Archives des notes de publication de Microsoft Defender for Endpoint

Cette page contient l’historique archivé des builds et des versions par plateforme des composants Microsoft Defender for Endpoint. Pour connaître les versions actuellement disponibles, consultez les notes de publication de Microsoft Defender pour point de terminaison. Pour les annonces de fonctionnalités archivées, consultez Archive des nouveautés de Microsoft Defender for Endpoint.

Versions Windows

Mai-2024 (version de publication : 10.8750.27558.1004)

Système d’exploitation Ko Version de publication
Windows Server 2012 R2, 2016 KB5005292 10.8750.27558.1004

Nouveautés

Gestion de la configuration
  • Correction d’un problème qui entraînait l’apparition de stratégies vides dans l’interface utilisateur.
  • Des stratégies WDAC (Windows Defender Application Control) configurées pour empêcher l’exécution d’applications indésirables sur l’appareil.

Février-2024 (version de publication : 10.8735.26020.1009)

Système d’exploitation Ko Version de publication
Windows Server 2012 R2, 2016 KB5005292 10.8735.26020.1009

Nouveautés

Détection et réponse du point de terminaison
  • Activation de la prise en charge des connexions IPV6 dans les commandes de connexion Live Response.
  • Correction d’un problème dans l’agent unifié de niveau inférieur qui empêchait le remplissage de ServerRoles.
Gestion des vulnérabilités et des menaces
  • Un problème lié à la surveillance par l’agent des clés de Registre supprimées ne se produit plus.
  • Ajout d’une nouvelle fonctionnalité pour activer/désactiver la surveillance du Registre via les paramètres de configuration.
Améliorations des performances de la détection et de la réponse réseau (NDR)
  • Améliorations apportées aux performances pour réduire l’empreinte processeur et mémoire de l’agent.
  • Amélioration de la précision des détections réseau.
Protection contre la perte de données (DLP)
  • Introduction de plusieurs correctifs de performances et de stabilité.
Gestion de la configuration de la sécurité
  • Les stratégies qui incluent des caractères spéciaux sont désormais prises en charge.

Dec-2023 (version de publication : 10.8672.25926.1019)

Système d’exploitation Ko Version de publication
Windows Server 2012 R2, 2016 KB5005292 10.8672.25926.1019

Nouveautés

  • Prend en charge les fonctionnalités Expanded User Contain

Sept-2023 (version de publication : 10.8560.25364.1036)

Système d’exploitation Ko Version de publication
Windows Server 2012 R2, 2016 KB5005292 10.8560.25364.1036

Nouveautés

  • Prend en charge la disponibilité de User Contain

Mai-2023 (version de publication : 10.8295.22621.1023)

Système d’exploitation Ko Version de publication
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1023

Nouveautés

  • Prend en charge les nouvelles fonctionnalités de gestion des paramètres de sécurité

Jan/Fév-2023 (Version de publication : 10.8295.22621.1019)

Système d’exploitation Ko Version de publication
Windows Server 2012 R2, 2016 KB5005292 10.8295.22621.1019

Nouveautés

  • Amélioration de la sécurité des commandes et des contrôles, correctifs de qualité

déc. 2022 (version de publication : 10.8210.22621.1016)

Système d’exploitation Ko Version de publication
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1016

Nouveautés

  • Correctifs de bogues et améliorations de la stabilité

Août 2022 (version de publication : 10.8210.*)

Système d’exploitation Ko Version de publication
Windows Server 2012 R2, 2016 KB5005292 10.8210.22621.1011
Windows 11 21H2 (Cobalt)
(Windows 11 SV 21H2)
KB5016691 10.8210.22000.918
Server 2022 (Fer) KB5016693 10.8210.20348.946
Windows 10 20H2/21H1/21H2
Windows Server 20H2 (Vibranium)
KB5016688 10.8210.19041.1949
Windows Server 2019 (RS5) KB5016690 10.8210.17763.3346

Nouveautés

  • Ajout d’un correctif pour résoudre un problème de certificat intermédiaire manquant avec l’utilisation de « TelemetryProxyServer » sur Windows Server 2012 R2 exécutant l’agent unifié.
  • DLP de point de terminaison amélioré avec la possibilité de protéger les fichiers chiffrés et protégés par mot de passe, et non d’étiqueter les fichiers.
  • DLP de terminal améliorée avec prise en charge des données contextuelles dans la télémétrie d’audit (preuve brève).
  • Amélioration de la prise en charge de l’authentification du client dans Microsoft Defender for Endpoint pour les appareils VDI.
  • Amélioration de la capacité des Microsoft Defender pour point de terminaison à identifier et intercepter les rançongiciels et les attaques avancées.
  • La fonctionnalité Contenir prend désormais en charge davantage de versions de bureau et de serveur pour effectuer des actions de conteneur et bloquer les appareils découverts lorsque ces appareils sont contenus.
  • Extension de la fonctionnalité de mode de résolution des problèmes à d’autres versions de bureau et de serveur. Pour obtenir la liste complète des versions de système d’exploitation prises en charge et plus d’informations sur les prérequis, consultez Prise en main du mode résolution des problèmes dans Microsoft Defender pour point de terminaison.
  • Les améliorations apportées à Live Response incluent une latence réduite de création de session lors de l’utilisation de serveurs proxy, une commande manuelle permettant d’annuler une remédiation, la prise en charge des partages OneDrive dans l’action FindFile, ainsi qu’une meilleure isolation et une stabilité renforcée.
  • La gestion de la sécurité pour Microsoft Defender pour point de terminaison permet désormais de synchroniser la configuration de l’appareil à la demande au lieu d’attendre une cadence spécifique.

Remarque

Le package de mise à jour KB5005292 fait l’objet d’un déploiement progressif via Windows Update. Vers la fin de cette planification, le package sera entièrement publié, y compris dans le catalogue de mises à jour pour téléchargement manuel. Pour la version actuelle, ce sera dans la deuxième moitié d’octobre. Si vous souhaitez tester le package plus tôt, vous pouvez utiliser des contrôles de déploiement progressif pour les mises à jour de plateforme afin de sélectionner le canal d’évaluation.

Versions de macOS

macOS | Août 2025 | 101.25062.0006

Détails de la version

Version de publication Version du moteur Version de la signature
20.125062.6.0 1.1.25070.3000 1.435.357.0

Améliorations et fonctionnalités

Domaine fonctionnel Résumé des mises à jour
Généralités Corrections de bugs et améliorations des performances.

Juillet 2025 (Build : 101.25062.0005 | Version de publication : 20.125062.5.0)

Build : 101.25062.0005
Version publiée : 20.125062.5.0
Version du moteur : 1.1.25040.3000
Version de la signature : 1.427.248.0

Nouveautés

  • Corrections de bugs et améliorations des performances

Juin 2025 (Build : 101.25052.0012 | Version de publication : 20.125052.12.0)

Build : 101.25052.0012
Version publiée : 20.125052.12.0
Version du moteur : 1.1.25060.3000
Version de la signature : 1.431.226.0

Nouveautés

  • Corrections de bugs et améliorations des performances

Mai-2025 (Build : 101.25042.0009 | Version de publication : 20.125042.9.0)

Build : 101.25042.0009
Version publiée : 20.125042.9.0
Version du moteur : 1.1.25040.3000
Version de la signature : 1.429.521.0

Nouveautés

  • mdatp health --details edr inclut désormais des informations sur Azure Active Directory
  • Corrections de bugs et améliorations des performances

Avr-2025 (Build : 101.25032.0006 | Version de publication : 20.125032.6.0)

Build : 101.25032.0006
Version publiée : 20.125032.6.0
Version du moteur : 1.1.25020.3000
Version de la signature : 1.427.158.0

Nouveautés

Mars 2025 (Build : 101.25022.0003 | Version de publication : 20.125022.3.0)

Build : 101.25022.0003
Version publiée : 20.125022.3.0
Version du moteur : 1.1.24090.12
Version de la signature : 1.423.249.0

Nouveautés

  • Corrections de bugs et améliorations des performances

Mars 2025 (Build : 101.25012.0008 | Version de publication : 20.125012.7.0)

Build : 101.25012.0008
Version publiée : 20.125012.7.0
Version du moteur : 1.1.25020.3000
Version de la signature : 1.423.211.0

Nouveautés

  • Correctifs de bogues et améliorations des performances

Fév-2025 (Build : 101.24122.0011 | Version de publication : 20.124122.11.0)

Build : 101.24122.0011
Version publiée : 20.124122.11.0
Version du moteur : 1.1.24080.11
Version de la signature : 1.419.351.0

Nouveautés

  • Correction d’un problème lié à l’invite d’authentification lors d’une nouvelle installation sur macOS avec plusieurs utilisateurs actifs
  • Amélioration de la stabilité lors de l’utilisation du moteur antivirus en mode passif

Jan-2025 (Build : 101.24122.0005 | Version de publication : 20.124122.5.0)

Build : 101.24122.0005
Version publiée : 20.124122.4.0
Version du moteur : 1.1.24080.11
Version de la signature : 1.419.351.0

Nouveautés

  • Suppression de la prise en charge de macOS 12, la configuration minimale requise est désormais macOS 13.0 ou version ultérieure
  • Correctif : Defender met en quarantaine un fichier même s’il est marqué comme immuable
  • mdatp healthpeut retourner out_of_date status pourdefinitions_status
  • Corrections de bugs et améliorations des performances

Dec-2024 (Build : 101.24102.0018 | Version de publication : 20.124102.18.0)

Build : 101.24102.0018
Version publiée : 20.124102.18.0
Version du moteur : 1.1.24080.10
Version de la signature : 1.419.298.0

Nouveautés

  • Amélioration de la gestion des autorisations utilisateur/groupe : ajout de rapports dans mdatp-health pour les problèmes d’autorisation utilisateur/groupe pour les fichiers Defender. Au redémarrage, Defender tente de résoudre ces problèmes.
  • Corrections de bugs et améliorations des performances.

Oct-2024 (Build : 101.24092.0004 | Version de publication : 20.124092.4.0)

Build : 101.24092.0004
Version publiée : 20.124092.4.0
Version du moteur : 1.1.24080.11
Version de la signature : 1.421.14.0

Nouveautés

  • Corrections de bugs et améliorations des performances

Oct-2024 (Build : 101.24082.0009 | Version de publication : 20.124082.9.0)

Build : 101.24082.0009
Version publiée : 20.124082.9.0
Version du moteur : 1.1.24080.9
Version de la signature : 1.411.410.0

Nouveautés

  • Améliorations des produits et correctifs de performances

Sep-2024 (Build : 101.24072.0007 | Version de publication : 20.124072.7)

Build : 101.24072.0007
Version publiée : 20.124072.7
Version du moteur : 1.1.24080.9
Version de la signature : 1.411.410.0

Nouveautés

  • Résolution du problème entraînant des évaluations de vulnérabilité obsolètes impactant certains appareils macOS

Août 2024 (Build : 101.24072.0006 | Version de publication : 20.124072.6.0)

Build : 101.24072.0006
Version publiée : 20.124072.6.0
Version du moteur : 1.1.24060.7
Version de la signature : 1.417.325.0

Nouveautés

  • Améliorations des produits et correctifs de performances

Juil-2024 (Build : 101.24062.0009 | Version de publication : 20.124062.9.0)

Build : 101.24062.0009
Version publiée : 20.124062.9.0
Version du moteur : 1.1.24050.7
Version de la signature : 1.411.410.0

Nouveautés

  • Améliorations des produits et correctifs de performances

Juin-2024 (Build : 101.24052.0013 | Version de publication : 20.124052.13.0)

Build : 101.24052.0013
Version publiée : 20.124052.13.0
Version du moteur : 1.1.24040.2
Version de la signature : 1.411.153.0

Nouveautés

  • [contrôle d’appareil] Les cartes numériques sécurisées ne sont pas reconnues sur macOS plus récent
  • Améliorations des produits et correctifs de performances

Mai-2024 (Build : 101.24042.0008 | Version de publication : 20.124042.8.0)

Build : 101.24042.0008
Version publiée : 20.124042.8.0
Version du moteur : 1.1.24040.1
Version de la signature : 1.413.13.0

Nouveautés

  • Améliorations des produits et correctifs de performances

Avr-2024 (Build : 101.24032.0006 | Version de publication : 20.124032.06.0)

Build : 101.24032.0006
Version publiée : 20.124012.10.0
Version du moteur : 1.1.24030.4
Version de la signature : 1.407.521.0

Nouveautés

  • Améliorations apportées à la mdatp threat commande

  • Supprimer Big Sur des versions prises en charge de macOS

  • [contrôle d’appareil] Corriger la prise en charge de Bluetooth sur Sonoma (voir la remarque plus loin dans cette section)

  • Améliorations des produits et correctifs de performances

  • (GA) Mode de résolution des problèmes pour macOS. Le mode résolution des problèmes vous aide à identifier les instances où l’antivirus peut causer des problèmes avec vos applications ou ressources système. Pour plus d’informations, consultez Mode résolution des problèmes dans Microsoft Defender pour point de terminaison sur macOS.

    Remarque

    Vous devez déployer un nouveau profil de configuration MDM pour que Defender accède au Bluetooth. Consultez les détails de JAMF et Intune.

Mars 2024 (Build : 101.24012.0010 | Version de publication : 20.124012.10.0)

Build : 101.24012.0010
Version publiée : 20.124012.10.0
Version du moteur : 1.1.24020.3
Version de la signature : 1.405.788.0

Nouveautés

Jan-2024 (Build : 101.23122.0005 | Version de publication : 20.123122.5.0)

Build : 101.23122.0005
Version publiée : 20.123122.5.0
Version du moteur : 1.1.23100.2010
Version de la signature : 1.403.3022.0

Nouveautés

  • [contrôle d’appareil] Correctifs pour la prise en charge des appareils Bluetooth
  • Améliorations des produits et correctifs de performances

Déc.-2023 (Build : 101.23102.0020 | Version publiée : 20.123102.20.0)

Build : 101.23102.0020
Version publiée : 20.123102.20.0
Version du moteur : 1.1.23090.2005
Version de la signature : 1.401.1729.0

Nouveautés

  • Améliorations des produits et correctifs de performances

Nov-2023 (Build : 101.23092.0007 | Version de publication : 20.123092.7.0)

Build : 101.23092.0007
Version publiée : 20.123092.7.0
Version du moteur : 1.1.23090.2005
Version de la signature : 1.399.1196.0

Nouveautés

  • [contrôle d’appareil] définir la stratégie pour DCv2 via « mdatp config »
  • Chargement de la configuration : erreur enregistrée dans /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log inclut un nom de propriété incorrect dans JSON

Remarque

Si vous utilisez Device Control v1, envisagez de migrer vers la version 2 (qui inclut toutes les fonctionnalités v1 et bien plus encore). Device Control v1 sera considéré comme déconseillé dans un avenir proche. Pour vérifier, exécutez la commande [mdatp health --details device_control](mac-device-control-overview.md#status) et inspectez la propriété active. Il ne doit pas contenir « v1 ».

Oct-2023 (Build : 101.23082.0018 | Version de publication : 20.123082.18.0)

Build : 101.23082.0018
Version publiée : 20.123082.18.0
Version du moteur : 1.1.23070.1002
Version de la signature : 1.399.384.0

Nouveautés

Sep-2023 (Build : 101.23072.0025 | Version de publication : 20.123072.25.0)

Build : 101.23072.0025
Version publiée : 20.123072.25.0
Version du moteur : 1.1.23050.3
Version de la signature : 1.397.911.0

Nouveautés

  • Améliorations des produits et correctifs de performances
  • Correctif : les événements du portail de sécurité ont peut-être manqué les détails des ancêtres pour les processus de courte durée
  • Correctif : Problèmes de performances majeurs sur macOS lorsque la protection réseau est définie sur le mode Audit
  • Les appareils macOS (GA) bénéficient d’une protection intégrée. La protection contre les altérations est activée par défaut en mode de blocage. Ce paramètre permet de sécuriser votre Mac contre les menaces. Pour en savoir plus, consultez Protéger les paramètres de sécurité macOS avec la protection contre les falsifications.

Août 2023 (Build : 101.23062.0016 | Version de publication : 20.123062.16.0)

Build : 101.23062.0016
Version publiée : 20.123062.16.0
Version du moteur : 1.1.23050.3
Version de la signature : 1.395.436.0

Nouveautés

  • Améliorations des produits et correctifs de performances
  • Correctif : macOS se plaint que la tâche de désinstallation en arrière-plan provient d’un développeur non identifié

Juillet 2023 (Build : 101.23052.0004 | Version de publication : 20.123052.4.0)

Build : 101.23052.0004
Version publiée : 20.123052.4.0
Version du moteur : 1.1.20100.7
Version de la signature : 1.391.2163.0

Nouveautés

  • Modification du schéma de version du client
  • Correctif : Defender ne démarre pas sur un ordinateur avec certaines versions de Microsoft Edge en raison d’un problème d’autorisation de répertoire
  • Améliorations des produits et correctifs de performances

Juin 2023 (Build : 101.98.84 | Version de publication : 20.123042.19884.0)

Build : 101.98.84
Version publiée : 20.123042.19884.0
Version du moteur : 1.1.20300.4
Version de la signature : 1.391.221.0

Nouveautés

  • Commande de vérification de l’intégrité des extensions système mdatp health --details system_extensions
  • Améliorations des produits et correctifs de performances
  • (GA) Protection réseau disponible pour macOS

La protection réseau pour macOS est désormais disponible pour tous les appareils Mac intégrés à Defender pour point de terminaison. Les appareils doivent répondre à la configuration minimale requise. Pour plus d’informations, consultez Utiliser la protection réseau pour empêcher les connexions macOS aux sites défectueux.

Mai-2023 (Build : 101.98.71 | Version de publication : 20.123032.19871.0)

Build : 101.98.71
Version publiée : 20.123032.19871.0
Version du moteur : 1.1.20300.4
Version de la signature : 1.389.1872.0

Nouveautés

  • Commande de vérification de l’état de la protection contre les altérations mdatp health --details tamper_protection
  • Protection contre les falsifications - MDM traite les exclusions
  • Correctif : Suppression de l’artefact codesigned de l’offre groupée d’applications
  • Améliorations des produits et correctifs de performances

Mai-2023 (Build : 101.98.70 | Version de publication : 20.123022.19870.0)

Build : 101.98.70
Version publiée : 20.123022.19870.0
Version du moteur : 1.1.20300.4
Version de la signature : 1.389.1396.0

Nouveautés

  • Améliorations des produits et correctifs de performances

Mars 2023 (Build : 101.98.30 | Version de publication : 20.123012.19830.0)

Build : 101.98.30
Version publiée : 20.123012.19830.0
Version du moteur : 1.1.20100.6
Version de la signature : 1.385.924.0

Nouveautés

  • Améliorations des produits et correctifs de performances

Février-2023 (Build : 101.97.94 | Version de publication : 20.123011.19794.0)

Build : 101.97.94
Version publiée : 20.123011.19794.0
Version du moteur : 1.1.20000.2
Version de la signature : 1.383.104.0

Nouveautés

  • Amélioration des performances, de la stabilité et de la sécurité
  • Améliorations apportées aux produits
  • Arrêt de la prise en charge de macOS Catalina [10.15]

Janvier 2023

Nouveautés

  • (GA) Réponse en direct disponible pour macOS

Live Response pour macOS est désormais disponible pour tous les appareils Mac intégrés à Defender pour point de terminaison. Les appareils doivent répondre à la configuration minimale requise. Pour en savoir plus, consultez Examiner les entités sur les appareils à l’aide de la réponse en direct

Nov-2022 (Build : 101.87.30 | Version de publication : 20.122082.18681.0)

Build : 101.87.30
Libéré: 5 nov. 2022
Publié: 5 nov. 2022
Version publiée : 20.122082.18681.0
Version du moteur : 1.1.19700.3
Version de la signature : 1.379.17.0

Nouveautés

  • Correctif pour certains utilisateurs qui rencontrent des problèmes de performances et des blocages temporaires du système
  • Améliorations des produits et correctifs de performances

Oct-2022 (Build : 101.86.81 | Version de publication : 20.122082.18681.0)

Build : 101.86.81
Libéré: 25 oct. 2022
Publié: 25 oct. 2022
Version publiée : 20.122082.18681.0
Version du moteur : 1.1.19700.3
Version de la signature : 1.377.636.0

Nouveautés

  • Résolution du problème : la mise à niveau échoue si \_mdatp l’utilisateur est membre du \_lpadmin groupe

Important

Il s’agit d’une version minimale recommandée MDE pour macOS Ventura.

Oct-2022 (Build : 101.82.21 | Version de publication : 20.122082.18221.0)

Build : 101.82.21
Version publiée : 20.122082.18221.0
Version du moteur : 1.1.19400.3
Version de la signature : 1.369.962.0

Nouveautés

  • Correctif - macOS TP en mode de blocage provoquant un blocage de l’appareil lors de l’arrêt et des plantages au redémarrage
  • Ajouter une option de ligne de commande mdatp pour afficher l’historique des analyses à la demande
  • Améliorer les performances du propriétaire de l’appareil sur macOS
  • Prêt pour macOS Ventura (13.0)
  • Correctifs pour les problèmes de produit et de performances

sept.-2022 (version : 101.78.13)

Build : 101.78.13
Version publiée : 20.122072.17813.0
Version du moteur : 1.1.19500.2
Version de la signature : 1.373.556.0

Nouveautés

  • Correctif du désinstallateur pour supprimer correctement le dossier « Application Support »
  • Correctif pour la protection réseau qui ne filtre pas Safari lorsque le pare-feu ou le relais privé iCloud est activé
  • Correctif pour les processus zombies d’osqueryui
  • Correctif pour le blocage de l’interface utilisateur sur Ventura
  • Correctif pour les définitions qui ne sont pas téléchargées juste après l’installation
  • Autres améliorations apportées au produit

Août 2022 (Build : 101.75.90 | Version de publication : 20.122071.17590.0)

Build : 101.75.90
Libéré: 3 août 2022
Publié: 3 août 2022
Version publiée : 20.122071.17590.0
Version du moteur : 1.1.19300.3
Version de la signature : 1.369.395.0

Nouveautés

  • Ajout d’un nouveau champ dans la sortie de mdatp health qui peut être utilisé pour interroger le niveau d’application de la fonctionnalité de protection réseau. Le nouveau champ est appelé network_protection_enforcement_level et peut prendre l’une des valeurs suivantes : audit, blockou disabled.
  • Résolution d’un problème de produit où plusieurs détections du même contenu pouvaient entraîner des entrées en double dans l’historique des menaces.
  • Autres améliorations apportées au produit.

Juil. 2022 (Build : 101.73.77 | Version : 20.122062.17377.0)

Build : 101.73.77
Libéré: 21 juil. 2022
Publié: 21 juil. 2022
Version publiée : 20.122062.17377.0
Version du moteur : 1.1.19200.3
Version de la signature : 1.367.1011.0

Nouveautés

  • Résolution d’un problème où l’impression n’a pas pu être effectuée correctement en raison de l’extension réseau
  • Ajout d’une option pour configurer le calcul de hachage de fichier
  • À partir de cette build, le produit a le nouveau moteur anti-programme malveillant par défaut
  • Améliorations des performances pour les opérations de copie de fichiers
  • Améliorations apportées aux produits

Juillet 2022 (Build : 101.71.18 | Version de publication : 20.122052.17118.0)

Build : 101.71.18
Libéré: 7 juillet 2022
Publié: 7 juillet 2022
Version publiée : 20.122052.17118.0

Nouveautés

  • mdatp connectivity test ajout d’une URL supplémentaire. La nouvelle URL est https://go.microsoft.com/fwlink/?linkid=2144709.
  • Jusqu’à présent, le niveau de journalisation du produit n’était pas préservé entre deux redémarrages du produit. À compter de cette version, il existe un nouveau commutateur d’outil en ligne de commande qui conserve le niveau de journalisation. La nouvelle commande est mdatp log level persist --level <level>.
  • Résolution d’un problème dans le package d’installation du produit qui, dans de rares cas, pouvait entraîner une perte de l’état du produit pendant les mises à jour
  • Améliorations des performances pour les opérations de copie de fichiers et les applications macOS intégrées
  • Améliorations apportées aux produits

Juin 2022 (Build : 101.70.19 | Version de publication : 20.122051.17019.0)

Build : 101.70.19
Libéré: 14 juin 2022
Publié: 14 juin 2022
Version publiée : 20.122051.17019.0

Nouveautés

  • Résolution d’un problème où les notifications liées aux menaces n’étaient pas toujours présentées à l’utilisateur final.
  • Améliorations des performances & d’autres mises à jour.

Juin-2022 (Build : 101.70.18 | Version de publication : 20.122042.17018.0)

Build : 101.70.18
Libéré: 2 juin 2022
Publié: 2 juin 2022
Version publiée : 20.122042.17018.0

Nouveautés

  • Résolution d’un problème où le package d’installation était parfois suspendu indéfiniment pendant les mises à jour du produit
  • Résolution d’un problème où le produit détectait parfois incorrectement des fichiers dans le dossier de quarantaine
  • Améliorations des performances & d’autres améliorations du produit

mai 2022 (Version : 101.66.54 | Version de publication : 20.122041.16654.0)

Build : 101.66.54
Libéré: 11 mai 2022
Publié: 11 mai 2022
Version publiée : 20.122041.16654.0

Nouveautés

  • Correction d’un problème où mdatp diagnostic real-time-protection-statistics n’affichait pas le chemin d’accès du processus correct dans certains cas.
  • Améliorations apportées aux produits

Avr-2022 (Build : 101.64.15 | Version de publication : 20.122032.16415.0)

Build : 101.64.15
Libéré: 26 avril 2022
Publié: 26 avril 2022
Version publiée : 20.122032.16415.0

Nouveautés

  • Correction d’une régression introduite dans la version 101.61.69 où l’icône de menu status affichait parfois une icône d’erreur, même si aucune action n’était requise de la part de l’utilisateur final
  • Amélioration du conflicting_applications champ dans mdatp health pour afficher uniquement les 10 processus les plus récents et inclure les noms de processus. Cette amélioration facilite l’identification des processus potentiellement en conflit avec Microsoft Defender pour point de terminaison pour macOS.
  • Résolution d’un problème dans mdatp device-control removable-media policy list lequel l’ID de fournisseur et l’ID de produit étaient affichés comme décimaux au lieu d’hexadécimaux
  • Améliorations des performances & d’autres améliorations du produit

Mars 2022 (Build : 101.61.69 | Version de publication : 20.122022.16169.0)

Build : 101.61.69
Libéré: 25 mars 2022
Publié: 25 mars 2022
Version publiée : 20.122022.16169.0

Nouveautés

  • Améliorations apportées aux produits

Mars 2022 (Build : 101.60.91 | Version de publication : 20.122021.16091.0)

Build : 101.60.91
Libéré: 8 mars 2022
Publié: 8 mars 2022
Version publiée : 20.122021.16091.0

Nouveautés

  • Cette version contient une mise à jour de sécurité pour CVE-2022-23278

févr.-2022 (Version : 101.59.50 | Version publiée : 20.122021.15950.0)

Build : 101.59.50
Libéré: 28 février 2022
Publié: 28 février 2022
Version publiée : 20.122021.15950.0

Nouveautés

  • Cette version ajoute la prise en charge de macOS 12.3. À compter de macOS 12.3, Apple supprime Python 2.7. Aucune version de Python n’est préinstallée sur macOS par défaut. ACTION NÉCESSAIRE :
    • Les utilisateurs doivent mettre à jour Microsoft Defender pour point de terminaison pour Mac vers la version 101.59.50 (ou ultérieure) avant de mettre à jour leurs appareils vers macOS Monterey 12.3 (ou version ultérieure). Cette version minimale 101.59.50 est une condition préalable à l’élimination des problèmes liés à Python avec Microsoft Defender pour point de terminaison pour les appareils macOS sur macOS Monterey.
    • Pour les déploiements à distance, les configurations GPM existantes doivent être mises à jour pour Microsoft Defender pour point de terminaison pour macOS version 101.59.50 (ou ultérieure). Le déploiement via MDM d’une ancienne version de Microsoft Defender pour point de terminaison sur macOS sur macOS Monterey 12.3 (ou version ultérieure) entraîne un échec de l’installation.

févr.-2022 (build : 101.59.10 | version de sortie : 20.122012.15910.0)

Build : 101.59.10
Libéré: 22 février 2022
Publié: 22 février 2022
Version publiée : 20.122012.15910.0

Nouveautés

  • L’outil en ligne de commande prend désormais en charge la restauration des fichiers mis en quarantaine à un emplacement autre que celui où le fichier a été détecté à l’origine. La restauration peut être effectuée via mdatp threat quarantine restore --id [threat-id] --path [destination-folder].
  • Contrôle d’appareil étendu pour gérer les appareils connectés via Thunderbolt 3
  • Amélioration de la gestion des stratégies de contrôle d’appareil contenant des ID de fournisseur et des ID de produit non valides. Avant cette version, si la stratégie contenait un ou plusieurs ID non valides, la stratégie entière était ignorée. À compter de cette version, seules les parties non valides de la stratégie sont ignorées. Les problèmes liés à la stratégie sont exposés via mdatp device-control removable-media policy list.
  • Améliorations apportées aux produits

Fév-2022 (Build : 101.56.62 | Version de publication : 20.121122.15662.0)

Build : 101.56.62
Libéré: 7 février 2022
Publié: 7 février 2022
Version publiée : 20.121122.15662.0

Nouveautés

  • Améliorations apportées aux produits

Jan-2022 (Build : 101.56.35 | Version de publication : 20.121121.15635.0)

Build : 101.56.35
Libéré: 30 janvier 2022
Publié: 30 janvier 2022
Version publiée : 20.121121.15635.0

Nouveautés

  • L’application est renommée de Microsoft Defender ATP en Microsoft Defender. Les utilisateurs finaux observent les modifications suivantes :
    • Le chemin d’installation de l’application est passé de /Application/Microsoft Defender ATP.app à /Applications/Microsoft Defender.app.
    • Dans l’expérience utilisateur, les occurrences de Microsoft Defender ATP sont remplacées par Microsoft Defender
  • Résolution d’un problème où certaines applications VPN ne pouvaient pas se connecter en raison du filtre de contenu réseau distribué avec Microsoft Defender pour point de terminaison pour macOS.
  • Résolution d’un problème découvert dans macOS 12.2 preview 2 où le package d’installation n’a pas pu être ouvert en raison d’une modification du système d’exploitation qui empêche l’installation de packages présentant certaines caractéristiques. Bien qu’il semble que cette modification du système d’exploitation ne soit pas incluse dans la version finale de macOS 12.2, il est probable qu’elle sera réintroduite dans une future version de macOS. Par conséquent, nous encourageons tous les administrateurs d’entreprise à actualiser le package Microsoft Defender pour point de terminaison dans leur console de gestion vers cette version de produit (ou une version plus récente).
  • Résolution d’un problème rencontré sur certains appareils M1 où le produit était bloqué avec des définitions anti-programme malveillant non valides et n’a pas pu effectuer la mise à jour avec succès vers un ensemble de définitions de travail.
  • mdatp healthLa sortie a été étendue avec un attribut supplémentaire appelé full_disk_access_enabled qui peut être utilisé pour déterminer si l’accès disque complet a été accordé à tous les composants de Microsoft Defender pour point de terminaison pour macOS.
  • Améliorations des performances & Améliorations des produits

Jan-2022 (Build : 101.54.16 | Version de publication : 20.121111.15416.0)

Build : 101.54.16
Libéré: 12 janvier 2022
Publié: 12 janvier 2022
Version publiée : 20.121111.15416.0

Nouveautés

  • macOS 10.14 (Mojave) n’est plus pris en charge
  • Une fois qu’un paramètre de produit cesse d’être géré par l’administrateur via mdm, il revient à la valeur qu’il avait avant d’être géré (la valeur configurée localement par l’utilisateur final ou, si aucune valeur locale n’a été fournie explicitement, la valeur par défaut utilisée par le produit). Avant cette modification, une fois qu’un paramètre a cessé d’être géré, sa valeur managée persistait et était toujours utilisée par le produit.
  • Améliorations des performances & Améliorations des produits

Nov-2021 (Build : 101.49.25)

Build : 101.49.25
Version publiée : 20.121092.14925.0

Nouveautés

  • Ajout d’un nouveau commutateur à l’outil en ligne de commande pour contrôler si les archives sont analysées pendant les analyses à la demande. Cela peut être configuré via mdatp config scan-archives --value [enabled/disabled]. Par défaut, cette option est définie sur Activé.
  • Améliorations apportées aux produits

oct.-2021 (Version : 101.47.27)

Build : 101.47.27
Version publiée : 20.121082.14727.0

Nouveautés

  • Correctif pour un blocage du système qui se produit lors de l’arrêt sur macOS Mojave et macOS Catalina.

oct.-2021 (version : 101.43.84)

Build : 101.43.84
Version publiée : 20.121082.14384.0

Nouveautés

  • Version candidate pour macOS 12 (Monterey)
  • Améliorations apportées aux produits

sept.-2021 (Build : 101.41.10)

Build : 101.41.10
Version publiée : 20.121072.14110.0

Nouveautés

  • Ajout de nouveaux commutateurs à l’outil en ligne de commande :
    • Contrôler le degré de parallélisme pour les analyses à la demande. Cela peut être configuré via mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Par défaut, un degré de parallélisme de 2 est utilisé.
    • Contrôler si les analyses après les mises à jour du renseignement de sécurité sont activées ou désactivées. Cela peut être configuré via mdatp config scan-after-definition-update --value [enabled/disabled]. Par défaut, cette option est définie sur Activé.
  • La modification du niveau de journalisation du produit nécessite désormais une élévation.
  • Améliorations des performances & Améliorations des produits

Août 2021 (Build : 101.40.84)

Build : 101.40.84
Version publiée : 20.121071.14084.0

Nouveautés

  • Prise en charge native de la puce M1
  • Améliorations des performances & Améliorations des produits

Juillet 2021 (Build : 101.37.97)

Build : 101.37.97
Version publiée : 20.121062.13797.0

Nouveautés

  • Améliorations des performances & Améliorations des produits

juin 2021 (Version : 101.34.28)

Build : 101.34.28
Version publiée : 20.121061.13428.0

Nouveautés

  • Améliorations apportées aux produits

juin-2021 (Version : 101.34.27)

Build : 101.34.27
Version publiée : 20.121052.13427.0

Nouveautés

  • Améliorations apportées aux produits

Mai 2021 (build : 101.34.20)

Build : 101.34.20
Version publiée : 20.121051.13420.0

Nouveautés

  • Le contrôle d’appareil pour macOS est désormais en disponibilité générale.
  • Résolution d’un problème où une analyse rapide ne pouvait pas être démarrée à partir du menu status sur macOS 11 (Big Sur).
  • Autres améliorations apportées au produit

Avr-2021 (Build : 101.32.69)

Build : 101.32.69
Version publiée : 20.121042.13269.0

Nouveautés

  • Correction d’un problème où l’accès simultané au trousseau par Microsoft Defender for Endpoint et d’autres applications peut entraîner une corruption du trousseau.

Mars 2021 (Build : 101.29.64)

Build : 101.29.64
Version publiée : 20.121042.12964.0

Nouveautés

  • À compter de cette version, les menaces détectées lors des analyses antivirus à la demande déclenchées via le client de ligne de commande sont automatiquement corrigées. Les menaces détectées lors des analyses déclenchées via l’interface utilisateur nécessitent toujours une action manuelle.
  • mdatp diagnostic real-time-protection-statistics prend désormais en charge deux autres commutateurs :
    • --sort: trie la sortie en décroissant par nombre total de fichiers analysés
    • --top N: affiche les N premiers résultats (fonctionne uniquement si --sort est également spécifié)
  • Améliorations des performances (en particulier quand YARN est utilisé) & Améliorations du produit

févr. 2021 (version : 101.27.50)

Build : 101.27.50
Version publiée : 20.121022.12750.0

Nouveautés

  • Correctif pour prendre en charge l’expiration du certificat Apple pour macOS Catalina et les versions antérieures. Ce correctif restaure la fonctionnalité Gestion des vulnérabilités Microsoft Defender (MDVM).

févr. 2021 (version : 101.25.69)

Build : 101.25.69
Version publiée : 20.121022.12569.0

Nouveautés

janv.-2021 (version : 101.23.64)

Build : 101.23.64
Version publiée : 20.121021.12364.0

Nouveautés

  • Ajout d’une nouvelle option à l’outil en ligne de commande pour afficher des informations sur la dernière analyse à la demande. Pour afficher des informations sur la dernière analyse à la demande, exécutez mdatp health --details antivirus.
  • Améliorations des performances & Améliorations des produits

déc.-2020 (Build: 101.22.79)

Build : 101.22.79
Version publiée : 20.121012.12279.0

Nouveautés

  • Améliorations des performances & Améliorations des produits

Nov-2020 (version : 101.19.88)

Build : 101.19.88
Version publiée : 20.121011.11988.0

Nouveautés

  • Améliorations des performances & Améliorations des produits

nov.-2020 (Version : 101.19.48)

Build : 101.19.48
Version publiée : 20.120121.11948.0

Nouveautés

Remarque

  • L’ancienne syntaxe de l’outil en ligne de commande a été déconseillée avec cette version. Pour plus d’informations sur la nouvelle syntaxe, consultez Ressources.
  • Ajout d’un nouveau commutateur de ligne de commande pour désactiver l’extension réseau : mdatp system-extension network-filter disable. Cette commande peut être utile pour résoudre les problèmes de mise en réseau qui peuvent être liés à Microsoft Defender pour point de terminaison sur Mac.
  • Améliorations des performances & Améliorations des produits

oct.-2020 (Version : 101.19.21)

Build : 101.19.21
Version publiée : 20.120101.11921.0

Nouveautés

  • Améliorations apportées aux produits

oct.-2020 (Version : 101.15.26)

Build : 101.15.26
Version publiée : 20.120102.11526.0

Nouveautés

  • Amélioration de la fiabilité de l’agent lors de l’exécution sur macOS 11 Big Sur.
  • Ajout d’un nouveau commutateur de ligne de commande (--ignore-exclusions) pour ignorer les exclusions AV pendant les analyses personnalisées (mdatp scan custom).
  • Améliorations des performances & Améliorations des produits

sept.-2020 (version : 101.13.75)

Build : 101.13.75
Version publiée : 20.120101.11375.0

Nouveautés

  • Suppression des conditions dans lesquelles Microsoft Defender for Endpoint déclenchait un problème sur macOS 11 (Big Sur) se traduisant par un kernel panic.
  • Correction d’une fuite de mémoire dans l’extension système Endpoint Security lors de l’exécution sur macOS 11 (Big Sur).
  • Améliorations apportées aux produits

août 2020 (Build : 101.10.72)

Build : 101.10.72

Nouveautés

  • Améliorations apportées aux produits

Juillet 2020 (Build : 101.09.61)

Build : 101.09.61

Nouveautés

  • Ajout d’une nouvelle préférence managée pour désactiver l’option d’envoi de commentaires.
  • L’icône de menu État affiche désormais un état sain lorsque les paramètres du produit sont gérés. Auparavant, l’icône de menu status affichait un avertissement ou un état d’erreur, même si les paramètres du produit étaient gérés par l’administrateur.
  • Améliorations des performances & Améliorations des produits

Juillet 2020 (Build : 101.09.50)

Build : 101.09.50

Nouveautés

  • Cette version de produit est validée sur macOS Big Sur 11 preview 9.

  • La nouvelle syntaxe de l’outil en ligne de commande mdatp est désormais la syntaxe par défaut. Pour plus d’informations sur la nouvelle syntaxe, consultez Ressources pour Microsoft Defender pour point de terminaison sur macOS.

    Remarque

    L’ancienne syntaxe de l’outil en ligne de commande sera supprimée du produit le 1er janvier 2021.

  • Étendu mdatp diagnostic create avec un nouveau paramètre (--path [directory]) qui permet d’enregistrer les journaux de diagnostic dans un autre répertoire.

  • Améliorations des performances & Améliorations des produits

Juillet 2020 (Build : 101.09.49)

Build : 101.09.49

Nouveautés

  • Améliorations apportées à l’interface utilisateur pour différencier les exclusions gérées par l’administrateur informatique des exclusions définies par l’utilisateur local.
  • Amélioration de l’utilisation du processeur lors des analyses à la demande.
  • Améliorations des performances & Améliorations des produits

Juin 2020 (Build : 101.07.23)

Build : 101.07.23

Nouveautés

Mai 2020 (build : 101.06.63)

Build : 101.06.63

Nouveautés

  • Résolution d’une régression des performances introduite dans la version 101.05.17. La régression a été introduite avec le correctif pour éliminer les paniques du noyau observées par certains clients lors de l’accès aux partages SMB. Nous avons rétabli cette modification de code et nous étudions d’autres façons d’éliminer les paniques du noyau.

mai 2020 (version : 101.05.17)

Build : 101.05.17

Nouveautés

Important

Nous travaillons sur une syntaxe nouvelle et améliorée pour l’outil mdatp en ligne de commande. La nouvelle syntaxe est actuellement la valeur par défaut dans les canaux de mise à jour Insider Fast et Insider Slow. Nous vous encourageons à vous familiariser avec cette nouvelle syntaxe.

Nous continuons à prendre en charge l’ancienne syntaxe parallèlement à la nouvelle syntaxe et fournissons davantage de communications autour du plan de dépréciation de l’ancienne syntaxe dans les mois à venir.

  • Correction d’une panique du noyau survenant parfois lors de l’accès aux partages de fichiers SMB.
  • Améliorations des performances & Améliorations des produits

Avr-2020 (Build : 101.05.16)

Build : 101.05.16

Nouveautés

  • Améliorations apportées à la logique d’analyse rapide pour réduire considérablement le nombre de fichiers analysés.
  • Ajout de la prise en charge de l’autocomplétion pour l’outil en ligne de commande.
  • Améliorations apportées aux produits

Mars 2020 (Build : 101.03.12)

Build : 101.03.12

Nouveautés

  • Améliorations des performances & Améliorations des produits

févr.-2020 (Version : 101.01.54)

Build : 101.01.54

Nouveautés

  • Améliorations relatives à la compatibilité avec Time Machine
  • Améliorations apportées à l’accessibilité
  • Améliorations des performances & Améliorations des produits

Jan-2020 (Version : 101.00.31)

Build : 101.00.31

Nouveautés

Versions de 2019 (build : 100.90.27)

Build : 100.90.27

Nouveautés

  • Vous pouvez désormais définir un canal de mise à jour pour Microsoft Defender pour point de terminaison sur macOS différent du canal de mise à jour à l’échelle du système.
  • Icône de nouveau produit
  • Autres améliorations de l’expérience utilisateur
  • Améliorations apportées aux produits

Versions 2019 (version : 100.86.92)

Build : 100.86.92

Nouveautés

  • Améliorations relatives à la compatibilité avec Time Machine
  • Correction d’un problème en raison duquel le produit ne supprimait pas toujours tous les fichiers sous /Library/Application Support/Microsoft/Defender lors de la désinstallation.
  • Réduction de l’utilisation du processeur du produit lorsque les produits Microsoft sont mis à jour via mise à jour automatique Microsoft (AutoUpdate).
  • Autres améliorations des performances & Améliorations du produit

Versions 2019 (build : 100.86.91)

Build : 100.86.91

Nouveautés

Prudence

Pour garantir la protection la plus complète de vos appareils macOS et conformément au fait qu’Apple cesse de fournir des mises à jour de sécurité natives de macOS pour les versions du système d’exploitation antérieures à [version actuelle - 2], le déploiement et les mises à jour de MDATP pour macOS ne seront plus pris en charge pour macOS Sierra [10.12]. Les mises à jour et améliorations MDATP pour macOS sont fournies aux appareils exécutant les versions Catalina [10.15], Mojave [10.14] et High Sierra [10.13].

Si vous avez déjà déployé MDATP pour les appareils macOS sur vos appareils Sierra [10.12], effectuez une mise à niveau vers la dernière version de macOS pour éliminer les risques de perte de protection.

  • Améliorations des performances & Améliorations des produits

Versions 2019 (build : 100.83.73)

Build : 100.83.73

Nouveautés

Versions 2019 (build : 100.82.60)

Build : 100.82.60

Nouveautés

  • Résolution d’un problème où le produit ne parvient pas à démarrer après une mise à jour de définition.

Versions 2019 (build : 100.80.42)

Build : 100.80.42

Nouveautés

  • Améliorations apportées aux produits

Versions de 2019 (version : 100.79.42)

Build : 100.79.42

Nouveautés

  • Correction d’un problème dans lequel Microsoft Defender pour point de terminaison sur macOS interférait parfois avec Time Machine.

  • Ajout d’un nouveau commutateur à l’utilitaire en ligne de commande pour tester la connectivité avec le service principal

    mdatp connectivity test
    
  • Ajout de la possibilité d’afficher l’historique complet des menaces dans l’interface utilisateur (accessible à partir de la vue Historique de la protection ).

  • Améliorations des performances & Améliorations des produits

Versions 2019 (version : 100.72.15)

Build : 100.72.15

Nouveautés

  • Améliorations apportées aux produits

Versions 2019 (version : 100.70.99)

Build : 100.70.99

Nouveautés

  • Résolution d’un problème qui affecte la capacité de certains utilisateurs à mettre à niveau vers macOS Catalina lorsque la protection en temps réel est activée. Ce problème sporadique était dû au verrouillage de fichiers dans le package de mise à niveau Catalina par Microsoft Defender for Endpoint lors de leur analyse à la recherche de menaces, ce qui a provoqué des échecs dans la séquence de mise à niveau.

Versions 2019 (build : 100.68.99)

Build : 100.68.99

Nouveautés

  • Ajout de la possibilité de configurer la fonctionnalité antivirus pour qu’elle s’exécute en mode passif.
  • Améliorations des performances & Améliorations des produits

Versions 2019 (build : 100.65.28)

Build : 100.65.28

Nouveautés

  • Ajout de la prise en charge de macOS Catalina.

Prudence

macOS 10.15 (Catalina) contient de nouvelles améliorations en matière de sécurité et de confidentialité. À compter de cette version, par défaut, les applications ne peuvent pas accéder à certains emplacements sur disque (tels que documents, téléchargements, bureau, etc.) sans consentement explicite. En l’absence de ce consentement, Microsoft Defender pour point de terminaison n’est pas en mesure de protéger entièrement votre appareil.

Le mécanisme d’octroi de ce consentement dépend de la façon dont vous avez déployé Microsoft Defender pour point de terminaison :

  • Améliorations des performances & Améliorations des produits

Versions Linux

Build de juillet 2025 : 101.25052.0007 | Version publiée : 30.125052.0007.0

Build : 101.25052.0007
Libéré: 22 juillet 2025
Publié: 22 juillet 2025
Version publiée : 30.125052.0007.0
Version du moteur : 1.1.25020.4000
Version de la signature : 1.427.370.0

Nouveautés

  • Correction du problème de génération d’identificateurs d’ordinateur uniques pour garantir que chaque appareil intégré est identifié de manière unique.
  • Autres améliorations de la stabilité et correctifs de bogues.

Version de juin 2025 : 101.25042.0003 | Version de publication : 30.125042.0003.0

Build : 101.25042.0003
Libéré: 30 juin 2025
Publié: 30 juin 2025
Version publiée : 30.125042.0003.0
Version du moteur : 1.1.25020.4000
Version de la signature : 1.427.370.0

Nouveautés

  • Le déploiement du package Defender pour point de terminaison en production se produit progressivement. À partir du moment où les notes de publication sont publiées, l’envoi (push) du package à toutes les machines de production peut prendre jusqu’à une semaine.
  • Suppression de la dépendance externe à uuid-runtime du paquet Defender for Endpoint
  • Autres améliorations de la stabilité et correctifs de bogues

Compilation de mai 2025 : 101.25032.0010 | Version publiée : 30.125032.0010.0

Build : 101.25032.0010
Libéré: 23 mai 2025
Publié: 23 mai 2025
Version publiée : 30.125032.0010.0
Version du moteur : 1.1.25020.4000
Version de la signature : 1.427.370.0

Nouveautés

  • Suppression de la dépendance externe de MDE Netfilter et libpcre du package MDE
  • Le correctif pour le script Python exécutant des fichiers binaires non vérifiés avec des privilèges de niveau racine pour identifier les processus Java à l’aide de versions obsolètes de log4j (CVE-2025-26684) a été résolu.
  • Ajout du mécanisme de détection pour CVE-2025-31324 affectant le composant « Visual Composer » du serveur d’applications SAP NetWeaver.

Version d’avril 2025 : 101.25022.0002 | Version publiée : 30.125022.0001.0

Build : 101.25022.0002
Libéré: 7 avril 2025
Publié: 7 avril 2025
Version publiée : 30.125022.0001.0
Version du moteur : 1.1.24090.13
Version de la signature : 1.421.226.0

Nouveautés

  • La commande mdatp diagnostic ebpf-statistics nécessite le privilège sudo maintenant
  • Gérer la source de partage de fichiers de signature dynamique en définissant l’URL et l’intervalle de mise à jour
  • Autres améliorations de la stabilité et correctifs de bogues
  • Prise en charge des serveurs Linux ARM64

Version de mars 2025 : 101.25012.0000 | Version publiée : 30.125012.0000.0

Build : 101.25012.0000
Libéré: 11 mars 2025
Publié: 11 mars 2025
Version publiée : 30.125012.0000.0
Version du moteur : 1.1.24090.13
Version de la signature : 1.421.226.0

Nouveautés

  • Le déploiement du package MDATP en production se fera progressivement. À partir du moment où les notes de publication sont publiées, l’envoi (push) du package à toutes les machines de production peut prendre jusqu’à une semaine.
  • La vulnérabilité dans curl, CVE-2024-7264, a été résolue.
  • Autres améliorations de la stabilité et correctifs de bogues.

Problèmes connus

  • Il existe un problème connu où MDE supprime le fichier de configuration situé à l’emplacement /etc/systemd/system/mdatp.service.d à chaque démarrage du service. Comme solution de contournement, les clients peuvent utiliser l’attribut Immutable qui empêche la modification ou la suppression des fichiers.

    Pour définir le fichier comme non modifiable, exécutez la commande suivante :

    sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
    

Cette commande rend le fichier immuable. Si vous avez besoin de restaurer des autorisations de modification, utilisez la commande suivante :

sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]

Notez que la chattr commande ne peut être utilisée que sur des systèmes de fichiers pris en charge, tels que ext4.

Si vous avez besoin d’une assistance supplémentaire, vous pouvez contacter notre équipe de support technique avec votre ID de organization, et nous pouvons implémenter une atténuation temporaire pour empêcher la suppression. Un correctif permanent pour ce problème est disponible dans MDE version 101.25032.0000.

Version de févr. 2025 : 101.24122.0008 | Version de publication : 30.124112.0008.0

Build : 101.24122.0008
Libéré: 20 février 2025
Publié: 20 février 2025
Version publiée : 30.124122.0008.0
Version du moteur : 1.1.24090.13
Version de la signature : 1.421.226.0

Nouveautés

  • Le package 101.24122.0008 MDATP est déployé progressivement pour chaque distribution.
  • Autres améliorations de la stabilité et correctifs de bogues

Version de févr. 2025 : 101.24112.0003 | Version publiée : 30.124112.0003.0

Build : 101.24112.0003
Libéré: 4 février 2025
Publié: 4 février 2025
Version publiée : 30.124112.0003.0
Version du moteur : 1.1.24090.13
Version de la signature : 1.421.1681.0

Nouveautés

  • Correction d’un bogue qui signalait de manière incorrecte defenderEngineVersion au portail de sécurité.
  • Le package 101.24112.0003 MDATP est déployé progressivement pour chaque distribution.

janv.-2025 Build : 101.24112.0001 | Version publiée : 30.124112.0001.0

Build : 101.24112.0001
Libéré: 13 janvier 2025
Publié: 13 janvier 2025
Version publiée : 30.124112.0001.0
Version du moteur : 1.1.24090.13
Version de la signature : 1.421.226.0

Nouveautés

  • Mise à niveau de la version Bond vers 13.0.1 pour résoudre les vulnérabilités de sécurité dans les versions 12 ou antérieures.

  • Le package Mdatp n’a plus de dépendance sur les packages SELinux.

  • Les utilisateurs peuvent désormais interroger le status du fournisseur d’événements supplémentaire eBPF à l’aide de la requête de repérage des menaces dans DeviceTvmInfoGathering. Pour en savoir plus sur cette requête, consultez : Utiliser le capteur basé sur eBPF pour Microsoft Defender pour point de terminaison sur Linux. Le résultat de cette requête peut retourner les deux valeurs suivantes en tant que status eBPF :

    • Activé : quand eBPF est activé comme prévu.
    • Désactivé : quand eBPF est désactivé pour l’une des raisons suivantes :
      • Quand MDE utilise auditD comme capteur supplémentaire
      • Quand eBPF n’est pas présent et que nous revenons à Net Link en tant que fournisseur d’événements supplémentaire
      • Aucun capteur supplémentaire n’est présent.
  • À partir de la version 2411, la publication du package MDATP en production sur packages.microsoft.com suit un mécanisme de déploiement progressif qui s’étend sur une semaine. Les autres canaux de publication, insiderFast et insiderSlow, ne sont pas affectés par cette modification.

  • Améliorations de la stabilité et des performances.

  • Corrections de bogues critiques dans le processus de mise à jour des définitions.

Build de janv. 2025 : 101.24102.0000 | Version publiée : 30.124102.0000.0

Build : 101.24102.0000
Libéré: 8 janvier 2025
Publié: 8 janvier 2025
Version publiée : 30.124102.0000.0
Version du moteur : 1.1.24080.11
Version de la signature : 1.419.351.0

Nouveautés

  • La version du moteur par défaut a été mise à jour vers 1.1.24080.11, et la version de signature par défaut a été mise à jour vers 1.419.351.0.

  • Amélioration du signalement des informations sur les menaces liées à la ligne de commande pour les processus de courte durée de vie sur le portail de sécurité.

Build de novembre 2024 : 101.24092.0002 | Version de publication : 30.124092.0002.0

Build : 101.24092.0002
Libéré: 14 novembre 2024
Publié: 14 novembre 2024
Version publiée : 30.124092.0002.0
Version du moteur : 1.1.24080.9
Version de la signature : 1.417.659.0

Nouveautés

  • Afin de prendre en charge les installations renforcées avec des partitions non exécutables /var, les définitions antivirus MDATP s’installent désormais sur /opt/microsoft/mdatp/definitions.noindex au lieu de /var si ce dernier est détecté comme non exécutable. Pendant les mises à niveau, le programme d’installation tente de migrer les anciennes définitions vers le nouveau chemin d’accès lorsqu’il détecte un fichier non exécutable /var, sauf s’il constate que le chemin d’accès a déjà été personnalisé (à l’aide de mdatp definitions path set).

  • À compter de cette version, Defender pour point de terminaison sur Linux n’a plus besoin d’autorisations exécutables pour /var/log. Si ces autorisations ne sont pas disponibles, les fichiers journaux sont automatiquement redirigés vers /opt.

Oct. 2024 — Build : 101.24082.0004 | Version de publication : 30.124082.0004.0

Build : 101.24082.0004
Libéré: 15 octobre 2024
Publié: 15 octobre 2024
Version publiée : 30.124082.0004
Version du moteur : 1.1.24080.9
Version de la signature : 1.417.659.0

Nouveautés

  • À compter de cette version, Defender pour point de terminaison sur Linux ne prend plus en charge AuditD en tant que fournisseur d’événements supplémentaire. Pour améliorer la stabilité et les performances, nous sommes passés à l’eBPF. Si vous désactivez eBPF, ou dans le cas où eBPF n’est pas pris en charge sur un noyau spécifique, Defender pour point de terminaison sur Linux bascule automatiquement vers net link comme fournisseur d’événements supplémentaire de secours. Net Link fournit des fonctionnalités réduites et suit uniquement les événements liés au processus. Dans ce cas, toutes les opérations de processus continuent de circuler en toute transparence, mais vous risquez de manquer des événements spécifiques liés aux fichiers et aux sockets qu’eBPF capturerait autrement. Pour plus d’informations, consultez Utiliser un capteur eBPF pour Microsoft Defender pour point de terminaison sur Linux. Si vous avez des préoccupations ou avez besoin d’aide pendant cette transition, contactez le support technique.

  • Améliorations de la stabilité et des performances

  • Autres correctifs de bogues

Version de sept.-2024 : 101.24072.0001 | Version de publication : 30.124072.0001.0

Build : 101.24072.0001
Libéré: 23 septembre 2024
Publié: 23 septembre 2024
Version publiée : 30.124072.0001.0
Version du moteur : 1.1.24060.6
Version de la signature : 1.415.228.0

Nouveautés

  • Ajout de la prise en charge d’Ubuntu 24.04

  • Mise à jour de la version du moteur par défaut vers 1.1.24060.6 et de la version des signatures par défaut sur 1.415.228.0.

Build de juillet 2024 : 101.24062.0001 | Version de publication : 30.124062.0001.0

Build : 101.24072.0001
Libéré: 31 juillet 2024
Publié: 31 juillet 2024
Version publiée : 30.124062.0001.0
Version du moteur : 1.1.24050.7
Version de la signature : 1.411.410.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version.

  • Corrige le bogue dans lequel les informations sur les menaces de ligne de commande infectées ne s’affichait pas correctement dans le portail de sécurité.
  • Corrige un bogue où la désactivation d’une fonctionnalité en préversion nécessitait Defender for Endpoint.
  • La fonctionnalité Exclusions globales utilisant json managé est désormais en préversion publique. disponible dans le canal Lent du programme Windows Insider à partir de la version 101.23092.0012. Pour plus d’informations, consultez linux-exclusions.
  • Mise à jour de la version du moteur Linux par défaut vers 1.1.24050.7 et de la version de signature par défaut vers 1.411.410.0.
  • Améliorations de la stabilité et des performances.
  • Autres correctifs de bogues.

Version de juin 2024 : 101.24052.0002 | Version de publication : 30.124052.0002.0

Build : 101.24052.0002
Libéré: 24 juin 2024
Publié: 24 juin 2024
Version publiée : 30.124052.0002.0
Version du moteur : 1.1.24040.2
Version de la signature : 1.411.153.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version.

  • Cette version corrige un bogue lié à une utilisation élevée de la mémoire, ce qui entraîne finalement une utilisation élevée du processeur en raison d’une fuite de mémoire eBPF dans l’espace du noyau, entraînant des serveurs dans des états inutilisables. Cela affectait uniquement les versions du noyau 3.10x et <= 4.16x, principalement sur les distributions RHEL/CentOS. Mettez à jour vers la dernière version MDE pour éviter tout impact.

  • Nous avons maintenant simplifié la sortie de mdatp health --detail features

  • Améliorations de la stabilité et des performances.

  • Autres correctifs de bogues.

Version de mai 2024 : 101.24042.0002 | Version de publication : 30.124042.0002.0

Build : 101.24042.0002
Libéré: 29 mai 2024
Publié: 29 mai 2024
Version publiée : 30.124042.0002.0
Version du moteur : 1.1.24030.4
Version de la signature : 1.407.521.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Dans la version 24032.0007, il y a eu un problème connu où l’inscription des appareils à MDE Security Management a échoué lors de l’utilisation du mécanisme « Device Tagging » via le fichier mdatp_managed.json. Ce problème a été résolu dans la version actuelle.
  • Améliorations de la stabilité et des performances.
  • Autres correctifs de bogues.

Version de mai 2024 : 101.24032.0007 | Version de publication : 30.124032.0007.0

Build : 101.24032.0007
Libéré: 15 mai 2024
Publié: 15 mai 2024
Version publiée : 30.124032.0007.0
Version du moteur : 1.1.24020.3
Version de la signature : 1.403.3500.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • En mode passif et à la demande, le moteur antivirus reste à l’état inactif et est utilisé uniquement pendant les analyses personnalisées planifiées. Ainsi, dans le cadre de l’amélioration des performances, nous avons apporté des modifications pour maintenir le moteur AV hors service en mode passif et à la demande, sauf pendant les analyses personnalisées planifiées. Si la protection en temps réel est activée, le moteur antivirus est toujours opérationnel. Cela n’a aucun impact sur la protection de votre serveur dans n’importe quel mode.

    Pour informer les utilisateurs sur l’état du moteur antivirus, nous avons ajouté un nouveau champ appelé « engine_load_status » dans l’état de santé de MDATP. Il indique si le moteur antivirus est en cours d’exécution ou non.

    Field name engine_load_status
    Valeurs possibles Moteur non chargé (le processus du moteur AV est à l’arrêt), moteur chargé avec succès (le processus du moteur AV est opérationnel)

    Scénarios sains :

    • Si RTP est activé, engine_load_status doit être « Chargement du moteur réussi »
    • Si MDE est en mode passif ou à la demande et que l’analyse personnalisée n’est pas en cours d’exécution, « engine_load_status » doit être « Moteur non chargé »
    • Si MDE est en mode à la demande ou passif et que l’analyse personnalisée est en cours d’exécution, « engine_load_status » doit être « Chargement du moteur réussi »
  • Correctif de bogue pour améliorer les détections comportementales.

  • Améliorations de la stabilité et des performances.

  • Autres correctifs de bogues.

Problèmes connus

  • Il existe un problème connu où l’inscription d’appareils à MDE gestion de la sécurité via le mécanisme « Étiquetage des appareils » à l’aide de mdatp_managed.json échoue dans la version 24032.0007. Pour atténuer ce problème, utilisez la commande CLI mdatp suivante pour étiqueter les appareils :

    sudo mdatp edr tag set --name GROUP --value MDE-Management
    

    Le problème a été résolu dans build : 101.24042.0002

Build de mars-2024 : 101.24022.0001 | Version de publication : 30.124022.0001.0

Build : 101.24022.0001
Libéré: 22 mars 2024
Publié: 22 mars 2024
Version publiée : 30.124022.0001.0
Version du moteur : 1.1.23110.4
Version de la signature : 1.403.87.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Ajout d’un nouveau fichier journal : microsoft_defender_scan_skip.log. Cela journalise les noms de fichiers qui ont été ignorés de diverses analyses antivirus par Microsoft Defender pour point de terminaison pour une raison quelconque.
  • Améliorations de la stabilité et des performances.
  • Corrections de bugs.

Version de mars 2024 : 101.24012.0001 | Version publiée : 30.124012.0001.0

Build : 101.24012.0001
Libéré: 12 mars 2024
Publié: 12 mars 2024
Version publiée : 30.124012.0001.0
Version du moteur : 1.1.23110.4
Version de la signature : 1.403.87.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Mise à jour de la version du moteur par défaut vers 1.1.23110.4, et de la version des signatures par défaut sur 1.403.87.0.
  • Améliorations de la stabilité et des performances.
  • Corrections de bugs.

Version de février 2024 : 101.23122.0002 | Version de publication : 30.123122.0002.0

Build : 101.23122.0002
Libéré: 5 février 2024
Publié: 5 février 2024
Version publiée : 30.123122.0002.0
Version du moteur : 1.1.23100.2010
Version de la signature : 1.399.1389.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Mise à jour de la version du moteur par défaut vers 1.1.23100.2010, et de la version des signatures par défaut sur 1.399.1389.0.

  • Améliorations générales de la stabilité et des performances.

  • Corrections de bugs.

  • Microsoft Defender pour point de terminaison sur Linux prend désormais officiellement en charge les distributions et versions suivantes :

    Distribution & version Anneau Paquet
    Mariner 2 Production https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo
    Rocky 8.7 et versions ultérieures Insiders – canal lent https://packages.microsoft.com/config/rocky/8/insiders-slow.repo
    Rocky 9.2 et versions ultérieures Insiders – canal lent https://packages.microsoft.com/config/rocky/9/insiders-slow.repo
    Alma 8.4 et versions ultérieures Insiders – canal lent https://packages.microsoft.com/config/alma/8/insiders-slow.repo
    Alma 9.2 et versions ultérieures Insiders – canal lent https://packages.microsoft.com/config/alma/9/insiders-slow.repo

Si vous avez déjà Defender pour point de terminaison en cours d’exécution sur l’une de ces distributions et que vous rencontrez des problèmes dans les versions antérieures, effectuez une mise à niveau vers la dernière version de Defender pour point de terminaison à partir de l’anneau correspondant mentionné ci-dessus.

Problèmes connus :

Microsoft Defender pour point de terminaison pour Linux sur Rocky et Alma présente actuellement les problèmes connus suivants :

  • La gestion des réponses en direct et des vulnérabilités aux menaces ne sont actuellement pas prises en charge (travail en cours).
  • Les informations sur le système d’exploitation des appareils ne sont pas visibles dans le portail Microsoft Defender

Version de janvier 2024 : 101.23112.0009 | Version publiée : 30.123112.0009.0

Build : 101.23112.0009
Libéré: 29 janvier 2024
Publié: 29 janvier 2024
Version publiée : 30.123112.0009.0
Version du moteur : 1.1.23100.2010
Version de la signature : 1.399.1389.0

Nouveautés

  • Mise à jour de la version du moteur par défaut vers 1.1.23110.4, et de la version des signatures par défaut sur 1.403.1579.0.

  • Améliorations générales de la stabilité et des performances.

  • Correction d’un bug dans la configuration de la surveillance des comportements.

  • Corrections de bugs.

Version de novembre 2023 : 101.23102.0003 | Version publiée : 30.123102.0003.0

Build : 101.23102.0003
Libéré: 28 novembre 2023
Publié: 28 novembre 2023
Version publiée : 30.123102.0003.0
Version du moteur : 1.1.23090.2008
Version de la signature : 1.399.690.0

Nouveautés

  • Mise à jour de la version du moteur par défaut vers 1.1.23090.2008, et de la version des signatures par défaut sur 1.399.690.0.

  • Mise à jour de la bibliothèque libcurl vers la version 8.4.0 pour corriger les vulnérabilités récemment divulguées avec l’ancienne version.

  • Mise à jour de la bibliothèque Openssl vers la version 3.1.1 pour corriger les vulnérabilités récemment divulguées avec l’ancienne version.

  • Améliorations générales de la stabilité et des performances.

  • Corrections de bugs.

Build de novembre 2023 : 101.23092.0012 | Version de publication : 30.123092.0012.0

Build : 101.23092.0012
Libéré: 14 novembre 2023
Publié: 14 novembre 2023
Version publiée : 30.123092.0012.0
Version du moteur : 1.1.23080.2007
Version de la signature : 1.395.1560.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Ajout de la prise en charge de la restauration des menaces en fonction du chemin d’origine à l’aide de la commande suivante :

    sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]
    
  • À partir de cette version, Microsoft Defender pour point de terminaison sur Linux n’expédiera plus de solution pour RHEL 6.

    RHEL 6 « Prise en charge étendue de la fin de vie » est sur le point de prendre fin le 30 juin 2024 et les clients sont invités à planifier leurs mises à niveau RHEL en conséquence, conformément aux recommandations de Red Hat. Les clients qui doivent exécuter Defender pour point de terminaison sur des serveurs RHEL 6 peuvent continuer à utiliser la version 101.23082.0011 (n’expire pas avant le 30 juin 2024) prise en charge sur les versions du noyau 2.6.32-754.49.1.el6.x86_64 ou antérieures.

  • Mise à jour du moteur vers 1.1.23080.2007 et version des signatures : 1.395.1560.0.

  • L’expérience simplifiée de connectivité des appareils est désormais disponible en préversion publique. blog public

  • Améliorations des performances & correctifs de bogues.

Problèmes connus

Version de novembre 2023 : 101.23082.0011 | Version de publication : 30.123082.0011.0

Build : 101.23082.0011
Libéré: 1er novembre 2023
Publié: 1er novembre 2023
Version publiée : 30.123082.0011.0
Version du moteur : 1.1.23070.1002
Version de la signature : 1.393.1305.0

Nouveautés

  • Cette nouvelle version est générée sur la version d’octobre 2023 (101.23082.0009) avec l’ajout des modifications suivantes. Il n’y a aucune modification pour les autres clients et la mise à niveau est facultative.
  • Correctif du mode immuable d’auditd lorsque le sous-système supplémentaire est ebpf : en mode ebpf, toutes les règles d’audit mdatp doivent être supprimées après le passage à ebpf et le redémarrage. Après le redémarrage, les règles d’audit mdatp n’ont pas été nettoyées, ce qui a entraîné un blocage du serveur. Le correctif nettoie ces règles. L’utilisateur ne doit pas voir de règles mdatp chargées au redémarrage
  • Correctif pour le problème empêchant MDE de démarrer sur RHEL 6.

Problèmes connus

Lors d’une mise à niveau depuis la version mdatp 101.75.43 ou 101.78.13, vous pouvez rencontrer un blocage du noyau. Exécutez les commandes suivantes avant de tenter la mise à niveau vers la version 101.98.05. Pour plus d’informations sur le problème sous-jacent, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.

Il existe deux façons d’atténuer ce problème de mise à niveau :

  1. Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

    Exemple :

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Build d’octobre 2023 : 101.23082.0009 | Version de publication : 30.123082.0009.0

Build : 101.23082.0009
Libéré: 9 octobre 2023
Publié: 9 octobre 2023
Version publiée : 30.123082.0009.0
Version du moteur : 1.1.23070.1002
Version de la signature : 1.393.1305.0

Nouveautés

  • Cette nouvelle version est générée sur la version d’octobre 2023 (101.23082.0009) avec l’ajout de nouveaux certificats d’autorité de certification. Il n’y a aucune modification pour les autres clients et la mise à niveau est facultative.

Problèmes connus

Lors d’une mise à niveau depuis la version mdatp 101.75.43 ou 101.78.13, vous pouvez rencontrer un blocage du noyau. Exécutez les commandes suivantes avant de tenter la mise à niveau vers la version 101.98.05. Pour plus d’informations sur le problème sous-jacent, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.

Il existe deux façons d’atténuer ce problème de mise à niveau :

  1. Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

    Exemple :

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Version d’octobre 2023 : 101.23082.0006 | Version publiée : 30.123082.0006.0

Build : 101.23082.0006
Libéré: 9 octobre 2023
Publié: 9 octobre 2023
Version publiée : 30.123082.0006.0
Version du moteur : 1.1.23070.1002
Version de la signature : 1.393.1305.0

Nouveautés

  • Mises à jour de fonctionnalités et nouveaux changements
    • Le capteur eBPF est désormais le fournisseur d’événements supplémentaire par défaut pour les points de terminaison

    • La fonctionnalité d’attachement de locataire de Microsoft Intune est en préversion publique (à la mi-juillet)

      • Vous devez ajouter « *.dm.microsoft.com » aux exclusions de pare-feu pour que la fonctionnalité fonctionne correctement
    • Defender pour point de terminaison est désormais disponible pour Debian 12 et Amazon Linux 2023

    • Prise en charge de la vérification des signatures pour les mises à jour téléchargées

      • Vous devez mettre à jour le manajed.json comme indiqué :

          "features":{
            "OfflineDefinitionUpdateVerifySig":"enabled"
          }
        
      • Prérequis pour activer la fonctionnalité

        • La version du moteur sur l’appareil doit être « 1.1.23080.007 » ou supérieure. Vérifiez la version de votre moteur à l’aide de la commande suivante.

          mdatp health --field engine_version
          
    • Option permettant de prendre en charge la surveillance des points de montage NFS et FUSE. Ceux-ci sont ignorés par défaut. L’exemple suivant montre comment surveiller tous les systèmes de fichiers tout en ignorant uniquement NFS :

        "antivirusEngine": {
            "unmonitoredFilesystems": ["nfs"]
        }
      

      Exemple de surveillance de tous les systèmes de fichiers, y compris NFS et FUSE :

      "antivirusEngine": {
          "unmonitoredFilesystems": []
      }
      
    • Autres améliorations des performances

    • Corrections de bugs

Problèmes connus

  • Lors d’une mise à niveau depuis la version mdatp 101.75.43 ou 101.78.13, vous pouvez rencontrer un blocage du noyau. Exécutez les commandes suivantes avant de tenter la mise à niveau vers la version 101.98.05. Pour plus d’informations sur le problème sous-jacent, consultez Blocage du système en raison de tâches bloquées dans le code fanotify. Il existe deux façons d’atténuer ce problème de mise à niveau :
  1. Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

    Exemple :

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Build de septembre 2023 : 101.23072.0021 | Version publiée : 30.123072.0021.0

Build : 101.23072.0021
Libéré: 11 septembre 2023
Publié: 11 septembre 2023
Version publiée : 30.123072.0021.0
Version du moteur : 1.1.20100.7
Version de la signature : 1.385.1648.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Dans mde_installer.sh la version 0.6.3, les utilisateurs peuvent utiliser l’argument --channel pour fournir le canal du référentiel configuré lors du nettoyage. Par exemple, sudo ./mde_installer --clean --channel prod
  • L’extension réseau peut désormais être réinitialisée par les administrateurs à l’aide de mdatp network-protection reset.
  • Autres améliorations des performances
  • Corrections de bugs

Problèmes connus

Il existe deux façons d’atténuer ce problème de mise à niveau :

  1. Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

    Exemple :

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Version de juillet 2023 : 101.23062.0010 | Version publiée : 30.123062.0010.0

Build : 101.23062.0010
Libéré: 26 juillet 2023
Publié: 26 juillet 2023
Version publiée : 30.123062.0010.0
Version du moteur : 1.1.20100.7
Version de la signature : 1.385.1648.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Si un proxy est défini pour Defender pour point de terminaison, il est visible dans la sortie de la mdatp health commande. Dans cette version, nous proposons deux options dans mdatp diagnostic hot-event-sources :
    • Fichiers
    • Exécutables
  • Protection réseau : les connexions bloquées par la protection réseau et dont le bloc est remplacé par les utilisateurs sont désormais correctement signalées à Microsoft Defender XDR
  • Amélioration de la journalisation dans les événements de blocage et d’audit de Protection réseau pour le débogage
  • Autres corrections et améliorations
    • À partir de cette version, enforcementLevel est défini sur le mode passif par défaut, ce qui donne aux administrateurs davantage de contrôle sur l’emplacement où ils souhaitent activer RTP dans leur environnement.
    • Cette modification s’applique uniquement aux nouveaux déploiements MDE, par exemple les serveurs sur lesquels Defender pour point de terminaison est déployé pour la première fois. Dans les scénarios de mise à jour, les serveurs sur lesquels Defender pour point de terminaison est déployé avec RTP ON continuent à fonctionner avec RTP ON, même après la mise à jour vers la version 101.23062.0010
  • Correctif : le problème de corruption de la base de données RPM dans la base de référence de Defender Vulnerability Management a été corrigé.
  • Autres améliorations des performances

Problèmes connus

Lors de la mise à niveau depuis la version de mdatp 101.75.43 ou 101.78.13, il se peut que vous rencontriez un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version 101.98.05. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.

Il existe deux façons d’atténuer ce problème de mise à niveau :

  1. Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

    Exemple :

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Version de juillet 2023 : 101.23052.0009 | Version de publication : 30.123052.0009.0

Build : 101.23052.0009
Libéré: 10 juillet 2023
Publié: 10 juillet 2023
Version publiée : 30.123052.0009.0
Version du moteur : 1.1.20100.7
Version de la signature : 1.385.1648.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Le schéma de la version de compilation est mis à jour à partir de cette version. Bien que le numéro de version majeure reste le même que 101, le numéro de version mineure compte désormais cinq chiffres suivis d’un numéro de patch à quatre chiffres, c’est-à-dire, 101.xxxxx.yyy
  • Amélioration de la consommation mémoire de la protection réseau en situation de forte sollicitation
  • Mise à jour de la version du moteur vers 1.1.20300.5 et de la version de signature vers 1.391.2837.0.
  • Corrections de bugs.

Problèmes connus

Lors de la mise à niveau depuis la version de mdatp 101.75.43 ou 101.78.13, il se peut que vous rencontriez un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version 101.98.05. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.

Il existe deux façons d’atténuer ce problème de mise à niveau :

  1. Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

    Exemple :

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Version de juin 2023 : 101.98.89 | Version publiée : 30.123042.19889.0

Build : 101.98.89
Libéré: 12 juin 2023
Publié: 12 juin 2023
Version publiée : 30.123042.19889.0
Version du moteur : 1.1.20100.7
Version de la signature : 1.385.1648.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Amélioration de la gestion du proxy de protection réseau.
  • En mode passif, Defender pour point de terminaison n’effectue plus d’analyse lorsque la mise à jour de la définition a lieu.
  • Les appareils continuent d’être protégés même après l’expiration de l’agent Defender for Endpoint. Nous vous recommandons de mettre à niveau l’agent Defender pour point de terminaison Linux vers la dernière version disponible pour recevoir des correctifs de bogues, des fonctionnalités et des améliorations des performances.
  • La dépendance au paquet semanage a été supprimée.
  • Mise à jour du moteur vers 1.1.20100.7 et version des signatures : 1.385.1648.0.
  • Corrections de bugs.

Problèmes connus

Il existe deux façons d’atténuer ce problème de mise à niveau :

  1. Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

    Exemple :

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Version de mai 2023 : 101.98.64 | Version publiée : 30.123032.19864.0

Build : 101.98.64
Libéré: 3 mai 2023
Publié: 3 mai 2023
Version publiée : 30.123032.19864.0
Version du moteur : 1.1.20100.6
Version de la signature : 1.385.68.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Améliorations des messages d’intégrité pour capturer des détails sur les échecs audités.
  • Améliorations apportées à la gestion des augenrules, ce qui a provoqué l’échec de l’installation.
  • Nettoyage périodique de la mémoire du processus moteur.
  • Correction du problème de mémoire dans le plug-in audisp mdatp.
  • Prise en charge de l’absence du chemin du répertoire du plugin lors de l’installation.
  • Lorsqu’une application en conflit utilise fanotify en mode bloquant, avec la configuration par défaut, l’état de santé de mdatp s’affiche comme non sain. Ce problème est désormais résolu.
  • Prise en charge de l’inspection du trafic ICMP dans BM.
  • Mise à jour du moteur vers 1.1.20100.6 et version des signatures : 1.385.68.0.
  • Corrections de bugs.

Problèmes connus

Il existe deux façons d’atténuer ce problème de mise à niveau :

  1. Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

    Exemple :

    sudo apt purge mdatp
    sudo apt-get install mdatp
    
  2. Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Attention : Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Version d’avril 2023 : 101.98.58 | Version publiée : 30.123022.19858.0

Build : 101.98.58
Libéré: 20 avril 2023
Publié: 20 avril 2023
Version publiée : 30.123022.19858.0
Version du moteur : 1.1.20000.2
Version de la signature : 1.381.3067.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Améliorations de la journalisation et du signalement des erreurs pour auditd.
  • Gérer les échecs lors du rechargement de la configuration auditée.
  • Gestion des fichiers de règles audités vides pendant MDE’installation.
  • Mise à jour du moteur vers 1.1.20000.2 et version des signatures : 1.381.3067.0.
  • Correction d’un problème de fonctionnement dans mdatp causé par des refus SELinux.
  • Corrections de bugs.

Problèmes connus

  • Lors de la mise à niveau de mdatp vers la version 101.94.13 ou une version ultérieure, il se peut que vous constatiez que health est défini sur « false », avec health_issues défini sur « no active supplementary event provider ». Cela peut se produire en raison de règles auditées mal configurées/en conflit sur des machines existantes. Pour atténuer le problème, les règles auditées sur les machines existantes doivent être corrigées. Les commandes suivantes peuvent vous aider à identifier ces règles auditées (les commandes doivent être exécutées en tant que super utilisateur). Effectuez une sauvegarde du fichier suivant : /etc/audit/rules.d/audit.rules, car ces étapes sont uniquement pour identifier les défaillances.

    echo -c >> /etc/audit/rules.d/audit.rules
    
    augenrules --load
    
  • Lors de la mise à niveau depuis la version de mdatp 101.75.43 ou 101.78.13, de mdatp, vous pourriez rencontrer un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version 101.98.05. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.

Il existe deux façons d’atténuer ce problème de mise à niveau :

  1. Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

    Exemple :

    sudo apt purge mdatp
    
    sudo apt-get install mdatp
    
  2. Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Attention : Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Build de mars-2023 : 101.98.30 | Version publiée : 30.123012.19830.0

Build : 101.98.30
Libéré: 20 mars 2023
Publié: 20 mars 2023
Version publiée : 30.123012.19830.0
Version du moteur : 1.1.19900.2
Version de la signature : 1.379.1299.0

Nouveautés

  • Cette nouvelle version est basée sur la version de mars 2023 (101.98.05) avec un correctif pour les commandes de réponse en direct qui échouent pour l’un de nos clients. Il n’y a aucune modification pour les autres clients et la mise à niveau est facultative.

Problèmes connus

  • Avec la version 101.98.30 de mdatp, il se peut que vous constatiez un faux problème d’intégrité dans certains cas, car les règles SELinux ne sont pas définies pour certains scénarios. L’avertissement d’état peut ressembler à ceci :

Nous avons trouvé des dénis SELinux au cours du dernier jour. Si MDATP est installé récemment, effacez les journaux d’audit existants ou attendez un jour pour que ce problème soit résolu automatiquement. Use command : "sudo ausearch -i -c 'mdatp_audisp_pl' | grep « type=AVC » | grep " refusé » pour trouver des détails

Le problème peut être atténué en exécutant les commandes suivantes.

sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1

sudo semodule -i my-mdatpaudisppl_v1.pp

Ici, my-mdatpaudisppl_v1 représente le nom du module de stratégie. Après avoir exécuté les commandes, attendez 24 heures ou effacez/archivez les journaux d’audit. Les journaux d’audit peuvent être archivés en exécutant la commande suivante

sudo service auditd stop

sudo systemctl stop mdatp

cd /var/log/audit

sudo gzip audit.*

sudo service auditd start

sudo systemctl start mdatp

mdatp health

Si le problème réapparaît avec des refus différents. Nous devons réexécuter l’atténuation avec un autre nom de module (par exemple, my-mdatpaudisppl_v2).

Version de mars 2023 : 101.98.05 | Version publiée : 30.123012.19805.0

Build : 101.98.05
Libéré: 8 mars 2023
Publié: 8 mars 2023
Version publiée : 30.123012.19805.0
Version du moteur : 1.1.19900.2
Version de la signature : 1.379.1299.0

Nouveautés

  • Amélioration de l’exhaustivité des données pour les événements de connexion réseau
  • Amélioration des fonctionnalités de collecte de données pour les modifications de propriété/autorisations de fichier
  • seManage fait partie du paquet, afin que les politiques SELinux puissent être configurées dans différentes distributions (corrigé).
  • Amélioration de la stabilité du démon d’entreprise
  • Nettoyage du chemin d’arrêt d’AuditD
  • Amélioration de la stabilité du flux d’arrêt mdatp.
  • Ajout d’un nouveau champ à wdavstate pour effectuer le suivi de l’heure de mise à jour de la plateforme.
  • Améliorations de la stabilité de l’analyse du blob d’intégration à Defender pour point de terminaison.
  • L’analyse ne se poursuit pas si aucune licence valide n’est présente (fixe)
  • Ajout d’une option de traçage des performances à xPlatClientAnalyzer ; lorsque le traçage est activé, le processus mdatp génère un vidage du flux dans le fichier all_process.zip, qui peut être utilisé pour analyser les problèmes de performances.
  • Ajout de la prise en charge dans Defender for Endpoint pour les versions de noyau RHEL-6 suivantes :
    • 2.6.32-754.43.1.el6.x86_64
    • 2.6.32-754.49.1.el6.x86_64
  • Autres correctifs

Problèmes connus

Lors de la mise à niveau de mdatp vers la version 101.94.13 ou une version ultérieure, il se peut que vous constatiez que health est défini sur « false », avec health_issues défini sur « no active supplementary event provider ». Cela peut se produire en raison de règles auditées mal configurées/en conflit sur des machines existantes. Pour atténuer le problème, les règles auditées sur les machines existantes doivent être corrigées. Les étapes suivantes peuvent vous aider à identifier ces règles auditées (ces commandes doivent être exécutées en tant que super utilisateur). Veillez à sauvegarder le fichier suivant : /etc/audit/rules.d/audit.rules car ces étapes sont uniquement pour identifier les échecs.

echo -c >> /etc/audit/rules.d/audit.rules

augenrules --load

Il existe deux façons d’atténuer le problème lors de la mise à niveau.

Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

Exemple :

sudo apt purge mdatp

sudo apt-get install mdatp

Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Attention : Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp

Build de janvier 2023 : 101.94.13 | Version de publication : 30.122112.19413.0

Build : 101.94.13
Libéré: 10 janvier 2023
Publié: 10 janvier 2023
Version publiée : 30.122112.19413.0
Version du moteur : 1.1.19700.3
Version de la signature : 1.377.550.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Ignorer la mise en quarantaine des menaces en mode passif par défaut.
  • La nouvelle configuration, nonExecMountPolicy, peut désormais être utilisée pour spécifier le comportement de RTP sur le point de montage marqué comme noexec.
  • Une nouvelle configuration, unmonitoredFilesystems, peut être utilisée pour annuler la surveillance de certains systèmes de fichiers.
  • Amélioration des performances en cas de charge élevée et dans les scénarios de test de vitesse.
  • Correction d’un problème d’accès aux partages SMB derrière les connexions VPN Cisco AnyConnect.
  • Correction d’un problème avec la protection réseau et SMB.
  • prise en charge du suivi des performances LTTng.
  • Améliorations de TVM, eBPF, auditd, de la télémétrie et de mdatp CLI.
  • l’état de MDATP signale désormais la surveillance du comportement
  • Autres correctifs.

Problèmes connus

  • Lors de la mise à niveau de mdatp vers la version 101.94.13, vous remarquerez peut-être que health a la valeur « false » et que health_issues est défini sur « no active supplementary event provider ». Cela peut se produire en raison de règles auditées mal configurées/en conflit sur des machines existantes. Pour atténuer le problème, les règles auditées sur les machines existantes doivent être corrigées. Les étapes suivantes peuvent vous aider à identifier ces règles auditées (ces commandes doivent être exécutées en tant que super utilisateur). Effectuez une sauvegarde du fichier suivant : /etc/audit/rules.d/audit.rules car ces étapes sont uniquement pour identifier les échecs.

    echo -c >> /etc/audit/rules.d/audit.rules
    augenrules --load
    
  • Lors de la mise à niveau depuis la version de mdatp 101.75.43 ou 101.78.13, il se peut que vous rencontriez un blocage du noyau. Exécutez les commandes suivantes avant de tenter la mise à niveau vers la version 101.94.13. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify

Il existe deux façons d’atténuer le problème lors de la mise à niveau.

Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

Exemple :

sudo apt purge mdatp

sudo apt-get install mdatp

Vous pouvez également suivre les instructions pour désinstaller, puis installer la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Attention : Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Build de novembre 2022 : 101.85.27 | Version de publication : 30.122092.18527.0

Build : 101.85.27
Libéré: 2 novembre 2022
Publié: 2 novembre 2022
Version publiée : 30.122092.18527.0
Version du moteur : 1.1.19500.2
Version de la signature : 1.371.1369.0

Nouveautés

Il existe plusieurs correctifs et de nouvelles modifications dans cette version :

  • Le moteur V2 est par défaut avec cette version et les bits du moteur V1 sont supprimés pour renforcer la sécurité.
  • Le moteur V2 prend en charge le chemin de configuration pour les définitions AV. (chemin d’accès de l’ensemble de définitions MDATP)
  • Suppression des dépendances externes du package MDE. Les dépendances supprimées sont libatomic1, libselinux, libseccomp, libfuse et libuuid
  • Si la collecte des incidents est désactivée par la configuration, le processus de surveillance des incidents n’est pas lancé.
  • Correctifs de performances pour utiliser de manière optimale les événements système pour les fonctionnalités AV.
  • Amélioration de la stabilité lors du redémarrage de mdatp et résolution des problèmes de chargement d’epsext.
  • Autres correctifs

Problèmes connus

Il existe deux façons d’atténuer le problème lors de la mise à niveau.

Utilisez votre gestionnaire de paquets pour désinstaller 101.75.43 ou la version mdatp 101.78.13.

Exemple :

sudo apt purge mdatp

sudo apt-get install mdatp

En guise d’approche alternative, suivez les instructions pour désinstaller, puis installez la dernière version du package.

Si vous ne souhaitez pas désinstaller mdatp, vous pouvez désactiver rtp et mdatp dans l’ordre avant la mise à niveau. Attention : Certains clients (<1 %) rencontrent des problèmes avec cette méthode.

sudo mdatp config real-time-protection --value=disabled

sudo systemctl disable mdatp

Sept. 2022 — Build : 101.80.97 | Version de publication : 30.122072.18097.0

Build : 101.80.97
Libéré: 14 septembre 2022
Publié: 14 septembre 2022
Version publiée : 30.122072.18097.0
Version du moteur : 1.1.19300.3
Version de la signature : 1.369.395.0

Nouveautés

  • Corrige un blocage du noyau observé sur certaines charges de travail client exécutant la version 101.75.43mdatp. Après RCA, cela a été attribué à une situation de concurrence lors de la libération de la possession d’un descripteur de fichier associé à un capteur. La situation de concurrence a été révélée à la suite d’une modification récente apportée au produit dans la séquence d’arrêt. Les clients des versions plus récentes du noyau (5.1+) ne sont pas affectés par ce problème. Pour plus d’informations, consultez Blocage du système en raison de tâches bloquées dans le code fanotify.

Problèmes connus

  • Lors de la mise à niveau à partir de la version 101.75.43 ou 101.78.13,de mdatp, vous pourriez rencontrer un blocage du noyau. Exécutez les commandes suivantes avant de tenter de mettre à niveau vers la version 101.80.97. Cette action doit empêcher le problème de se produire.

    sudo mdatp config real-time-protection --value=disabled
    
    sudo systemctl disable mdatp
    

Après avoir exécuté les commandes, utilisez votre gestionnaire de package pour effectuer la mise à niveau.

En guise d’approche alternative, suivez les instructions pour désinstaller, puis installez la dernière version du package.

Août 2022 — Build : 101.78.13 | Version de publication : 30.122072.17813.0.

Build : 101.78.13
Libéré: 24 août 2022
Publié: 24 août 2022
Version publiée : 30.122072.17813.0
Version du moteur : 1.1.19300.3
Version de la signature : 1.369.395.0

Nouveautés

  • Rétabli à la version précédente en raison de problèmes de fiabilité

Août 2022 (Build : 101.75.43 | Version de publication : 30.122071.17543.0)

Build : 101.75.43
Libéré: 2 août 2022
Publié: 2 août 2022
Version publiée : 30.122071.17543.0
Version du moteur : 1.1.19300.3
Version de la signature : 1.369.395.0

Nouveautés

  • Ajout de la prise en charge de Red Hat Enterprise Linux version 9.0
  • Ajout d’un nouveau champ dans la sortie de mdatp health qui peut être utilisé pour interroger le niveau d’application de la fonctionnalité de protection réseau. Le nouveau champ est appelé network_protection_enforcement_level et peut prendre l’une des valeurs suivantes : audit, blockou disabled.
  • Résolution d’un bogue de produit où plusieurs détections du même contenu pouvaient entraîner des entrées en double dans l’historique des menaces
  • Résolution d’un problème où l’un des processus générés par le produit (mdatp_audisp_plugin) n’était parfois pas correctement arrêté lorsque le service était arrêté
  • Autres correctifs de bogues

Version de juil. 2022 : 101.73.77 | Version publiée : 30.122062.17377.0

Build : 101.73.77
Libéré: jeudi 21 juillet 2022
Publié: jeudi 21 juillet 2022
Version publiée : 30.122062.17377.0
Version du moteur : 1.1.19200.3
Version de la signature : 1.367.1011.0

Nouveautés

  • Ajout d’une option pour configurer le calcul de hachage de fichier
  • À partir de cette build, le produit a le nouveau moteur anti-programme malveillant par défaut
  • Améliorations des performances pour les opérations de copie de fichiers
  • Correctifs de bugs

Version de juin 2022 : 101.71.18 | Version : 30.122052.17118.0

Build : 101.71.18
Libéré: 24 juin 2022
Publié: 24 juin 2022
Version publiée : 30.122052.17118.0

Nouveautés

  • Correctif pour prendre en charge le stockage des définitions dans des emplacements non standard (en dehors de /var) pour les mises à jour de définition v2
  • Correction d’un problème dans le capteur de produit utilisé sur RHEL 6 qui pouvait entraîner un blocage du système d’exploitation
  • mdatp connectivity test a été étendu avec une URL supplémentaire dont le produit a besoin pour fonctionner correctement. La nouvelle URL est https://go.microsoft.com/fwlink/?linkid=2144709.
  • Jusqu’à présent, le niveau de journalisation du produit n’était pas conservé entre les redémarrages du produit. À partir de cette version, une nouvelle option de l’outil en ligne de commande permet de conserver le niveau de journalisation. La nouvelle commande est mdatp log level persist --level <level>.
  • Suppression de la dépendance sur python du package d’installation du produit
  • Améliorations des performances pour les opérations de copie de fichiers et le traitement des événements réseau provenant de auditd
  • Correctifs de bugs

Version de mai 2022 : 101.68.80 | Version publiée : 30.122042.16880.0

Build : 101.68.80
Libéré: 23 mai 2022
Publié: 23 mai 2022
Version publiée : 30.122042.16880.0

Nouveautés

  • Ajout de la prise en charge de la version 2.6.32-754.47.1.el6.x86_64 du noyau lors de l’exécution sur RHEL 6
  • Sur RHEL 6, le produit peut désormais être installé sur les appareils exécutant un noyau d’entreprise incassable (UEK)
  • Correction d’un problème où le nom du processus s’affichait parfois de manière incorrecte comme unknown lors de l’exécution mdatp diagnostic real-time-protection-statistics
  • Correction d’un bogue dans lequel le produit détectait parfois incorrectement des fichiers dans le dossier de quarantaine
  • Correction d’un problème selon lequel l’outil en ligne de commande mdatp ne fonctionnait pas lorsque /opt était monté en tant que lien symbolique
  • Améliorations des performances & correctifs de bogues

Version de mai 2022 : 101.65.77 | Version publiée : 30.122032.16577.0

Build : 101.65.77
Libéré: 2 mai 2022
Publié: 2 mai 2022
Version publiée : 30.122032.16577.0

Nouveautés

  • Amélioration du conflicting_applications champ dans mdatp health pour afficher uniquement les 10 processus les plus récents et inclure les noms de processus. Il est ainsi plus facile d’identifier les processus potentiellement en conflit avec Microsoft Defender pour point de terminaison pour Linux.
  • Correctifs de bugs

Mars 2022 (Build : 101.62.74 | Version de publication : 30.122022.16274.0)

Build : 101.62.74
Libéré: 24 mars 2022
Publié: 24 mars 2022
Version publiée : 30.122022.16274.0

Nouveautés

  • Résolution d’un problème dans lequel le produit bloquait incorrectement l’accès aux fichiers d’une taille supérieure à 2 Go lors de l’exécution sur des versions antérieures du noyau
  • Correctifs de bugs

mars-2022 Version : 101.60.93 | Version publiée : 30.122012.16093.0

Build : 101.60.93
Libéré: 9 mars 2022
Publié: 9 mars 2022
Version publiée : 30.122012.16093.0

Nouveautés

  • Cette version contient une mise à jour de sécurité pour CVE-2022-23278.

Version de mars 2022 : 101.60.05 | Version de publication : 30.122012.16005.0

Build : 101.60.05
Libéré: 3 mars 2022
Publié: 3 mars 2022
Version publiée : 30.122012.16005.0

Nouveautés

  • Ajout de la prise en charge du noyau version 2.6.32-754.43.1.el6.x86_64 pour RHEL 6.10
  • Correctifs de bugs

Version de févr. 2022 : 101.58.80 | Version publiée : 30.122012.15880.0

Build : 101.58.80
Libéré: 20 février 2022
Publié: 20 février 2022
Version publiée : 30.122012.15880.0

Nouveautés

  • L’outil en ligne de commande prend désormais en charge la restauration des fichiers mis en quarantaine à un emplacement autre que celui où le fichier a été détecté à l’origine. Cette opération peut être effectuée via mdatp threat quarantine restore --id [threat-id] --path [destination-folder].
  • À partir de cette version, la protection réseau pour Linux peut être évaluée à la demande
  • Correctifs de bugs

Janv.-2022 Build : 101.56.62 | Version de publication : 30.121122.15662.0

Build : 101.56.62
Libéré: 26 janvier 2022
Publié: 26 janvier 2022
Version publiée : 30.121122.15662.0

Nouveautés

  • Correction d’un incident de produit introduit dans la version 101.53.02 qui affectait plusieurs clients

Janv.-2022 Build : 101.53.02 | Version de publication : 30.121112.15302.0

Build : 101.53.02
Libéré: 8 janvier 2022
Publié: 8 janvier 2022
Version publiée : 30.121112.15302.0

Nouveautés

  • Améliorations des performances & correctifs de bogues

2021 versions

Build : 101.52.57 | Version de publication : 30.121092.15257.0

Build : 101.52.57
Version publiée : 30.121092.15257.0
Nouveautés
  • Ajout d’une fonctionnalité permettant de détecter les fichiers jar Log4j vulnérables utilisés par les applications Java. La machine est régulièrement inspectée pour l’exécution de processus Java avec des fichiers jar Log4j chargés. Les informations sont communiquées au back-end Microsoft Defender pour point de terminaison et sont exposées dans la zone Gestion des vulnérabilités du portail.

Build : 101.47.76 | Version de publication : 30.121092.14776.0

Build : 101.47.76
Version publiée : 30.121092.14776.0
Nouveautés
  • Ajout d’un nouveau commutateur à l’outil en ligne de commande pour contrôler si les archives sont analysées pendant les analyses à la demande. Cela peut être configuré par le biais de la configuration mdatp scan-archives--value [enabled/disabled]. Par défaut, ce paramètre est défini sur activé.
  • Correctifs de bugs

Build : 101.45.13 | Version de publication : 30.121082.14513.0

Build : 101.45.13
Version publiée : 30.121082.14513.0
Nouveautés
  • À partir de cette version, nous apportons la prise en charge de Microsoft Defender for Endpoint aux distributions suivantes :
    • Versions RHEL6.7-6.10 et CentOS6.7-6.10.
    • Amazon Linux 2
    • Fedora 33 ou version ultérieure
  • Correctifs de bugs

Build : 101.45.00 | Version de publication : 30.121072.14500.0

Build : 101.45.00
Version publiée : 30.121072.14500.0
Nouveautés
  • Ajout de nouveaux commutateurs à l’outil en ligne de commande :
    • Contrôler le degré de parallélisme pour les analyses à la demande. Cela peut être configuré via mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Par défaut, un degré de parallélisme de 2 est utilisé.
    • Contrôler si les analyses après les mises à jour du renseignement de sécurité sont activées ou désactivées. Cela peut être configuré via mdatp config scan-after-definition-update --value [enabled/disabled]. Par défaut, ce paramètre est défini sur enabled.
    • La modification du niveau de journalisation du produit nécessite désormais une élévation
    • Correctifs de bugs

Build : 101.39.98 | Version de publication : 30.121062.13998.0

Build : 101.39.98
Version publiée : 30.121062.13998.0
Nouveautés
  • Améliorations des performances & correctifs de bogues

Build : 101.34.27 | Version de publication : 30.121052.13427.0

Build : 101.34.27
Version publiée : 30.121052.13427.0
Nouveautés
  • Améliorations des performances & correctifs de bogues

Build : 101.29.64 | Version de publication : 30.121042.12964.0

Build : 101.29.64
Version publiée : 30.121042.12964.0
Nouveautés
  • À compter de cette version, les menaces détectées lors des analyses antivirus à la demande déclenchées via le client de ligne de commande sont automatiquement corrigées. Les menaces détectées lors des analyses déclenchées via l’interface utilisateur nécessitent toujours une action manuelle.
  • mdatp diagnostic real-time-protection-statistics prend désormais en charge deux autres commutateurs :
  • --sort: trie la sortie en décroissant par nombre total de fichiers analysés
  • --top N: affiche les N premiers résultats (fonctionne uniquement si --sort est également spécifié)
  • Améliorations des performances & correctifs de bogues

Build : 101.25.72 | Version de publication : 30.121022.12563.0

Build : 101.25.72
Version publiée : 30.121022.12563.0
Nouveautés
  • Microsoft Defender pour point de terminaison sur Linux est désormais disponible en préversion pour les clients du gouvernement des États-Unis. Pour plus d’informations, consultez Microsoft Defender pour point de terminaison pour les clients du gouvernement des États-Unis.
  • Correction d’un problème dans lequel l’utilisation de Microsoft Defender pour point de terminaison sur Linux sur des systèmes de fichiers FUSE a entraîné un blocage du système d’exploitation
  • Améliorations des performances & d’autres correctifs de bogues

Build : 101.25.63 | Version de publication : 30.121022.12563.0

Build : 101.25.63
Version publiée : 30.121022.12563.0
Nouveautés
  • Améliorations des performances & correctifs de bogues

Build : 101.23.64 | Version de publication : 30.121021.12364.0

Build : 101.23.64
Version publiée : 30.121021.12364.0
Nouveautés
  • Amélioration des performances pour la situation où un point de montage entier est ajouté à la liste d’exclusions antivirus. Avant la version actuelle, le produit traitait l’activité sur les fichiers issue du point de montage. À compter de cette version, l’activité des fichiers pour les points de montage exclus est supprimée, ce qui améliore les performances du produit
  • Ajout d’une nouvelle option à l’outil en ligne de commande pour afficher des informations sur la dernière analyse à la demande. Pour afficher des informations sur la dernière analyse à la demande, exécutez mdatp health --details antivirus
  • Autres améliorations des performances & correctifs de bogues

Build : 101.18.53

Nouveautés
  • EDR pour Linux est désormais en disponibilité générale
  • Ajout d’un nouveau commutateur de ligne de commande (--ignore-exclusions) pour ignorer les exclusions AV pendant les analyses personnalisées (mdatp scan custom)
  • Étendu mdatp diagnostic create avec un nouveau paramètre (--path [directory]) qui permet d’enregistrer les journaux de diagnostic dans un autre répertoire
  • Améliorations des performances & correctifs de bogues

Versions iOS

1.1.28250101

  • Intégration à Tunnel : Microsoft Defender pour point de terminaison sur iOS peuvent désormais s’intégrer à Microsoft Tunnel, une solution de passerelle VPN pour activer la sécurité et la connectivité dans une seule application. Pour plus d’informations, consultez Vue d’ensemble de Microsoft Tunnel.
  • L’intégration sans contact pour les appareils iOS inscrits via Microsoft Intune est en disponibilité générale. Pour plus d’informations, consultez Intégration sans contact de Microsoft Defender pour point de terminaison.
  • Corrections de bugs.

1.1.24210103

1.1.23250104

  • Optimisations des performances : testez les performances de la batterie avec cette version et faites-nous part de vos commentaires.
  • Intégration sans contact pour les appareils iOS inscrits : avec cette version, la préversion des intégrations zero-touch pour les appareils inscrits via Microsoft Intune a été ajoutée. Pour plus d’informations, consultez Intégration sans intervention (silencieuse) de Microsoft Defender for Endpoint.
  • Paramètres de confidentialité - Configurez les paramètres de confidentialité pour Phish Alert Report. Pour plus d’informations, consultez Configurer les fonctionnalités iOS.

1.1.23010101

  • Correctifs de bogues et améliorations des performances
  • Des optimisations des performances ont été effectuées dans cette version. Testez les performances de la batterie avec cette version et faites-nous part de vos commentaires.

1.1.20240103

  • Device Health carte - Device Health carte avertit les utilisateurs finaux des mises à jour logicielles en attente.
  • Améliorations de la facilité d’utilisation : les utilisateurs finaux peuvent désormais désactiver le VPN Defender pour point de terminaison à partir de l’application Microsoft Defender elle-même. Avant cette mise à jour, les utilisateurs finaux devaient désactiver le VPN uniquement à partir de l’application Paramètres.
  • Corrections de bugs.

1.1.20020101

  • Améliorations de l’expérience utilisateur : Microsoft Defender pour point de terminaison a une nouvelle apparence.
  • Corrections de bugs.

1.1.17240101

1.1.15140101

1.1.15010101

  • Avec cette version, nous annonçons la prise en charge des appareils iPadOS/iPad.
  • Corrections de bugs.