Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article décrit les fonctionnalités de Microsoft Defender pour point de terminaison en préversion ou généralement disponibles (GA), mises à disposition au cours des six derniers mois.
Pour connaître les versions récentes de Microsoft Defender pour point de terminaison, y compris les numéros de build, les améliorations et les correctifs, consultez Microsoft Defender pour point de terminaison notes de publication.
En savoir plus sur les fonctionnalités en préversion.
Septembre 2026
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Fonctionnalité | Prise en charge du module complémentaire Microsoft Defender for Endpoint pour les conteneurs WSL (WSLc) | Aperçu | Étendre Microsoft Defender for Endpoint Protection aux charges de travail fonctionnant dans des conteneurs WSL (WSLc). Obtenez une visibilité sur l’activité des conteneurs WSL grâce à l’inventaire des appareils, aux alertes, aux incidents, à la chronologie des appareils et à la chasse avancée, aidant les équipes de sécurité à enquêter et à répondre aux menaces sur les charges de travail Windows et Linux. Disponible en préversion publique. Pour vous inscrire, remplissez le formulaire d’inscription. |
Août 2026
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Fonctionnalité | Protection contre la falsification en mode audit sous Linux | Aperçu | Détecte et alerte sur des modifications non autorisées des configurations, fichiers, répertoires, processus et services Defender, y compris les tentatives des utilisateurs root. L’activité de falsification apparaît dans les alertes, la chronologie de l’appareil et Advanced Hunting, sans que cette activité soit bloquée. Disponible dans Microsoft Defender for Endpoint sur Linux version 101.26072.0004 ou ultérieure. |
| Fonctionnalité | Mode d’audit antivirus pour Linux | Aperçu | Permet une détection et une alerte de logiciels malveillants en temps réel sans mettre automatiquement en quarantaine les fichiers ni terminer les processus. Cela permet aux organisations d’évaluer l’efficacité et la performance de la détection Defender sur des charges de travail sensibles avant d’activer l’application de la loi. Disponible dans Microsoft Defender for Endpoint sur Linux version 101.26062.0007 ou ultérieure. |
| Fonctionnalité | Prise en charge de l’API de désintégration pour Linux | GA | Permet aux organisations d’automatiser le détachement des serveurs Linux depuis Microsoft Defender for Endpoint via l’API Offboard machine, simplifiant ainsi la gestion du cycle de vie des appareils à grande échelle. Disponible dans Microsoft Defender for Endpoint sur Linux version 101.26062.0007 ou ultérieure. |
| Version - macOS | Version 101.26062.0012 | GA | Version 20.126062.12.0 publiée : Consultez les améliorations et les fonctionnalités de cette version. |
| Fonctionnalité | Évaluation des vulnérabilités pour les applications du Microsoft Store | Aperçu | Vous pouvez désormais surveiller les vulnérabilités sur les appareils fonctionnant sous des applications du Microsoft Store, notamment Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist pour PC domestiques, et NVIDIA Panneau de configuration (voir Microsoft Store Applications pour la liste complète). Utilisez la section preuves logicielles dans la page logiciel pour voir le chemin du fichier de l’application vulnérable, ainsi qu’une requête suggérée indiquant l’application vulnérable, la version et l’emplacement du fichier. |
| Version - macOS | Version 101.26062.0011 | GA | Version 20.126062.11.0 publiée : voir les améliorations et fonctionnalités de cette version. |
Juillet 2026
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Version - macOS | Version 101.26062.0009 | GA | Version 20.126062.9.0 publiée : consultez les améliorations et fonctionnalités de cette version. |
| Version - iOS | Build 1.1.78290102 | GA | Version 1.1.78290102 publiée : consultez les améliorations et fonctionnalités de cette version. |
| Fonctionnalité | Mises à jour de protection du runtime de l’agent IA | Aperçu | La protection du runtime de l’agent IA inclut ces améliorations : - Les interfaces d’événements d’agent prises en charge par le fournisseur fonctionnent désormais avec les canaux de mise à jour standard de la plateforme et du moteur. Aucune configuration de canal bêta n’est donc requise. L’inspection des événements intégrée à l’agent prend désormais en charge Codex CLI et l’application GitHub Copilot. - L’inspection réseau est désormais prise en charge pour les agents qui n’exposent pas d’interfaces d’événements prises en charge par l’éditeur, notamment OpenClaw et les agents Claw similaires basés sur Node.js. Pour plus d’informations, consultez protection du runtime de l’agent IA avec Microsoft Defender for Endpoint. |
| Version - macOS | Version 101.26052.0016 | GA | Version 20.126052.16.0 publiée : consultez les améliorations et fonctionnalités de cette version. |
| Fonctionnalité | outil de déploiement Defender pour Linux | GA | Disponible à partir de Defender for Endpoint sur Linux version 101.26042.0011 et ultérieure. L’outil de déploiement Defender pour Linux simplifie le déploiement en combinant l’installation, l’intégration, les mises à niveau et la désinstallation dans un seul flux de travail. L’outil automatise la validation des prérequis, prend en charge les chemins d’installation personnalisés, active le déploiement de versions de Defender spécifiques à partir de canaux de mise à jour préférés et fonctionne en toute transparence dans les environnements qui utilisent des référentiels locaux. En plus d’une expérience de déploiement simplifiée, les clients peuvent désormais bénéficier d’une visibilité complète de la progression du déploiement via l’intégration de la chronologie des appareils, en fournissant une installation, une mise à niveau et un état d’intégration pas à pas, des requêtes de repérage avancées pour la surveillance du déploiement à l’échelle de la flotte et des rapports d’erreurs détaillés, notamment l’étape de déploiement, l’état, le code de sortie et la raison de l’échec pour simplifier la résolution des problèmes. Ces fonctionnalités aident les administrateurs à identifier rapidement les problèmes de déploiement, à suivre la progression de l’intégration et à comprendre les résultats du déploiement dans leur patrimoine Linux. Disponible à partir de Defender version 101.26042.0011 et versions ultérieures. |
Juin 2026
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Version - Android | Version 1.0.9029.0101 | GA | Version 1.0.9029.0101 publiée : consultez les améliorations et fonctionnalités de cette version. |
| Version - macOS | Version 101.26042.0020 | GA | Version 20.126042.20.0 publiée : consultez les améliorations et fonctionnalités de cette version. |
| Fonctionnalité | Découverte locale des agents IA — prise en charge de macOS et nouveaux agents | Aperçu | La découverte de l’agent IA local prend désormais en charge les terminaux macOS, outre les terminaux Windows. Cette mise à jour ajoute également la prise en charge de la découverte pour les nouveaux agents, notamment Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (anciennement Planche à voile) et QClaw. Pour plus d’informations, consultez découverte de l’agent IA local. |
| Fonctionnalité | Outil de déploiement Defender amélioré pour Windows | GA | La nouvelle version de l’outil simplifie l’intégration et améliore la sécurité en : - Regroupement du package d’intégration directement dans l’exécutable de l’outil. - Génération d’une clé lors de la création du package de déploiement requise pour l’exécution de l’outil. - Permettre aux utilisateurs de configurer une date d’expiration pour le package afin de réduire le risque d’utilisation non autorisée. De plus,: - Vous avez la possibilité de télécharger le package en tant que .exe ou un fichier .zip , selon les besoins de votre organisation. - Une nouvelle page de packages de déploiement dans le portail Defender facilite la gestion des packages téléchargés en fournissant une visibilité centralisée sur tous les packages et leur état actuel. |
| Fonctionnalité | Actions de réponse sélective | GA | Les actions de réponse sélective permettent aux organisations d’adapter les opérations de sécurité à fort impact sur les appareils lors de l’intégration. Il fournit un contrôle précis sur la façon dont les actions de réponse sont appliquées sur les systèmes de niveau 0 et d’autres ressources à valeur élevée, ce qui permet de maintenir la stabilité opérationnelle tout en offrant une protection renforcée. |
| Fonctionnalité | Score d’exposition amélioré dans Defender Vulnerability Management | GA | Le nouveau modèle de score d’exposition dans Defender Vulnerability Management est désormais en disponibilité générale. Ce modèle améliore la priorisation des risques et la précision de l’impact des recommandations en incorporant des données de prédiction d’exploit (EPSS) et des facteurs de contexte des actifs, tels que le statut d’exposition à Internet et la criticité. Pour plus d’informations, consultez Score d’exposition dans Defender Vulnerability Management et recommandations de sécurité. |
| Publication : Windows | Windows Defender Antivirus : Platform 4.18.26050.15 / Engine 1.1.26050.11 | GA | Consultez améliorations et fonctionnalités de cette version. |
| Fonctionnalité | Nouvelle recommandation Niveau de sécurité Microsoft | GA | Niveau de sécurité Microsoft inclut désormais la recommandation Réduire l’exposition internet entrante inutile sur les appareils accessibles sur Internet , qui permet d’identifier les appareils accessibles à partir de l’Internet public et qui peuvent représenter une surface d’attaque inutile. Les appareils exposés à Internet constituent les principaux points d’entrée pour les attaquants et les scanners automatisés, ce qui en fait des cibles de choix pour les attaques par force brute sur les identifiants, l’exploitation de vulnérabilités non corrigées et l’obtention d’un accès initial en vue d’attaques par rançongiciel et d’intrusions interactives menées manuellement. Cette recommandation fournit une visibilité centralisée des appareils accessibles sur Internet dans l’environnement, ce qui permet aux organisations de vérifier si l’exposition est attendue, de hiérarchiser la correction en cas d’exposition involontaire et de réduire la surface d’attaque externe à grande échelle. |
| Fonctionnalité | Découverte de l’agent IA local | Aperçu | Microsoft Defender pour point de terminaison détecte désormais automatiquement les agents IA locaux pris en charge s’exécutant sur des appareils Windows intégrés, notamment les agents de codage et les extensions IDE, les assistants d’IA de bureau, les runtimes d’IA locaux et les plateformes d’agents. Les agents découverts apparaissent en tant que ressources dans l’inventaire des agents IA, la carte d’exposition et la chasse avancée, ce qui donne aux équipes de sécurité une visibilité sur l’utilisation de l’agent IA local dans l’organization. Pour plus d’informations, consultez Découvrir les agents IA locaux. |
| Fonctionnalité | Protection du runtime de l’agent IA local | Aperçu | La protection du runtime pour les agents IA locaux pris en charge sur les points de terminaison Windows est désormais disponible en préversion publique. Microsoft Defender inspecte la boucle de l’agent (invites utilisateur, appels d’outils et réponses aux outils) et peut bloquer les activités à risque avant son exécution, ce qui permet d’arrêter l’injection d’invite et les actions de l’agent non sécurisées au niveau de l’appareil. Les événements bloqués et audités apparaissent sous forme d’alertes dans Microsoft Defender pour prendre en charge la corrélation des incidents et les workflows d’investigation. Pour plus d’informations, consultez Configurer la protection du runtime de l’agent IA. |
| Version - Linux | Build 101.26042.0009 | GA | Version 30.126042.0009.0 : consultez les considérations et mises à jour de cette version. |
Mai 2026
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Fonctionnalité | Solution de sécurité de point de terminaison Defender pour Windows 7 SP1 et Windows Server 2008 R2 SP1 | GA | La solution Microsoft Defender pour la sécurité des points de terminaison destinée aux appareils anciens exécutant Windows 7 SP1 et Windows Server 2008 R2 SP1 est désormais disponible de manière générale. La solution fournit des fonctionnalités de protection avancées et des fonctionnalités améliorées pour ces appareils par rapport à d’autres solutions. La solution est disponible à l’aide de l’outil de déploiement Defender. |
| Fonctionnalité | Score d’exposition amélioré dans Defender Vulnerability Management | Aperçu | Le nouveau modèle de score d’exposition dans Defender Vulnerability Management est désormais disponible en préversion. Ce modèle améliore la priorisation des risques et la précision de l’impact des recommandations en incorporant des données de prédiction d’exploit (EPSS) et des facteurs de contexte des actifs, tels que le statut d’exposition à Internet et la criticité. Pour plus d’informations, consultez Score d’exposition dans Defender Vulnerability Management et recommandations de sécurité. |
| Fonctionnalité | Planifier des analyses antivirus sur Linux | Aperçu | Vous pouvez désormais configurer des analyses antivirus planifiées sur Microsoft Defender pour point de terminaison sur Linux. Les analyses planifiées prennent en charge les analyses rapides toutes les heures, les analyses rapides basées sur des intervalles et les analyses complètes hebdomadaires, avec des options d’exécution de faible priorité, de planification au temps d’inactivité et d’heures de démarrage aléatoires. Configurez des analyses à l’aide de JSON managé, du portail Microsoft Defender ou de l’interface CLI mdatp. |
| Fonctionnalité | Isolement automatique des appareils (interruption des attaques automatiques) | Aperçu | Microsoft Defender pour point de terminaison peut désormais isoler automatiquement les appareils compromis dans le cadre de l’interruption automatique des attaques. L’isolation bloque la plupart du trafic réseau tout en conservant l’appareil connecté aux services de sécurité. L’action est limitée dans le temps, limitée à l’incident, et les opérateurs de sécurité peuvent libérer l’isolation à tout moment. |
| Fonctionnalité | Collecte de données personnalisée | GA | La collecte de données personnalisées est désormais en disponibilité générale. Cette fonctionnalité permet aux organisations d’étendre et de personnaliser la collecte de données de télémétrie au-delà des configurations par défaut avec un filtrage basé sur des règles pour des événements spécifiques provenant d’appareils de point de terminaison. La limite maximale d’événements par règle a été portée de 25 000 à 75 000 événements par appareil sur une période glissante de 24 heures. |
| Fonctionnalité | Configurer les paramètres de mise à jour de veille de sécurité hors connexion pour Linux à partir des portails Defender et Intune | GA | Vous pouvez désormais configurer les paramètres de mise à jour du renseignement de sécurité hors connexion pour Linux directement à partir des portails Defender et Intune. |
| Fonctionnalité | Actions de réponse sélective | Aperçu | Les actions de réponse sélective permettent aux organisations d’adapter les opérations de sécurité à fort impact sur les appareils lors de l’intégration. Il fournit un contrôle précis sur la façon dont les actions de réponse sont appliquées sur les systèmes de niveau 0 et d’autres ressources à valeur élevée, ce qui permet de maintenir la stabilité opérationnelle tout en offrant une protection renforcée. |
| Publication : Windows | Windows Defender Antivirus : Plateforme 4.18.26040.7 / Moteur 1.1.26040.8 | GA | Consultez améliorations et fonctionnalités de cette version. |
Avril 2026
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Fonctionnalité | Nouvelle recommandation Niveau de sécurité Microsoft | Aperçu | Niveau de sécurité Microsoft inclut désormais l’élément Veiller à ce que les appareils soient mis à jour avec les certificats Secure Boot 2023 et le gestionnaire de démarrage, lequel permet d’identifier les appareils qui n’ont pas encore effectué la transition vers les nouveaux certificats Secure Boot 2023 requis avant l’expiration de juin 2026. Les appareils qui restent sur des certificats de démarrage sécurisé plus anciens peuvent devenir incapables de recevoir de nouvelles protections de sécurité pour le processus de démarrage précoce, car les certificats approchent de l’expiration en juin 2026. Cette recommandation fournit une visibilité centralisée des status de déploiement dans l’environnement, ce qui permet aux organisations d’identifier l’exposition, de hiérarchiser la correction et de suivre la progression du déploiement à grande échelle. Pour en savoir plus sur la recommandation, consultez Évaluer les status de démarrage sécurisé avec Microsoft Defender (blog). |
| Fonctionnalité | Afficher les status d’action sous l’onglet Activités (préversion) | Aperçu | Vous pouvez maintenant afficher la status actuelle d’interruption d’attaque automatique et d’actions de protection prédictive liées à un incident spécifique. Vous affichez ces données sous l’onglet Activités de la page d’incident. Les données s'appliquent aux actions de réponse Isoler l'utilisateur, Renforcement des GPO et Renforcement de Safeboot. |
| Version - Linux | Version 101.26032.0000 | GA | Publication de la version 30.126032.0000.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - macOS | Version 101.26032.0016 | GA | Publication de la version 20.126032.16.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - macOS | Version 4.18.25040.1 | GA | Publication de la version 4.18.25040.1 : consultez améliorations et fonctionnalités de cette version. |
| Publication : Windows | Windows Defender Antivirus : Plateforme 4.18.26030.3011 / Moteur 1.1.26030.3008 | GA | Consultez améliorations et fonctionnalités de cette version. |
| Version - macOS | Version 101.26022.0020 | GA | Publication de la version 20.126022.20.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - macOS | Version 101.26022.0018 | GA | Publication de la version 20.126022.18.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - Android | Version 1.0.8805.0103 | GA | Publication de la build 1.0.8805.0103 : consultez améliorations et fonctionnalités de cette version. |
Mars 2026
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Fonctionnalité | Nouvelles recommandations pour Niveau de sécurité Microsoft | GA | Niveau de sécurité Microsoft inclut désormais de nouvelles recommandations pour aider les organisations à prévenir de manière proactive les techniques courantes d’attaque de point de terminaison : - Bloquer les connexions réseau sortantes à partir de Microsoft HTML Application Host (mshta.exe) : Aide à atténuer les attaques qui tirent parti de mshta.exe (un binaire Windows approuvé) pour exécuter des scripts malveillants et communiquer avec l’infrastructure de commande et de contrôle (C2) externe. Le blocage des connexions sortantes à partir de mshta.exe perturbe les chaînes d’attaque courantes, empêche le téléchargement de charge utile et l’exfiltration de données, et réduit le risque d’attaques hors sol. Cela est pertinent pour les campagnes d’attaque émergentes, par exemple les campagnes ClickFix, où les attaquants abusent d’outils légitimes tels que mshta.exe d’exécuter du contenu malveillant fourni via l’interaction utilisateur. |
| Version - Linux | Version 101.26021.0002 | GA | Publication de la version 30.126021.0002.0 : consultez les améliorations et fonctionnalités de cette version. |
| Publication : Windows | Windows Defender Antivirus : Plateforme 4.18.26020.6 / Moteur 1.1.26020.3 | GA | Consultez améliorations et fonctionnalités de cette version. |
| Fonctionnalité | Gestion des bibliothèques pour la réponse en direct | GA | La gestion des bibliothèques pour la réponse en direct est désormais en disponibilité générale. Cette fonctionnalité fournit une vue centralisée pour la gestion des fichiers et des scripts utilisés pendant les sessions de réponse en direct. |
| Version - macOS | Version 101.26012.0017 | GA | Publication de la version 20.126012.17.0 : consultez améliorations et fonctionnalités de cette version. |
| Fonctionnalité | Nouvelles recommandations pour Niveau de sécurité Microsoft | GA | Niveau de sécurité Microsoft inclut désormais de nouvelles recommandations pour aider les organisations à réduire l’exposition aux techniques d’attaque courantes impliquant l’accès à distance et les attaques de relais d’authentification : - Bloquer le transfert de fichiers via RDP : limite les fonctionnalités de transfert de fichiers dans les sessions RDP (Bureau à distance Protocol). Cela permet d’empêcher les attaquants d’utiliser des sessions RDP pour transférer des fichiers malveillants dans l’environnement ou exfiltrer des données sensibles. - Renforcement de la sécurité des serveurs SMB contre les attaques de relais d’authentification : permet de protéger les serveurs contre les attaques par relais d’informations d’identification en renforçant les protections d’authentification SMB (Server Message Block), notamment en appliquant la protection étendue pour l’authentification (EPA), la signature SMB et le chiffrement SMB pour garantir l’intégrité de l’authentification et protéger le trafic SMB contre toute falsification ou interception. |
| Version - macOS | Version 101.26012.0015 | GA | Publication de la version 20.126012.15.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - Linux | Build 101.26012.0007 | GA | Publication de la version 30.126012.0007.0 : consultez améliorations et fonctionnalités de cette version. |
| Fonctionnalité | Mise en quarantaine proactive de l’utilisateur (isoler l’utilisateur) | GA | L’action proactive de confinement de l’utilisateur (Contenir l’utilisateur), de la fonctionnalité de protection prédictive, est désormais généralement disponible. Cette action combine les données d’activité et les données d’exposition afin d’identifier les identifiants exposés susceptibles d’être compromis puis réutilisés pour mener des activités malveillantes. |
Février 2026
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Fonctionnalité | Nouveautés et mises à jour de la documentation des notes de publication | GA | Les pages nouveautés et notes de publication spécifiques au système d’exploitation sont désormais mises à jour pour offrir une meilleure visibilité et un meilleur accès aux nouvelles fonctionnalités, améliorations et correctifs : - La page Nouveautés (cette page) est désormais nommée Nouvelles fonctionnalités dans Microsoft Defender pour point de terminaison et inclut à la fois des fonctionnalités et des liens vers les dernières notes de publication. - La page Notes de publication regroupe désormais les informations de publication pour tous les systèmes d'exploitation pris en charge, y compris Windows Antivirus. La nouvelle page regroupe les mises à jour par plateforme et date, ce qui facilite la recherche d’informations spécifiques. - Toutes les pages de notes de publication précédentes redirigent vers la page de notes de publication consolidée. |
| Fonctionnalité | Prise en charge des données de vulnérabilité des produits logiciels sur Windows 7 | GA | Pour fournir des fonctionnalités complètes de gestion des vulnérabilités dans toutes les versions de Windows prises en charge, Gestion des vulnérabilités Microsoft Defender collecte désormais les données de vulnérabilité des produits logiciels sur les appareils Windows 7. |
| Fonctionnalité | Gestion des bibliothèques pour la réponse en direct | Aperçu | Vous pouvez désormais afficher et gérer les fichiers et les scripts utilisés pendant les sessions de réponse en direct dans le portail Microsoft Defender. Avec cette amélioration, vous obtenez une vue centralisée de tous les fichiers chargés et de leurs propriétés, et vous pouvez charger, afficher et supprimer des fichiers en dehors de la session de réponse en direct. |
| Fonctionnalité | Onglet Paramètres effectifs | GA | L’onglet Paramètres effectifs sous l’onglet Gestion de la configuration de l’inventaire des appareils est désormais en disponibilité générale. Dans cet onglet, vous pouvez afficher la valeur réelle et la source de configuration de chaque paramètre de sécurité sur un appareil. Cela permet d’identifier les tentatives de configuration qui n’ont pas pris effet et d’éliminer les lacunes dans lesquelles les protections prévues ne sont pas appliquées. |
| Fonctionnalité | Page Composants vulnérables renommée Composants logiciels | GA | Pour refléter la visibilité de Defender Vulnerability Management sur tous les composants logiciels identifiés dans votre organization, la page Composants vulnérables est désormais nommée Composants logiciels. |
| Fonctionnalité | Amélioration de l’expérience de rapport sur les vulnérabilités des appareils | GA | Pour simplifier et simplifier l’expérience du rapport sur les vulnérabilités des appareils, le rapport Appareils vulnérables inclut désormais les modifications et améliorations suivantes : - La section Appareils vulnérables par version Windows 10/11 au fil du temps est maintenant supprimée. - Les filtres du rapport incluent uniquement le filtre groupe d’appareils . - L’historique du rapport est maintenant limité aux 30 derniers jours. - L’historique du rapport est maintenant limité aux 30 derniers jours. Remarque : Ces modifications sont désormais visibles pour les clients du cloud gouvernemental, mais ne sont pas encore visibles dans les environnements isolés. Cette visibilité sera ajoutée dans les mois à venir. |
| Fonctionnalité | Outil de déploiement Defender amélioré pour Windows | Aperçu | La nouvelle version de l’outil simplifie l’intégration et améliore la sécurité en : - Regroupement du package d’intégration directement dans l’exécutable de l’outil. - Génération d’une clé lors de la création du package de déploiement requise pour l’exécution de l’outil. - Permettre aux utilisateurs de configurer une date d’expiration pour le package afin de réduire le risque d’utilisation non autorisée. En outre, une nouvelle page Packages de déploiement dans le portail Defender facilite la gestion des packages téléchargés en fournissant une visibilité centralisée de tous les packages et de leurs status actuels. |
| Version - macOS | Version 101.26012.0012 | GA | Publication de la version 20.126012.12.0 : consultez améliorations et fonctionnalités de cette version. |
| Publication : Windows | Sense version 10.8821 | GA | Les détails de la version sont désormais disponibles : consultez les améliorations et fonctionnalités de cette version. |
| Version - macOS | Version 101.25122.0008 | GA | Publication de la version 20.125122.8.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - Linux | Version 101.25122.0004 | GA | Publication de la version 30.125122.0004.0 : consultez améliorations et fonctionnalités de cette version. |
| Publication : Windows | Windows Defender Antivirus : Plateforme 4.18.26010.5 / Moteur 1.1.26010.1 | GA | Consultez améliorations et fonctionnalités de cette version. |
Janvier 2026
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Version - Linux | Version 101.25102.0005 | GA | Publication de la version 30.125102.0005.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - macOS | Version 101.25122.0007 | GA | Publication de la version 20.125122.7.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - macOS | Version 101.25122.0006 | GA | Publication de la version 20.125122.6.0 : consultez améliorations et fonctionnalités de cette version. |
| Fonctionnalité | Améliorations apportées aux rapports sur les vulnérabilités des appareils | Aperçu | Pour simplifier et simplifier l’expérience du rapport sur les vulnérabilités des appareils, le rapport Appareils vulnérables inclut désormais plusieurs modifications et améliorations (en savoir plus). Remarque : Ces modifications ne sont pas encore visibles pour les clients cloud du secteur public. |
Décembre 2025
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Version - Linux | Version 101.25092.0005 | GA | Publication de la version 30.125092.0005.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - Linux | Version 101.25092.0002 | GA | Publication de la version 30.125092.0002.0 : consultez les améliorations et fonctionnalités de cette version. |
| Version - Android | Version 1.0.8412.0101 | GA | Build 1.0.8412.0101 publiée : consultez améliorations et fonctionnalités de cette version. |
| Version - Android | Version 1.0.8321.0101 | GA | Publication de la build 1.0.8321.0101 : consultez améliorations et fonctionnalités de cette version. |
| Version - macOS | Version 101.25102.0019 | GA | Publication de la version 20.125102.19.0 : consultez améliorations et fonctionnalités de cette version. |
| Publication : Windows | Windows Defender Antivirus : Plateforme 4.18.25110.6 / Moteur 1.1.25110.1 | GA | Consultez améliorations et fonctionnalités de cette version. |
| Fonctionnalité | Collecte de triage | Aperçu | Utilisez la collection de triage pour hiérarchiser les incidents et traquer les menaces avec le serveur Sentinel Model Context Protocol (MCP). |
| Fonctionnalité | Nouvelles recommandations pour Niveau de sécurité Microsoft | GA | Niveau de sécurité Microsoft inclut désormais de nouvelles recommandations pour aider les organisations à prévenir de manière proactive les techniques courantes d’attaque de point de terminaison : - Désactiver le service Registre à distance sur Windows : empêche l’accès à distance au Registre Windows, ce qui réduit la surface d’attaque et bloque les modifications de configuration non autorisées, l’escalade de privilèges et le mouvement latéral. - Désactiver l’authentification NTLM pour les stations de travail Windows : permet d’empêcher le vol d’informations d’identification et les attaques de mouvement latéral en supprimant la prise en charge d’un protocole obsolète et non sécurisé. |
| Fonctionnalité | Exceptions de CVE | GA | Les exceptions CVE sont désormais disponibles de manière générale et prennent également en charge la justification False positive ainsi que le champ status dans la réponse à la requête GET /api/vulnerabilities.
En savoir plus. |
Novembre 2025
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Fonctionnalité | Nouvelles actions de réponse de protection prédictive | Aperçu | Defender pour point de terminaison inclut désormais les actions de réponse Renforcement des GPO et Renforcement de Safeboot. Ces actions font partie de la fonctionnalité de protection prédictive , qui anticipe et atténue les menaces potentielles avant qu’elles ne se matérialisent. |
| Fonctionnalité | Collecte de données personnalisée | Aperçu | La collecte de données personnalisée permet aux organisations d’étendre et de personnaliser la collecte de données de télémétrie au-delà des configurations par défaut pour prendre en charge les besoins spécialisés en matière de repérage des menaces et de surveillance de la sécurité. |
| Fonctionnalité | La gestion des vulnérabilités passe sous Gestion de l’exposition | Aperçu | La section Gestion des vulnérabilités dans le portail Microsoft Defender se trouve désormais sous Gestion des expositions. Cette modification fait partie de l’intégration de la gestion des vulnérabilités à Sécurité Microsoft - Gestion de l’exposition, ce qui étend considérablement l’étendue et les fonctionnalités de la plateforme. En savoir plus. |
| Fonctionnalité | Nouvelles recommandations pour Niveau de sécurité Microsoft | GA | Niveau de sécurité Microsoft inclut désormais de nouvelles recommandations pour aider les organisations à prévenir de manière proactive les techniques courantes d’attaque de point de terminaison : - Exiger la signature du client LDAP ou Exiger la signature du serveur LDAP : permet de garantir l’intégrité des demandes d’annuaire afin que les attaquants ne puissent pas falsifier ou manipuler les appartenances aux groupes ou les autorisations en transit. - Chiffrer le trafic client LDAP : empêche l’exposition des informations d’identification et des informations utilisateur sensibles en appliquant une communication chiffrée au lieu d’un protocole LDAP en texte clair. - Appliquer la liaison de canal LDAP : empêche les adversaires de détourner ou de relayer des sessions d’authentification en liant l’authentification NTLM à un canal TLS sécurisé. |
| Fonctionnalité | Outil de déploiement Defender - pour les appareils Windows - pour les appareils Linux |
Aperçu | Le nouvel outil de déploiement Defender est une application légère et auto-mise à jour qui simplifie l’intégration des appareils à la solution de sécurité des points de terminaison Defender. L’outil prend en charge les prérequis, automatise les migrations à partir d’anciennes solutions et supprime le besoin de scripts d’intégration complexes, de téléchargements distincts et d’installations manuelles. Il prend en charge les appareils Windows et Linux. |
| Fonctionnalité | Solution de sécurité de point de terminaison Defender pour Windows 7 SP1 et Windows Server 2008 R2 SP1 | Aperçu | Une solution de sécurité Microsoft Defender pour point de terminaison est désormais disponible pour les appareils anciens exécutant Windows 7 SP1 et Windows Server 2008 R2 SP1. La solution fournit des fonctionnalités de protection avancées et des fonctionnalités améliorées pour ces appareils par rapport à d’autres solutions. La nouvelle solution est disponible à l’aide du nouvel outil de déploiement Defender. |
| Publication : Windows | Windows Defender Antivirus : Plateforme 4.18.25100.9008 / Moteur 1.1.25100.9002 | GA | Consultez améliorations et fonctionnalités de cette version. |
Octobre 2025
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Version - Android | Version 1.0.8217.0101 | GA | Build 1.0.8217.0101 publiée : consultez améliorations et fonctionnalités de cette version. |
| Version - Android | Version 1.0.8201.0101 | GA | Build 1.0.8201.0101 publiée : consultez les améliorations et fonctionnalités de cette version. |
| Version - macOS | Version 101.25082.0006 | GA | Publication de la version 20.125082.6.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - iOS | Version 1.1.70230101 | GA | Publication de la build 1.1.70230101 : consultez améliorations et fonctionnalités de cette version. |
| Version - iOS | Version 1.1.69250104 | GA | Build 1.1.69250104 publiée : consultez améliorations et fonctionnalités de cette version. |
| Publication : Windows Antivirus | Plateforme 4.18.25100.9008 / Moteur 1.1.25100.9002 | GA | Platform 4.18.25100.9008 et Engine 1.1.25100.9002 publiés : voir les améliorations et les fonctionnalités de cette version. |
| Fonctionnalité | Prise en charge simplifiée de la connectivité pour les environnements gouvernementaux américains | Aperçu | Defender pour point de terminaison prend désormais en charge la connectivité rationalisée pour les environnements cloud du gouvernement des États-Unis. Cette amélioration simplifie l’intégration en réduisant le nombre de points de terminaison de service requis et améliore la fiabilité sur les réseaux restreints. Pour plus d’informations, consultez les paramètres de connectivité requis. |
| Fonctionnalité | Exclusions d'isolement | GA | La fonctionnalité Exclusions d’isolation est désormais en disponibilité générale. Les exclusions d’isolation permettent aux processus ou points de terminaison désignés de contourner les restrictions de l’isolation réseau. Cela garantit que les fonctions essentielles peuvent continuer alors que l’exposition réseau plus large est limitée. |
| Version - Linux | Version 101.25092.0001 | GA | Publication de la version 30.125092.0001.0 : consultez améliorations et fonctionnalités de cette version. |
| Fonctionnalité | Exceptions de CVE | Aperçu | Vous pouvez désormais utiliser des exceptions CVE pour exclure des vulnérabilités et des expositions courantes (CVE) spécifiques de l’analyse dans votre environnement. Les exceptions CVE vous permettent de contrôler quel type de données est pertinent pour votre organization et d’exclure sélectivement certaines données de vos efforts de correction. Pour plus d’informations, consultez Exceptions dans Gestion des vulnérabilités Microsoft Defender et Créer, afficher et gérer des exceptions. |
| Fonctionnalité | Nouvelles recommandations pour Niveau de sécurité Microsoft | GA | Niveau de sécurité Microsoft inclut désormais de nouvelles recommandations pour aider les organisations à prévenir de manière proactive les techniques courantes d’attaque de point de terminaison : - Bloquer la création d’un interpréteur de commandes web sur les serveurs (réduit le risque de persistance web et d’attaques d’exécution de code à distance) - Bloquer l’utilisation d’outils système copiés ou usurpés d’identité (permet d’empêcher les attaquants d’utiliser des utilitaires d’administration légitimes pour le déplacement latéral ou l’escalade de privilèges) - Empêcher le redémarrage d'une machine en mode sans échec : aide à se défendre contre les attaquants qui tentent de désactiver la protection du point de terminaison ou de maintenir leur persistance après un redémarrage. |
Septembre 2025
| Type | Fonctionnalité | Préversion/Disponibilité générale | Description |
|---|---|---|---|
| Version - Android | Version 1.0.8102.0101 | GA | Build 1.0.8102.0101 publiée : consultez améliorations et fonctionnalités de cette version. |
| Version - macOS | Version 101.25072.0011 | GA | Publication de la version 20.125072.11.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - macOS | Configurer les mises à jour hors connexion des renseignements de sécurité pour Microsoft Defender pour point de terminaison sur macOS | GA | Permet aux organisations de mettre à jour le renseignement de sécurité (définitions/signatures antivirus) sur les points de terminaison macOS hors connexion à partir d’un serveur miroir local. |
| Version - Linux | Version 101.25082.0003 | GA | Publication de la version 30.125082.0003.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - Linux | Version 101.25072.0003 | GA | Publication de la version 30.125072.0003.0 : consultez améliorations et fonctionnalités de cette version. |
| Version - iOS | Version 1.1.68200103 | GA | Publication de la build 1.1.68200103 : consultez améliorations et fonctionnalités de cette version. |
| Publication : Windows | Sense version 10.8804 | GA | Les détails de la version sont désormais disponibles : consultez les améliorations et fonctionnalités de cette version. |