Nowe funkcje w Ochrona punktu końcowego w usłudze Microsoft Defender

W tym artykule opisano funkcje rozwiązania Ochrona punktu końcowego w usłudze Microsoft Defender, które są dostępne w wersji zapoznawczej lub ogólnie dostępne (GA) i zostały wydane w ciągu ostatnich sześciu miesięcy.

Informacje o ostatnich wydaniach Ochrona punktu końcowego w usłudze Microsoft Defender, w tym o numerach kompilacji, ulepszeniach i poprawkach, można znaleźć w dokumencie Informacje o wydaniach Ochrona punktu końcowego w usłudze Microsoft Defender.

Dowiedz się więcej o funkcjach w wersji zapoznawczej.

Wrzesień 2026 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Funkcja Ochrona punktu końcowego w usłudze Microsoft Defender — obsługa wtyczki dla kontenerów WSL (WSLc) ogólna dostępność Rozszerzenie ochrony Ochrona punktu końcowego w usłudze Microsoft Defender na obciążenia działające w kontenerach WSL (WSLc). Uzyskaj wgląd w aktywność kontenerów WSL poprzez inwentaryzację urządzeń, alerty, incydenty, oś czasu urządzeń oraz zaawansowane polowanie, pomagając zespołom bezpieczeństwa badać i reagować na zagrożenia zarówno w obciążeniach Windows, jak i Linux. Wtyczka MDE w wersji 2.26.921.1.
Funkcja Wsparcie Microsoft Defender dla pulpitów Linux Podgląd Ochrona punktu końcowego w usłudze Microsoft Defender rozszerza teraz wsparcie na pulpity z Linuksem (podgląd publiczny). Wszystkie dystrybucje Linuksa obecnie obsługiwane na serwerach są również obsługiwane na komputerach stacjonarnych z Linuksem. Metody wdrażania i możliwości bezpieczeństwa pozostają spójne zarówno na serwerach Linuksa, jak i na komputerach stacjonarnych. Szczegóły dotyczące licencjonowania i obsługiwanych dystrybucji można znaleźć w artykule o wymaganiach wstępnych dla Microsoft Defender na Linuksie
Wydanie — macOS Build 101.26072.0017 ogólna dostępność Wersja wydania 20.126072.17.0: Zobacz ulepszenia i funkcje tego wydania.
Funkcja Nowe zalecenia Wskaźnik bezpieczeństwa Microsoft dotyczące gotowości na AI ogólna dostępność Microsoft Defender obecnie łączy sześć rekomendacji bezpieczeństwa dla AI-Readiness, które pomogą organizacjom wzmocnić zaufanie do punktów końcowych przed cyberatakami przyspieszanymi przez AI. Razem te zalecenia zapewniają warstwową bazę bezpieczeństwa, która pomaga zmniejszyć zewnętrzne widoczne punkty wejścia, ustanawiać zaufanie sprzętowe przy uruchamianiu urządzenia, izolować kluczowe funkcje bezpieczeństwa Windows, chronić integralność kodu jądra oraz ograniczać ponowne użycie lokalnych danych administratora do ruchu lateralnego.

W portalu Microsoft Defender przejdź do Zarządzanie ekspozycją>Rekomendacje>Urządzenia>Błędne konfiguracje i przefiltruj według tagu AI-Readiness, aby wyświetlić pełny zestaw rekomendacji, urządzenia, których dotyczy problem, narażone urządzenia krytyczne, uzyskane punkty oraz potencjalny wpływ na Wskaźnik bezpiecznej konfiguracji urządzeń. Użyj tego widoku, aby ustalać priorytety działań naprawczych, przypisywać odpowiedzialność, śledzić wyjątki i monitorować stopień wdrożenia w całym środowisku urządzeń.

Dostępne są cztery nowe rekomendacje dotyczące gotowości do AI:

- Ustal sprzętowy fundament zaufania dzięki TPM 2.0: Pomaga chronić klucze kryptograficzne, tożsamość urządzenia i pomiary uruchamiania dzięki zabezpieczeniom sprzętowym.
- Izoluj kluczowe funkcje bezpieczeństwa za pomocą VBS: Pomaga chronić kluczowe funkcje bezpieczeństwa w izolowanym środowisku oddzielonym od jądra systemu operacyjnego.
- Egzekwowanie integralności kodu jądra za pomocą HVCI: Pomaga w weryfikacji kodu w trybie jądra, blokowaniu kodu nieufnego i zapobieganiu zapisowi pamięci wykonywalnej jądra.
- Ograniczenie ruchu bocznego za pomocą Windows LAPS: Pomaga zapobiegać ponownemu użyciu lokalnych danych uwierzytelniających administratora, zarządzając unikalnym hasłem dla każdego urządzenia.

Kolekcja AI-Readiness zawiera także dwie istniejące rekomendacje:

- Ograniczanie niepotrzebnej ekspozycji na urządzenia z dostępem do internetu: Pomaga identyfikować i usuwać urządzenia niepotrzebnie dostępne z publicznego internetu.
- Zabezpiecz proces uruchamiania za pomocą Secure Boot: Pomaga zapewnić, że urządzenia uruchamiają się przy użyciu zaufanego oprogramowania układowego i oprogramowania.
Funkcja Skanowanie pamięci dla Linuksa Podgląd Memory Scan rozszerza możliwości ochrony Ochrona punktu końcowego w usłudze Microsoft Defender na Linuksie, umożliwiając inspekcję pamięci procesów pod kątem znanych złośliwych zachowań i zagrożeń mieszkających w pamięci, zapewniając dodatkową warstwę ochrony przed zaawansowanymi atakami. Zagrożenia rezydencyjne w pamięci są coraz trudniejsze dla zespołów ds. bezpieczeństwa, ponieważ mogą działać bezpośrednio w pamięci przy minimalnym lub żadnym zajęciu dysku, co utrudnia ich wykrycie przy użyciu tradycyjnych technik skanowania opartych na plikach. Memory Scan pomaga poprawić widoczność tych zagrożeń i wzmacnia ochronę przed zaawansowanymi metodami ataku, takimi jak złośliwe oprogramowanie w pamięci czy wstrzyknięcie złośliwego kodu.

Dostępne w wersji Defender 101.26071.0005 lub nowszej w kanale Insiders Slow.
Funkcja Ochrona punktu końcowego w usłudze Microsoft Defender — obsługa wtyczki dla kontenerów WSL (WSLc) Podgląd Rozszerzenie ochrony Ochrona punktu końcowego w usłudze Microsoft Defender na obciążenia działające w kontenerach WSL (WSLc). Uzyskaj wgląd w aktywność kontenerów WSL poprzez inwentaryzację urządzeń, alerty, incydenty, oś czasu urządzeń oraz zaawansowane polowanie, pomagając zespołom bezpieczeństwa badać i reagować na zagrożenia zarówno w obciążeniach Windows, jak i Linux.

Dostępne w publicznej wersji zapoznawczej. Aby się zapisać, wypełnij formularz rejestracyjny.

Sierpień 2026 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Funkcja Ochrona przed manipulacją w trybie audytu dla Linuksa Podgląd Wykrywa i ostrzega o nieautoryzowanych modyfikacjach konfiguracji, plików, katalogów, procesów i usług Defender, w tym o próbach ze strony użytkowników root. Próby manipulacji są sygnalizowane za pomocą alertów, na osi czasu urządzenia oraz w funkcji Advanced Hunting, bez blokowania tych działań.

Dostępny w Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux w wersji 101.26072.0004 lub nowszej w kanale Insiders-slow.
Funkcja Tryb audytu antywirusowego dla Linuksa Podgląd Zapewnia wykrywanie złośliwego oprogramowania w czasie rzeczywistym i generowanie alertów bez automatycznego poddawania plików kwarantannie ani kończenia procesów. Pozwala to organizacjom ocenić skuteczność i wydajność wykrywania w usłudze Defender w przypadku wrażliwych obciążeń roboczych przed włączeniem trybu wymuszania.

Dostępny w Ochrona punktu końcowego w usłudze Microsoft Defender na Linuksie w wersji 101.26062.0007 lub nowzej.
Funkcja Wsparcie API offboardingu dla Linuksa ogólna dostępność Umożliwia organizacjom automatyzację oddzielania serwerów Linux od Ochrona punktu końcowego w usłudze Microsoft Defender za pośrednictwem Offboard machine API, upraszczając zarządzanie cyklem życia urządzenia na dużą skalę.

Dostępny w Ochrona punktu końcowego w usłudze Microsoft Defender na Linuksie w wersji 101.26062.0007 lub nowzej.
Wydanie — macOS Build 101.26062.0012 ogólna dostępność Wersja wydania 20.126062.12.0: Zobacz ulepszenia i funkcje tego wydania.
Funkcja Ocena podatności dla aplikacji Microsoft Store Podgląd Możesz teraz monitorować podatności na urządzeniach, na których działają aplikacje Microsoft Store, w tym Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist for Home PCs i NVIDIA Panel sterowania (zobacz aplikacje Microsoft Store, aby uzyskać pełną listę). Użyj obszaru dowodów oprogramowania na stronie oprogramowania, aby zobaczyć ścieżkę do pliku podatnej aplikacji wraz z sugerowanym zapytaniem pokazującym podatną aplikację, wersję i lokalizację pliku.
Wydanie — macOS Build 101.26062.0011 ogólna dostępność Wersja wydania 20.126062.11.0: Zobacz ulepszenia i funkcje tej wersji.

Lipiec 2026 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Wydanie — macOS Kompilacja 101.26062.0009 ogólna dostępność Wydano wersję 20.126062.9.0: Zobacz ulepszenia i funkcje dla tej wersji.
Wydanie — iOS Kompilacja 1.1.78290102 ogólna dostępność Wydano wersję 1.1.78290102: Zobacz ulepszenia i funkcje dla tej wersji.
Funkcja Aktualizacje ochrony środowiska uruchomieniowego agenta sztucznej inteligencji Podgląd Ochrona środowiska uruchomieniowego agenta sztucznej inteligencji obejmuje następujące ulepszenia:

- Interfejsy zdarzeń agenta wspierane przez dostawcę działają teraz ze standardowymi kanałami aktualizacji platformy i silnika, więc nie jest wymagana konfiguracja kanału Beta. Natywna dla agentów inspekcja zdarzeń obsługuje teraz także interfejs wiersza polecenia Codex i aplikację GitHub Copilot.
— Inspekcja sieci jest teraz dostępna także dla agentów, które nie udostępniają obsługiwanych przez dostawcę interfejsów zdarzeń, w tym OpenClaw i podobnych agentów Claw opartych na Node.js.

Aby uzyskać więcej informacji, zobacz Ochrona środowiska uruchomieniowego agenta sztucznej inteligencji przy użyciu Ochrona punktu końcowego w usłudze Microsoft Defender.
Wydanie — macOS Kompilacja 101.26052.0016 ogólna dostępność Wydano wersję 20.126052.16.0: Zobacz ulepszenia i funkcje dla tej wersji.
Funkcja narzędzie wdrażania Defender dla systemu Linux ogólna dostępność Dostępne w usłudze Defender for Endpoint dla systemu Linux od wersji 101.26042.0011 i nowszych.

Narzędzie wdrażania Defender dla systemu Linux upraszcza wdrażanie, łącząc instalację, dołączanie, uaktualnianie i odinstalowywanie w jednym przepływie pracy. Narzędzie automatyzuje walidację wymagań wstępnych, obsługuje niestandardowe ścieżki instalacji, umożliwia wdrażanie określonych wersji Defender z preferowanych kanałów aktualizacji i bezproblemowo działa w środowiskach korzystających z repozytoriów lokalnych.

Oprócz uproszczonego procesu wdrażania klienci mogą teraz uzyskać pełny wgląd w postęp wdrożenia dzięki integracji z Device Timeline, która zapewnia szczegółowy, krok po kroku, podgląd stanu instalacji, aktualizacji i onboardingu, zapytania Advanced Hunting do monitorowania wdrożeń w całym środowisku oraz szczegółowe raportowanie błędów, w tym etapu wdrożenia, stanu, kodu wyjścia i przyczyny niepowodzenia, aby ułatwić rozwiązywanie problemów. Te funkcje pomagają administratorom szybko identyfikować problemy z wdrażaniem, śledzić postępy procesu wdrażania oraz rozumieć jego rezultaty w całym środowisku systemów Linux. Dostępne w programie Defender od wersji 101.26042.0011.

Czerwiec 2026 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Wydanie — Android Kompilacja 1.0.9029.0101 ogólna dostępność Wydano wersję 1.0.9029.0101: Zobacz ulepszenia i funkcje dla tej wersji.
Wydanie — macOS Kompilacja 101.26042.0020 ogólna dostępność Wydano wersję 20.126042.20.0: Zobacz ulepszenia i funkcje dla tej wersji.
Funkcja Odnajdywanie lokalnego agenta sztucznej inteligencji — obsługa systemu macOS i nowi agenci Podgląd Lokalne wykrywanie agenta AI obsługuje teraz urządzenia końcowe z systemem macOS oprócz systemu Windows. Ta aktualizacja dodaje również obsługę odnajdywania nowych agentów, w tym junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (dawniej Windsurf) i QClaw. Aby uzyskać więcej informacji, zobacz Odnajdywanie agentów lokalnej sztucznej inteligencji.
Funkcja Ulepszone narzędzie wdrażania Defender dla Windows ogólna dostępność Nowa wersja narzędzia usprawnia wdrażanie użytkowników i zwiększa bezpieczeństwo poprzez:
— Dołączanie pakietu wdrożeniowego bezpośrednio w pliku wykonywalnym narzędzia.
— Generowanie klucza podczas tworzenia pakietu wdrożeniowego, który jest wymagany do uruchomienia narzędzia.
— Umożliwienie użytkownikom skonfigurowania daty wygaśnięcia pakietu w celu zmniejszenia ryzyka nieautoryzowanego użycia.

Dodatkowo:
— Możesz pobrać pakiet jako plik.exe lub .zip , niezależnie od tego, co najlepiej odpowiada potrzebom organizacji.
— Nowa strona Pakiety wdrożeniowe w portalu Defender ułatwia zarządzanie pobranymi pakietami, zapewniając scentralizowany wgląd we wszystkie pakiety i ich bieżący stan.
Funkcja Akcje selektywnej odpowiedzi ogólna dostępność Akcje selektywnej reakcji umożliwiają organizacjom dostosowywanie operacji związanych z bezpieczeństwem o dużym znaczeniu na urządzeniach podczas wdrażania. Zapewnia dokładną kontrolę nad sposobem stosowania akcji reagowania w systemach warstwy 0 i innych zasobach o wysokiej wartości, co pomaga utrzymać stabilność operacyjną przy jednoczesnym zapewnieniu silnej ochrony.
Funkcja Ulepszony wskaźnik ekspozycji w Zarządzanie lukami w zabezpieczeniach w usłudze Defender ogólna dostępność Nowy model oceny ekspozycji w Zarządzanie lukami w zabezpieczeniach w usłudze Defender jest teraz ogólnie dostępny. Ten model zwiększa priorytetyzację ryzyka i dokładność wpływu rekomendacji poprzez uwzględnienie danych przewidywania luk w zabezpieczeniach (EPSS) i czynników kontekstu zasobów, takich jak stan i krytyczność internetu. Aby uzyskać więcej informacji, zobacz Wskaźnik narażenia w narzędziu Zarządzanie lukami w zabezpieczeniach w usłudze Defender i Zalecenia dotyczące zabezpieczeń.
Release — Windows Antywirus Windows Defender: Platforma 4.18.26050.15 / Silnik 1.1.26050.11 ogólna dostępność Zobacz ulepszenia i funkcje tej wersji.
Funkcja Nowa rekomendacja dotycząca wskaźnika bezpieczeństwa firmy Microsoft ogólna dostępność Wskaźnik bezpieczeństwa firmy Microsoft zawiera teraz zalecenie Zmniejszanie niepotrzebnej przychodzącej ekspozycji z Internetu na urządzeniach internetowych , które ułatwia identyfikowanie urządzeń, które są dostępne z publicznego Internetu i mogą reprezentować niepotrzebną powierzchnię ataku.

Urządzenia internetowe są podstawowymi punktami wejścia dla osób atakujących i zautomatyzowanych skanerów, co czyni je głównymi celami wymuszania poświadczeń, wykorzystywania nieprzypisanych luk w zabezpieczeniach oraz początkowego dostępu do ataków wymuszania okupu i włamań z użyciem klawiatury ręcznej.

To zalecenie zapewnia scentralizowany wgląd w urządzenia internetowe w całym środowisku, umożliwiając organizacjom weryfikowanie, czy narażenie jest oczekiwane, ustalanie priorytetów korygowania niezamierzonego narażenia i zmniejszanie powierzchni ataków zewnętrznych na dużą skalę.
Funkcja Odnajdywanie lokalnych agentów sztucznej inteligencji Podgląd Ochrona punktu końcowego w usłudze Microsoft Defender teraz automatycznie wykrywa obsługiwanych lokalnych agentów AI działających na wdrożonych urządzeniach z systemem Windows — w tym agentów programistycznych i rozszerzenia IDE, desktopowych asystentów AI, lokalne środowiska uruchomieniowe AI oraz platformy agentowe. Odnalezioni agenci są widoczni jako zasoby w spisie agentów sztucznej inteligencji, mapie ekspozycji i zaawansowanym polowaniu, zapewniając zespołom zabezpieczeń wgląd w lokalne użycie agentów sztucznej inteligencji w całej organizacji. Aby uzyskać więcej informacji, zobacz Odnajdywanie lokalnych agentów sztucznej inteligencji.
Funkcja Ochrona środowiska uruchomieniowego agenta lokalnej sztucznej inteligencji Podgląd Ochrona środowiska uruchomieniowego dla obsługiwanych lokalnych agentów sztucznej inteligencji w punktach końcowych systemu Windows jest teraz dostępna w publicznej wersji zapoznawczej. Microsoft Defender analizuje pętlę agenta (prompty użytkownika, wywołania narzędzi i odpowiedzi narzędzi) i może blokować ryzykowną aktywność, zanim zostanie wykonana, pomagając powstrzymać ataki typu prompt injection oraz niebezpieczne działania agenta na poziomie urządzenia. Zdarzenia zablokowane i poddane inspekcji są wyświetlane jako alerty w Microsoft Defender, aby wspierać korelację incydentów i procesy dochodzeniowe. Aby uzyskać więcej informacji, zobacz Konfigurowanie ochrony środowiska uruchomieniowego agenta sztucznej inteligencji.
Wydanie - Linux Kompilacja 101.26042.0009 ogólna dostępność Wersja 30.126042.0009.0 — zobacz zagadnienia i aktualizacje tej wersji.

Maj 2026 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Funkcja Rozwiązanie Defender do ochrony punktów końcowych dla systemów Windows 7 SP1 i Windows Server 2008 R2 SP1 ogólna dostępność Rozwiązanie Microsoft Defender for Endpoint do zabezpieczania starszych urządzeń z systemami Windows 7 SP1 i Windows Server 2008 R2 SP1 jest już ogólnie dostępne. Rozwiązanie zapewnia zaawansowane możliwości ochrony i ulepszone funkcje dla tych urządzeń w porównaniu z innymi rozwiązaniami. Rozwiązanie jest dostępne przy użyciu narzędzia do wdrażania usługi Defender.
Funkcja Ulepszony wskaźnik ekspozycji w Zarządzanie lukami w zabezpieczeniach w usłudze Defender Podgląd Nowy model wyniku ekspozycji w usłudze Zarządzanie lukami w zabezpieczeniach w usłudze Defender jest już dostępny w wersji zapoznawczej. Ten model zwiększa priorytetyzację ryzyka i dokładność wpływu rekomendacji poprzez uwzględnienie danych przewidywania luk w zabezpieczeniach (EPSS) i czynników kontekstu zasobów, takich jak stan i krytyczność internetu. Aby uzyskać więcej informacji, zobacz Wskaźnik narażenia w narzędziu Zarządzanie lukami w zabezpieczeniach w usłudze Defender i Zalecenia dotyczące zabezpieczeń.
Funkcja Planowanie skanowania antywirusowego na Linux Podgląd Teraz można skonfigurować zaplanowane skanowania antywirusowe w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux. Zaplanowane skanowania umożliwiają szybkie skanowanie co godzinę, szybkie skanowanie w określonych odstępach czasu oraz cotygodniowe pełne skanowanie, z opcjami uruchamiania z niskim priorytetem, uruchamiania w czasie bezczynności i losowego czasu rozpoczęcia. Konfigurowanie skanów przy użyciu zarządzanego kodu JSON, portalu Microsoft Defender lub interfejsu wiersza polecenia mdatp.
Funkcja Automatyczna izolacja urządzenia (automatyczne zakłócenie ataku) Podgląd Usługa Ochrona punktu końcowego w usłudze Microsoft Defender może teraz automatycznie izolować urządzenia, których zabezpieczenia zostały naruszone, w ramach funkcji automatycznego przerywania ataków. Izolacja blokuje większość ruchu sieciowego przy zachowaniu połączenia urządzenia z usługami zabezpieczeń. Akcja jest ograniczona czasowo, ograniczona do zdarzenia, a operatorzy zabezpieczeń mogą zwolnić izolację w dowolnym momencie.
Funkcja Zbieranie danych niestandardowych ogólna dostępność Zbieranie danych niestandardowych jest teraz ogólnie dostępne. Ta funkcja umożliwia organizacjom rozszerzanie i dostosowywanie kolekcji danych telemetrycznych poza konfiguracjami domyślnymi przy użyciu filtrowania opartego na regułach dla określonych zdarzeń z urządzeń punktu końcowego. Maksymalny limit zdarzeń na regułę został zaktualizowany z 25 000 do 75 000 zdarzeń na urządzenie w 24-godzinnym przedziale czasu.
Funkcja Konfigurowanie ustawień aktualizacji analizy zagrożeń w trybie offline dla systemu Linux w portalach Defender i Intune ogólna dostępność Teraz możesz skonfigurować ustawienia aktualizacji analizy zabezpieczeń w trybie offline dla Linux bezpośrednio z portali usługi Defender i Intune.
Funkcja Akcje selektywnej odpowiedzi Podgląd Akcje selektywnej reakcji umożliwiają organizacjom dostosowywanie operacji związanych z bezpieczeństwem o dużym znaczeniu na urządzeniach podczas wdrażania. Zapewnia dokładną kontrolę nad sposobem stosowania akcji reagowania w systemach warstwy 0 i innych zasobach o wysokiej wartości, co pomaga utrzymać stabilność operacyjną przy jednoczesnym zapewnieniu silnej ochrony.
Release — Windows Windows Program antywirusowy Defender: Platforma 4.18.26040.7 / Silnik 1.1.26040.8 ogólna dostępność Zobacz ulepszenia i funkcje tej wersji.

Kwiecień 2026 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Funkcja Nowa rekomendacja dotycząca wskaźnika bezpieczeństwa firmy Microsoft Podgląd Wskaźnik bezpieczeństwa firmy Microsoft obejmuje teraz aktualizację urządzeń do certyfikatów bezpiecznego rozruchu 2023 i menedżera rozruchu, co pomaga zidentyfikować urządzenia, które nie zostały jeszcze przeniesione do nowych certyfikatów bezpiecznego rozruchu 2023 wymaganych przed wygaśnięciem w czerwcu 2026 r.

Urządzenia, które pozostają na starszych certyfikatach bezpiecznego rozruchu, mogą nie być w stanie otrzymać nowych zabezpieczeń dla wczesnego procesu rozruchu, ponieważ certyfikaty zbliżają się do wygaśnięcia w czerwcu 2026 r.

To zalecenie zapewnia scentralizowany wgląd w stan wdrożenia w całym środowisku, co umożliwia organizacjom identyfikowanie narażenia, określanie priorytetów korygowania i śledzenie postępów wdrażania na dużą skalę. Aby dowiedzieć się więcej o zaleceniu, zobacz Ocena stanu bezpiecznego rozruchu za pomocą Microsoft Defender (blog).
Funkcja Wyświetl stan akcji na karcie Działania (wersja zapoznawcza) Podgląd Teraz możesz wyświetlić bieżący stan automatycznych zakłóceń ataku i predykcyjnych akcji osłon związanych z określonym incydentem. Te dane są wyświetlane na karcie Działania na stronie zdarzenia. Dane dotyczą akcji odpowiedzi: Ograniczenie użytkownika, Wzmacnianie zasad grupy, Wzmacnianie zabezpieczeń Safeboot.
Wydanie - Linux Kompilacja 101.26032.0000 ogólna dostępność Wydana wersja 30.126032.0000.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — macOS Kompilacja 101.26032.0016 ogólna dostępność Wydana wersja 20.126032.16.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — macOS Kompilacja 4.18.25040.1 ogólna dostępność Wydana wersja 4.18.25040.1: Zobacz ulepszenia i funkcje tej wersji.
Release — Windows Windows Program antywirusowy Defender: Platforma 4.18.26030.3011 / Silnik 1.1.26030.3008 ogólna dostępność Zobacz ulepszenia i funkcje tej wersji.
Wydanie — macOS Kompilacja 101.26022.0020 ogólna dostępność Wydana wersja 20.126022.20.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — macOS Kompilacja 101.26022.0018 ogólna dostępność Wydana wersja 20.126022.18.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — Android Kompilacja 1.0.8805.0103 ogólna dostępność Wydano kompilację 1.0.8805.0103: Zobacz ulepszenia i funkcje tej wersji.

Marzec 2026 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Funkcja Nowe zalecenia dotyczące wskaźnika bezpieczeństwa firmy Microsoft ogólna dostępność Wskaźnik bezpieczeństwa firmy Microsoft zawiera teraz nowe zalecenia ułatwiające organizacjom proaktywne zapobieganie typowym technikom ataków na punkty końcowe:
- Blokuj wychodzące połączenia sieciowe z hosta aplikacji HTML firmy Microsoft (mshta.exe): Pomaga uniknąć ataków, które wykorzystują mshta.exe (zaufany plik binarny systemu Windows) do wykonywania złośliwych skryptów i komunikowania się z zewnętrzną infrastrukturą poleceń i kontroli (C2). Blokowanie połączeń wychodzących z mshta.exe zakłóca typowe łańcuchy ataków, zapobiega pobieraniu ładunku i eksfiltracji danych oraz zmniejsza ryzyko ataków wychodzących. Jest to istotne w przypadku pojawiających się kampanii ataku, na przykład kampanii ClickFix, w których osoby atakujące nadużywają legalnych narzędzi, takich jak mshta.exe do wykonywania złośliwej zawartości dostarczanej za pośrednictwem interakcji z użytkownikiem.
Wydanie - Linux Kompilacja 101.26021.0002 ogólna dostępność Wydana wersja 30.126021.0002.0: Zobacz ulepszenia i funkcje tej wersji.
Release — Windows Windows Program antywirusowy Defender: Platforma 4.18.26020.6 / Silnik 1.1.26020.3 ogólna dostępność Zobacz ulepszenia i funkcje tej wersji.
Funkcja Zarządzanie biblioteką na potrzeby odpowiedzi na żywo ogólna dostępność Zarządzanie biblioteką do reagowania na żywo jest już powszechnie dostępne. Ta funkcja udostępnia scentralizowany widok do zarządzania plikami i skryptami używanymi podczas sesji odpowiedzi na żywo.
Wydanie — macOS Kompilacja 101.26012.0017 ogólna dostępność Wydana wersja 20.126012.17.0: Zobacz ulepszenia i funkcje tej wersji.
Funkcja Nowe zalecenia dotyczące wskaźnika bezpieczeństwa firmy Microsoft ogólna dostępność Wskaźnik bezpieczeństwa firmy Microsoft zawiera teraz nowe zalecenia ułatwiające organizacjom zmniejszenie narażenia na typowe techniki ataków związane z dostępem zdalnym i atakami przekaźnika uwierzytelniania:
- Blokuj transfer plików za pośrednictwem protokołu RDP: ogranicza możliwości transferu plików w sesjach protokołu RDP (Remote Desktop Protocol). Pomaga to zapobiec używaniu sesji RDP przez osoby atakujące do przesyłania złośliwych plików do środowiska lub eksfiltrowania poufnych danych.
- Wzmacnianie zabezpieczeń serwera SMB przed atakami przekazywania uwierzytelniania: pomaga chronić serwery przed atakami przekazywania poświadczeń przez wzmocnienie zabezpieczeń uwierzytelniania SMB, w tym wymuszanie rozszerzonej ochrony uwierzytelniania (EPA), podpisywania SMB i szyfrowania SMB, aby zapewnić integralność uwierzytelniania i chronić ruch SMB przed modyfikacją lub przechwyceniem.
Wydanie — macOS Kompilacja 101.26012.0015 ogólna dostępność Wydana wersja 20.126012.15.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie - Linux Kompilacja 101.26012.0007 ogólna dostępność Wydana wersja 30.126012.0007.0: Zobacz ulepszenia i funkcje tej wersji.
Funkcja Proaktywna izolacja użytkownika (izoluj użytkownika) ogólna dostępność Proaktywna akcja izolowania użytkownika (izolowanie użytkownika) w ramach funkcji predykcyjnej ochrony jest już ogólnie dostępna. Ta akcja wzbogaca dane o aktywności danymi o ekspozycji, aby zidentyfikować ujawnione poświadczenia, które mogą zostać przejęte i ponownie wykorzystane do prowadzenia złośliwej aktywności.

Luty 2026 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Funkcja Co nowego i aktualizacje dokumentacji informacji o wersji ogólna dostępność Strony nowości i informacji o wersji specyficznych dla systemu operacyjnego są teraz aktualizowane w celu zapewnienia lepszej widoczności i dostępu do nowych funkcji, ulepszeń i poprawek:
- Strona „Co nowego” (ta strona) nosi teraz nazwę Nowe funkcje w usłudze Microsoft Defender dla punktów końcowych i zawiera zarówno informacje o funkcjach, jak i linki do najnowszych informacji o wydaniu.
— Strona Informacje o wersji konsoliduje teraz szczegóły wydania dla wszystkich obsługiwanych systemów operacyjnych, w tym programu antywirusowego Windows. Nowa strona grupuje aktualizacje według platformy i daty, co ułatwia znajdowanie określonych informacji.
- Wszystkie poprzednie strony z informacjami o wydaniu są przekierowywane na zbiorczą stronę z informacjami o wydaniu.
Funkcja Obsługa danych o lukach w zabezpieczeniach produktów oprogramowania w systemie Windows 7 ogólna dostępność Aby zapewnić kompleksowe funkcje zarządzania lukami w zabezpieczeniach we wszystkich obsługiwanych wersjach systemu Windows, Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender gromadzi teraz na urządzeniach z systemem Windows 7 dane o lukach w zabezpieczeniach oprogramowania.
Funkcja Zarządzanie biblioteką na potrzeby odpowiedzi na żywo Podgląd Teraz możesz wyświetlać pliki i skrypty używane podczas sesji odpowiedzi na żywo oraz zarządzać nimi w portalu Microsoft Defender. Dzięki temu ulepszeniu uzyskasz scentralizowany widok wszystkich przekazanych plików i ich właściwości oraz będziesz mógł przekazywać, wyświetlać i usuwać pliki poza sesją odpowiedzi na żywo.
Funkcja Karta Obowiązujące ustawienia ogólna dostępność Karta Ustawienia obowiązujące na karcie Zarządzanie konfiguracją spisu urządzeń jest teraz ogólnie dostępna. Na tej karcie można wyświetlić rzeczywistą wartość i źródło konfiguracji każdego ustawienia zabezpieczeń na urządzeniu. Pomaga to zidentyfikować próby konfiguracji, które nie zostały zastosowane, i eliminuje luki, w których zamierzone zabezpieczenia nie są wymuszane.
Funkcja Zmieniono nazwę strony Składników narażonych na zagrożenia na składniki oprogramowania ogólna dostępność Aby odzwierciedlić wgląd usługi Zarządzanie lukami w zabezpieczeniach w usłudze Defender we wszystkie składniki oprogramowania zidentyfikowane w Twojej organizacji, zmieniono nazwę strony Składniki z lukami na Składniki oprogramowania.
Funkcja Ulepszone środowisko raportów o lukach w zabezpieczeniach urządzeń ogólna dostępność Aby uprościć i usprawnić środowisko raportowania luk w zabezpieczeniach urządzeń , raport Wrażliwe urządzenia zawiera teraz następujące zmiany i ulepszenia:
— Sekcja Urządzenia narażone na zagrożenia według wersji Windows 10/11 w czasie jest teraz usuwana.
— Filtry raportu obejmują tylko filtr Grupy urządzeń .
- Historia raportu jest teraz ograniczona do ostatnich 30 dni.
- Historia raportu jest teraz ograniczona do ostatnich 30 dni.

Uwaga: te zmiany są teraz widoczne dla klientów chmury rządowej, ale nie są jeszcze widoczne w środowiskach odizolowanych od sieci. Ta widoczność zostanie dodana w najbliższych miesiącach.
Funkcja Ulepszone narzędzie wdrażania usługi Defender dla systemu Windows Podgląd Nowa wersja narzędzia usprawnia wdrażanie użytkowników i zwiększa bezpieczeństwo poprzez:
— Dołączanie pakietu wdrożeniowego bezpośrednio w pliku wykonywalnym narzędzia.
— Generowanie klucza podczas tworzenia pakietu wdrożeniowego, który jest wymagany do uruchomienia narzędzia.
— Umożliwienie użytkownikom skonfigurowania daty wygaśnięcia pakietu w celu zmniejszenia ryzyka nieautoryzowanego użycia.

Ponadto nowa strona Pakiety wdrożeniowe w portalu usługi Defender ułatwia zarządzanie pobranymi pakietami, zapewniając scentralizowany wgląd we wszystkie pakiety i ich bieżący stan.
Wydanie — macOS Kompilacja 101.26012.0012 ogólna dostępność Wydana wersja 20.126012.12.0: Zobacz ulepszenia i funkcje tej wersji.
Release — Windows Sense w wersji 10.8821 ogólna dostępność Szczegóły wersji są teraz dostępne: Zobacz ulepszenia i funkcje dla tej wersji.
Wydanie — macOS Kompilacja 101.25122.0008 ogólna dostępność Wydana wersja 20.125122.8.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie - Linux Kompilacja 101.25122.0004 ogólna dostępność Wydana wersja 30.125122.0004.0: Zobacz ulepszenia i funkcje tej wersji.
Release — Windows Windows Program antywirusowy Defender: Platforma 4.18.26010.5 / Silnik 1.1.26010.1 ogólna dostępność Zobacz ulepszenia i funkcje tej wersji.

Styczeń 2026 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Wydanie - Linux Kompilacja 101.25102.0005 ogólna dostępność Wydana wersja 30.125102.0005.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — macOS Kompilacja 101.25122.0007 ogólna dostępność Wydana wersja 20.125122.7.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — macOS Build 101.25122.0006 ogólna dostępność Wydana wersja 20.125122.6.0: Zobacz ulepszenia i funkcje tej wersji.
Funkcja Ulepszenia raportów o lukach w zabezpieczeniach urządzeń Podgląd Aby uprościć i usprawnić środowisko raportowania luk w zabezpieczeniach urządzeń, raport Wrażliwe urządzenia zawiera teraz kilka zmian i ulepszeń (dowiedz się więcej).

Uwaga: te zmiany nie są jeszcze widoczne dla klientów chmury dla instytucji rządowych.

Grudzień 2025 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Wydanie - Linux Kompilacja 101.25092.0005 ogólna dostępność Wydana wersja 30.125092.0005.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie - Linux Kompilacja 101.25092.0002 ogólna dostępność Wydana wersja 30.125092.0002.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — Android Kompilacja 1.0.8412.0101 ogólna dostępność Wydano kompilację 1.0.8412.0101: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — Android Kompilacja 1.0.8321.0101 ogólna dostępność Wydano kompilację 1.0.8321.0101: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — macOS Kompilacja 101.25102.0019 ogólna dostępność Wydana wersja 20.125102.19.0: Zobacz ulepszenia i funkcje tej wersji.
Release — Windows Windows Program antywirusowy Defender: Platforma 4.18.25110.6 / Silnik 1.1.25110.1 ogólna dostępność Zobacz ulepszenia i funkcje tej wersji.
Funkcja Klasyfikacja kolekcji Podgląd Użyj kolekcji klasyfikacji, aby nadać priorytet incydentom i wyszukiwać zagrożenia na serwerze Sentinel Model Context Protocol (MCP).
Funkcja Nowe zalecenia dotyczące wskaźnika bezpieczeństwa firmy Microsoft ogólna dostępność Wskaźnik bezpieczeństwa firmy Microsoft zawiera teraz nowe zalecenia ułatwiające organizacjom proaktywne zapobieganie typowym technikom ataków na punkty końcowe:
- Wyłącz usługę rejestru zdalnego w systemie Windows: uniemożliwia zdalny dostęp do rejestru systemu Windows, zmniejszając obszar ataków i blokując nieautoryzowane zmiany konfiguracji, eskalację uprawnień i przenoszenie boczne.
- Wyłącz uwierzytelnianie NTLM dla stacji roboczych z systemem Windows: pomaga zapobiegać kradzieży poświadczeń i atakom na ruch poprzeczny, usuwając obsługę nieaktualnego i niezabezpieczonego protokołu.
Funkcja Wyjątki CVE ogólna dostępność Wyjątki CVE są już powszechnie dostępne i obsługują również uzasadnienie False positive oraz pole status w odpowiedzi na żądanie GET /api/vulnerabilities. Dowiedz się więcej.

Listopad 2025 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Funkcja Nowe akcje reagowania na ochronę predykcyjną Podgląd Usługa Defender for Endpoint zawiera teraz akcje odpowiedzi utwardzanie zasad grupy (GPO) i utwardzanie funkcji Safeboot. Te akcje są częścią funkcji ochrony predykcyjnej , która przewiduje i eliminuje potencjalne zagrożenia przed ich zmaterializowaniem.
Funkcja Zbieranie danych niestandardowych Podgląd Niestandardowe zbieranie danych umożliwia organizacjom rozszerzanie i dostosowywanie zbierania danych telemetrycznych poza domyślnymi konfiguracjami w celu obsługi wyspecjalizowanych potrzeb związanych z wyszukiwaniem zagrożeń i monitorowaniem zabezpieczeń.
Funkcja Zarządzanie lukami w zabezpieczeniach jest przenoszone w obszarze Zarządzanie narażeniem Podgląd Sekcja Zarządzanie lukami w zabezpieczeniach w portalu Microsoft Defender znajduje się teraz w obszarze Zarządzanie narażeniem. Ta zmiana jest częścią integracji funkcji zarządzania lukami w zabezpieczeniach z rozwiązaniem rozwiązania zabezpieczające firmy Microsoft Exposure Management, co znacząco rozszerza zakres działania i możliwości platformy. Dowiedz się więcej.
Funkcja Nowe zalecenia dotyczące wskaźnika bezpieczeństwa firmy Microsoft ogólna dostępność Wskaźnik bezpieczeństwa firmy Microsoft zawiera teraz nowe zalecenia ułatwiające organizacjom proaktywne zapobieganie typowym technikom ataków na punkty końcowe:

- Wymagaj podpisywania klienta LDAP lub Wymagaj podpisywania serwera LDAP: pomaga zapewnić integralność żądań do katalogu, aby osoby atakujące nie mogły manipulować przynależnością do grup lub uprawnieniami podczas przesyłania.
- Szyfrowanie ruchu klienta LDAP: zapobiega ujawnianiu poświadczeń i poufnych informacji użytkownika przez wymuszanie zaszyfrowanej komunikacji zamiast protokołu LDAP w postaci zwykłego tekstu.
- Wymuszanie powiązania kanału LDAP: uniemożliwia przeciwnikom przejmowanie lub przekazywanie sesji uwierzytelniania przez powiązanie uwierzytelniania NTLM z bezpiecznym kanałem TLS.
Funkcja Narzędzie do wdrażania usługi Defender
- dla urządzeń z systemem Windows
- dla urządzeń Linux
Podgląd Nowe narzędzie wdrażania usługi Defender to lekka, samoaktualizująca się aplikacja, która usprawnia dołączanie urządzeń do rozwiązania zabezpieczeń punktu końcowego usługi Defender. Narzędzie zajmuje się wymaganiami wstępnymi, automatyzuje migracje ze starszych rozwiązań i eliminuje potrzebę złożonych skryptów dołączania, oddzielnych plików do pobrania i instalacji ręcznych. Obsługuje ona urządzenia z systemem Windows i Linux.
Funkcja Rozwiązanie Defender do ochrony punktów końcowych dla systemów Windows 7 SP1 i Windows Server 2008 R2 SP1 Podgląd Rozwiązanie Defender for Endpoint jest teraz dostępne dla starszych urządzeń z systemami Windows 7 z dodatkiem SP1 i Windows Server 2008 R2 z dodatkiem SP1. Rozwiązanie zapewnia zaawansowane możliwości ochrony i ulepszone funkcje dla tych urządzeń w porównaniu z innymi rozwiązaniami. Nowe rozwiązanie jest dostępne przy użyciu nowego narzędzia do wdrażania usługi Defender.
Release — Windows Windows Program antywirusowy Defender: Platforma 4.18.25100.9008 / Silnik 1.1.25100.9002 ogólna dostępność Zobacz ulepszenia i funkcje tej wersji.

Październik 2025 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Wydanie — Android Build 1.0.8217.0101 ogólna dostępność Wydano kompilację 1.0.8217.0101: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — Android Kompilacja 1.0.8201.0101 ogólna dostępność Wydano kompilację 1.0.8201.0101: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — macOS Kompilacja 101.25082.0006 ogólna dostępność Wydana wersja 20.125082.6.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — iOS Kompilacja 1.1.70230101 ogólna dostępność Wydano kompilację 1.1.70230101: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — iOS Kompilacja 1.1.69250104 ogólna dostępność Wydano kompilację 1.1.69250104: Zobacz ulepszenia i funkcje tej wersji.
Release — program antywirusowy Windows Platforma 4.18.25100.9008 / Silnik 1.1.25100.9002 ogólna dostępność Platforma 4.18.25100.9008 i silnik 1.1.25100.9002 zostały wydane: Zobacz informacje o ulepszeniach i funkcjach w tej wersji.
Funkcja Usprawniona obsługa łączności dla środowisk rządowych USA Podgląd Usługa Defender for Endpoint obsługuje teraz usprawnioną łączność dla środowisk chmury dla instytucji rządowych USA. To ulepszenie upraszcza dołączanie, zmniejszając liczbę wymaganych punktów końcowych usługi i poprawiając niezawodność w sieciach z ograniczeniami. Aby uzyskać więcej informacji, zobacz wymagane ustawienia łączności.
Funkcja Wykluczenia z izolacji ogólna dostępność Funkcja wykluczeń izolacji jest teraz ogólnie dostępna. Wykluczenia izolacji umożliwiają wyznaczonym procesom lub punktom końcowym pomijanie ograniczeń izolacji sieci. Zapewnia to, że podstawowe funkcje mogą być kontynuowane, podczas gdy szersze narażenie sieci jest ograniczone.
Wydanie - Linux Build 101.25092.0001 ogólna dostępność Wydana wersja 30.125092.0001.0: Zobacz ulepszenia i funkcje tej wersji.
Funkcja Wyjątki CVE Podgląd Teraz można użyć wyjątków CVE , aby wykluczyć określone typowe luki w zabezpieczeniach i narażenie (CVE) z analizy w środowisku. Wyjątki CVE umożliwiają kontrolowanie typu danych istotnych dla organizacji oraz selektywne wykluczanie niektórych danych z działań naprawczych. Aby uzyskać więcej informacji, zobacz Wyjątki w Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender i Tworzenie, wyświetlanie i zarządzanie wyjątkami.
Funkcja Nowe zalecenia dotyczące wskaźnika bezpieczeństwa firmy Microsoft ogólna dostępność Wskaźnik bezpieczeństwa firmy Microsoft zawiera teraz nowe zalecenia ułatwiające organizacjom proaktywne zapobieganie typowym technikom ataków na punkty końcowe:
- Blokowanie tworzenia powłok internetowych na serwerach (zmniejsza ryzyko ataków związanych z trwałością opartą na sieci Web i zdalnym wykonywaniem kodu)
- Blokuj korzystanie ze skopiowanych lub podrobionych narzędzi systemowych (pomaga zapobiegać niewłaściwemu użyciu legalnych narzędzi administracyjnych przez atakującego w celu ruchu bocznego lub eskalacji uprawnień)
- Blokuj ponowne uruchamianie maszyny w trybie awaryjnym: pomaga bronić się przed atakującymi, którzy próbują wyłączyć ochronę punktu końcowego lub utrwalić się poprzez ponowne uruchomienie.

Wrzesień 2025 r.

Typ Funkcja Wersja zapoznawcza/dostępność ogólna Opis
Wydanie — Android Kompilacja 1.0.8102.0101 ogólna dostępność Wydano kompilację 1.0.8102.0101: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — macOS Kompilacja 101.25072.0011 ogólna dostępność Wydana wersja 20.125072.11.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — macOS Konfigurowanie aktualizacji analizy zabezpieczeń w trybie offline dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender w systemie macOS ogólna dostępność Umożliwia organizacjom aktualizowanie analizy zabezpieczeń (definicji/sygnatur antywirusowych) w punktach końcowych systemu macOS w trybie offline z lokalnego serwera dublowania.
Wydanie - Linux Kompilacja 101.25082.0003 ogólna dostępność Wydana wersja 30.125082.0003.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie - Linux Kompilacja 101.25072.0003 ogólna dostępność Wydana wersja 30.125072.0003.0: Zobacz ulepszenia i funkcje tej wersji.
Wydanie — iOS Kompilacja 1.1.68200103 ogólna dostępność Wydano kompilację 1.1.68200103: Zobacz ulepszenia i funkcje tej wersji.
Release — Windows Sense w wersji 10.8804 ogólna dostępność Szczegóły wersji są teraz dostępne: Zobacz ulepszenia i funkcje dla tej wersji.