Nouvelles fonctionnalités dans Microsoft Defender pour point de terminaison

Cet article décrit les fonctionnalités de Microsoft Defender pour point de terminaison en préversion ou généralement disponibles (GA), mises à disposition au cours des six derniers mois.

Pour connaître les versions récentes de Microsoft Defender pour point de terminaison, y compris les numéros de build, les améliorations et les correctifs, consultez Microsoft Defender pour point de terminaison notes de publication.

En savoir plus sur les fonctionnalités en préversion.

Septembre 2026

Type Fonctionnalité Préversion/Disponibilité générale Description
Fonctionnalité Prise en charge du module complémentaire Microsoft Defender for Endpoint pour les conteneurs WSL (WSLc) Aperçu Étendre Microsoft Defender for Endpoint Protection aux charges de travail fonctionnant dans des conteneurs WSL (WSLc). Obtenez une visibilité sur l’activité des conteneurs WSL grâce à l’inventaire des appareils, aux alertes, aux incidents, à la chronologie des appareils et à la chasse avancée, aidant les équipes de sécurité à enquêter et à répondre aux menaces sur les charges de travail Windows et Linux.

Disponible en préversion publique. Pour vous inscrire, remplissez le formulaire d’inscription.

Août 2026

Type Fonctionnalité Préversion/Disponibilité générale Description
Fonctionnalité Protection contre la falsification en mode audit sous Linux Aperçu Détecte et alerte sur des modifications non autorisées des configurations, fichiers, répertoires, processus et services Defender, y compris les tentatives des utilisateurs root. L’activité de falsification apparaît dans les alertes, la chronologie de l’appareil et Advanced Hunting, sans que cette activité soit bloquée.

Disponible dans Microsoft Defender for Endpoint sur Linux version 101.26072.0004 ou ultérieure.
Fonctionnalité Mode d’audit antivirus pour Linux Aperçu Permet une détection et une alerte de logiciels malveillants en temps réel sans mettre automatiquement en quarantaine les fichiers ni terminer les processus. Cela permet aux organisations d’évaluer l’efficacité et la performance de la détection Defender sur des charges de travail sensibles avant d’activer l’application de la loi.

Disponible dans Microsoft Defender for Endpoint sur Linux version 101.26062.0007 ou ultérieure.
Fonctionnalité Prise en charge de l’API de désintégration pour Linux GA Permet aux organisations d’automatiser le détachement des serveurs Linux depuis Microsoft Defender for Endpoint via l’API Offboard machine, simplifiant ainsi la gestion du cycle de vie des appareils à grande échelle.

Disponible dans Microsoft Defender for Endpoint sur Linux version 101.26062.0007 ou ultérieure.
Version - macOS Version 101.26062.0012 GA Version 20.126062.12.0 publiée : Consultez les améliorations et les fonctionnalités de cette version.
Fonctionnalité Évaluation des vulnérabilités pour les applications du Microsoft Store Aperçu Vous pouvez désormais surveiller les vulnérabilités sur les appareils fonctionnant sous des applications du Microsoft Store, notamment Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist pour PC domestiques, et NVIDIA Panneau de configuration (voir Microsoft Store Applications pour la liste complète). Utilisez la section preuves logicielles dans la page logiciel pour voir le chemin du fichier de l’application vulnérable, ainsi qu’une requête suggérée indiquant l’application vulnérable, la version et l’emplacement du fichier.
Version - macOS Version 101.26062.0011 GA Version 20.126062.11.0 publiée : voir les améliorations et fonctionnalités de cette version.

Juillet 2026

Type Fonctionnalité Préversion/Disponibilité générale Description
Version - macOS Version 101.26062.0009 GA Version 20.126062.9.0 publiée : consultez les améliorations et fonctionnalités de cette version.
Version - iOS Build 1.1.78290102 GA Version 1.1.78290102 publiée : consultez les améliorations et fonctionnalités de cette version.
Fonctionnalité Mises à jour de protection du runtime de l’agent IA Aperçu La protection du runtime de l’agent IA inclut ces améliorations :

- Les interfaces d’événements d’agent prises en charge par le fournisseur fonctionnent désormais avec les canaux de mise à jour standard de la plateforme et du moteur. Aucune configuration de canal bêta n’est donc requise. L’inspection des événements intégrée à l’agent prend désormais en charge Codex CLI et l’application GitHub Copilot.
- L’inspection réseau est désormais prise en charge pour les agents qui n’exposent pas d’interfaces d’événements prises en charge par l’éditeur, notamment OpenClaw et les agents Claw similaires basés sur Node.js.

Pour plus d’informations, consultez protection du runtime de l’agent IA avec Microsoft Defender for Endpoint.
Version - macOS Version 101.26052.0016 GA Version 20.126052.16.0 publiée : consultez les améliorations et fonctionnalités de cette version.
Fonctionnalité outil de déploiement Defender pour Linux GA Disponible à partir de Defender for Endpoint sur Linux version 101.26042.0011 et ultérieure.

L’outil de déploiement Defender pour Linux simplifie le déploiement en combinant l’installation, l’intégration, les mises à niveau et la désinstallation dans un seul flux de travail. L’outil automatise la validation des prérequis, prend en charge les chemins d’installation personnalisés, active le déploiement de versions de Defender spécifiques à partir de canaux de mise à jour préférés et fonctionne en toute transparence dans les environnements qui utilisent des référentiels locaux.

En plus d’une expérience de déploiement simplifiée, les clients peuvent désormais bénéficier d’une visibilité complète de la progression du déploiement via l’intégration de la chronologie des appareils, en fournissant une installation, une mise à niveau et un état d’intégration pas à pas, des requêtes de repérage avancées pour la surveillance du déploiement à l’échelle de la flotte et des rapports d’erreurs détaillés, notamment l’étape de déploiement, l’état, le code de sortie et la raison de l’échec pour simplifier la résolution des problèmes. Ces fonctionnalités aident les administrateurs à identifier rapidement les problèmes de déploiement, à suivre la progression de l’intégration et à comprendre les résultats du déploiement dans leur patrimoine Linux. Disponible à partir de Defender version 101.26042.0011 et versions ultérieures.

Juin 2026

Type Fonctionnalité Préversion/Disponibilité générale Description
Version - Android Version 1.0.9029.0101 GA Version 1.0.9029.0101 publiée : consultez les améliorations et fonctionnalités de cette version.
Version - macOS Version 101.26042.0020 GA Version 20.126042.20.0 publiée : consultez les améliorations et fonctionnalités de cette version.
Fonctionnalité Découverte locale des agents IA — prise en charge de macOS et nouveaux agents Aperçu La découverte de l’agent IA local prend désormais en charge les terminaux macOS, outre les terminaux Windows. Cette mise à jour ajoute également la prise en charge de la découverte pour les nouveaux agents, notamment Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (anciennement Planche à voile) et QClaw. Pour plus d’informations, consultez découverte de l’agent IA local.
Fonctionnalité Outil de déploiement Defender amélioré pour Windows GA La nouvelle version de l’outil simplifie l’intégration et améliore la sécurité en :
- Regroupement du package d’intégration directement dans l’exécutable de l’outil.
- Génération d’une clé lors de la création du package de déploiement requise pour l’exécution de l’outil.
- Permettre aux utilisateurs de configurer une date d’expiration pour le package afin de réduire le risque d’utilisation non autorisée.

De plus,:
- Vous avez la possibilité de télécharger le package en tant que .exe ou un fichier .zip , selon les besoins de votre organisation.
- Une nouvelle page de packages de déploiement dans le portail Defender facilite la gestion des packages téléchargés en fournissant une visibilité centralisée sur tous les packages et leur état actuel.
Fonctionnalité Actions de réponse sélective GA Les actions de réponse sélective permettent aux organisations d’adapter les opérations de sécurité à fort impact sur les appareils lors de l’intégration. Il fournit un contrôle précis sur la façon dont les actions de réponse sont appliquées sur les systèmes de niveau 0 et d’autres ressources à valeur élevée, ce qui permet de maintenir la stabilité opérationnelle tout en offrant une protection renforcée.
Fonctionnalité Score d’exposition amélioré dans Defender Vulnerability Management GA Le nouveau modèle de score d’exposition dans Defender Vulnerability Management est désormais en disponibilité générale. Ce modèle améliore la priorisation des risques et la précision de l’impact des recommandations en incorporant des données de prédiction d’exploit (EPSS) et des facteurs de contexte des actifs, tels que le statut d’exposition à Internet et la criticité. Pour plus d’informations, consultez Score d’exposition dans Defender Vulnerability Management et recommandations de sécurité.
Publication : Windows Windows Defender Antivirus : Platform 4.18.26050.15 / Engine 1.1.26050.11 GA Consultez améliorations et fonctionnalités de cette version.
Fonctionnalité Nouvelle recommandation Niveau de sécurité Microsoft GA Niveau de sécurité Microsoft inclut désormais la recommandation Réduire l’exposition internet entrante inutile sur les appareils accessibles sur Internet , qui permet d’identifier les appareils accessibles à partir de l’Internet public et qui peuvent représenter une surface d’attaque inutile.

Les appareils exposés à Internet constituent les principaux points d’entrée pour les attaquants et les scanners automatisés, ce qui en fait des cibles de choix pour les attaques par force brute sur les identifiants, l’exploitation de vulnérabilités non corrigées et l’obtention d’un accès initial en vue d’attaques par rançongiciel et d’intrusions interactives menées manuellement.

Cette recommandation fournit une visibilité centralisée des appareils accessibles sur Internet dans l’environnement, ce qui permet aux organisations de vérifier si l’exposition est attendue, de hiérarchiser la correction en cas d’exposition involontaire et de réduire la surface d’attaque externe à grande échelle.
Fonctionnalité Découverte de l’agent IA local Aperçu Microsoft Defender pour point de terminaison détecte désormais automatiquement les agents IA locaux pris en charge s’exécutant sur des appareils Windows intégrés, notamment les agents de codage et les extensions IDE, les assistants d’IA de bureau, les runtimes d’IA locaux et les plateformes d’agents. Les agents découverts apparaissent en tant que ressources dans l’inventaire des agents IA, la carte d’exposition et la chasse avancée, ce qui donne aux équipes de sécurité une visibilité sur l’utilisation de l’agent IA local dans l’organization. Pour plus d’informations, consultez Découvrir les agents IA locaux.
Fonctionnalité Protection du runtime de l’agent IA local Aperçu La protection du runtime pour les agents IA locaux pris en charge sur les points de terminaison Windows est désormais disponible en préversion publique. Microsoft Defender inspecte la boucle de l’agent (invites utilisateur, appels d’outils et réponses aux outils) et peut bloquer les activités à risque avant son exécution, ce qui permet d’arrêter l’injection d’invite et les actions de l’agent non sécurisées au niveau de l’appareil. Les événements bloqués et audités apparaissent sous forme d’alertes dans Microsoft Defender pour prendre en charge la corrélation des incidents et les workflows d’investigation. Pour plus d’informations, consultez Configurer la protection du runtime de l’agent IA.
Version - Linux Build 101.26042.0009 GA Version 30.126042.0009.0 : consultez les considérations et mises à jour de cette version.

Mai 2026

Type Fonctionnalité Préversion/Disponibilité générale Description
Fonctionnalité Solution de sécurité de point de terminaison Defender pour Windows 7 SP1 et Windows Server 2008 R2 SP1 GA La solution Microsoft Defender pour la sécurité des points de terminaison destinée aux appareils anciens exécutant Windows 7 SP1 et Windows Server 2008 R2 SP1 est désormais disponible de manière générale. La solution fournit des fonctionnalités de protection avancées et des fonctionnalités améliorées pour ces appareils par rapport à d’autres solutions. La solution est disponible à l’aide de l’outil de déploiement Defender.
Fonctionnalité Score d’exposition amélioré dans Defender Vulnerability Management Aperçu Le nouveau modèle de score d’exposition dans Defender Vulnerability Management est désormais disponible en préversion. Ce modèle améliore la priorisation des risques et la précision de l’impact des recommandations en incorporant des données de prédiction d’exploit (EPSS) et des facteurs de contexte des actifs, tels que le statut d’exposition à Internet et la criticité. Pour plus d’informations, consultez Score d’exposition dans Defender Vulnerability Management et recommandations de sécurité.
Fonctionnalité Planifier des analyses antivirus sur Linux Aperçu Vous pouvez désormais configurer des analyses antivirus planifiées sur Microsoft Defender pour point de terminaison sur Linux. Les analyses planifiées prennent en charge les analyses rapides toutes les heures, les analyses rapides basées sur des intervalles et les analyses complètes hebdomadaires, avec des options d’exécution de faible priorité, de planification au temps d’inactivité et d’heures de démarrage aléatoires. Configurez des analyses à l’aide de JSON managé, du portail Microsoft Defender ou de l’interface CLI mdatp.
Fonctionnalité Isolement automatique des appareils (interruption des attaques automatiques) Aperçu Microsoft Defender pour point de terminaison peut désormais isoler automatiquement les appareils compromis dans le cadre de l’interruption automatique des attaques. L’isolation bloque la plupart du trafic réseau tout en conservant l’appareil connecté aux services de sécurité. L’action est limitée dans le temps, limitée à l’incident, et les opérateurs de sécurité peuvent libérer l’isolation à tout moment.
Fonctionnalité Collecte de données personnalisée GA La collecte de données personnalisées est désormais en disponibilité générale. Cette fonctionnalité permet aux organisations d’étendre et de personnaliser la collecte de données de télémétrie au-delà des configurations par défaut avec un filtrage basé sur des règles pour des événements spécifiques provenant d’appareils de point de terminaison. La limite maximale d’événements par règle a été portée de 25 000 à 75 000 événements par appareil sur une période glissante de 24 heures.
Fonctionnalité Configurer les paramètres de mise à jour de veille de sécurité hors connexion pour Linux à partir des portails Defender et Intune GA Vous pouvez désormais configurer les paramètres de mise à jour du renseignement de sécurité hors connexion pour Linux directement à partir des portails Defender et Intune.
Fonctionnalité Actions de réponse sélective Aperçu Les actions de réponse sélective permettent aux organisations d’adapter les opérations de sécurité à fort impact sur les appareils lors de l’intégration. Il fournit un contrôle précis sur la façon dont les actions de réponse sont appliquées sur les systèmes de niveau 0 et d’autres ressources à valeur élevée, ce qui permet de maintenir la stabilité opérationnelle tout en offrant une protection renforcée.
Publication : Windows Windows Defender Antivirus : Plateforme 4.18.26040.7 / Moteur 1.1.26040.8 GA Consultez améliorations et fonctionnalités de cette version.

Avril 2026

Type Fonctionnalité Préversion/Disponibilité générale Description
Fonctionnalité Nouvelle recommandation Niveau de sécurité Microsoft Aperçu Niveau de sécurité Microsoft inclut désormais l’élément Veiller à ce que les appareils soient mis à jour avec les certificats Secure Boot 2023 et le gestionnaire de démarrage, lequel permet d’identifier les appareils qui n’ont pas encore effectué la transition vers les nouveaux certificats Secure Boot 2023 requis avant l’expiration de juin 2026.

Les appareils qui restent sur des certificats de démarrage sécurisé plus anciens peuvent devenir incapables de recevoir de nouvelles protections de sécurité pour le processus de démarrage précoce, car les certificats approchent de l’expiration en juin 2026.

Cette recommandation fournit une visibilité centralisée des status de déploiement dans l’environnement, ce qui permet aux organisations d’identifier l’exposition, de hiérarchiser la correction et de suivre la progression du déploiement à grande échelle. Pour en savoir plus sur la recommandation, consultez Évaluer les status de démarrage sécurisé avec Microsoft Defender (blog).
Fonctionnalité Afficher les status d’action sous l’onglet Activités (préversion) Aperçu Vous pouvez maintenant afficher la status actuelle d’interruption d’attaque automatique et d’actions de protection prédictive liées à un incident spécifique. Vous affichez ces données sous l’onglet Activités de la page d’incident. Les données s'appliquent aux actions de réponse Isoler l'utilisateur, Renforcement des GPO et Renforcement de Safeboot.
Version - Linux Version 101.26032.0000 GA Publication de la version 30.126032.0000.0 : consultez améliorations et fonctionnalités de cette version.
Version - macOS Version 101.26032.0016 GA Publication de la version 20.126032.16.0 : consultez améliorations et fonctionnalités de cette version.
Version - macOS Version 4.18.25040.1 GA Publication de la version 4.18.25040.1 : consultez améliorations et fonctionnalités de cette version.
Publication : Windows Windows Defender Antivirus : Plateforme 4.18.26030.3011 / Moteur 1.1.26030.3008 GA Consultez améliorations et fonctionnalités de cette version.
Version - macOS Version 101.26022.0020 GA Publication de la version 20.126022.20.0 : consultez améliorations et fonctionnalités de cette version.
Version - macOS Version 101.26022.0018 GA Publication de la version 20.126022.18.0 : consultez améliorations et fonctionnalités de cette version.
Version - Android Version 1.0.8805.0103 GA Publication de la build 1.0.8805.0103 : consultez améliorations et fonctionnalités de cette version.

Mars 2026

Type Fonctionnalité Préversion/Disponibilité générale Description
Fonctionnalité Nouvelles recommandations pour Niveau de sécurité Microsoft GA Niveau de sécurité Microsoft inclut désormais de nouvelles recommandations pour aider les organisations à prévenir de manière proactive les techniques courantes d’attaque de point de terminaison :
- Bloquer les connexions réseau sortantes à partir de Microsoft HTML Application Host (mshta.exe) : Aide à atténuer les attaques qui tirent parti de mshta.exe (un binaire Windows approuvé) pour exécuter des scripts malveillants et communiquer avec l’infrastructure de commande et de contrôle (C2) externe. Le blocage des connexions sortantes à partir de mshta.exe perturbe les chaînes d’attaque courantes, empêche le téléchargement de charge utile et l’exfiltration de données, et réduit le risque d’attaques hors sol. Cela est pertinent pour les campagnes d’attaque émergentes, par exemple les campagnes ClickFix, où les attaquants abusent d’outils légitimes tels que mshta.exe d’exécuter du contenu malveillant fourni via l’interaction utilisateur.
Version - Linux Version 101.26021.0002 GA Publication de la version 30.126021.0002.0 : consultez les améliorations et fonctionnalités de cette version.
Publication : Windows Windows Defender Antivirus : Plateforme 4.18.26020.6 / Moteur 1.1.26020.3 GA Consultez améliorations et fonctionnalités de cette version.
Fonctionnalité Gestion des bibliothèques pour la réponse en direct GA La gestion des bibliothèques pour la réponse en direct est désormais en disponibilité générale. Cette fonctionnalité fournit une vue centralisée pour la gestion des fichiers et des scripts utilisés pendant les sessions de réponse en direct.
Version - macOS Version 101.26012.0017 GA Publication de la version 20.126012.17.0 : consultez améliorations et fonctionnalités de cette version.
Fonctionnalité Nouvelles recommandations pour Niveau de sécurité Microsoft GA Niveau de sécurité Microsoft inclut désormais de nouvelles recommandations pour aider les organisations à réduire l’exposition aux techniques d’attaque courantes impliquant l’accès à distance et les attaques de relais d’authentification :
- Bloquer le transfert de fichiers via RDP : limite les fonctionnalités de transfert de fichiers dans les sessions RDP (Bureau à distance Protocol). Cela permet d’empêcher les attaquants d’utiliser des sessions RDP pour transférer des fichiers malveillants dans l’environnement ou exfiltrer des données sensibles.
- Renforcement de la sécurité des serveurs SMB contre les attaques de relais d’authentification : permet de protéger les serveurs contre les attaques par relais d’informations d’identification en renforçant les protections d’authentification SMB (Server Message Block), notamment en appliquant la protection étendue pour l’authentification (EPA), la signature SMB et le chiffrement SMB pour garantir l’intégrité de l’authentification et protéger le trafic SMB contre toute falsification ou interception.
Version - macOS Version 101.26012.0015 GA Publication de la version 20.126012.15.0 : consultez améliorations et fonctionnalités de cette version.
Version - Linux Build 101.26012.0007 GA Publication de la version 30.126012.0007.0 : consultez améliorations et fonctionnalités de cette version.
Fonctionnalité Mise en quarantaine proactive de l’utilisateur (isoler l’utilisateur) GA L’action proactive de confinement de l’utilisateur (Contenir l’utilisateur), de la fonctionnalité de protection prédictive, est désormais généralement disponible. Cette action combine les données d’activité et les données d’exposition afin d’identifier les identifiants exposés susceptibles d’être compromis puis réutilisés pour mener des activités malveillantes.

Février 2026

Type Fonctionnalité Préversion/Disponibilité générale Description
Fonctionnalité Nouveautés et mises à jour de la documentation des notes de publication GA Les pages nouveautés et notes de publication spécifiques au système d’exploitation sont désormais mises à jour pour offrir une meilleure visibilité et un meilleur accès aux nouvelles fonctionnalités, améliorations et correctifs :
- La page Nouveautés (cette page) est désormais nommée Nouvelles fonctionnalités dans Microsoft Defender pour point de terminaison et inclut à la fois des fonctionnalités et des liens vers les dernières notes de publication.
- La page Notes de publication regroupe désormais les informations de publication pour tous les systèmes d'exploitation pris en charge, y compris Windows Antivirus. La nouvelle page regroupe les mises à jour par plateforme et date, ce qui facilite la recherche d’informations spécifiques.
- Toutes les pages de notes de publication précédentes redirigent vers la page de notes de publication consolidée.
Fonctionnalité Prise en charge des données de vulnérabilité des produits logiciels sur Windows 7 GA Pour fournir des fonctionnalités complètes de gestion des vulnérabilités dans toutes les versions de Windows prises en charge, Gestion des vulnérabilités Microsoft Defender collecte désormais les données de vulnérabilité des produits logiciels sur les appareils Windows 7.
Fonctionnalité Gestion des bibliothèques pour la réponse en direct Aperçu Vous pouvez désormais afficher et gérer les fichiers et les scripts utilisés pendant les sessions de réponse en direct dans le portail Microsoft Defender. Avec cette amélioration, vous obtenez une vue centralisée de tous les fichiers chargés et de leurs propriétés, et vous pouvez charger, afficher et supprimer des fichiers en dehors de la session de réponse en direct.
Fonctionnalité Onglet Paramètres effectifs GA L’onglet Paramètres effectifs sous l’onglet Gestion de la configuration de l’inventaire des appareils est désormais en disponibilité générale. Dans cet onglet, vous pouvez afficher la valeur réelle et la source de configuration de chaque paramètre de sécurité sur un appareil. Cela permet d’identifier les tentatives de configuration qui n’ont pas pris effet et d’éliminer les lacunes dans lesquelles les protections prévues ne sont pas appliquées.
Fonctionnalité Page Composants vulnérables renommée Composants logiciels GA Pour refléter la visibilité de Defender Vulnerability Management sur tous les composants logiciels identifiés dans votre organization, la page Composants vulnérables est désormais nommée Composants logiciels.
Fonctionnalité Amélioration de l’expérience de rapport sur les vulnérabilités des appareils GA Pour simplifier et simplifier l’expérience du rapport sur les vulnérabilités des appareils, le rapport Appareils vulnérables inclut désormais les modifications et améliorations suivantes :
- La section Appareils vulnérables par version Windows 10/11 au fil du temps est maintenant supprimée.
- Les filtres du rapport incluent uniquement le filtre groupe d’appareils .
- L’historique du rapport est maintenant limité aux 30 derniers jours.
- L’historique du rapport est maintenant limité aux 30 derniers jours.

Remarque : Ces modifications sont désormais visibles pour les clients du cloud gouvernemental, mais ne sont pas encore visibles dans les environnements isolés. Cette visibilité sera ajoutée dans les mois à venir.
Fonctionnalité Outil de déploiement Defender amélioré pour Windows Aperçu La nouvelle version de l’outil simplifie l’intégration et améliore la sécurité en :
- Regroupement du package d’intégration directement dans l’exécutable de l’outil.
- Génération d’une clé lors de la création du package de déploiement requise pour l’exécution de l’outil.
- Permettre aux utilisateurs de configurer une date d’expiration pour le package afin de réduire le risque d’utilisation non autorisée.

En outre, une nouvelle page Packages de déploiement dans le portail Defender facilite la gestion des packages téléchargés en fournissant une visibilité centralisée de tous les packages et de leurs status actuels.
Version - macOS Version 101.26012.0012 GA Publication de la version 20.126012.12.0 : consultez améliorations et fonctionnalités de cette version.
Publication : Windows Sense version 10.8821 GA Les détails de la version sont désormais disponibles : consultez les améliorations et fonctionnalités de cette version.
Version - macOS Version 101.25122.0008 GA Publication de la version 20.125122.8.0 : consultez améliorations et fonctionnalités de cette version.
Version - Linux Version 101.25122.0004 GA Publication de la version 30.125122.0004.0 : consultez améliorations et fonctionnalités de cette version.
Publication : Windows Windows Defender Antivirus : Plateforme 4.18.26010.5 / Moteur 1.1.26010.1 GA Consultez améliorations et fonctionnalités de cette version.

Janvier 2026

Type Fonctionnalité Préversion/Disponibilité générale Description
Version - Linux Version 101.25102.0005 GA Publication de la version 30.125102.0005.0 : consultez améliorations et fonctionnalités de cette version.
Version - macOS Version 101.25122.0007 GA Publication de la version 20.125122.7.0 : consultez améliorations et fonctionnalités de cette version.
Version - macOS Version 101.25122.0006 GA Publication de la version 20.125122.6.0 : consultez améliorations et fonctionnalités de cette version.
Fonctionnalité Améliorations apportées aux rapports sur les vulnérabilités des appareils Aperçu Pour simplifier et simplifier l’expérience du rapport sur les vulnérabilités des appareils, le rapport Appareils vulnérables inclut désormais plusieurs modifications et améliorations (en savoir plus).

Remarque : Ces modifications ne sont pas encore visibles pour les clients cloud du secteur public.

Décembre 2025

Type Fonctionnalité Préversion/Disponibilité générale Description
Version - Linux Version 101.25092.0005 GA Publication de la version 30.125092.0005.0 : consultez améliorations et fonctionnalités de cette version.
Version - Linux Version 101.25092.0002 GA Publication de la version 30.125092.0002.0 : consultez les améliorations et fonctionnalités de cette version.
Version - Android Version 1.0.8412.0101 GA Build 1.0.8412.0101 publiée : consultez améliorations et fonctionnalités de cette version.
Version - Android Version 1.0.8321.0101 GA Publication de la build 1.0.8321.0101 : consultez améliorations et fonctionnalités de cette version.
Version - macOS Version 101.25102.0019 GA Publication de la version 20.125102.19.0 : consultez améliorations et fonctionnalités de cette version.
Publication : Windows Windows Defender Antivirus : Plateforme 4.18.25110.6 / Moteur 1.1.25110.1 GA Consultez améliorations et fonctionnalités de cette version.
Fonctionnalité Collecte de triage Aperçu Utilisez la collection de triage pour hiérarchiser les incidents et traquer les menaces avec le serveur Sentinel Model Context Protocol (MCP).
Fonctionnalité Nouvelles recommandations pour Niveau de sécurité Microsoft GA Niveau de sécurité Microsoft inclut désormais de nouvelles recommandations pour aider les organisations à prévenir de manière proactive les techniques courantes d’attaque de point de terminaison :
- Désactiver le service Registre à distance sur Windows : empêche l’accès à distance au Registre Windows, ce qui réduit la surface d’attaque et bloque les modifications de configuration non autorisées, l’escalade de privilèges et le mouvement latéral.
- Désactiver l’authentification NTLM pour les stations de travail Windows : permet d’empêcher le vol d’informations d’identification et les attaques de mouvement latéral en supprimant la prise en charge d’un protocole obsolète et non sécurisé.
Fonctionnalité Exceptions de CVE GA Les exceptions CVE sont désormais disponibles de manière générale et prennent également en charge la justification False positive ainsi que le champ status dans la réponse à la requête GET /api/vulnerabilities. En savoir plus.

Novembre 2025

Type Fonctionnalité Préversion/Disponibilité générale Description
Fonctionnalité Nouvelles actions de réponse de protection prédictive Aperçu Defender pour point de terminaison inclut désormais les actions de réponse Renforcement des GPO et Renforcement de Safeboot. Ces actions font partie de la fonctionnalité de protection prédictive , qui anticipe et atténue les menaces potentielles avant qu’elles ne se matérialisent.
Fonctionnalité Collecte de données personnalisée Aperçu La collecte de données personnalisée permet aux organisations d’étendre et de personnaliser la collecte de données de télémétrie au-delà des configurations par défaut pour prendre en charge les besoins spécialisés en matière de repérage des menaces et de surveillance de la sécurité.
Fonctionnalité La gestion des vulnérabilités passe sous Gestion de l’exposition Aperçu La section Gestion des vulnérabilités dans le portail Microsoft Defender se trouve désormais sous Gestion des expositions. Cette modification fait partie de l’intégration de la gestion des vulnérabilités à Sécurité Microsoft - Gestion de l’exposition, ce qui étend considérablement l’étendue et les fonctionnalités de la plateforme. En savoir plus.
Fonctionnalité Nouvelles recommandations pour Niveau de sécurité Microsoft GA Niveau de sécurité Microsoft inclut désormais de nouvelles recommandations pour aider les organisations à prévenir de manière proactive les techniques courantes d’attaque de point de terminaison :

- Exiger la signature du client LDAP ou Exiger la signature du serveur LDAP : permet de garantir l’intégrité des demandes d’annuaire afin que les attaquants ne puissent pas falsifier ou manipuler les appartenances aux groupes ou les autorisations en transit.
- Chiffrer le trafic client LDAP : empêche l’exposition des informations d’identification et des informations utilisateur sensibles en appliquant une communication chiffrée au lieu d’un protocole LDAP en texte clair.
- Appliquer la liaison de canal LDAP : empêche les adversaires de détourner ou de relayer des sessions d’authentification en liant l’authentification NTLM à un canal TLS sécurisé.
Fonctionnalité Outil de déploiement Defender
- pour les appareils Windows
- pour les appareils Linux
Aperçu Le nouvel outil de déploiement Defender est une application légère et auto-mise à jour qui simplifie l’intégration des appareils à la solution de sécurité des points de terminaison Defender. L’outil prend en charge les prérequis, automatise les migrations à partir d’anciennes solutions et supprime le besoin de scripts d’intégration complexes, de téléchargements distincts et d’installations manuelles. Il prend en charge les appareils Windows et Linux.
Fonctionnalité Solution de sécurité de point de terminaison Defender pour Windows 7 SP1 et Windows Server 2008 R2 SP1 Aperçu Une solution de sécurité Microsoft Defender pour point de terminaison est désormais disponible pour les appareils anciens exécutant Windows 7 SP1 et Windows Server 2008 R2 SP1. La solution fournit des fonctionnalités de protection avancées et des fonctionnalités améliorées pour ces appareils par rapport à d’autres solutions. La nouvelle solution est disponible à l’aide du nouvel outil de déploiement Defender.
Publication : Windows Windows Defender Antivirus : Plateforme 4.18.25100.9008 / Moteur 1.1.25100.9002 GA Consultez améliorations et fonctionnalités de cette version.

Octobre 2025

Type Fonctionnalité Préversion/Disponibilité générale Description
Version - Android Version 1.0.8217.0101 GA Build 1.0.8217.0101 publiée : consultez améliorations et fonctionnalités de cette version.
Version - Android Version 1.0.8201.0101 GA Build 1.0.8201.0101 publiée : consultez les améliorations et fonctionnalités de cette version.
Version - macOS Version 101.25082.0006 GA Publication de la version 20.125082.6.0 : consultez améliorations et fonctionnalités de cette version.
Version - iOS Version 1.1.70230101 GA Publication de la build 1.1.70230101 : consultez améliorations et fonctionnalités de cette version.
Version - iOS Version 1.1.69250104 GA Build 1.1.69250104 publiée : consultez améliorations et fonctionnalités de cette version.
Publication : Windows Antivirus Plateforme 4.18.25100.9008 / Moteur 1.1.25100.9002 GA Platform 4.18.25100.9008 et Engine 1.1.25100.9002 publiés : voir les améliorations et les fonctionnalités de cette version.
Fonctionnalité Prise en charge simplifiée de la connectivité pour les environnements gouvernementaux américains Aperçu Defender pour point de terminaison prend désormais en charge la connectivité rationalisée pour les environnements cloud du gouvernement des États-Unis. Cette amélioration simplifie l’intégration en réduisant le nombre de points de terminaison de service requis et améliore la fiabilité sur les réseaux restreints. Pour plus d’informations, consultez les paramètres de connectivité requis.
Fonctionnalité Exclusions d'isolement GA La fonctionnalité Exclusions d’isolation est désormais en disponibilité générale. Les exclusions d’isolation permettent aux processus ou points de terminaison désignés de contourner les restrictions de l’isolation réseau. Cela garantit que les fonctions essentielles peuvent continuer alors que l’exposition réseau plus large est limitée.
Version - Linux Version 101.25092.0001 GA Publication de la version 30.125092.0001.0 : consultez améliorations et fonctionnalités de cette version.
Fonctionnalité Exceptions de CVE Aperçu Vous pouvez désormais utiliser des exceptions CVE pour exclure des vulnérabilités et des expositions courantes (CVE) spécifiques de l’analyse dans votre environnement. Les exceptions CVE vous permettent de contrôler quel type de données est pertinent pour votre organization et d’exclure sélectivement certaines données de vos efforts de correction. Pour plus d’informations, consultez Exceptions dans Gestion des vulnérabilités Microsoft Defender et Créer, afficher et gérer des exceptions.
Fonctionnalité Nouvelles recommandations pour Niveau de sécurité Microsoft GA Niveau de sécurité Microsoft inclut désormais de nouvelles recommandations pour aider les organisations à prévenir de manière proactive les techniques courantes d’attaque de point de terminaison :
- Bloquer la création d’un interpréteur de commandes web sur les serveurs (réduit le risque de persistance web et d’attaques d’exécution de code à distance)
- Bloquer l’utilisation d’outils système copiés ou usurpés d’identité (permet d’empêcher les attaquants d’utiliser des utilitaires d’administration légitimes pour le déplacement latéral ou l’escalade de privilèges)
- Empêcher le redémarrage d'une machine en mode sans échec : aide à se défendre contre les attaquants qui tentent de désactiver la protection du point de terminaison ou de maintenir leur persistance après un redémarrage.

Septembre 2025

Type Fonctionnalité Préversion/Disponibilité générale Description
Version - Android Version 1.0.8102.0101 GA Build 1.0.8102.0101 publiée : consultez améliorations et fonctionnalités de cette version.
Version - macOS Version 101.25072.0011 GA Publication de la version 20.125072.11.0 : consultez améliorations et fonctionnalités de cette version.
Version - macOS Configurer les mises à jour hors connexion des renseignements de sécurité pour Microsoft Defender pour point de terminaison sur macOS GA Permet aux organisations de mettre à jour le renseignement de sécurité (définitions/signatures antivirus) sur les points de terminaison macOS hors connexion à partir d’un serveur miroir local.
Version - Linux Version 101.25082.0003 GA Publication de la version 30.125082.0003.0 : consultez améliorations et fonctionnalités de cette version.
Version - Linux Version 101.25072.0003 GA Publication de la version 30.125072.0003.0 : consultez améliorations et fonctionnalités de cette version.
Version - iOS Version 1.1.68200103 GA Publication de la build 1.1.68200103 : consultez améliorations et fonctionnalités de cette version.
Publication : Windows Sense version 10.8804 GA Les détails de la version sont désormais disponibles : consultez les améliorations et fonctionnalités de cette version.