.
- Se ha corregido una pérdida de memoria en la extensión del sistema Endpoint Security al ejecutarse en macOS 11 (Big Sur).
- Mejoras del producto
Agosto de 2020 (compilación: 101.10.72)
| Compilación: | 101.10.72 |
|---|
Novedades
- Mejoras del producto
Julio de 2020 (compilación: 101.09.61)
| Compilación: | 101.09.61 |
|---|
Novedades
- Se ha agregado una nueva preferencia administrada para deshabilitar la opción para enviar comentarios.
- El icono del menú Estado ahora muestra un estado correcto cuando se administra la configuración del producto. Anteriormente, el icono del menú de estado mostraba un estado de advertencia o error, aunque el administrador administrase la configuración del producto.
- Mejoras de rendimiento & mejoras del producto
Julio de 2020 (compilación: 101.09.50)
| Compilación: | 101.09.50 |
|---|
Novedades
Esta versión del producto se valida en macOS Big Sur 11 preview 9.
La nueva sintaxis de la herramienta de línea de comandos mdatp es ahora la predeterminada. Para obtener más información sobre la nueva sintaxis, consulte Recursos para Microsoft Defender para punto de conexión en macOS.
Nota:
La antigua sintaxis de la herramienta de línea de comandos se quitará del producto el 1 de enero de 2021.
Se extiende
mdatp diagnostic createcon un nuevo parámetro (--path [directory]) que permite guardar los registros de diagnóstico en un directorio diferente.Mejoras de rendimiento & mejoras del producto
Julio de 2020 (compilación: 101.09.49)
| Compilación: | 101.09.49 |
|---|
Novedades
- Mejoras en la interfaz de usuario para diferenciar las exclusiones administradas por el administrador de TI frente a las exclusiones definidas por el usuario local.
- Mejorada la utilización de la CPU durante los análisis bajo demanda.
- Mejoras de rendimiento & mejoras del producto
Jun-2020 (compilación: 101.07.23)
| Compilación: | 101.07.23 |
|---|
Novedades
Se agregaron nuevos campos a la salida de
mdatp --healthpara comprobar el estado del modo pasivo y el identificador de grupo EDR.Nota:
mdatp --healthse reemplazará pormdatp healthen una actualización de producto futura.Se ha resuelto un problema por el que el envío automático de muestras no se marcaba como administrado en la interfaz de usuario.
Se ha agregado una nueva configuración para controlar la retención de elementos en el historial de exámenes antivirus. Ahora puede especificar el número de días para conservar elementos en el historial de exámenes y especificar el número máximo de elementos en el historial de examen.
Mejoras del producto
Mayo de 2020 (compilación: 101.06.63)
| Compilación: | 101.06.63 |
|---|
Novedades
- Se ha corregido una regresión de rendimiento introducida en la versión
101.05.17. La regresión se introdujo con la corrección aplicada para eliminar los fallos del kernel que algunos clientes observaron al acceder a recursos compartidos SMB. Hemos revertido este cambio de código y estamos investigando formas alternativas de eliminar los fallos del kernel.
Mayo de 2020 (compilación: 101.05.17)
| Compilación: | 101.05.17 |
|---|
Novedades
Importante
Estamos trabajando en una sintaxis nueva y mejorada para la herramienta de línea mdatp de comandos. La nueva sintaxis es actualmente la predeterminada en los canales de actualización Insider Fast e Insider Slow. Le recomendamos que se familiarice con esta nueva sintaxis.
Seguimos admitiendo la sintaxis antigua en paralelo con la nueva sintaxis y proporcionamos más comunicaciones en torno al plan de desuso de la sintaxis antigua en los próximos meses.
- Se ha corregido un fallo del kernel que a veces se producía al acceder a recursos compartidos de archivos SMB.
- Mejoras de rendimiento & mejoras del producto
Abril de 2020 (compilación: 101.05.16)
| Compilación: | 101.05.16 |
|---|
Novedades
- Mejoras en la lógica de examen rápido para reducir significativamente el número de archivos escaneados.
- Se ha agregado compatibilidad con el autocompletado para la herramienta de línea de comandos.
- Mejoras del producto
Mar-2020 (compilación: 101.03.12)
| Compilación: | 101.03.12 |
|---|
Novedades
- Mejoras de rendimiento & mejoras del producto
Febrero de 2020 (compilación: 101.01.54)
| Compilación: | 101.01.54 |
|---|
Novedades
- Mejoras en la compatibilidad con Time Machine
- Mejoras de accesibilidad
- Mejoras de rendimiento & mejoras del producto
Enero de 2020 (compilación: 101.00.31)
| Compilación: | 101.00.31 |
|---|
Novedades
- Experiencia mejorada de incorporación de productos para usuarios Intune
- Las exclusiones del antivirus ahora admiten comodines
- Se ha agregado la capacidad de desencadenar exámenes antivirus desde el menú contextual de macOS. Ahora puede hacer clic con el botón derecho en un archivo o una carpeta en Finder y seleccionar Examinar con Microsoft Defender para punto de conexión.
- Ahora el instalador no permite explícitamente las degradaciones de productos en contexto. Si necesita cambiar a una versión anterior, desinstale primero la versión existente y vuelva a configurar el dispositivo.
- Otras mejoras de rendimiento & mejoras del producto
Lanzamientos de 2019 (compilación: 100.90.27)
| Compilación: | 100.90.27 |
|---|
Novedades
- Ahora puede establecer un canal de actualización para Microsoft Defender para punto de conexión en macOS que sea diferente del canal de actualización de todo el sistema.
- Icono de nuevo producto
- Otras mejoras de la experiencia del usuario
- Mejoras del producto
Versiones de 2019 (compilación: 100.86.92)
| Compilación: | 100.86.92 |
|---|
Novedades
- Mejoras en la compatibilidad con Time Machine
- Se ha corregido un problema por el que el producto a veces no limpiaba todos los archivos de
/Library/Application Support/Microsoft/Defenderdurante la desinstalación. - Se ha reducido el uso de CPU del producto cuando los productos de Microsoft se actualizan a través de Microsoft AutoUpdate.
- Otras mejoras de rendimiento & mejoras del producto
Lanzamientos de 2019 (compilación: 100.86.91)
| Compilación: | 100.86.91 |
|---|
Novedades
Precaución
Para garantizar la protección más completa de sus dispositivos macOS y en consonancia con la interrupción por parte de Apple de la distribución de actualizaciones de seguridad nativas de macOS para versiones anteriores a [actual - 2], la implementación y las actualizaciones de MDATP para macOS ya no serán compatibles con macOS Sierra [10.12]. Las actualizaciones y mejoras de MDATP para macOS se entregan a los dispositivos que ejecutan las versiones Catalina [10.15], Mojave [10.14], y High Sierra [10.13].
Si ya tiene MDATP para dispositivos macOS implementados en los dispositivos Sierra [10.12], actualice a la versión más reciente de macOS para eliminar los riesgos de pérdida de protección.
- Mejoras de rendimiento & mejoras del producto
Versiones de 2019 (compilación: 100.83.73)
| Compilación: | 100.83.73 |
|---|
Novedades
- Se han agregado más controles para los administradores de TI en torno a la administración de exclusiones, la administración de la configuración del tipo de amenaza y las acciones de amenazas no permitidas.
- Cuando el acceso a disco completo no está habilitado en el dispositivo, ahora se muestra una advertencia en el menú de estado.
- Mejoras de rendimiento & mejoras del producto
Lanzamientos de 2019 (compilación: 100.82.60)
| Compilación: | 100.82.60 |
|---|
Novedades
- Se ha corregido un problema por el que el producto no se iniciaba después de una actualización de definición.
Versiones de 2019 (compilación: 100.80.42)
| Compilación: | 100.80.42 |
|---|
Novedades
- Mejoras del producto
Versiones de 2019 (compilación: 100.79.42)
| Compilación: | 100.79.42 |
|---|
Novedades
Se ha corregido un problema por el que Microsoft Defender para punto de conexión en macOS a veces interfería con Time Machine.
Se ha añadido una nueva opción a la utilidad de línea de comandos para probar la conectividad con el servicio de backend.
mdatp connectivity testSe ha agregado la capacidad de ver el historial completo de amenazas en la interfaz de usuario (se puede acceder a este desde la vista Historial de protección ).
Mejoras de rendimiento & mejoras del producto
Lanzamientos de 2019 (Compilación: 100.72.15)
| Compilación: | 100.72.15 |
|---|
Novedades
- Mejoras del producto
Lanzamientos de 2019 (Compilación: 100.70.99)
| Compilación: | 100.70.99 |
|---|
Novedades
- Se ha corregido un problema que afectaba a la capacidad de algunos usuarios de actualizar a macOS Catalina cuando la protección en tiempo real está habilitada. Este problema esporádico fue causado por Microsoft Defender para punto de conexión al bloquear archivos del paquete de actualización de Catalina mientras los examinaba en busca de amenazas, lo que provocó errores en la secuencia de actualización.
Lanzamientos de 2019 (compilación: 100.68.99)
| Compilación: | 100.68.99 |
|---|
Novedades
- Se ha agregado la capacidad de configurar la funcionalidad del antivirus para que se ejecute en modo pasivo.
- Mejoras de rendimiento & mejoras del producto
Versiones de 2019 (compilación: 100.65.28)
| Compilación: | 100.65.28 |
|---|
Novedades
- Se ha agregado compatibilidad con macOS Catalina.
Precaución
macOS 10.15 (Catalina) contiene nuevas mejoras de seguridad y privacidad. A partir de esta versión, de forma predeterminada, las aplicaciones no pueden acceder a determinadas ubicaciones en el disco (como documentos, descargas, escritorio, etc.) sin consentimiento explícito. En ausencia de este consentimiento, Microsoft Defender para punto de conexión no puede proteger completamente el dispositivo.
El mecanismo para conceder este consentimiento depende de cómo implementó Microsoft Defender para punto de conexión:
- Para las implementaciones manuales, consulte las instrucciones actualizadas en el artículo Implementación manual.
- Para las implementaciones administradas, consulte las instrucciones actualizadas en los artículos sobre la implementación basada en JAMF y la implementación basada en Microsoft Intune.
- Mejoras de rendimiento & mejoras del producto
versiones de Linux
Compilación de julio de 2025: 101.25052.0007 | Versión de lanzamiento: 30.125052.0007.0
| Compilación: | 101.25052.0007 |
|---|---|
| Fecha de publicación: | 22 de julio de 2025 |
| Publicado: | 22 de julio de 2025 |
| Versión de lanzamiento: | 30.125052.0007.0 |
| Versión del motor: | 1.1.25020.4000 |
| Versión de firma: | 1.427.370.0 |
Novedades
- Se ha corregido el problema para generar identificadores de máquina únicos para asegurarse de que cada dispositivo incorporado se identifica de forma única.
- Otras mejoras de estabilidad y correcciones de errores.
Compilación de junio de 2025: 101.25042.0003 | Versión de lanzamiento: 30.125042.0003.0
| Compilación: | 101.25042.0003 |
|---|---|
| Fecha de publicación: | 30 de junio de 2025 |
| Publicado: | 30 de junio de 2025 |
| Versión de lanzamiento: | 30.125042.0003.0 |
| Versión del motor: | 1.1.25020.4000 |
| Versión de firma: | 1.427.370.0 |
Novedades
- La implementación en producción del paquete de Defender for Endpoint se realiza de forma gradual. Desde que se publican las notas del lanzamiento, el paquete puede tardar hasta una semana en distribuirse a todas las máquinas de producción.
- Se eliminó la dependencia externa de uuid-runtime del paquete Defender for Endpoint
- Otras mejoras de estabilidad y correcciones de errores
Compilación de mayo de 2025: 101.25032.0010 | Versión de lanzamiento: 30.125032.0010.0
| Compilación: | 101.25032.0010 |
|---|---|
| Fecha de publicación: | 23 de mayo de 2025 |
| Publicado: | 23 de mayo de 2025 |
| Versión de lanzamiento: | 30.125032.0010.0 |
| Versión del motor: | 1.1.25020.4000 |
| Versión de firma: | 1.427.370.0 |
Novedades
- Se ha quitado la dependencia externa de MDE Netfilter y libpcre del paquete de MDE
- Se ha abordado el problema relacionado con un script de Python que ejecuta binarios no verificados con privilegios de root para identificar procesos de Java que usan versiones obsoletas de log4j (CVE-2025-26684).
- Se ha agregado un mecanismo de detección para CVE-2025-31324 que afecta al componente "Visual Composer" del servidor de aplicaciones de SAP NetWeaver.
Compilación de abril de 2025: 101.25022.0002 | Versión de lanzamiento: 30.125022.0001.0
| Compilación: | 101.25022.0002 |
|---|---|
| Fecha de publicación: | 7 de abril de 2025 |
| Publicado: | 7 de abril de 2025 |
| Versión de lanzamiento: | 30.125022.0001.0 |
| Versión del motor: | 1.1.24090.13 |
| Versión de firma: | 1.421.226.0 |
Novedades
- El comando mdatp diagnostic ebpf-statistics requiere ahora el privilegio sudo.
- Administrar el origen del recurso compartido de archivos de firma dinámica estableciendo la dirección URL y el intervalo de actualización
- Otras mejoras de estabilidad y correcciones de errores
- Compatibilidad con servidores de Linux ARM64
Compilación de Mar-2025: 101.25012.0000 | Versión de lanzamiento: 30.125012.0000.0
| Compilación: | 101.25012.0000 |
|---|---|
| Fecha de publicación: | 11 de marzo de 2025 |
| Publicado: | 11 de marzo de 2025 |
| Versión de lanzamiento: | 30.125012.0000.0 |
| Versión del motor: | 1.1.24090.13 |
| Versión de firma: | 1.421.226.0 |
Novedades
- La implementación del paquete MDATP en producción se realizará gradualmente. Desde que se publican las notas del lanzamiento, el paquete puede tardar hasta una semana en distribuirse a todas las máquinas de producción.
- Se ha solucionado la vulnerabilidad en curl, CVE-2024-7264.
- Otras mejoras de estabilidad y correcciones de errores.
Problemas conocidos
Hay un problema conocido en el que MDE elimina el archivo de configuración ubicado en /etc/systemd/system/mdatp.service.d en cada inicio del servicio. Como solución alternativa, los clientes pueden usar el atributo Immutable que impide que los archivos se modifiquen o eliminen.
Para establecer que el archivo no se pueda modificar, ejecute el siguiente comando:
sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
Este comando hace que el archivo no se pueda cambiar. Si necesita restaurar los permisos de modificación, use el siguiente comando:
sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]
Ten en cuenta que el chattr comando solo puede usarse en sistemas de archivos compatibles, como ext4.
Si necesita más ayuda, puede ponerse en contacto con nuestro equipo de soporte técnico con el identificador de su organización y podemos implementar una mitigación temporal para evitar la eliminación. Hay disponible una corrección permanente para este problema en MDE versión 101.25032.0000.
Compilación de febrero de 2025: 101.24122.0008 | Versión de lanzamiento: 30.124112.0008.0
| Compilación: | 101.24122.0008 |
|---|---|
| Fecha de publicación: | 20 de febrero de 2025 |
| Publicado: | 20 de febrero de 2025 |
| Versión de lanzamiento: | 30.124122.0008.0 |
| Versión del motor: | 1.1.24090.13 |
| Versión de firma: | 1.421.226.0 |
Novedades
- El paquete
101.24122.0008MDATP se está implementando gradualmente para cada distribución. - Otras mejoras de estabilidad y correcciones de errores
Compilación de febrero de 2025: 101.24112.0003 | Versión de lanzamiento: 30.124112.0003.0
| Compilación: | 101.24112.0003 |
|---|---|
| Fecha de publicación: | 4 de febrero de 2025 |
| Publicado: | 4 de febrero de 2025 |
| Versión de lanzamiento: | 30.124112.0003.0 |
| Versión del motor: | 1.1.24090.13 |
| Versión de firma: | 1.421.1681.0 |
Novedades
- Se ha corregido un error que notificaba incorrectamente DefenderEngineVersion en el portal de seguridad.
- El paquete
101.24112.0003MDATP se está implementando gradualmente para cada distribución.
Compilación de enero de 2025: 101.24112.0001 | Versión de lanzamiento: 30.124112.0001.0
| Compilación: | 101.24112.0001 |
|---|---|
| Fecha de publicación: | 13 de enero de 2025 |
| Publicado: | 13 de enero de 2025 |
| Versión de lanzamiento: | 30.124112.0001.0 |
| Versión del motor: | 1.1.24090.13 |
| Versión de firma: | 1.421.226.0 |
Novedades
Se ha actualizado la versión de Bond a la versión 13.0.1 para abordar las vulnerabilidades de seguridad en las versiones 12 o inferiores.
El paquete Mdatp ya no tiene una dependencia en los paquetes SELinux.
Los usuarios ahora pueden consultar el estado del proveedor de eventos complementario eBPF mediante la consulta de búsqueda de amenazas en
DeviceTvmInfoGathering. Para más información sobre esta comprobación de consulta: use el sensor basado en eBPF para Microsoft Defender para punto de conexión en Linux. El resultado de esta consulta puede devolver los dos valores siguientes como estado de eBPF:- Habilitado: cuando eBPF está habilitado y funciona correctamente.
- Deshabilitado: cuando eBPF está deshabilitado debido a una de las siguientes razones:
- Cuando MDE usa auditD como sensor complementario
- Cuando eBPF no está presente y volvemos a Net Link como proveedor de eventos complementario
- No hay ningún sensor adicional presente.
A partir de la versión 2411, el lanzamiento del paquete MDATP en Producción en
packages.microsoft.comsigue un mecanismo de implementación gradual que se extiende durante más de una semana. El resto de canales de lanzamiento, insiderFast e insiderSlow, no se ven afectados por este cambio.Mejoras de estabilidad y rendimiento.
Correcciones de errores críticos en torno al flujo de actualización de definiciones.
Compilación de enero de 2025: 101.24102.0000 | Versión de lanzamiento: 30.124102.0000.0
| Compilación: | 101.24102.0000 |
|---|---|
| Fecha de publicación: | 8 de enero de 2025 |
| Publicado: | 8 de enero de 2025 |
| Versión de lanzamiento: | 30.124102.0000.0 |
| Versión del motor: | 1.1.24080.11 |
| Versión de firma: | 1.419.351.0 |
Novedades
La versión predeterminada del motor se ha actualizado a
1.1.24080.11y la versión de firma predeterminada se ha actualizado a1.419.351.0.Se ha mejorado la notificación de información sobre amenazas de la línea de comandos para procesos de corta duración en el portal de seguridad.
Compilación de noviembre de 2024: 101.24092.0002 | Versión de lanzamiento: 30.124092.0002.0
| Compilación: | 101.24092.0002 |
|---|---|
| Fecha de publicación: | 14 de noviembre de 2024 |
| Publicado: | 14 de noviembre de 2024 |
| Versión de lanzamiento: | 30.124092.0002.0 |
| Versión del motor: | 1.1.24080.9 |
| Versión de firma: | 1.417.659.0 |
Novedades
Para admitir instalaciones reforzadas con particiones no ejecutables
/var, las definiciones de antivirus de mdatp ahora se instalan en/opt/microsoft/mdatp/definitions.noindexen lugar de/varsi se detecta que esta última es no ejecutable. Durante las actualizaciones, el instalador intenta migrar definiciones anteriores a la nueva ruta de acceso al detectar un valor no ejecutable/var, a menos que encuentre que la ruta de acceso ya se ha personalizado (mediantemdatp definitions path set).A partir de esta versión, Defender para punto de conexión en Linux ya no necesita permisos ejecutables para
/var/log. Si estos permisos no están disponibles, los archivos de registro se redirigen automáticamente a/opt.
Compilación oct-2024: 101.24082.0004 | Versión de lanzamiento: 30.124082.0004.0
| Compilación: | 101.24082.0004 |
|---|---|
| Fecha de publicación: | 15 de octubre de 2024 |
| Publicado: | 15 de octubre de 2024 |
| Versión de lanzamiento: | 30.124082.0004 |
| Versión del motor: | 1.1.24080.9 |
| Versión de firma: | 1.417.659.0 |
Novedades
A partir de esta versión, Defender para punto de conexión en Linux ya no admite
AuditDcomo proveedor de eventos complementarios. Para mejorar la estabilidad y el rendimiento, hemos pasado a eBPF. Si deshabilita eBPF, o en caso de que eBPF no sea compatible con algún kernel específico, Defender for Endpoint en Linux vuelve automáticamente a Netlink como proveedor complementario de eventos de respaldo. Net Link proporciona una funcionalidad reducida y realiza un seguimiento de solo los eventos relacionados con el proceso. En este caso, todas las operaciones de proceso siguen fluyendo sin problemas, pero podría perder eventos específicos relacionados con archivos y socket que eBPF capturaría de otro modo. Para obtener más información, consulte Usar el sensor basado en eBPF para Microsoft Defender para punto de conexión en Linux. Si tiene algún problema o necesita ayuda durante esta transición, póngase en contacto con el soporte técnico.Mejoras de estabilidad y rendimiento
Otras correcciones de errores
Compilación de septiembre de 2024: 101.24072.0001 | Versión de lanzamiento: 30.124072.0001.0
| Compilación: | 101.24072.0001 |
|---|---|
| Fecha de publicación: | 23 de septiembre de 2024 |
| Publicado: | 23 de septiembre de 2024 |
| Versión de lanzamiento: | 30.124072.0001.0 |
| Versión del motor: | 1.1.24060.6 |
| Versión de firma: | 1.415.228.0 |
Novedades
Se ha agregado compatibilidad con Ubuntu 24.04.
Se ha actualizado la versión predeterminada del motor a
1.1.24060.6y la versión predeterminada de las firmas a1.415.228.0.
Compilación de julio de 2024: 101.24062.0001 | Versión de lanzamiento: 30.124062.0001.0
| Compilación: | 101.24072.0001 |
|---|---|
| Fecha de publicación: | 31 de julio de 2024 |
| Publicado: | 31 de julio de 2024 |
| Versión de lanzamiento: | 30.124062.0001.0 |
| Versión del motor: | 1.1.24050.7 |
| Versión de firma: | 1.411.410.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión.
- Corrige un error en el que la información de amenazas de la línea de comandos infectada no se mostraba correctamente en el portal de seguridad.
- Corrige un error por el que deshabilitar una característica en vista previa (GB) requería que Defender de punto de conexión la deshabilitara.
- La característica exclusiones globales que usa JSON administrado está ahora en versión preliminar pública. disponible en el canal lento de Insider a partir de la versión 101.23092.0012. Para obtener más información, consulte exclusiones de Linux.
- Se ha actualizado la versión predeterminada del motor para Linux a la 1.1.24050.7 y la versión predeterminada de firmas a la 1.411.410.0.
- Mejoras de estabilidad y rendimiento.
- Otras correcciones de errores.
Compilación de junio de 2024: 101.24052.0002 | Versión de lanzamiento: 30.124052.0002.0
| Compilación: | 101.24052.0002 |
|---|---|
| Fecha de publicación: | 24 de junio de 2024 |
| Publicado: | 24 de junio de 2024 |
| Versión de lanzamiento: | 30.124052.0002.0 |
| Versión del motor: | 1.1.24040.2 |
| Versión de firma: | 1.411.153.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión.
Esta versión corrige un error relacionado con un uso elevado de memoria que finalmente conduce a una cpu elevada debido a la pérdida de memoria de eBPF en el espacio del kernel, lo que provoca que los servidores pasen a estados inutilizables. Esto solo afectó a las versiones del kernel 3.10x y <= 4.16x, principalmente en las distribuciones de RHEL/CentOS. Actualice a la versión de MDE más reciente para evitar cualquier impacto.
Ahora hemos simplificado la salida de
mdatp health --detail featuresMejoras de estabilidad y rendimiento.
Otras correcciones de errores.
Compilación de mayo de 2024: 101.24042.0002 | Versión de lanzamiento: 30.124042.0002.0
| Compilación: | 101.24042.0002 |
|---|---|
| Fecha de publicación: | 29 de mayo de 2024 |
| Publicado: | 29 de mayo de 2024 |
| Versión de lanzamiento: | 30.124042.0002.0 |
| Versión del motor: | 1.1.24030.4 |
| Versión de firma: | 1.407.521.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
- En la versión 24032.0007, se produjo un problema conocido por el que se produjo un error en la inscripción de dispositivos para MDE Security Management al usar el mecanismo "Etiquetado de dispositivos" a través del archivo mdatp_managed.json. Este problema se ha resuelto en la versión actual.
- Mejoras de estabilidad y rendimiento.
- Otras correcciones de errores.
Compilación de mayo de 2024: 101.24032.0007 | Versión de lanzamiento: 30.124032.0007.0
| Compilación: | 101.24032.0007 |
|---|---|
| Fecha de publicación: | 15 de mayo de 2024 |
| Publicado: | 15 de mayo de 2024 |
| Versión de lanzamiento: | 30.124032.0007.0 |
| Versión del motor: | 1.1.24020.3 |
| Versión de firma: | 1.403.3500.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
En los modos pasivo y a petición, el motor antivirus permanece en estado de inactividad y solo se usa durante los exámenes personalizados programados. Por lo tanto, como parte de las mejoras de rendimiento, hemos realizado cambios para mantener el motor AV desactivado en modo pasivo y bajo demanda, excepto durante los análisis personalizados programados. Si la protección en tiempo real está habilitada, el motor antivirus siempre estará en funcionamiento. Esto no afecta a la protección del servidor en ningún modo.
Para mantener informados a los usuarios del estado del motor antivirus, hemos introducido un nuevo campo denominado "engine_load_status" como parte del estado de MDATP. Indica si el motor antivirus se está ejecutando actualmente o no.
Field nameengine_load_statusPosibles valores Motor no cargado (el proceso del motor AV no está en ejecución), Motor cargado correctamente (proceso del motor AV en ejecución) Escenarios correctos:
- Si RTP está habilitado, engine_load_status debería ser "La carga del motor se realizó correctamente"
- Si MDE está en modo bajo demanda o pasivo, y no se está ejecutando un análisis personalizado, "engine_load_status" debe ser "Motor no cargado"
- Si MDE está en modo a petición o pasivo, y se está ejecutando un análisis personalizado, "engine_load_status" debe ser "El motor se ha cargado correctamente"
Corrección de errores para mejorar las detecciones de comportamiento.
Mejoras de estabilidad y rendimiento.
Otras correcciones de errores.
Problemas conocidos
Hay un problema conocido por el que está fallando la inscripción de dispositivos en la Administración de seguridad de MDE mediante el mecanismo "Etiquetado de dispositivos" con mdatp_managed.json en la versión 24032.0007. Para mitigar este problema, use el siguiente comando de la CLI de mdatp para etiquetar dispositivos:
sudo mdatp edr tag set --name GROUP --value MDE-ManagementEl problema se ha corregido en la compilación 101.24042.0002
Compilación de marzo de 2024: 101.24022.0001 | Versión de lanzamiento: 30.124022.0001.0
| Compilación: | 101.24022.0001 |
|---|---|
| Fecha de publicación: | 22 de marzo de 2024 |
| Publicado: | 22 de marzo de 2024 |
| Versión de lanzamiento: | 30.124022.0001.0 |
| Versión del motor: | 1.1.23110.4 |
| Versión de firma: | 1.403.87.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
- Adición de un nuevo archivo de registro:
microsoft_defender_scan_skip.log. Esto registra los nombres de archivo que se omitieron en varios análisis antivirus de Microsoft Defender para punto de conexión por cualquier motivo. - Mejoras de estabilidad y rendimiento.
- Correcciones de errores.
Compilación de marzo de 2024: 101.24012.0001 | Versión de lanzamiento: 30.124012.0001.0
| Compilación: | 101.24012.0001 |
|---|---|
| Fecha de publicación: | 12 de marzo de 2024 |
| Publicado: | 12 de marzo de 2024 |
| Versión de lanzamiento: | 30.124012.0001.0 |
| Versión del motor: | 1.1.23110.4 |
| Versión de firma: | 1.403.87.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
- Se ha actualizado la versión predeterminada del motor a
1.1.23110.4y la versión de firmas predeterminada a1.403.87.0. - Mejoras de estabilidad y rendimiento.
- Correcciones de errores.
Compilación de febrero de 2024: 101.23122.0002 | Versión de lanzamiento: 30.123122.0002.0
| Compilación: | 101.23122.0002 |
|---|---|
| Fecha de publicación: | 5 de febrero de 2024 |
| Publicado: | 5 de febrero de 2024 |
| Versión de lanzamiento: | 30.123122.0002.0 |
| Versión del motor: | 1.1.23100.2010 |
| Versión de firma: | 1.399.1389.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
Se ha actualizado la versión predeterminada del motor a
1.1.23100.2010y la versión de firmas predeterminada a1.399.1389.0.Mejoras generales de estabilidad y rendimiento.
Correcciones de errores.
Microsoft Defender para punto de conexión en Linux ahora admite oficialmente las siguientes distribuciones y versiones:
Distro & versión Anillo Paquete Mariner 2 Producción https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo Rocky 8.7 y versiones posteriores Insider lento https://packages.microsoft.com/config/rocky/8/insiders-slow.repo Rocky 9.2 y versiones posteriores Insider lento https://packages.microsoft.com/config/rocky/9/insiders-slow.repo Alma 8.4 y versiones posteriores Insider lento https://packages.microsoft.com/config/alma/8/insiders-slow.repo Alma 9.2 y versiones posteriores Insider lento https://packages.microsoft.com/config/alma/9/insiders-slow.repo
Si ya tiene Defender para punto de conexión en ejecución en cualquiera de estas distribuciones y tiene problemas en las versiones anteriores, actualice a la versión más reciente de Defender para punto de conexión desde el anillo correspondiente mencionado anteriormente.
Problemas conocidos:
Microsoft Defender para punto de conexión para Linux en Rocky y Alma tiene actualmente los siguientes problemas conocidos:
- Live Response y la administración de vulnerabilidades y amenazas no son compatibles actualmente (en desarrollo).
- La información del sistema operativo de los dispositivos no está visible en el portal de Microsoft Defender
Compilación de enero de 2024: 101.23112.0009 | Versión de lanzamiento: 30.123112.0009.0
| Compilación: | 101.23112.0009 |
|---|---|
| Fecha de publicación: | 29 de enero de 2024 |
| Publicado: | 29 de enero de 2024 |
| Versión de lanzamiento: | 30.123112.0009.0 |
| Versión del motor: | 1.1.23100.2010 |
| Versión de firma: | 1.399.1389.0 |
Novedades
Se ha actualizado la versión predeterminada del motor a
1.1.23110.4y la versión de firmas predeterminada a1.403.1579.0.Mejoras generales de estabilidad y rendimiento.
Corrección de errores para la configuración de supervisión del comportamiento.
Correcciones de errores.
Compilación de noviembre de 2023: 101.23102.0003 | Versión de lanzamiento: 30.123102.0003.0
| Compilación: | 101.23102.0003 |
|---|---|
| Fecha de publicación: | 28 de noviembre de 2023 |
| Publicado: | 28 de noviembre de 2023 |
| Versión de lanzamiento: | 30.123102.0003.0 |
| Versión del motor: | 1.1.23090.2008 |
| Versión de firma: | 1.399.690.0 |
Novedades
Se ha actualizado la versión predeterminada del motor a
1.1.23090.2008y la versión de firmas predeterminada a1.399.690.0.Se ha actualizado la biblioteca libcurl a la versión
8.4.0para corregir las vulnerabilidades divulgadas recientemente con la versión anterior.Se ha actualizado la biblioteca de Openssl a la versión
3.1.1para corregir las vulnerabilidades divulgadas recientemente con la versión anterior.Mejoras generales de estabilidad y rendimiento.
Correcciones de errores.
Compilación de noviembre de 2023: 101.23092.0012 | Versión de lanzamiento: 30.123092.0012.0
| Compilación: | 101.23092.0012 |
|---|---|
| Fecha de publicación: | 14 de noviembre de 2023 |
| Publicado: | 14 de noviembre de 2023 |
| Versión de lanzamiento: | 30.123092.0012.0 |
| Versión del motor: | 1.1.23080.2007 |
| Versión de firma: | 1.395.1560.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
Se ha agregado compatibilidad para restaurar la amenaza en función de la ruta de acceso original mediante el siguiente comando:
sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]A partir de esta versión, Microsoft Defender para punto de conexión en Linux dejará de ofrecer una solución para RHEL 6.
Se prevé que el «soporte ampliado de fin de vida» de RHEL 6 finalice el 30 de junio de 2024, y se recomienda a los clientes que planifiquen sus actualizaciones de RHEL de acuerdo con las directrices de Red Hat. Los clientes que necesitan ejecutar Defender para punto de conexión en servidores de RHEL 6 pueden seguir usando la versión 101.23082.0011 (no expira antes del 30 de junio de 2024) compatible con las versiones del kernel 2.6.32-754.49.1.el6.x86_64 o anteriores.
Actualización del motor a
1.1.23080.2007y versión de las firmas:1.395.1560.0.La experiencia de conectividad de dispositivos optimizada está ahora en modo de versión preliminar pública. blog público
Mejoras de rendimiento & correcciones de errores.
Problemas conocidos
- Se ha observado un bloqueo de la CPU en la versión 5.15.0-0.30.20 del kernel en modo eBPF; consulte Uso del sensor basado en eBPF para Microsoft Defender para punto de conexión en Linux para obtener detalles y conocer las opciones de mitigación.
Compilación de noviembre de 2023: 101.23082.0011 | Versión de lanzamiento: 30.123082.0011.0
| Compilación: | 101.23082.0011 |
|---|---|
| Fecha de publicación: | 1 de noviembre de 2023 |
| Publicado: | 1 de noviembre de 2023 |
| Versión de lanzamiento: | 30.123082.0011.0 |
| Versión del motor: | 1.1.23070.1002 |
| Versión de firma: | 1.393.1305.0 |
Novedades
- Esta nueva versión se basa en la versión de octubre de 2023 (101.23082.0009) e incorpora los siguientes cambios. No hay ningún cambio para otros clientes y la actualización es opcional.
- Corrección del modo inmutable de auditd cuando el subsistema adicional es ebpf: en modo ebpf, todas las reglas de auditoría de mdatp deben eliminarse después de cambiar a ebpf y reiniciar el sistema. Después del reinicio, no se limpiaron las reglas de auditoría de mdatp debido a lo cual se produjo la suspensión del servidor. La corrección limpia estas reglas, el usuario no debería ver ninguna regla mdatp cargada durante el reinicio.
- Corrección para el problema de que MDE no se inicia en RHEL 6.
Problemas conocidos
Al actualizar desde la versión 101.75.43 o 101.78.13 de mdatp, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión 101.98.05. Puede encontrar más información sobre el problema subyacente en Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Hay dos maneras de mitigar este problema de actualización:
Use el administrador de paquetes para desinstalar la versión
101.75.43o101.78.13de mdatp.Ejemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, puede seguir las instrucciones para desinstalar y, a continuación, instalar la versión más reciente del paquete.
Si no desea desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de actualizar. Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de octubre de 2023: 101.23082.0009 | Versión de lanzamiento: 30.123082.0009.0
| Compilación: | 101.23082.0009 |
|---|---|
| Fecha de publicación: | 9 de octubre de 2023 |
| Publicado: | 9 de octubre de 2023 |
| Versión de lanzamiento: | 30.123082.0009.0 |
| Versión del motor: | 1.1.23070.1002 |
| Versión de firma: | 1.393.1305.0 |
Novedades
- Esta nueva versión se basa en la versión de octubre de 2023 (
101.23082.0009) con la incorporación de nuevos certificados de CA. No hay ningún cambio para otros clientes y la actualización es opcional.
Problemas conocidos
Al actualizar desde la versión 101.75.43 o 101.78.13 de mdatp, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión 101.98.05. Puede encontrar más información sobre el problema subyacente en Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Hay dos maneras de mitigar este problema de actualización:
Use el administrador de paquetes para desinstalar la versión
101.75.43o101.78.13de mdatp.Ejemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, puede seguir las instrucciones para desinstalar y, a continuación, instalar la versión más reciente del paquete.
Si no desea desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de actualizar. Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de octubre de 2023: 101.23082.0006 | Versión de lanzamiento: 30.123082.0006.0
| Compilación: | 101.23082.0006 |
|---|---|
| Fecha de publicación: | 9 de octubre de 2023 |
| Publicado: | 9 de octubre de 2023 |
| Versión de lanzamiento: | 30.123082.0006.0 |
| Versión del motor: | 1.1.23070.1002 |
| Versión de firma: | 1.393.1305.0 |
Novedades
- Actualizaciones de funciones y nuevos cambios
El sensor eBPF es ahora el proveedor de eventos complementarios predeterminado para los puntos de conexión.
La funcionalidad de asociación al inquilino de Microsoft Intune está en versión preliminar pública (a mediados de julio)
- Debe agregar "*.dm.microsoft.com" a las exclusiones de firewall para que la característica funcione correctamente.
Defender for Endpoint ya está disponible para Debian 12 y Amazon Linux 2023
Compatibilidad para habilitar la comprobación de firma de las actualizaciones descargadas
Debe actualizar el manajed.json como se muestra:
"features":{ "OfflineDefinitionUpdateVerifySig":"enabled" }Requisito previo para habilitar la característica
La versión del motor en el dispositivo debe ser "1.1.23080.007" o superior. Compruebe la versión del motor mediante el siguiente comando.
mdatp health --field engine_version
Opción para admitir la supervisión de puntos de montaje NFS y FUSE. Estos se omiten de forma predeterminada. En el ejemplo siguiente se muestra cómo supervisar todo el sistema de archivos sin tener en cuenta solo NFS:
"antivirusEngine": { "unmonitoredFilesystems": ["nfs"] }Ejemplo para supervisar todos los sistemas de archivos, incluidos NFS y FUSE:
"antivirusEngine": { "unmonitoredFilesystems": [] }Otras mejoras de rendimiento
Correcciones de errores
Problemas conocidos
- Al actualizar desde la versión 101.75.43 o 101.78.13 de mdatp, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión 101.98.05. Puede encontrar más información sobre el problema subyacente en Bloqueo del sistema debido a tareas bloqueadas en el código fanotify. Hay dos maneras de mitigar este problema de actualización:
Use el administrador de paquetes para desinstalar la versión
101.75.43o101.78.13de mdatp.Ejemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, puede seguir las instrucciones para desinstalar y, a continuación, instalar la versión más reciente del paquete.
Si no desea desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de actualizar. Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de septiembre de 2023: 101.23072.0021 | Versión de lanzamiento: 30.123072.0021.0
| Compilación: | 101.23072.0021 |
|---|---|
| Fecha de publicación: | 11 de septiembre de 2023 |
| Publicado: | 11 de septiembre de 2023 |
| Versión de lanzamiento: | 30.123072.0021.0 |
| Versión del motor: | 1.1.20100.7 |
| Versión de firma: | 1.385.1648.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
- En
mde_installer.shv0.6.3, los usuarios pueden usar el--channelargumento para proporcionar el canal del repositorio configurado durante la limpieza. Por ejemplo:sudo ./mde_installer --clean --channel prod - Ahora, los administradores pueden restablecer la extensión de red mediante
mdatp network-protection reset. - Otras mejoras de rendimiento
- Correcciones de errores
Problemas conocidos
- Al actualizar desde la versión
101.75.43de mdatp o101.78.13, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión101.98.05. Para obtener más información, vea Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Hay dos maneras de mitigar este problema de actualización:
Use el administrador de paquetes para desinstalar la versión
101.75.43o101.78.13de mdatp.Ejemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, puede seguir las instrucciones para desinstalar y, a continuación, instalar la versión más reciente del paquete.
Si no desea desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de actualizar. Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de julio de 2023: 101.23062.0010 | Versión de lanzamiento: 30.123062.0010.0
| Compilación: | 101.23062.0010 |
|---|---|
| Fecha de publicación: | 26 de julio de 2023 |
| Publicado: | 26 de julio de 2023 |
| Versión de lanzamiento: | 30.123062.0010.0 |
| Versión del motor: | 1.1.20100.7 |
| Versión de firma: | 1.385.1648.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
- Si se ha configurado un proxy para Defender for Endpoint, aparecerá en la salida del comando
mdatp health. Con esta versión, hemos proporcionado dos opciones en las fuentes de eventos en caliente de diagnóstico de mdatp:- Archivos
- Ejecutables
- Protección de red: las conexiones bloqueadas por Network Protection y que tienen el bloque invalidado por los usuarios ahora se notifican correctamente a Microsoft Defender XDR
- Mejoras en el registro de eventos de bloqueo y auditoría de Protección de red para facilitar la depuración
- Otras correcciones y mejoras
- A partir de esta versión, enforcementLevel está en modo pasivo de forma predeterminada, lo que proporciona a los administradores más control sobre dónde quieren tener «RTP activado» en su entorno.
- Este cambio solo se aplica a las implementaciones MDE nuevas, por ejemplo, a los servidores en los que Defender para punto de conexión se implementa por primera vez. En escenarios de actualización, los servidores que tienen Defender para punto de conexión implementado con RTP ON, siguen funcionando con RTP ON incluso después de la actualización a la versión 101.23062.0010
- Corrección de errores: se ha corregido el problema de corrupción de la base de datos RPM en la línea base de Administración de vulnerabilidades de Defender.
- Otras mejoras de rendimiento
Problemas conocidos
Al actualizar desde la versión 101.75.43 de mdatp o 101.78.13, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión 101.98.05. Para obtener más información, vea Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Hay dos maneras de mitigar este problema de actualización:
Use el administrador de paquetes para desinstalar la versión
101.75.43o101.78.13de mdatp.Ejemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, puede seguir las instrucciones para desinstalar y, a continuación, instalar la versión más reciente del paquete.
Si no desea desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de actualizar. Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de julio de 2023: 101.23052.0009 | Versión de lanzamiento: 30.123052.0009.0
| Compilación: | 101.23052.0009 |
|---|---|
| Fecha de publicación: | 10 de julio de 2023 |
| Publicado: | 10 de julio de 2023 |
| Versión de lanzamiento: | 30.123052.0009.0 |
| Versión del motor: | 1.1.20100.7 |
| Versión de firma: | 1.385.1648.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
- El esquema de la versión de compilación se actualiza desde esta versión. Aunque el número de versión principal sigue siendo el mismo que el 101, el número de versión menor ahora tiene cinco dígitos seguidos de un número de parche de cuatro dígitos, es decir,
101.xxxxx.yyy - Consumo de memoria de la protección de red mejorada en situaciones de carga elevada
- Se ha actualizado la versión del motor a
1.1.20300.5y la versión de firmas a1.391.2837.0. - Correcciones de errores.
Problemas conocidos
Al actualizar desde la versión 101.75.43 de mdatp o 101.78.13, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión 101.98.05. Para obtener más información, vea Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Hay dos maneras de mitigar este problema de actualización:
Use el administrador de paquetes para desinstalar la versión
101.75.43o101.78.13de mdatp.Ejemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, puede seguir las instrucciones para desinstalar y, a continuación, instalar la versión más reciente del paquete.
Si no desea desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de actualizar. Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de junio de 2023: 101.98.89 | Versión de lanzamiento: 30.123042.19889.0
| Compilación: | 101.98.89 |
|---|---|
| Fecha de publicación: | 12 de junio de 2023 |
| Publicado: | 12 de junio de 2023 |
| Versión de lanzamiento: | 30.123042.19889.0 |
| Versión del motor: | 1.1.20100.7 |
| Versión de firma: | 1.385.1648.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
- Control mejorado del proxy de protección de red.
- En el modo pasivo, Defender para punto de conexión ya no examina cuando se produce la actualización de la definición.
- Los dispositivos siguen estando protegidos incluso después de que el agente de Defender para punto de conexión haya expirado. Se recomienda actualizar el agente de Defender para punto de conexión Linux a la versión más reciente disponible para recibir correcciones de errores, características y mejoras de rendimiento.
- Se ha quitado la dependencia del paquete semanage.
- Actualización del motor a
1.1.20100.7y versión de las firmas:1.385.1648.0. - Correcciones de errores.
Problemas conocidos
- Al actualizar desde la versión
101.75.43de mdatp o101.78.13, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión101.98.05. Para obtener más información, vea Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Hay dos maneras de mitigar este problema de actualización:
Use el administrador de paquetes para desinstalar la versión
101.75.43o101.78.13de mdatp.Ejemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, puede seguir las instrucciones para desinstalar y, a continuación, instalar la versión más reciente del paquete.
Si no desea desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de actualizar. Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de mayo de 2023: 101.98.64 | Versión de lanzamiento: 30.123032.19864.0
| Compilación: | 101.98.64 |
|---|---|
| Fecha de publicación: | 3 de mayo de 2023 |
| Publicado: | 3 de mayo de 2023 |
| Versión de lanzamiento: | 30.123032.19864.0 |
| Versión del motor: | 1.1.20100.6 |
| Versión de firma: | 1.385.68.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
- Mejoras en los mensajes de mantenimiento para capturar detalles sobre los errores de auditd.
- Mejoras para gestionar augenrules, que provocaba un fallo en la instalación.
- Limpieza periódica de memoria en el proceso del motor.
- Corrección del problema de memoria en el complemento audisp de mdatp.
- Se ha gestionado la ausencia de la ruta del directorio del complemento durante la instalación.
- Cuando la aplicación en conflicto usa fanotify de bloqueo, con la configuración predeterminada, el estado de mdatp muestra un estado incorrecto. Este problema ya está solucionado.
- Compatibilidad con la inspección de tráfico ICMP en BM.
- Actualización del motor a
1.1.20100.6y versión de las firmas:1.385.68.0. - Correcciones de errores.
Problemas conocidos
- Al actualizar desde la versión
101.75.43de mdatp o101.78.13, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión101.98.05. Para obtener más información, vea Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Hay dos maneras de mitigar este problema de actualización:
Use el administrador de paquetes para desinstalar la versión
101.75.43o101.78.13de mdatp.Ejemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, puede seguir las instrucciones para desinstalar y, a continuación, instalar la versión más reciente del paquete.
Si no desea desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de actualizar. Precaución: Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de abril de 2023: 101.98.58 | Versión de lanzamiento: 30.123022.19858.0
| Compilación: | 101.98.58 |
|---|---|
| Fecha de publicación: | 20 de abril de 2023 |
| Publicado: | 20 de abril de 2023 |
| Versión de lanzamiento: | 30.123022.19858.0 |
| Versión del motor: | 1.1.20000.2 |
| Versión de firma: | 1.381.3067.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
- Mejoras en el registro y los informes de errores de auditd.
- Controlar el error en la recarga de la configuración de auditd.
- Control de archivos de reglas de auditd vacíos durante la instalación de MDE.
- Actualización del motor a
1.1.20000.2y versión de las firmas:1.381.3067.0. - Se ha solucionado un problema de estado en mdatp que se produce debido a denegaciones de SELinux.
- Correcciones de errores.
Problemas conocidos
Al actualizar mdatp a la versión
101.94.13o posterior, es posible que vea que health aparece como false y que health_issues tiene el valor "ningún proveedor activo de eventos suplementarios". Esto puede ocurrir debido a reglas auditadas mal configuradas o en conflicto en máquinas existentes. Para mitigar el problema, es necesario corregir las reglas auditadas en las máquinas existentes. Los siguientes comandos pueden ayudarle a identificar estas reglas auditadas (los comandos deben ejecutarse como superusuario). Realice una copia de seguridad del siguiente archivo: /etc/audit/rules.d/audit.rules, ya que estos pasos solo son para identificar errores.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadAl actualizar desde la versión
101.75.43de mdatp o101.78.13, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión101.98.05. Para obtener más información, vea Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Hay dos maneras de mitigar este problema de actualización:
Use el administrador de paquetes para desinstalar la versión
101.75.43o101.78.13de mdatp.Ejemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, puede seguir las instrucciones para desinstalar y, a continuación, instalar la versión más reciente del paquete.
Si no desea desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de actualizar. Precaución: Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de marzo de 2023: 101.98.30 | Versión de lanzamiento: 30.123012.19830.0
| Compilación: | 101.98.30 |
|---|---|
| Fecha de publicación: | 20 de marzo de 2023 |
| Publicado: | 20 de marzo de 2023 |
| Versión de lanzamiento: | 30.123012.19830.0 |
| Versión del motor: | 1.1.19900.2 |
| Versión de firma: | 1.379.1299.0 |
Novedades
- Esta nueva versión se basa en la versión de marzo de 2023 (
101.98.05) e incluye una corrección para los comandos de Live Response que fallaban en uno de nuestros clientes. No hay ningún cambio para otros clientes y la actualización es opcional.
Problemas conocidos
- Con la versión 101.98.30 de mdatp, es posible que vea un problema de mantenimiento falso en algunos de los casos, ya que las reglas de SELinux no están definidas para determinados escenarios. La advertencia sobre el estado podría ser algo así:
Se encontraron denegaciones de SELinux en el último día. Si el MDATP se ha instalado recientemente, borre los registros de auditoría existentes o espere un día para que este problema se resuelva automáticamente. Use el comando: "sudo ausearch -i -c 'mdatp_audisp_pl' | grep "type=AVC" | grep " denied"" para obtener detalles
El problema se podría mitigar mediante la ejecución de los siguientes comandos.
sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1
sudo semodule -i my-mdatpaudisppl_v1.pp
Aquí, my-mdatpaudisppl_v1 representa el nombre del módulo de directiva. Después de ejecutar los comandos, espere 24 horas o borre o archive los registros de auditoría. Los registros de auditoría se pueden archivar mediante la ejecución del siguiente comando
sudo service auditd stop
sudo systemctl stop mdatp
cd /var/log/audit
sudo gzip audit.*
sudo service auditd start
sudo systemctl start mdatp
mdatp health
En caso de que el problema vuelva a aparecer con algunas denegaciones diferentes. Necesitamos volver a ejecutar la mitigación con un nombre de módulo diferente (por ejemplo, my-mdatpaudisppl_v2).
Compilación de marzo de 2023: 101.98.05 | Versión de lanzamiento: 30.123012.19805.0
| Compilación: | 101.98.05 |
|---|---|
| Fecha de publicación: | 8 de marzo de 2023 |
| Publicado: | 8 de marzo de 2023 |
| Versión de lanzamiento: | 30.123012.19805.0 |
| Versión del motor: | 1.1.19900.2 |
| Versión de firma: | 1.379.1299.0 |
Novedades
- Se ha mejorado la integridad de los datos para los eventos de conexión de red
- Funcionalidades mejoradas de recopilación de datos para cambios en la propiedad o los permisos de los archivos
- seManage forma parte del paquete, para que las políticas de seLinux se puedan configurar en distintas distribuciones (corregido).
- Mejora de la estabilidad del demonio empresarial
- Limpieza de la ruta de parada de AuditD
- Se ha mejorado la estabilidad del flujo de parada de mdatp.
- Se ha agregado un nuevo campo a wdavstate para realizar un seguimiento de la hora de actualización de la plataforma.
- Mejoras de estabilidad en el análisis del blob de incorporación de Defender for Endpoint.
- El análisis no continúa si no hay una licencia válida (corregido)
- Se ha agregado la opción de seguimiento del rendimiento a xPlatClientAnalyzer; cuando el seguimiento está habilitado, el proceso mdatp vuelca el flujo en el archivo all_process.zip, que puede usarse para analizar problemas de rendimiento.
- Se ha agregado compatibilidad con Defender para punto de conexión para las siguientes versiones del kernel RHEL-6:
2.6.32-754.43.1.el6.x86_642.6.32-754.49.1.el6.x86_64
- Otras correcciones
Problemas conocidos
Al actualizar mdatp a la versión 101.94.13, es posible que vea que health aparece como false y que health_issues tiene el valor "ningún proveedor activo de eventos suplementarios". Esto puede ocurrir debido a reglas auditadas mal configuradas o en conflicto en máquinas existentes. Para mitigar el problema, es necesario corregir las reglas auditadas en las máquinas existentes. Los pasos siguientes pueden ayudarle a identificar dichas reglas auditadas (estos comandos deben ejecutarse como superusuario). Asegúrese de realizar una copia de seguridad del siguiente archivo: /etc/audit/rules.d/audit.rules ya que estos pasos son solo para identificar errores.
echo -c >> /etc/audit/rules.d/audit.rules
augenrules --load
- Al actualizar desde la versión
101.75.43de mdatp o101.78.13, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión101.98.05. Para obtener más información, consulte Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Hay dos maneras de mitigar el problema en la actualización.
Use el administrador de paquetes para desinstalar la versión 101.75.43 o 101.78.13 de mdatp.
Ejemplo:
sudo apt purge mdatp
sudo apt-get install mdatp
Como alternativa, puede seguir las instrucciones para desinstalar y, a continuación, instalar la versión más reciente del paquete.
En caso de que no quiera desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de la actualización. Precaución: Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de enero de 2023: 101.94.13 | Versión de lanzamiento: 30.122112.19413.0
| Compilación: | 101.94.13 |
|---|---|
| Fecha de publicación: | 10 de enero de 2023 |
| Publicado: | 10 de enero de 2023 |
| Versión de lanzamiento: | 30.122112.19413.0 |
| Versión del motor: | 1.1.19700.3 |
| Versión de firma: | 1.377.550.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
- Omita la cuarentena de amenazas en modo pasivo de forma predeterminada.
- Ahora se puede usar una nueva configuración, nonExecMountPolicy, para especificar el comportamiento de RTP en el punto de montaje marcado como noexec.
- La nueva configuración, unmonitoredFilesystems, se puede usar para anular la supervisión de determinados sistemas de archivos.
- Rendimiento mejorado en escenarios de prueba de alta carga y velocidad.
- Corrige un problema al acceder a recursos compartidos SMB a través de conexiones VPN de Cisco AnyConnect.
- Corrige un problema con Protección de red y SMB.
- Compatibilidad con el seguimiento de rendimiento de lttng.
- Mejoras en TVM, eBPF, auditd, la telemetría y la CLI de mdatp.
- El estado de mdatp ahora informa de la supervisión del comportamiento
- Otras correcciones.
Problemas conocidos
Al actualizar mdatp a la versión
101.94.13, es posible que vea que health aparece como false y que health_issues tiene el valor "ningún proveedor activo de eventos suplementarios". Esto puede ocurrir debido a reglas auditadas mal configuradas o en conflicto en máquinas existentes. Para mitigar el problema, es necesario corregir las reglas auditadas en las máquinas existentes. Los pasos siguientes pueden ayudarle a identificar dichas reglas auditadas (estos comandos deben ejecutarse como superusuario). Realice una copia de seguridad del siguiente archivo,/etc/audit/rules.d/audit.rulesya que estos pasos son solo para identificar errores.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadAl actualizar desde la versión
101.75.43de mdatp o101.78.13, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión 101.94.13. Para obtener más información, consulte Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Hay dos maneras de mitigar el problema en la actualización.
Use el administrador de paquetes para desinstalar la versión 101.75.43 o 101.78.13 de mdatp.
Ejemplo:
sudo apt purge mdatp
sudo apt-get install mdatp
Como alternativa, puede seguir las instrucciones para desinstalar y, a continuación, instalar la versión más reciente del paquete.
En caso de que no quiera desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de la actualización. Precaución: Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de noviembre de 2022: 101.85.27 | Versión de lanzamiento: 30.122092.18527.0
| Compilación: | 101.85.27 |
|---|---|
| Fecha de publicación: | 2 de noviembre de 2022 |
| Publicado: | 2 de noviembre de 2022 |
| Versión de lanzamiento: | 30.122092.18527.0 |
| Versión del motor: | 1.1.19500.2 |
| Versión de firma: | 1.371.1369.0 |
Novedades
Hay varias correcciones y cambios nuevos en esta versión:
- El motor V2 es el predeterminado en esta versión y los componentes del motor V1 se eliminan para mejorar la seguridad.
- El motor V2 admite la ruta de configuración para las definiciones de AV. (ruta de acceso del conjunto de definiciones mdatp)
- Se han eliminado las dependencias de paquetes externos del paquete MDE. Las dependencias eliminadas son libatomic1, libselinux, libseccomp, libfuse y libuuid
- Si la recopilación de fallos está deshabilitada en la configuración, no se inicia el proceso de supervisión de fallos.
- Correcciones de rendimiento para usar eventos del sistema de forma óptima para las funcionalidades de AV.
- Mejora de la estabilidad al reiniciar mdatp y de los problemas al cargar epsext.
- Otras correcciones
Problemas conocidos
- Al actualizar desde la versión
101.75.43de mdatp o101.78.13, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión 101.85.21. Para obtener más información, consulte Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Hay dos maneras de mitigar el problema en la actualización.
Use el administrador de paquetes para desinstalar la versión 101.75.43 o 101.78.13 de mdatp.
Ejemplo:
sudo apt purge mdatp
sudo apt-get install mdatp
Como método alternativo, siga las instrucciones para desinstalar y, a continuación, instale la versión más reciente del paquete.
En caso de que no quiera desinstalar mdatp, puede deshabilitar rtp y mdatp en secuencia antes de la actualización. Precaución: Algunos clientes (<1 %) experimentan problemas con este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilación de Sep-2022: 101.80.97 | Versión de lanzamiento: 30.122072.18097.0
| Compilación: | 101.80.97 |
|---|---|
| Fecha de publicación: | 14 de septiembre de 2022 |
| Publicado: | 14 de septiembre de 2022 |
| Versión de lanzamiento: | 30.122072.18097.0 |
| Versión del motor: | 1.1.19300.3 |
| Versión de firma: | 1.369.395.0 |
Novedades
- Corrige un bloqueo del kernel observado en determinadas cargas de trabajo de clientes que ejecutan la versión
101.75.43mdatp. Después de RCA, esto se atribuyó a una condición de carrera al liberar la propiedad de un descriptor de archivo de sensor. La condición de carrera quedó al descubierto debido a un cambio reciente en el producto en la secuencia de apagado. Este problema no afecta a los clientes de las versiones más recientes del kernel (5.1+). Para obtener más información, vea Bloqueo del sistema debido a tareas bloqueadas en el código fanotify.
Problemas conocidos
Cuando se actualiza desde la versión
101.75.43de mdatp o101.78.13, es posible que se produzca un bloqueo del kernel. Ejecute los comandos siguientes antes de intentar actualizar a la versión101.80.97. Esta acción debe impedir que se produzca el problema.sudo mdatp config real-time-protection --value=disabled sudo systemctl disable mdatp
Después de ejecutar los comandos, use el administrador de paquetes para realizar la actualización.
Como método alternativo, siga las instrucciones para desinstalar y, a continuación, instale la versión más reciente del paquete.
Compilación de agosto de 2022: 101.78.13 | Versión de lanzamiento: 30.122072.17813.0
| Compilación: | 101.78.13 |
|---|---|
| Fecha de publicación: | 24 de agosto de 2022 |
| Publicado: | 24 de agosto de 2022 |
| Versión de lanzamiento: | 30.122072.17813.0 |
| Versión del motor: | 1.1.19300.3 |
| Versión de firma: | 1.369.395.0 |
Novedades
- Se revirtió debido a problemas de fiabilidad
Ago-2022 (Compilación: 101.75.43 | Versión de lanzamiento: 30.122071.17543.0)
| Compilación: | 101.75.43 |
|---|---|
| Fecha de publicación: | 2 de agosto de 2022 |
| Publicado: | 2 de agosto de 2022 |
| Versión de lanzamiento: | 30.122071.17543.0 |
| Versión del motor: | 1.1.19300.3 |
| Versión de firma: | 1.369.395.0 |
Novedades
- Se ha agregado compatibilidad con Red Hat Enterprise Linux versión 9.0
- Se ha agregado un nuevo campo en la salida de
mdatp healthque se puede usar para consultar el nivel de cumplimiento de la característica de protección de red. Se llama alnetwork_protection_enforcement_levelnuevo campo y puede tomar uno de los siguientes valores:audit,blockodisabled. - Se ha corregido un error de producto en el que varias detecciones del mismo contenido podían dar lugar a entradas duplicadas en el historial de amenazas.
- Se ha corregido un problema por el que uno de los procesos generados por el producto (
mdatp_audisp_plugin) a veces no se finalizaba correctamente cuando se detuvo el servicio. - Otras correcciones de errores
Jul-2022 Compilación: 101.73.77 | Versión de lanzamiento: 30.122062.17377.0
| Compilación: | 101.73.77 |
|---|---|
| Fecha de publicación: | jueves, 21 de julio de 2022 |
| Publicado: | jueves, 21 de julio de 2022 |
| Versión de lanzamiento: | 30.122062.17377.0 |
| Versión del motor: | 1.1.19200.3 |
| Versión de firma: | 1.367.1011.0 |
Novedades
- Se ha agregado una opción para configurar el cálculo de hash de archivos.
- A partir de esta compilación, el producto tiene el nuevo motor antimalware de forma predeterminada
- Mejoras de rendimiento para las operaciones de copia de archivos
- Correcciones de errores
Compilación de jun-2022: 101.71.18 | Versión de lanzamiento: 30.122052.17118.0
| Compilación: | 101.71.18 |
|---|---|
| Fecha de publicación: | 24 de junio de 2022 |
| Publicado: | 24 de junio de 2022 |
| Versión de lanzamiento: | 30.122052.17118.0 |
Novedades
- Corrección para admitir el almacenamiento de definiciones en ubicaciones no estándar (fuera de /var) para las actualizaciones de definiciones v2
- Se ha corregido un problema en el sensor de producto usado en RHEL 6 que podía provocar un bloqueo del sistema operativo.
-
mdatp connectivity testse extendió con una dirección URL adicional que el producto requiere para funcionar correctamente. La nueva dirección URL es https://go.microsoft.com/fwlink/?linkid=2144709. - Hasta ahora, el nivel de registro del producto no se conservaba entre los reinicios del producto. A partir de esta versión, hay un nuevo modificador de la herramienta de línea de comandos que conserva el nivel de registro. El nuevo comando es
mdatp log level persist --level <level>. - Se eliminó la dependencia de
pythondel paquete de instalación del producto. - Mejoras de rendimiento para las operaciones de copia de archivos y el procesamiento de eventos de red originados en
auditd - Correcciones de errores
Compilación de mayo de 2022: 101.68.80 | Versión de lanzamiento: 30.122042.16880.0
| Compilación: | 101.68.80 |
|---|---|
| Fecha de publicación: | 23 de mayo de 2022 |
| Publicado: | 23 de mayo de 2022 |
| Versión de lanzamiento: | 30.122042.16880.0 |
Novedades
- Se ha agregado compatibilidad con la versión
2.6.32-754.47.1.el6.x86_64del kernel cuando se ejecuta en RHEL 6. - En RHEL 6, el producto ahora se puede instalar en dispositivos que ejecutan Unbreakable Enterprise Kernel (UEK)
- Se ha corregido un problema por el que el nombre del proceso a veces se mostraba incorrectamente como
unknowncuando se ejecutabamdatp diagnostic real-time-protection-statistics - Se ha corregido un error por el que el producto a veces detectaba archivos incorrectamente dentro de la carpeta de cuarentena.
- Se ha corregido un problema por el que la
mdatpherramienta de línea de comandos no funcionaba cuando/optse montaba como un vínculo temporal. - Mejoras de rendimiento & correcciones de errores
Compilación de mayo de 2022: 101.65.77 | Versión de lanzamiento: 30.122032.16577.0
| Compilación: | 101.65.77 |
|---|---|
| Fecha de publicación: | 2 de mayo de 2022 |
| Publicado: | 2 de mayo de 2022 |
| Versión de lanzamiento: | 30.122032.16577.0 |
Novedades
- Se ha mejorado el
conflicting_applicationscampo enmdatp healthpara mostrar solo los 10 procesos más recientes y también para incluir los nombres de los procesos. Esto facilita la identificación de los procesos que pueden entrar en conflicto con Microsoft Defender para punto de conexión para Linux. - Correcciones de errores
Mar-2022 (compilación: 101.62.74 | Versión: 30.122022.16274.0)
| Compilación: | 101.62.74 |
|---|---|
| Fecha de publicación: | 24 de marzo de 2022 |
| Publicado: | 24 de marzo de 2022 |
| Versión de lanzamiento: | 30.122022.16274.0 |
Novedades
- Se ha corregido un problema por el que el producto bloqueaba incorrectamente el acceso a archivos de más de 2 GB cuando se ejecutaba en versiones anteriores del kernel.
- Correcciones de errores
Compilación de Mar-2022: 101.60.93 | Versión de lanzamiento: 30.122012.16093.0
| Compilación: | 101.60.93 |
|---|---|
| Fecha de publicación: | 9 de marzo de 2022 |
| Publicado: | 9 de marzo de 2022 |
| Versión de lanzamiento: | 30.122012.16093.0 |
Novedades
- Esta versión contiene una actualización de seguridad para CVE-2022-23278.
Compilación de Mar-2022: 101.60.05 | Versión: 30.122012.16005.0
| Compilación: | 101.60.05 |
|---|---|
| Fecha de publicación: | 3 de marzo de 2022 |
| Publicado: | 3 de marzo de 2022 |
| Versión de lanzamiento: | 30.122012.16005.0 |
Novedades
- Se ha agregado compatibilidad con la versión 2.6.32-754.43.1.el6.x86_64 del kernel para RHEL 6.10
- Correcciones de errores
Compilación de febrero de 2022: 101.58.80 | Versión de lanzamiento: 30.122012.15880.0
| Compilación: | 101.58.80 |
|---|---|
| Fecha de publicación: | 20 de febrero de 2022 |
| Publicado: | 20 de febrero de 2022 |
| Versión de lanzamiento: | 30.122012.15880.0 |
Novedades
- La herramienta de línea de comandos ahora admite la restauración de archivos en cuarentena en una ubicación distinta de la en la que se detectó originalmente el archivo. Esto se puede hacer a través de
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - A partir de esta versión, la protección de red para Linux se puede evaluar a petición.
- Correcciones de errores
Compilación de enero de 2022: 101.56.62 | Versión de lanzamiento: 30.121122.15662.0
| Compilación: | 101.56.62 |
|---|---|
| Fecha de publicación: | 26 de enero de 2022 |
| Publicado: | 26 de enero de 2022 |
| Versión de lanzamiento: | 30.121122.15662.0 |
Novedades
- Se ha corregido un fallo de la aplicación introducido en la versión 101.53.02 que afectaba a varios clientes.
Compilación de enero de 2022: 101.53.02 | Versión de lanzamiento: 30.121112.15302.0
| Compilación: | 101.53.02 |
|---|---|
| Fecha de publicación: | 8 de enero de 2022 |
| Publicado: | 8 de enero de 2022 |
| Versión de lanzamiento: | 30.121112.15302.0 |
Novedades
- Mejoras de rendimiento & correcciones de errores
Lanzamientos de 2021
Compilación: 101.52.57 | Versión de lanzamiento: 30.121092.15257.0
| Compilación: | 101.52.57 |
|---|---|
| Versión de lanzamiento: | 30.121092.15257.0 |
Novedades
- Se ha agregado una funcionalidad para detectar los archivos JAR de Log4j vulnerables que usan las aplicaciones Java. La máquina se inspecciona periódicamente para ejecutar procesos de Java con archivos JAR de Log4j cargados. La información se comunica al servicio de back-end de Microsoft Defender para punto de conexión y se muestra en el área de Administración de vulnerabilidades del portal.
Compilación: 101.47.76 | Versión de lanzamiento: 30.121092.14776.0
| Compilación: | 101.47.76 |
|---|---|
| Versión de lanzamiento: | 30.121092.14776.0 |
Novedades
- Se ha añadido una nueva opción a la herramienta de línea de comandos para controlar si los archivos comprimidos se analizan durante los análisis bajo demanda. Esto se puede configurar mediante mdatp config scan-archives--value [habilitado/deshabilitado]. De forma predeterminada, esta configuración se establece en habilitado.
- Correcciones de errores
Compilación: 101.45.13 | Versión de lanzamiento: 30.121082.14513.0
| Compilación: | 101.45.13 |
|---|---|
| Versión de lanzamiento: | 30.121082.14513.0 |
Novedades
- A partir de esta versión, llevaremos soporte para Microsoft Defender para punto de conexión a las siguientes distribuciones:
- Versiones de RHEL6.7-6.10 y CentOS6.7-6.10.
- Amazon Linux 2
- Fedora 33 o superior
- Correcciones de errores
Compilación: 101.45.00 | Versión de lanzamiento: 30.121072.14500.0
| Compilación: | 101.45.00 |
|---|---|
| Versión de lanzamiento: | 30.121072.14500.0 |
Novedades
- Se han agregado nuevas opciones a la herramienta de línea de comandos:
- Controla el grado de paralelismo para los análisis bajo demanda. Esto se puede configurar a través de
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. De forma predeterminada, se usa un grado de paralelismo de2. - Controla si los análisis tras las actualizaciones de inteligencia de seguridad están activados o desactivados. Esto se puede configurar a través de
mdatp config scan-after-definition-update --value [enabled/disabled]. De forma predeterminada, esta configuración se establece enenabled. - Cambiar el nivel de registro del producto ahora requiere elevación
- Correcciones de errores
- Controla el grado de paralelismo para los análisis bajo demanda. Esto se puede configurar a través de
Compilación: 101.39.98 | Versión de lanzamiento: 30.121062.13998.0
| Compilación: | 101.39.98 |
|---|---|
| Versión de lanzamiento: | 30.121062.13998.0 |
Novedades
- Mejoras de rendimiento & correcciones de errores
Compilación: 101.34.27 | Versión de lanzamiento: 30.121052.13427.0
| Compilación: | 101.34.27 |
|---|---|
| Versión de lanzamiento: | 30.121052.13427.0 |
Novedades
- Mejoras de rendimiento & correcciones de errores
Compilación: 101.29.64 | Versión de lanzamiento: 30.121042.12964.0
| Compilación: | 101.29.64 |
|---|---|
| Versión de lanzamiento: | 30.121042.12964.0 |
Novedades
- A partir de esta versión, las amenazas detectadas durante los exámenes antivirus a petición desencadenados a través del cliente de línea de comandos se corrigen automáticamente. Las amenazas detectadas durante los análisis iniciados a través de la interfaz de usuario siguen requiriendo intervención manual.
-
mdatp diagnostic real-time-protection-statisticsahora admite dos conmutadores más: -
--sort: ordena la salida descendente por el número total de archivos examinados. -
--top N: muestra los N resultados principales (solo funciona si--sorttambién se especifica) - Mejoras de rendimiento & correcciones de errores
Compilación: 101.25.72 | Versión de lanzamiento: 30.121022.12563.0
| Compilación: | 101.25.72 |
|---|---|
| Versión de lanzamiento: | 30.121022.12563.0 |
Novedades
- Microsoft Defender para punto de conexión en Linux ya está disponible en versión preliminar para los clientes del Gobierno de EE. UU. Para obtener más información, consulte Microsoft Defender para punto de conexión para clientes gubernamentales de EE. UU..
- Se ha corregido un problema por el que el uso de Microsoft Defender para punto de conexión en Linux en sistemas con sistemas de archivos FUSE provocaba que el sistema operativo se bloquease.
- Mejoras de rendimiento & otras correcciones de errores
Compilación: 101.25.63 | Versión de lanzamiento: 30.121022.12563.0
| Compilación: | 101.25.63 |
|---|---|
| Versión de lanzamiento: | 30.121022.12563.0 |
Novedades
- Mejoras de rendimiento & correcciones de errores
Compilación: 101.23.64 | Versión de lanzamiento: 30.121021.12364.0
| Compilación: | 101.23.64 |
|---|---|
| Versión de lanzamiento: | 30.121021.12364.0 |
Novedades
- Mejora del rendimiento en la situación en que se añade un punto de montaje completo a la lista de exclusión del antivirus. Antes de esta versión, el producto procesaba la actividad de archivos procedente del punto de montaje. A partir de esta versión, se suprime la actividad de archivo para los puntos de montaje excluidos, lo que conduce a un mejor rendimiento del producto.
- Se ha añadido una nueva opción a la herramienta de línea de comandos para ver información sobre el último análisis bajo demanda. Para ver información sobre el último análisis bajo demanda, ejecute
mdatp health --details antivirus - Otras mejoras de rendimiento & correcciones de errores
Compilación: 101.18.53
Novedades
- EDR para Linux ya está disponible con carácter general
- Se ha agregado una nueva opción de línea de comandos (
--ignore-exclusions) para ignorar las exclusiones del antivirus durante los análisis personalizados (mdatp scan custom) - Extendido
mdatp diagnostic createcon un nuevo parámetro (--path [directory]) que permite guardar los registros de diagnóstico en un directorio diferente - Mejoras de rendimiento & correcciones de errores
Versiones de iOS
1.1.28250101
- Integración con Tunnel: Microsoft Defender para punto de conexión en iOS ahora se puede integrar con Microsoft Tunnel, una solución de puerta de enlace de VPN para habilitar la seguridad y la conectividad en una sola aplicación. Para obtener más información, consulte Introducción a Microsoft Tunnel.
- La incorporación sin intervención para dispositivos iOS registrados a través de Microsoft Intune ya está disponible de forma general. Para obtener más información, consulte Incorporación sin intervención de Microsoft Defender para punto de conexión.
- Correcciones de errores.
1.1.24210103
- Se han resuelto problemas de conectividad a Internet en dispositivos supervisados. Para obtener más información, consulte Implementar Microsoft Defender for Endpoint en dispositivos iOS registrados.
- Correcciones de errores.
1.1.23250104
- Optimizaciones de rendimiento: pruebe el rendimiento de la batería con esta versión y háganos saber sus comentarios.
- Incorporación sin intervención para dispositivos iOS registrados - Con esta versión, se ha añadido la versión preliminar de incorporaciones sin intervención para dispositivos registrados a través de Microsoft Intune. Para obtener más información, consulte Incorporación sin intervención (silenciosa) de Microsoft Defender para punto de conexión.
- Controles de privacidad : configure los controles de privacidad para el informe de alertas de phish. Para obtener más información, consulte Configuración de características de iOS.
1.1.23010101
- Correcciones de errores y mejoras de rendimiento
- En esta versión se realizaron optimizaciones de rendimiento. Pruebe el rendimiento de la batería con esta versión y háganos saber sus comentarios.
1.1.20240103
- Tarjeta de estado del dispositivo: la tarjeta device health notifica a los usuarios finales sobre las actualizaciones de software pendientes.
- Mejoras de facilidad de uso: los usuarios finales ahora pueden deshabilitar la VPN de Defender para punto de conexión desde la propia aplicación Microsoft Defender. Antes de esta actualización, los usuarios finales tenían que deshabilitar la VPN solo desde la aplicación Configuración.
- Correcciones de errores.
1.1.20020101
- Mejoras de experiencia de usuario: Microsoft Defender para punto de conexión tiene un nuevo aspecto.
- Correcciones de errores.
1.1.17240101
- La compatibilidad con la administración de aplicaciones móviles (MAM) a través de Intune está disponible con carácter general con esta versión. Para obtener más información, consulte las señales de riesgo de Microsoft Defender para punto de conexión disponibles para sus directivas de protección de aplicaciones.
- La detección de jailbreak ya está disponible de forma general. Para obtener más información, consulte Configuración de la directiva de acceso condicional en función de las señales de riesgo del dispositivo.
- La configuración automática del perfil de VPN para dispositivos inscritos a través de Microsoft Intune está disponible con carácter general. Para obtener más información, consulte Configuración automática del perfil de VPN para dispositivos iOS inscritos.
- Correcciones de errores.
1.1.15140101
- Jailbreak Detection está en versión preliminar. Para obtener más información, consulte Configuración de la directiva de acceso condicional en función de las señales de riesgo del dispositivo.
- La configuración automática del perfil de VPN está en versión preliminar para los dispositivos inscritos a través de Microsoft Intune. Para obtener más información, consulte Configuración automática del perfil de VPN para dispositivos iOS inscritos.
- El nombre del producto Microsoft Defender ATP se ha actualizado a Microsoft Defender para punto de conexión en la tienda de aplicaciones.
- Experiencia de inicio de sesión mejorada.
- Correcciones de errores.
1.1.15010101
- Con esta versión, anunciamos compatibilidad con dispositivos iPadOS/iPad.
- Correcciones de errores.