Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ta strona zawiera archiwalne informacje o kompilacjach dla poszczególnych platform i historii wersji składników Ochrona punktu końcowego w usłudze Microsoft Defender. Informacje o najnowszych wersjach można znaleźć w artykule Informacje o wersjach Ochrona punktu końcowego w usłudze Microsoft Defender. Informacje o zarchiwizowanych ogłoszeniach dotyczących funkcji można znaleźć tutaj: Archiwum nowości w Microsoft Defender dla punktów końcowych.
Wersje systemu Windows
Maj-2024 r. (wersja wydania: 10.8750.27558.1004)
| System operacyjny | baza wiedzy | Wersja wydania |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8750.27558.1004 |
Co nowego
Zarządzanie konfiguracją
- Rozwiązano problem, który powodował wyświetlanie pustych zasad w interfejsie użytkownika.
- Skonfigurowano zasady kontroli aplikacji usługi Windows Defender (WDAC), aby blokować uruchamianie niepożądanych aplikacji na urządzeniu.
Luty-2024 (wersja wydania: 10.8735.26020.1009)
| System operacyjny | baza wiedzy | Wersja wydania |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8735.26020.1009 |
Co nowego
Wykrywanie i reagowanie na punkty końcowe
- Włączono obsługę połączeń IPv6 w poleceniach nawiązywania połączenia funkcji Live Response.
- Naprawiono problem w agencie Downlevel Unified Agent, który powodował, że pole ServerRoles nie było wypełniane.
Zarządzanie lukami w zabezpieczeniach przed zagrożeniami
- Problem związany z monitorowaniem usuniętych kluczy rejestru przez agenta już nie występuje.
- Dodano nową możliwość włączania/wyłączania monitorowania rejestru za pomocą ustawień konfiguracji.
Ulepszenia wydajności wykrywania i reagowania na sieci (NDR)
- Wprowadzono usprawnienia wydajnościowe, aby zminimalizować obciążenie procesora i zużycie pamięci przez agenta.
- Zwiększono dokładność wykrywania sieci.
Ochrona przed utratą danych (DLP)
- Wprowadzono wiele poprawek wydajności i stabilności.
Zarządzanie konfiguracją zabezpieczeń
- Zasady, które zawierają znaki specjalne, są teraz obsługiwane.
Grudzień 2023 r. (wersja wydania: 10.8672.25926.1019)
| System operacyjny | baza wiedzy | Wersja wydania |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8672.25926.1019 |
Co nowego
- Obsługuje rozszerzone możliwości funkcji User Contain
Wrzesień 2023 r. (wersja: 10.8560.25364.1036)
| System operacyjny | baza wiedzy | Wersja wydania |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8560.25364.1036 |
Co nowego
- Obsługuje dostępność aplikacji User Contain
Maj-2023 r. (wersja wydania: 10.8295.22621.1023)
| System operacyjny | baza wiedzy | Wersja wydania |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1023 |
Co nowego
- Obsługuje nowe możliwości zarządzania ustawieniami zabezpieczeń
Jan/Feb-2023 (wersja wydania: 10.8295.22621.1019)
| System operacyjny | baza wiedzy | Wersja wydania |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1019 |
Co nowego
- Ulepszone zabezpieczenia poleceń i kontroli, poprawki jakości
Grudzień 2022 r. (wersja wydania: 10.8210.22621.1016)
| System operacyjny | baza wiedzy | Wersja wydania |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1016 |
Co nowego
- Poprawki błędów i ulepszenia stabilności
Sierpień 2022 r. (wersja wydania: 10.8210.*)
| System operacyjny | baza wiedzy | Wersja wydania |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1011 |
| Windows 11 21H2 (Cobalt) (Windows 11 SV 21H2) |
KB5016691 | 10.8210.22000.918 |
| Server 2022 (Iron) | KB5016693 | 10.8210.20348.946 |
| Windows 10 20H2/21H1/21H2 Windows Server 20H2 (Vibranium) |
KB5016688 | 10.8210.19041.1949 |
| Windows Server 2019 (RS5) | KB5016690 | 10.8210.17763.3346 |
Co nowego
- Dodano poprawkę umożliwiającą rozwiązanie problemu z brakującym certyfikatem pośrednim z użyciem "TelemetryProxyServer" w Windows Server 2012 R2 z uruchomionym ujednoliconym agentem.
- Rozszerzono funkcję DLP punktów końcowych o możliwość ochrony plików chronionych hasłem i zaszyfrowanych bez etykietowania plików.
- Ulepszona funkcja Endpoint DLP z obsługą danych kontekstowych w telemetrii audytu (krótkie dane dowodowe).
- Ulepszono obsługę uwierzytelniania klienta Ochrona punktu końcowego w usłudze Microsoft Defender na urządzeniach VDI.
- Ulepszono możliwości rozwiązania Ochrona punktu końcowego w usłudze Microsoft Defender w zakresie identyfikowania i powstrzymywania oprogramowania ransomware oraz zaawansowanych ataków.
- Funkcja Izolowanie obsługuje teraz więcej wersji systemów desktopowych i serwerowych, umożliwiając wykonywanie działań izolowania oraz blokowanie wykrytych urządzeń, gdy takie urządzenia są izolowane.
- Rozszerzono funkcję trybu rozwiązywania problemów do większej liczby wersji pulpitu i serwera. Pełną listę obsługiwanych wersji systemu operacyjnego oraz więcej informacji o wymaganiach wstępnych znajdziesz w artykule Włącz i użyj trybu rozwiązywania problemów w Ochrona punktu końcowego w usłudze Microsoft Defender.
- Ulepszenia funkcji Live Response obejmują zmniejszone opóźnienie tworzenia sesji podczas korzystania z serwerów proxy, ręczne polecenie cofnięcia działań naprawczych, obsługę udziałów OneDrive w akcji
FindFileoraz lepszą izolację i stabilność. - Zarządzanie zabezpieczeniami dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender umożliwia teraz synchronizację konfiguracji urządzenia na żądanie zamiast czekania na określony interwał.
Uwaga
Aktualizacja pakietu KB5005292 jest w harmonogramie stopniowego wdrażania za pośrednictwem Windows Update. Pod koniec tego harmonogramu pakiet zostanie całkowicie opublikowany, w tym w katalogu aktualizacji w celu ręcznego pobrania. W przypadku bieżącej wersji będzie to druga połowa października. Jeśli chcesz przetestować pakiet wcześniej, możesz użyć kontrolek stopniowego wdrażania aktualizacji platformy , aby wybrać kanał w wersji zapoznawczej.
Wydania systemu macOS
macOS | Sierpień 2025 r. | 101.25062.0006
Szczegóły wydania
| Wersja wydania | Wersja silnika | Wersja podpisu |
|---|---|---|
| 20.125062.6.0 | 1.1.25070.3000 | 1.435.357.0 |
Ulepszenia i funkcje
| Obszar funkcjonalny | Podsumowanie aktualizacji |
|---|---|
| Ogólne | Poprawki błędów i wydajności. |
Lip-2025 (Kompilacja: 101.25062.0005 | Wersja wydania: 20.125062.5.0)
| Budować: | 101.25062.0005 |
|---|---|
| Wersja wydania: | 20.125062.5.0 |
| Wersja aparatu: | 1.1.25040.3000 |
| Wersja podpisu: | 1.427.248.0 |
Co nowego
- Poprawki błędów i wydajności
Czerwiec 2025 r. (kompilacja: 101.25052.0012 | Wersja wydania: 20.125052.12.0)
| Budować: | 101.25052.0012 |
|---|---|
| Wersja wydania: | 20.125052.12.0 |
| Wersja aparatu: | 1.1.25060.3000 |
| Wersja podpisu: | 1.431.226.0 |
Co nowego
- Poprawki błędów i wydajności
Maj-2025 r. (kompilacja: 101.25042.0009 | Wersja wydania: 20.125042.9.0)
| Budować: | 101.25042.0009 |
|---|---|
| Wersja wydania: | 20.125042.9.0 |
| Wersja aparatu: | 1.1.25040.3000 |
| Wersja podpisu: | 1.429.521.0 |
Co nowego
-
mdatp health --details edrzawiera teraz informacje o usłudze Azure Active Directory - Poprawki błędów i wydajności
Kwi-2025 (kompilacja: 101.25032.0006 | Wersja wydania: 20.125032.6.0)
| Budować: | 101.25032.0006 |
|---|---|
| Wersja wydania: | 20.125032.6.0 |
| Wersja aparatu: | 1.1.25020.3000 |
| Wersja podpisu: | 1.427.158.0 |
Co nowego
- Identyfikator UUID sprzętu jest teraz wyświetlany w portalu zabezpieczeń
- Poprawki błędów i wydajności
- (GA) Monitorowanie zachowań na macOS: Aby uzyskać informacje o monitorowaniu zachowań w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender na macOS, zobacz Monitorowanie zachowań w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender na macOS.
Mar-2025 (Kompilacja: 101.25022.0003 | Wersja wydania: 20.125022.3.0)
| Budować: | 101.25022.0003 |
|---|---|
| Wersja wydania: | 20.125022.3.0 |
| Wersja aparatu: | 1.1.24090.12 |
| Wersja podpisu: | 1.423.249.0 |
Co nowego
- Poprawki błędów i wydajności
Mar-2025 (Kompilacja: 101.25012.0008 | Wersja wydania: 20.125012.7.0)
| Budować: | 101.25012.0008 |
|---|---|
| Wersja wydania: | 20.125012.7.0 |
| Wersja aparatu: | 1.1.25020.3000 |
| Wersja podpisu: | 1.423.211.0 |
Co nowego
- Poprawki błędów i ulepszenia wydajności
lut-2025 (Kompilacja: 101.24122.0011 | Wersja: 20.124122.11.0)
| Budować: | 101.24122.0011 |
|---|---|
| Wersja wydania: | 20.124122.11.0 |
| Wersja aparatu: | 1.1.24080.11 |
| Wersja podpisu: | 1.419.351.0 |
Co nowego
- Rozwiązano problem z monitem o uwierzytelnianie podczas nowej instalacji w systemie macOS z wieloma aktywnymi użytkownikami
- Zwiększona stabilność podczas korzystania z aparatu antywirusowego w trybie pasywnym
Jan-2025 (Kompilacja: 101.24122.0005 | Wersja wydania: 20.124122.5.0)
| Budować: | 101.24122.0005 |
|---|---|
| Wersja wydania: | 20.124122.4.0 |
| Wersja aparatu: | 1.1.24080.11 |
| Wersja podpisu: | 1.419.351.0 |
Co nowego
- Usunięto obsługę systemu macOS 12. Minimalnym wymaganiem jest teraz system macOS 13.0 lub nowszy
- Poprawka: Defender poddaje plik kwarantannie, nawet jeśli jest oznaczony jako niezmienny
-
mdatp healthmoże zwrócić statusout_of_datedladefinitions_status - Poprawki błędów i wydajności
Grudzień 2024 r. (kompilacja: 101.24102.0018 | Wersja wydania: 20.124102.18.0)
| Budować: | 101.24102.0018 |
|---|---|
| Wersja wydania: | 20.124102.18.0 |
| Wersja aparatu: | 1.1.24080.10 |
| Wersja podpisu: | 1.419.298.0 |
Co nowego
-
Ulepszona obsługa uprawnień użytkowników/grup — dodano raporty dotyczące
mdatp-healthproblemów z uprawnieniami użytkowników/grup dla plików usługi Defender. Po ponownym uruchomieniu usługa Defender próbuje wyleczyć te problemy. - Poprawki błędów i wydajności.
Paź-2024 (Kompilacja: 101.24092.0004 | Wersja wydania: 20.124092.4.0)
| Budować: | 101.24092.0004 |
|---|---|
| Wersja wydania: | 20.124092.4.0 |
| Wersja aparatu: | 1.1.24080.11 |
| Wersja podpisu: | 1.421.14.0 |
Co nowego
- Poprawki błędów i wydajności
październik 2024 (kompilacja: 101.24082.0009 | wersja wydania: 20.124082.9.0)
| Budować: | 101.24082.0009 |
|---|---|
| Wersja wydania: | 20.124082.9.0 |
| Wersja aparatu: | 1.1.24080.9 |
| Wersja podpisu: | 1.411.410.0 |
Co nowego
- Ulepszenia produktu i poprawki wydajności
Sep-2024 (Kompilacja: 101.24072.0007 | Wersja wydania: 20.124072.7)
| Budować: | 101.24072.0007 |
|---|---|
| Wersja wydania: | 20.124072.7 |
| Wersja aparatu: | 1.1.24080.9 |
| Wersja podpisu: | 1.411.410.0 |
Co nowego
- Rozwiązano problem powodujący nieaktualne oceny luk w zabezpieczeniach wpływające na niektóre urządzenia z systemem macOS
Sierpień 2024 r. (kompilacja: 101.24072.0006 | Wersja wydania: 20.124072.6.0)
| Budować: | 101.24072.0006 |
|---|---|
| Wersja wydania: | 20.124072.6.0 |
| Wersja aparatu: | 1.1.24060.7 |
| Wersja podpisu: | 1.417.325.0 |
Co nowego
- Ulepszenia produktu i poprawki wydajności
Lip-2024 (Kompilacja: 101.24062.0009 | Wersja wydania: 20.124062.9.0)
| Budować: | 101.24062.0009 |
|---|---|
| Wersja wydania: | 20.124062.9.0 |
| Wersja aparatu: | 1.1.24050.7 |
| Wersja podpisu: | 1.411.410.0 |
Co nowego
- Ulepszenia produktu i poprawki wydajności
Czerwiec 2024 r. (kompilacja: 101.24052.0013 | Wersja wydania: 20.124052.13.0)
| Budować: | 101.24052.0013 |
|---|---|
| Wersja wydania: | 20.124052.13.0 |
| Wersja aparatu: | 1.1.24040.2 |
| Wersja podpisu: | 1.411.153.0 |
Co nowego
- [kontrola urządzenia] Bezpieczne karty cyfrowe nie są rozpoznawane w nowszym systemie macOS
- Ulepszenia produktu i poprawki wydajności
Maj-2024 r. (kompilacja: 101.24042.0008 | Wersja wydania: 20.124042.8.0)
| Budować: | 101.24042.0008 |
|---|---|
| Wersja wydania: | 20.124042.8.0 |
| Wersja aparatu: | 1.1.24040.1 |
| Wersja podpisu: | 1.413.13.0 |
Co nowego
- Ulepszenia produktu i poprawki wydajności
Kwi-2024 (kompilacja: 101.24032.0006 | Wersja wydania: 20.124032.06.0)
| Budować: | 101.24032.0006 |
|---|---|
| Wersja wydania: | 20.124012.10.0 |
| Wersja aparatu: | 1.1.24030.4 |
| Wersja podpisu: | 1.407.521.0 |
Co nowego
Udoskonalenia polecenia
mdatp threatUsuwanie aplikacji Big Sur z obsługiwanych wersji systemu macOS
[kontrola urządzenia] Napraw obsługę połączenia Bluetooth w usłudze Sonoma (zobacz notatkę w dalszej części tej sekcji)
Ulepszenia produktu i poprawki wydajności
(GA) Tryb rozwiązywania problemów dla systemu macOS. Tryb rozwiązywania problemów pomaga zidentyfikować wystąpienia, w których program antywirusowy może powodować problemy z aplikacjami lub zasobami systemowymi. Aby dowiedzieć się więcej, zobacz Tryb rozwiązywania problemów w usłudze Microsoft Defender dla punktów końcowych na macOS.
Mar-2024 (Kompilacja: 101.24012.0010 | Wersja wydania: 20.124012.10.0)
| Budować: | 101.24012.0010 |
|---|---|
| Wersja wydania: | 20.124012.10.0 |
| Wersja aparatu: | 1.1.24020.3 |
| Wersja podpisu: | 1.405.788.0 |
Co nowego
- Ulepszenia produktu i poprawki wydajności
- (GA) Wbudowane zaplanowane skanowanie w systemie macOS: Aby uzyskać informacje na temat wbudowanej funkcji zaplanowanego skanowania w programie Microsoft Defender dla punktu końcowego w systemie macOS, zobacz Jak planować skanowania za pomocą programu Microsoft Defender dla punktu końcowego w systemie macOS.
Jan-2024 (Kompilacja: 101.23122.0005 | Wersja wydania: 20.123122.5.0)
| Budować: | 101.23122.0005 |
|---|---|
| Wersja wydania: | 20.123122.5.0 |
| Wersja aparatu: | 1.1.23100.2010 |
| Wersja podpisu: | 1.403.3022.0 |
Co nowego
- [kontrola urządzenia] Poprawki dotyczące obsługi urządzeń Bluetooth
- Ulepszenia produktu i poprawki wydajności
Grudzień 2023 r. (kompilacja: 101.23102.0020 | Wersja wydania: 20.123102.20.0)
| Budować: | 101.23102.0020 |
|---|---|
| Wersja wydania: | 20.123102.20.0 |
| Wersja aparatu: | 1.1.23090.2005 |
| Wersja podpisu: | 1.401.1729.0 |
Co nowego
- Ulepszenia produktu i poprawki wydajności
Listopad 2023 r. (kompilacja: 101.23092.0007 | Wersja wydania: 20.123092.7.0)
| Budować: | 101.23092.0007 |
|---|---|
| Wersja wydania: | 20.123092.7.0 |
| Wersja aparatu: | 1.1.23090.2005 |
| Wersja podpisu: | 1.399.1196.0 |
Co nowego
- [kontrola urządzenia] ustaw zasady dla DCv2 za pomocą polecenia "mdatp config"
- Ładowanie konfiguracji — błąd zarejestrowany w pliku /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log zawiera nieprawidłową nazwę właściwości w formacie JSON
Uwaga
Jeśli używasz funkcji Device Control w wersji 1, rozważ migrację do wersji 2 (która obejmuje wszystkie funkcje w wersji 1 i nie tylko).
Kontrola urządzenia w wersji 1 zostanie uznana za przestarzałą w najbliższej przyszłości.
Aby to sprawdzić, uruchom [mdatp health --details device_control](mac-device-control-overview.md#status) polecenie i sprawdź właściwość active . Nie powinno zawierać „v1”.
paź-2023 (kompilacja: 101.23082.0018 | wersja wydania: 20.123082.18.0)
| Budować: | 101.23082.0018 |
|---|---|
| Wersja wydania: | 20.123082.18.0 |
| Wersja aparatu: | 1.1.23070.1002 |
| Wersja podpisu: | 1.399.384.0 |
Co nowego
- [kontrola urządzenia] Stan szczegółowy z
mdatp health --details device_control - [kontrola urządzenia]
mdatp config device-control policyaby ustawić zasady na maszynie niezarządzanej - Ulepszenia produktu i poprawki wydajności
Sep-2023 (Kompilacja: 101.23072.0025 | Wersja wydania: 20.123072.25.0)
| Budować: | 101.23072.0025 |
|---|---|
| Wersja wydania: | 20.123072.25.0 |
| Wersja aparatu: | 1.1.23050.3 |
| Wersja podpisu: | 1.397.911.0 |
Co nowego
- Ulepszenia produktu i poprawki wydajności
- Poprawka: Zdarzenia w Portalu zabezpieczeń mogły nie zawierać szczegółów procesów nadrzędnych w przypadku krótkotrwałych procesów
- Poprawka: Poważne problemy z wydajnością w systemie macOS, gdy ochrona sieci jest ustawiona na tryb inspekcji
- (GA) urządzenia z systemem macOS otrzymują wbudowaną ochronę. Ochrona przed manipulacją jest domyślnie włączona w trybie blokowania. To ustawienie pomaga zabezpieczyć komputer Mac przed zagrożeniami. Aby dowiedzieć się więcej, zobacz Konfiguruj ochronę przed manipulacją dla Ochrona punktu końcowego w usłudze Microsoft Defender na macOS.
Sierpień 2023 r. (kompilacja: 101.23062.0016 | Wersja wydania: 20.123062.16.0)
| Budować: | 101.23062.0016 |
|---|---|
| Wersja wydania: | 20.123062.16.0 |
| Wersja aparatu: | 1.1.23050.3 |
| Wersja podpisu: | 1.395.436.0 |
Co nowego
- Ulepszenia produktu i poprawki wydajności
- Naprawiono: system macOS zgłasza, że zadanie odinstalowywania w tle pochodzi od niezidentyfikowanego dewelopera
Lip-2023 (Kompilacja: 101.23052.0004 | Wersja wydania: 20.123052.4.0)
| Budować: | 101.23052.0004 |
|---|---|
| Wersja wydania: | 20.123052.4.0 |
| Wersja aparatu: | 1.1.20100.7 |
| Wersja podpisu: | 1.391.2163.0 |
Co nowego
- Zmiana schematu wersji klienta
- Poprawka: Usługa Defender nie uruchamia się na maszynie z określonymi wersjami przeglądarki Microsoft Edge z powodu problemu z uprawnieniami do katalogu
- Ulepszenia produktu i poprawki wydajności
Czerwiec 2023 r. (kompilacja: 101.98.84 | Wersja wydania: 20.123042.19884.0)
| Budować: | 101.98.84 |
|---|---|
| Wersja wydania: | 20.123042.19884.0 |
| Wersja aparatu: | 1.1.20300.4 |
| Wersja podpisu: | 1.391.221.0 |
Co nowego
- Polecenie sprawdzania kondycji rozszerzeń systemowych
mdatp health --details system_extensions - Ulepszenia produktu i poprawki wydajności
- (OGÓLNA dostępność) Ochrona sieci dostępna dla systemu macOS
Ochrona sieci dla systemu macOS jest teraz dostępna dla wszystkich urządzeń z systemem Mac dołączonych do usługi Defender for Endpoint. Urządzenia muszą spełniać minimalne wymagania. Aby dowiedzieć się więcej, zobacz Używanie ochrony sieci w celu zapobiegania połączeniom systemu macOS ze złymi lokacjami.
Maj 2023 r. (kompilacja: 101.98.71 | Wersja wydania: 20.123032.19871.0)
| Budować: | 101.98.71 |
|---|---|
| Wersja wydania: | 20.123032.19871.0 |
| Wersja aparatu: | 1.1.20300.4 |
| Wersja podpisu: | 1.389.1872.0 |
Co nowego
- Polecenie sprawdzania stanu ochrony przed manipulacją
mdatp health --details tamper_protection - Ochrona przed manipulacją — wykluczenia procesów MDM
- Poprawka: Usuń artefakt podpisany kodem z pakietu aplikacji
- Ulepszenia produktu i poprawki wydajności
Maj-2023 r. (kompilacja: 101.98.70 | Wersja wydania: 20.123022.19870.0)
| Budować: | 101.98.70 |
|---|---|
| Wersja wydania: | 20.123022.19870.0 |
| Wersja aparatu: | 1.1.20300.4 |
| Wersja podpisu: | 1.389.1396.0 |
Co nowego
- Ulepszenia produktu i poprawki wydajności
Mar-2023 (Kompilacja: 101.98.30 | Wersja wydania: 20.123012.19830.0)
| Budować: | 101.98.30 |
|---|---|
| Wersja wydania: | 20.123012.19830.0 |
| Wersja aparatu: | 1.1.20100.6 |
| Wersja podpisu: | 1.385.924.0 |
Co nowego
- Ulepszenia produktu i poprawki wydajności
Luty 2023 r. (kompilacja: 101.97.94 | Wersja wydania: 20.123011.19794.0)
| Budować: | 101.97.94 |
|---|---|
| Wersja wydania: | 20.123011.19794.0 |
| Wersja aparatu: | 1.1.20000.2 |
| Wersja podpisu: | 1.383.104.0 |
Co nowego
- Lepsza wydajność, stabilność i bezpieczeństwo
- Ulepszenia produktu
- Przerwana obsługa systemu macOS Catalina [10.15]
Styczeń 2023 r.
Co nowego
- (OGÓLNA dostępność) Odpowiedź na żywo dostępna dla systemu macOS
Odpowiedź na żywo dla systemu macOS jest teraz dostępna dla wszystkich urządzeń z systemem Mac dołączonych do usługi Defender for Endpoint. Urządzenia muszą spełniać minimalne wymagania. Aby dowiedzieć się więcej, zobacz Badanie encji na urządzeniach za pomocą funkcji Live Response
Listopad 2022 r. (kompilacja: 101.87.30 | Wersja wydania: 20.122082.18681.0)
| Budować: | 101.87.30 |
|---|---|
| Wydano: | 5 listopada 2022 |
| Opublikowane: | 5 listopada 2022 |
| Wersja wydania: | 20.122082.18681.0 |
| Wersja aparatu: | 1.1.19700.3 |
| Wersja podpisu: | 1.379.17.0 |
Co nowego
- Poprawka dla niektórych użytkowników, u których występują problemy z wydajnością i tymczasowe zawieszanie się systemu
- Ulepszenia produktu i poprawki wydajności
Październik-2022 (Kompilacja: 101.86.81 | Wersja wydania: 20.122082.18681.0)
| Budować: | 101.86.81 |
|---|---|
| Wydano: | 25 października 2022 |
| Opublikowane: | 25 października 2022 |
| Wersja wydania: | 20.122082.18681.0 |
| Wersja aparatu: | 1.1.19700.3 |
| Wersja podpisu: | 1.377.636.0 |
Co nowego
- Rozwiązanie problemu: Uaktualnianie kończy się niepowodzeniem, jeśli
\_mdatpużytkownik jest członkiem\_lpadmingrupy
Ważna
Jest to minimalna zalecana wersja MDE dla systemu macOS Ventura.
paź-2022 (Kompilacja: 101.82.21 | Wersja produktu: 20.122082.18221.0)
| Budować: | 101.82.21 |
|---|---|
| Wersja wydania: | 20.122082.18221.0 |
| Wersja aparatu: | 1.1.19400.3 |
| Wersja podpisu: | 1.369.962.0 |
Co nowego
- Naprawiono — TP w systemie macOS w trybie blokowania powodujący zawieszanie się urządzenia podczas zamykania lub awarie przy ponownym uruchamianiu
- Dodaj przełącznik wiersza polecenia mdatp, aby wyświetlić historię skanowań na żądanie
- Zwiększanie wydajności właściciela urządzenia w systemie macOS
- Gotowe dla systemu macOS Ventura (13.0)
- Poprawki dotyczące problemów z produktem i wydajnością
Sep-2022 (Kompilacja: 101.78.13)
| Budować: | 101.78.13 |
|---|---|
| Wersja wydania: | 20.122072.17813.0 |
| Wersja aparatu: | 1.1.19500.2 |
| Wersja podpisu: | 1.373.556.0 |
Co nowego
- Poprawka dotycząca odinstalowywania w celu prawidłowego usunięcia folderu pomocy technicznej aplikacji
- Poprawka dotycząca ochrony sieci, która nie filtruje przeglądarki Safari, gdy jest włączona zapora lub prywatny przekaźnik iCloud
- Poprawka dotycząca procesów zombie osqueryui
- Poprawka dotycząca awarii interfejsu użytkownika na venturze
- Poprawka dla definicji, które nie są pobierane bezpośrednio po zainstalowaniu
- Inne ulepszenia produktu
Sierpień 2022 r. (kompilacja: 101.75.90 | Wersja wydania: 20.122071.17590.0)
| Budować: | 101.75.90 |
|---|---|
| Wydano: | 3 sierpnia 2022 |
| Opublikowane: | 3 sierpnia 2022 |
| Wersja wydania: | 20.122071.17590.0 |
| Wersja aparatu: | 1.1.19300.3 |
| Wersja podpisu: | 1.369.395.0 |
Co nowego
- Dodano nowe pole w danych wyjściowych
mdatp health, które może służyć do wykonywania zapytań dotyczących poziomu wymuszania funkcji ochrony sieci. Nowe pole jest wywoływanenetwork_protection_enforcement_leveli może przyjmować jedną z następujących wartości:audit,blocklubdisabled. - Rozwiązano problem z produktem, który polegał na tym, że wykrywanie tej samej zawartości mogło prowadzić do zduplikowanych wpisów w historii zagrożeń.
- Inne ulepszenia produktu.
Lip-2022 (Kompilacja: 101.73.77 | Wersja wydania: 20.122062.17377.0)
| Budować: | 101.73.77 |
|---|---|
| Wydano: | 21 lipca 2022 |
| Opublikowane: | 21 lipca 2022 |
| Wersja wydania: | 20.122062.17377.0 |
| Wersja aparatu: | 1.1.19200.3 |
| Wersja podpisu: | 1.367.1011.0 |
Co nowego
- Rozwiązano problem polegający na tym, że nie można pomyślnie ukończyć drukowania z powodu rozszerzenia sieciowego
- Dodano opcję konfigurowania obliczeń skrótów plików
- Począwszy od tej kompilacji produkt domyślnie korzysta z nowego silnika antywirusowego
- Ulepszenia wydajności operacji kopiowania plików
- Ulepszenia produktu
Lip-2022 (Kompilacja: 101.71.18 | Wersja wydania: 20.122052.17118.0)
| Budować: | 101.71.18 |
|---|---|
| Wydano: | 7 lipca 2022 |
| Opublikowane: | 7 lipca 2022 |
| Wersja wydania: | 20.122052.17118.0 |
Co nowego
-
mdatp connectivity testdodano dodatkowy adres URL. Nowy adres URL to https://go.microsoft.com/fwlink/?linkid=2144709. - Do tej pory poziom dziennika produktu nie był zachowywany po ponownym uruchomieniu produktu. Od tej wersji dostępny jest nowy przełącznik wiersza polecenia, który zachowuje poziom rejestrowania. Nowe polecenie to
mdatp log level persist --level <level>. - Rozwiązano problem w pakiecie instalacyjnym produktu, który w rzadkich przypadkach może prowadzić do utraty stanu produktu podczas aktualizacji
- Ulepszenia wydajności operacji kopiowania plików i wbudowanych aplikacji systemu macOS
- Ulepszenia produktu
Czerwiec 2022 r. (kompilacja: 101.70.19 | Wersja wydania: 20.122051.17019.0)
| Budować: | 101.70.19 |
|---|---|
| Wydano: | 14 czerwca 2022 |
| Opublikowane: | 14 czerwca 2022 |
| Wersja wydania: | 20.122051.17019.0 |
Co nowego
- Rozwiązano problem polegający na tym, że powiadomienia związane z zagrożeniami nie zawsze były prezentowane użytkownikowi końcowemu.
- Ulepszenia wydajności & innych aktualizacji.
Czerwiec 2022 r. (kompilacja: 101.70.18 | Wersja wydania: 20.122042.17018.0)
| Budować: | 101.70.18 |
|---|---|
| Wydano: | 2 czerwca 2022 |
| Opublikowane: | 2 czerwca 2022 |
| Wersja wydania: | 20.122042.17018.0 |
Co nowego
- Rozwiązano problem polegający na tym, że pakiet instalacyjny czasami zawieszał się na czas nieokreślony podczas aktualizacji produktu
- Rozwiązano problem polegający na tym, że produkt czasami niepoprawnie wykrywał pliki w folderze kwarantanny
- Ulepszenia wydajności & innych ulepszeń produktu
Maj-2022 r. (kompilacja: 101.66.54 | Wersja wydania: 20.122041.16654.0)
| Budować: | 101.66.54 |
|---|---|
| Wydano: | 11 maja 2022 r. |
| Opublikowane: | 11 maja 2022 r. |
| Wersja wydania: | 20.122041.16654.0 |
Co nowego
- Rozwiązano problem, przez który
mdatp diagnostic real-time-protection-statisticsw niektórych przypadkach nie drukował poprawnej ścieżki procesu. - Ulepszenia produktu
Kwi-2022 (Kompilacja: 101.64.15 | Wersja: 20.122032.16415.0)
| Budować: | 101.64.15 |
|---|---|
| Wydano: | 26 kwietnia 2022 |
| Opublikowane: | 26 kwietnia 2022 |
| Wersja wydania: | 20.122032.16415.0 |
Co nowego
- Naprawiono regresję wprowadzoną w wersji 101.61.69, w której ikona menu stanu czasami pokazywała ikonę błędu, mimo że użytkownik końcowy nie wymagał żadnej akcji
- Ulepszono pole
conflicting_applicationswmdatp health, aby wyświetlało tylko 10 najnowszych procesów, a także nazwy procesów. To ulepszenie ułatwia zidentyfikowanie, które procesy mogą potencjalnie powodować konflikty z usługą Microsoft Defender dla punktu końcowego w systemie macOS. - Rozwiązano problem w
mdatp device-control removable-media policy list, przez który identyfikator dostawcy oraz identyfikator produktu były wyświetlane w systemie dziesiętnym zamiast szesnastkowym - Ulepszenia wydajności & innych ulepszeń produktu
Mar-2022 (Kompilacja: 101.61.69 | Wersja wydania: 20.122022.16169.0)
| Budować: | 101.61.69 |
|---|---|
| Wydano: | 25 marca 2022 |
| Opublikowane: | 25 marca 2022 |
| Wersja wydania: | 20.122022.16169.0 |
Co nowego
- Ulepszenia produktu
Mar-2022 (Kompilacja: 101.60.91 | Wersja wydania: 20.122021.16091.0)
| Budować: | 101.60.91 |
|---|---|
| Wydano: | 8 marca 2022 |
| Opublikowane: | 8 marca 2022 |
| Wersja wydania: | 20.122021.16091.0 |
Co nowego
- Ta wersja zawiera aktualizację zabezpieczeń dla CVE-2022-23278
lut-2022 (kompilacja: 101.59.50 | Wersja wydania: 20.122021.15950.0)
| Budować: | 101.59.50 |
|---|---|
| Wydano: | 28 lutego 2022 |
| Opublikowane: | 28 lutego 2022 |
| Wersja wydania: | 20.122021.15950.0 |
Co nowego
- Ta wersja dodaje obsługę systemu macOS 12.3. Począwszy od systemu macOS 12.3, firma Apple usuwa język Python 2.7. Nie ma domyślnie wstępnie zainstalowanej wersji języka Python w systemie macOS.
WYMAGANA AKCJA:
- Użytkownicy muszą zaktualizować Ochrona punktu końcowego w usłudze Microsoft Defender dla komputerów Mac do wersji 101.59.50 (lub nowszej) przed zaktualizowaniem swoich urządzeń do systemu macOS Monterey 12.3 (lub nowszej wersji). Ta minimalna wersja 101.59.50 jest warunkiem wstępnym wyeliminowania problemów związanych z Pythonem w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender na urządzeniach z systemem macOS Monterey.
- W przypadku wdrożeń zdalnych istniejące konfiguracje rozwiązania MDM muszą zostać zaktualizowane do Ochrona punktu końcowego w usłudze Microsoft Defender for macOS w wersji 101.59.50 (lub nowszej). Wdrożenie za pośrednictwem rozwiązania MDM starszej wersji Ochrona punktu końcowego w usłudze Microsoft Defender dla systemu macOS na urządzeniach z systemem macOS Monterey 12.3 (lub nowszym) kończy się niepowodzeniem instalacji.
Luty 2022 r. (kompilacja: 101.59.10 | Wersja wydania: 20.122012.15910.0)
| Budować: | 101.59.10 |
|---|---|
| Wydano: | 22 lutego 2022 |
| Opublikowane: | 22 lutego 2022 |
| Wersja wydania: | 20.122012.15910.0 |
Co nowego
- Narzędzie wiersza polecenia obsługuje teraz przywracanie plików poddanych kwarantannie do lokalizacji innej niż ta, w której plik został pierwotnie wykryty. Przywracanie można wykonać za pośrednictwem programu
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - Rozszerzona kontrola urządzenia do obsługi urządzeń połączonych za pośrednictwem rozwiązania Thunderbolt 3
- Ulepszono obsługę zasad kontroli urządzeń zawierających nieprawidłowe identyfikatory dostawców i identyfikatory produktów. Przed tą wersją, jeśli zasady zawierały co najmniej jeden nieprawidłowy identyfikator, całe zasady zostały zignorowane. Począwszy od tej wersji, ignorowane są tylko nieprawidłowe części zasad. Problemy z zasadą są ujawniane za pośrednictwem
mdatp device-control removable-media policy list. - Ulepszenia produktu
Luty 2022 r. (kompilacja: 101.56.62 | Wersja wydania: 20.121122.15662.0)
| Budować: | 101.56.62 |
|---|---|
| Wydano: | 7 lutego 2022 |
| Opublikowane: | 7 lutego 2022 |
| Wersja wydania: | 20.121122.15662.0 |
Co nowego
- Ulepszenia produktu
Jan-2022 (Kompilacja: 101.56.35 | Wersja wydania: 20.121121.15635.0)
| Budować: | 101.56.35 |
|---|---|
| Wydano: | 30 stycznia 2022 |
| Opublikowane: | 30 stycznia 2022 |
| Wersja wydania: | 20.121121.15635.0 |
Co nowego
- Nazwa aplikacji została zmieniona z Microsoft Defender ATP na Microsoft Defender. Użytkownicy końcowi obserwują następujące zmiany:
- Ścieżka instalacji aplikacji została zmieniona z
/Application/Microsoft Defender ATP.appna/Applications/Microsoft Defender.app. - W środowisku użytkownika wystąpienia Microsoft Defender atp są zastępowane przez Microsoft Defender
- Ścieżka instalacji aplikacji została zmieniona z
- Rozwiązano problem, w wyniku którego niektóre aplikacje VPN nie mogły się łączyć z powodu filtru zawartości sieci dystrybuowanego z usługą Ochrona punktu końcowego w usłudze Microsoft Defender dla systemu macOS.
- Rozwiązano problem wykryty w systemie macOS 12.2 (wersja zapoznawcza 2), w którym nie można otworzyć pakietu instalacyjnego ze względu na zmianę systemu operacyjnego, która uniemożliwia instalację pakietów o pewnych cechach. Chociaż wydaje się, że ta zmiana systemu operacyjnego nie jest uwzględniona w ostatecznej wersji systemu macOS 12.2, prawdopodobnie zostanie ona ponownie wprowadzona w przyszłej wersji systemu macOS. W związku z tym zachęcamy wszystkich administratorów w organizacjach do zaktualizowania pakietu Ochrona punktu końcowego w usłudze Microsoft Defender w swojej konsoli zarządzania do tej wersji produktu (lub nowszej).
- Rozwiązano problem występujący na niektórych urządzeniach M1, w wyniku którego produkt utknął z nieprawidłowymi definicjami ochrony przed złośliwym oprogramowaniem i nie mógł prawidłowo zaktualizować definicji do poprawnej wersji.
-
mdatp healthDane wyjściowe zostały rozszerzone o dodatkowy atrybut o nazwiefull_disk_access_enabled, którego można użyć do określenia, czy wszystkim składnikom Ochrona punktu końcowego w usłudze Microsoft Defender dla systemu macOS przyznano uprawnienie Pełny dostęp do dysku. - Ulepszenia wydajności & ulepszenia produktu
Jan-2022 (Kompilacja: 101.54.16 | Wersja wydania: 20.121111.15416.0)
| Budować: | 101.54.16 |
|---|---|
| Wydano: | 12 stycznia 2022 |
| Opublikowane: | 12 stycznia 2022 |
| Wersja wydania: | 20.121111.15416.0 |
Co nowego
- System macOS 10.14 (Mojave) nie jest już obsługiwany
- Gdy ustawienie produktu przestanie być zarządzane przez administratora za pośrednictwem rozwiązania MDM, przywraca teraz wartość, którą miał przed zarządzaniem (wartość skonfigurowana lokalnie przez użytkownika końcowego lub, jeśli nie została jawnie podana taka wartość lokalna, wartość domyślna używana przez produkt). Przed tą zmianą, po zatrzymaniu zarządzania ustawieniem, jego wartość zarządzana utrwaliła się i była nadal używana przez produkt.
- Ulepszenia wydajności & ulepszenia produktu
Listopad 2021 r. (kompilacja: 101.49.25)
| Budować: | 101.49.25 |
|---|---|
| Wersja wydania: | 20.121092.14925.0 |
Co nowego
- Dodano nowy przełącznik do narzędzia wiersza polecenia, aby kontrolować, czy archiwa są skanowane podczas skanowania na żądanie. Można to skonfigurować za pomocą programu
mdatp config scan-archives --value [enabled/disabled]. Domyślnie jest to ustawienie włączone. - Ulepszenia produktu
Paź 2021 (kompilacja: 101.47.27)
| Budować: | 101.47.27 |
|---|---|
| Wersja wydania: | 20.121082.14727.0 |
Co nowego
- Poprawka dotycząca zamrożenia systemu występującego podczas zamykania systemu macOS Mojave i macOS Catalina.
Paź-2021 (kompilacja: 101.43.84)
| Budować: | 101.43.84 |
|---|---|
| Wersja wydania: | 20.121082.14384.0 |
Co nowego
- Kompilacja kandydująca dla systemu macOS 12 (Monterey)
- Ulepszenia produktu
Sep-2021 (Kompilacja: 101.41.10)
| Budować: | 101.41.10 |
|---|---|
| Wersja wydania: | 20.121072.14110.0 |
Co nowego
- Dodano nowe przełączniki do narzędzia wiersza polecenia:
- Kontrolowanie stopnia równoległości skanowania na żądanie. Można to skonfigurować za pomocą programu
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Domyślnie używany jest stopień równoległości 2. - Określ, czy skanowania po aktualizacjach analizy zagrożeń mają być włączone czy wyłączone. Można to skonfigurować za pomocą programu
mdatp config scan-after-definition-update --value [enabled/disabled]. Domyślnie jest to ustawienie włączone.
- Kontrolowanie stopnia równoległości skanowania na żądanie. Można to skonfigurować za pomocą programu
- Zmiana poziomu dziennika produktu wymaga teraz podwyższonych uprawnień.
- Ulepszenia wydajności & ulepszenia produktu
Sierpień 2021 r. (kompilacja: 101.40.84)
| Budować: | 101.40.84 |
|---|---|
| Wersja wydania: | 20.121071.14084.0 |
Co nowego
- Natywna obsługa układu M1
- Ulepszenia wydajności & ulepszenia produktu
Lip-2021 (Kompilacja: 101.37.97)
| Budować: | 101.37.97 |
|---|---|
| Wersja wydania: | 20.121062.13797.0 |
Co nowego
- Ulepszenia wydajności & ulepszenia produktu
Czerwiec 2021 r. (kompilacja: 101.34.28)
| Budować: | 101.34.28 |
|---|---|
| Wersja wydania: | 20.121061.13428.0 |
Co nowego
- Ulepszenia produktu
Czerwiec 2021 r. (kompilacja: 101.34.27)
| Budować: | 101.34.27 |
|---|---|
| Wersja wydania: | 20.121052.13427.0 |
Co nowego
- Ulepszenia produktu
Maj-2021 r. (kompilacja: 101.34.20)
| Budować: | 101.34.20 |
|---|---|
| Wersja wydania: | 20.121051.13420.0 |
Co nowego
- Kontrola urządzenia dla systemu macOS jest teraz ogólnie dostępna.
- Rozwiązano problem polegający na tym, że nie można było uruchomić szybkiego skanowania z menu stanu w systemie macOS 11 (Big Sur).
- Inne ulepszenia produktu
Kwi-2021 (kompilacja: 101.32.69)
| Budować: | 101.32.69 |
|---|---|
| Wersja wydania: | 20.121042.13269.0 |
Co nowego
- Rozwiązano problem polegający na tym, że współbieżny dostęp do łańcucha kluczy z Ochrona punktu końcowego w usłudze Microsoft Defender i innych aplikacji może prowadzić do uszkodzenia łańcucha kluczy.
Mar-2021 (Kompilacja: 101.29.64)
| Budować: | 101.29.64 |
|---|---|
| Wersja wydania: | 20.121042.12964.0 |
Co nowego
- Począwszy od tej wersji, zagrożenia wykryte podczas skanowania antywirusowego na żądanie wyzwalane za pośrednictwem klienta wiersza polecenia są automatycznie korygowane. Zagrożenia wykryte podczas skanowania wyzwalane za pośrednictwem interfejsu użytkownika nadal wymagają akcji ręcznej.
-
mdatp diagnostic real-time-protection-statisticsTeraz obsługuje dwa inne przełączniki:-
--sort: sortuje dane wyjściowe malejąco według całkowitej liczby skanowanych plików -
--top N: wyświetla pierwsze wyniki N (działa tylko wtedy, gdy--sortjest również określona)
-
- Ulepszenia wydajności (szczególnie w przypadku użycia
YARN) & ulepszenia produktu
Luty 2021 r. (kompilacja: 101.27.50)
| Budować: | 101.27.50 |
|---|---|
| Wersja wydania: | 20.121022.12750.0 |
Co nowego
- Poprawka umożliwiająca uwzględnienie wygaśnięcia certyfikatu firmy Apple dla systemu macOS Catalina i wcześniejszych. Ta poprawka przywraca funkcje Zarządzanie lukami w zabezpieczeniach w usłudze Microsoft Defender (MDVM).
Luty 2021 r. (kompilacja: 101.25.69)
| Budować: | 101.25.69 |
|---|---|
| Wersja wydania: | 20.121022.12569.0 |
Co nowego
- Ochrona punktu końcowego w usłudze Microsoft Defender dla systemu macOS jest teraz dostępny w wersji zapoznawczej dla klientów z sektora instytucji rządowych USA. Aby uzyskać więcej informacji, zobacz Ochrona punktu końcowego w usłudze Microsoft Defender dla klientów instytucji rządowych USA.
- Ulepszenia wydajności (szczególnie w sytuacji, gdy jest używana aplikacja symulatora XCode) & ulepszenia produktu.
Jan-2021 (Kompilacja: 101.23.64)
| Budować: | 101.23.64 |
|---|---|
| Wersja wydania: | 20.121021.12364.0 |
Co nowego
- Dodano nową opcję do narzędzia wiersza polecenia, aby wyświetlić informacje o ostatnim skanowaniu na żądanie. Aby wyświetlić informacje o ostatnim skanowaniu na żądanie, uruchom polecenie
mdatp health --details antivirus. - Ulepszenia wydajności & ulepszenia produktu
Grudzień 2020 r. (kompilacja: 101.22.79)
| Budować: | 101.22.79 |
|---|---|
| Wersja wydania: | 20.121012.12279.0 |
Co nowego
- Ulepszenia wydajności & ulepszenia produktu
Listopad 2020 r. (kompilacja: 101.19.88)
| Budować: | 101.19.88 |
|---|---|
| Wersja wydania: | 20.121011.11988.0 |
Co nowego
- Ulepszenia wydajności & ulepszenia produktu
Listopad 2020 r. (kompilacja: 101.19.48)
| Budować: | 101.19.48 |
|---|---|
| Wersja wydania: | 20.120121.11948.0 |
Co nowego
Uwaga
- Stara składnia narzędzia wiersza polecenia została wycofana z tej wersji. Aby uzyskać informacje na temat nowej składni, zobacz Zasoby.
- Dodano nowy przełącznik wiersza polecenia, aby wyłączyć rozszerzenie sieci:
mdatp system-extension network-filter disable. To polecenie może być przydatne do diagnozowania problemów z siecią, które mogą mieć związek z Ochrona punktu końcowego w usłudze Microsoft Defender w systemie macOS. - Ulepszenia wydajności & ulepszenia produktu
Październik 2020 r. (kompilacja: 101.19.21)
| Budować: | 101.19.21 |
|---|---|
| Wersja wydania: | 20.120101.11921.0 |
Co nowego
- Ulepszenia produktu
Październik 2020 r. (kompilacja: 101.15.26)
| Budować: | 101.15.26 |
|---|---|
| Wersja wydania: | 20.120102.11526.0 |
Co nowego
- Ulepszono niezawodność agenta podczas uruchamiania w systemie macOS 11 Big Sur.
- Dodano nowy przełącznik wiersza polecenia (
--ignore-exclusions), aby ignorować wykluczenia av podczas skanowania niestandardowego (mdatp scan custom). - Ulepszenia wydajności & ulepszenia produktu
Sep-2020 (Kompilacja: 101.13.75)
| Budować: | 101.13.75 |
|---|---|
| Wersja wydania: | 20.120101.11375.0 |
Co nowego
- Usunięto warunki, w których Ochrona punktu końcowego w usłudze Microsoft Defender powodował problem w systemie macOS 11 (Big Sur), objawiający się paniką jądra.
- Naprawiono wyciek pamięci w rozszerzeniu systemu zabezpieczeń punktu końcowego podczas uruchamiania w systemie macOS 11 (Big Sur).
- Ulepszenia produktu
Sierpień 2020 r. (kompilacja: 101.10.72)
| Budować: | 101.10.72 |
|---|
Co nowego
- Ulepszenia produktu
Lip-2020 (Kompilacja: 101.09.61)
| Budować: | 101.09.61 |
|---|
Co nowego
- Dodano nową preferencję zarządzaną umożliwiającą wyłączenie opcji wysyłania opinii.
- Ikona menu stanu pokazuje teraz stan dobrej kondycji, gdy ustawienia produktu są zarządzane. Wcześniej ikona menu stanu wyświetlała stan ostrzeżenia lub błędu, mimo że ustawienia produktu były zarządzane przez administratora.
- Ulepszenia wydajności & ulepszenia produktu
Lip-2020 (Kompilacja: 101.09.50)
| Budować: | 101.09.50 |
|---|
Co nowego
Ta wersja produktu jest weryfikowana w systemie macOS Big Sur 11 (wersja zapoznawcza 9).
Nowa składnia narzędzia wiersza polecenia mdatp jest teraz domyślna. Aby uzyskać więcej informacji na temat nowej składni, zobacz Zasoby dotyczące Ochrona punktu końcowego w usłudze Microsoft Defender na platformie macOS.
Uwaga
Stara składnia narzędzia wiersza polecenia zostanie usunięta z produktu 1 stycznia 2021 r.
Rozszerzono
mdatp diagnostic createo nowy parametr (--path [directory]), który umożliwia zapisywanie dzienników diagnostycznych w innym katalogu.Ulepszenia wydajności & ulepszenia produktu
Lipiec 2020 (Kompilacja: 101.09.49)
| Budować: | 101.09.49 |
|---|
Co nowego
- Ulepszenia interfejsu użytkownika w celu odróżnienia wykluczeń zarządzanych przez administratora IT od wykluczeń zdefiniowanych przez użytkownika lokalnego.
- Ulepszone wykorzystanie procesora CPU podczas skanowania na żądanie.
- Ulepszenia wydajności & ulepszenia produktu
Czerwiec 2020 r. (kompilacja: 101.07.23)
| Budować: | 101.07.23 |
|---|
Co nowego
Dodano nowe pola do danych wyjściowych
mdatp --health, umożliwiające sprawdzenie statusu trybu pasywnego i identyfikatora grupy EDR.Uwaga
mdatp --healthzostaną zastąpionemdatp healthw przyszłej aktualizacji produktu.Rozwiązano problem polegający na tym, że automatyczne przesyłanie przykładów nie było oznaczone jako zarządzane w interfejsie użytkownika.
Dodano nowe ustawienia kontroli przechowywania elementów w historii skanowania antywirusowego. Teraz możesz określić liczbę dni przechowywania elementów w historii skanowania i określić maksymalną liczbę elementów w historii skanowania.
Ulepszenia produktu
Maj-2020 r. (kompilacja: 101.06.63)
| Budować: | 101.06.63 |
|---|
Co nowego
- Rozwiązano problem regresji wydajności wprowadzonej w wersji
101.05.17. Regresja została wprowadzona wraz z poprawką mającą wyeliminować awarie jądra, które występowały u niektórych klientów przy dostępie do udziałów SMB. Przywróciliśmy tę zmianę kodu i badamy alternatywne sposoby wyeliminowania panik jądra.
Maj 2020 r. (kompilacja: 101.05.17)
| Budować: | 101.05.17 |
|---|
Co nowego
Ważna
Pracujemy nad nową, ulepszoną składnią narzędzia wiersza polecenia mdatp. Nowa składnia jest obecnie domyślnie używana w kanałach aktualizacji Insider Fast i Insider Slow. Zachęcamy do zapoznania się z tą nową składnią.
Kontynuujemy obsługę starej składni równolegle z nową składnią i zapewniamy więcej komunikacji wokół planu wycofania starej składni w nadchodzących miesiącach.
- Rozwiązano problem paniki jądra, która czasami występowała podczas uzyskiwania dostępu do udziałów plików SMB.
- Ulepszenia wydajności & ulepszenia produktu
kwi. 2020 (kompilacja: 101.05.16)
| Budować: | 101.05.16 |
|---|
Co nowego
- Ulepszenia logiki szybkiego skanowania w celu znacznego zmniejszenia liczby skanowanych plików.
- Dodano obsługę autouzupełniania dla narzędzia wiersza polecenia.
- Ulepszenia produktu
Mar-2020 (kompilacja: 101.03.12)
| Budować: | 101.03.12 |
|---|
Co nowego
- Ulepszenia wydajności & ulepszenia produktu
Luty 2020 r. (kompilacja: 101.01.54)
| Budować: | 101.01.54 |
|---|
Co nowego
- Ulepszenia dotyczące zgodności z Time Machine
- Ulepszenia ułatwień dostępu
- Ulepszenia wydajności & ulepszenia produktu
Jan-2020 (Kompilacja: 101.00.31)
| Budować: | 101.00.31 |
|---|
Co nowego
- Ulepszone środowisko dołączania produktów dla użytkowników Intune
- Wykluczenia programu antywirusowego obsługują teraz symbole wieloznaczne
- Dodano możliwość wyzwalania skanowania antywirusowego z menu kontekstowego systemu macOS. Teraz możesz kliknąć prawym przyciskiem plik lub folder w Finderze i wybrać pozycję Skanuj przy użyciu Ochrona punktu końcowego w usłudze Microsoft Defender.
- Obniżenie wersji produktu na miejscu jest teraz wyraźnie blokowane przez instalator. Jeśli chcesz obniżyć poziom, najpierw odinstaluj istniejącą wersję i ponownie skonfiguruj urządzenie.
- Inne ulepszenia wydajności & ulepszenia produktu
Wydania z 2019 r. (Kompilacja: 100.90.27)
| Budować: | 100.90.27 |
|---|
Co nowego
- Teraz możesz ustawić kanał aktualizacji dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender na macOS, który różni się od ogólnosystemowego kanału aktualizacji.
- Ikona nowego produktu
- Inne ulepszenia środowiska użytkownika
- Ulepszenia produktu
Wydania 2019 (Kompilacja: 100.86.92)
| Budować: | 100.86.92 |
|---|
Co nowego
- Ulepszenia dotyczące zgodności z Time Machine
- Rozwiązano problem polegający na tym, że produkt czasami nie czyścił wszystkich plików w obszarze
/Library/Application Support/Microsoft/Defenderpodczas dezinstalacji. - Zmniejszono wykorzystanie procesora CPU produktu, gdy produkty firmy Microsoft są aktualizowane za pośrednictwem usługi Microsoft AutoUpdate.
- Inne ulepszenia wydajności & ulepszenia produktu
Wydania 2019 (Kompilacja: 100.86.91)
| Budować: | 100.86.91 |
|---|
Co nowego
Uwaga
Aby zapewnić najbardziej pełną ochronę urządzeń z systemem macOS i dostosować ją do tego, że firma Apple zatrzymuje dostarczanie natywnych aktualizacji zabezpieczeń systemu macOS do wersji systemu operacyjnego starszych niż [bieżące — 2], protokół MDATP dla wdrożenia i aktualizacji systemu macOS nie będzie już obsługiwany w systemie macOS Sierra [10.12]. Aktualizacje i ulepszenia protokołu MDATP dla systemu macOS są dostarczane do urządzeń z uruchomionymi wersjami Catalina [10.15], Mojave [10.14] i High Sierra [10.13].
Jeśli na urządzeniach z systemem Sierra [10.12] wdrożono już protokół MDATP dla urządzeń z systemem macOS, uaktualnij go do najnowszej wersji systemu macOS, aby wyeliminować ryzyko utraty ochrony.
- Ulepszenia wydajności & ulepszenia produktu
Wydania z 2019 r. (Kompilacja: 100.83.73)
| Budować: | 100.83.73 |
|---|
Co nowego
- Dodano więcej kontrolek dla administratorów IT dotyczących zarządzania wykluczeniami, zarządzania ustawieniami typu zagrożenia i niedozwolonych akcji zagrożeń.
- Jeśli na urządzeniu nie włączono dostępu do pełnego dysku, w menu stanu zostanie wyświetlone ostrzeżenie.
- Ulepszenia wydajności & ulepszenia produktu
Wydania z 2019 r. (Kompilacja: 100.82.60)
| Budować: | 100.82.60 |
|---|
Co nowego
- Rozwiązano problem polegający na tym, że nie można uruchomić produktu po aktualizacji definicji.
Wydania z 2019 roku (Kompilacja: 100.80.42)
| Budować: | 100.80.42 |
|---|
Co nowego
- Ulepszenia produktu
Wydania 2019 (Kompilacja: 100.79.42)
| Budować: | 100.79.42 |
|---|
Co nowego
Rozwiązano problem polegający na tym, że program Ochrona punktu końcowego w usłudze Microsoft Defender w systemie macOS czasami zakłócał działanie Time Machine.
Dodano nowy przełącznik do narzędzia wiersza polecenia w celu przetestowania łączności z usługą zaplecza
mdatp connectivity testDodano możliwość wyświetlania pełnej historii zagrożeń w interfejsie użytkownika (dostęp można uzyskać z widoku Historia ochrony ).
Ulepszenia wydajności & ulepszenia produktu
Wydania 2019 (Kompilacja: 100.72.15)
| Budować: | 100.72.15 |
|---|
Co nowego
- Ulepszenia produktu
Wydania z 2019 roku (Kompilacja: 100.70.99)
| Budować: | 100.70.99 |
|---|
Co nowego
- Rozwiązano problem, który wpływa na możliwość uaktualnienia niektórych użytkowników do systemu macOS Catalina po włączeniu ochrony w czasie rzeczywistym. Ten sporadyczny problem był spowodowany tym, że usługa Ochrona punktu końcowego w usłudze Microsoft Defender blokowała pliki w pakiecie aktualizacji systemu Catalina podczas skanowania ich pod kątem zagrożeń, co prowadziło do niepowodzeń w sekwencji aktualizacji.
Wydania z 2019 r. (Kompilacja: 100.68.99)
| Budować: | 100.68.99 |
|---|
Co nowego
- Dodano możliwość skonfigurowania funkcji ochrony antywirusowej do uruchamiania w trybie pasywnym.
- Ulepszenia wydajności & ulepszenia produktu
Wydania z 2019 r. (Kompilacja: 100.65.28)
| Budować: | 100.65.28 |
|---|
Co nowego
- Dodano obsługę systemu macOS Catalina.
Uwaga
System macOS 10.15 (Catalina) zawiera nowe ulepszenia zabezpieczeń i prywatności. Począwszy od tej wersji, domyślnie aplikacje nie mogą uzyskać dostępu do niektórych lokalizacji na dysku (takich jak Dokumenty, Pliki do pobrania, Pulpit itp.) bez wyraźnej zgody. Bez tej zgody Ochrona punktu końcowego w usłudze Microsoft Defender nie jest w stanie w pełni chronić urządzenia.
Mechanizm wyrażania tej zgody zależy od sposobu wdrożenia programu Ochrona punktu końcowego w usłudze Microsoft Defender:
- Aby zapoznać się z wdrożeniami ręcznymi, zobacz zaktualizowane instrukcje w artykule Ręczne wdrażanie.
- W przypadku wdrożeń zarządzanych zobacz zaktualizowane instrukcje w artykułach dotyczących wdrażania opartego na narzędziu JAMF i wdrażania opartego na Microsoft Intune.
- Ulepszenia wydajności & ulepszenia produktu
Linux wydania
Kompilacja z lipca 2025 r.: 101.25052.0007 | Wersja wydania: 30.125052.0007.0
| Budować: | 101.25052.0007 |
|---|---|
| Wydano: | 22 lipca 2025 r. |
| Opublikowane: | 22 lipca 2025 r. |
| Wersja wydania: | 30.125052.0007.0 |
| Wersja aparatu: | 1.1.25020.4000 |
| Wersja podpisu: | 1.427.370.0 |
Co nowego
- Rozwiązano problem polegający na generowaniu unikatowych identyfikatorów maszyny w celu upewnienia się, że każde dołączone urządzenie jest unikatowo zidentyfikowane.
- Inne ulepszenia stabilności i poprawki błędów.
Kompilacja z czerwca 2025 r.: 101.25042.0003 | Wersja wydania: 30.125042.0003.0
| Budować: | 101.25042.0003 |
|---|---|
| Wydano: | 30 czerwca 2025 r. |
| Opublikowane: | 30 czerwca 2025 r. |
| Wersja wydania: | 30.125042.0003.0 |
| Wersja aparatu: | 1.1.25020.4000 |
| Wersja podpisu: | 1.427.370.0 |
Co nowego
- Wdrażanie pakietu usługi Defender for Endpoint w środowisku produkcyjnym odbywa się stopniowo. Od momentu opublikowania informacji o wydaniu wdrożenie pakietu na wszystkich maszynach produkcyjnych może potrwać nawet tydzień.
- Usunięto zewnętrzną zależność środowiska uuid-runtime z pakietu Defender for Endpoint
- Inne ulepszenia stabilności i poprawki błędów
Kompilacja z maja 2025 r.: 101.25032.0010 | Wersja wydania: 30.125032.0010.0
| Budować: | 101.25032.0010 |
|---|---|
| Wydano: | 23 maja 2025 r. |
| Opublikowane: | 23 maja 2025 r. |
| Wersja wydania: | 30.125032.0010.0 |
| Wersja aparatu: | 1.1.25020.4000 |
| Wersja podpisu: | 1.427.370.0 |
Co nowego
- Usunięto zewnętrzną zależność MDE Netfilter i libpcre z pakietu MDE
- Usunięto problem związany ze skryptem Python, który wykonywał niezweryfikowane pliki binarne z uprawnieniami roota w celu identyfikacji procesów Java korzystających z nieaktualnych wersji log4j (CVE-2025-26684).
- Dodano mechanizm wykrywania dla CVE-2025-31324 dotyczącego komponentu „Visual Composer” serwera aplikacji SAP NetWeaver.
Kompilacja z kwietnia 2025 r.: 101.25022.0002 | Wersja wydania: 30.125022.0001.0
| Budować: | 101.25022.0002 |
|---|---|
| Wydano: | 7 kwietnia 2025 r. |
| Opublikowane: | 7 kwietnia 2025 r. |
| Wersja wydania: | 30.125022.0001.0 |
| Wersja aparatu: | 1.1.24090.13 |
| Wersja podpisu: | 1.421.226.0 |
Co nowego
- Polecenie mdatp diagnostic ebpf-statistics wymaga teraz uprawnień sudo
- Zarządzaj dynamicznym źródłem udziału plików podpisów, ustawiając adres URL i interwał aktualizacji
- Inne ulepszenia stabilności i poprawki błędów
- Obsługa serwerów Linux ARM64
Kompilacja mar-2025: 101.25012.0000 | Wersja wydania: 30.125012.0000.0
| Budować: | 101.25012.0000 |
|---|---|
| Wydano: | 11 marca 2025 r. |
| Opublikowane: | 11 marca 2025 r. |
| Wersja wydania: | 30.125012.0000.0 |
| Wersja aparatu: | 1.1.24090.13 |
| Wersja podpisu: | 1.421.226.0 |
Co nowego
- Wdrażanie pakietu MDATP w środowisku produkcyjnym będzie wykonywane stopniowo. Od momentu opublikowania informacji o wydaniu wdrożenie pakietu na wszystkich maszynach produkcyjnych może potrwać nawet tydzień.
- Luka w zabezpieczeniach programu curl, CVE-2024-7264, została rozwiązana.
- Inne ulepszenia stabilności i poprawki błędów.
Znane problemy
Istnieje znany problem polegający na tym, że MDE usuwa plik konfiguracji znajdujący się pod adresem /etc/systemd/system/mdatp.service.d przy każdym uruchomieniu usługi. Aby obejść ten problem, klienci mogą użyć atrybutu Niezmienne, który uniemożliwia modyfikowanie lub usuwanie plików.
Aby ustawić plik jako niemodyfikowalny, wykonaj następujące polecenie:
sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
To polecenie sprawia, że plik jest niezmienny. Jeśli chcesz przywrócić uprawnienia modyfikacji, użyj następującego polecenia:
sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]
Należy zauważyć, że polecenie to chattr może być używane tylko na obsługiwanych systemach plików, takich jak ext4.
Jeśli potrzebujesz dalszej pomocy, możesz skontaktować się z naszym zespołem pomocy technicznej przy użyciu identyfikatora organizacji, a my możemy zaimplementować tymczasowe środki zaradcze, aby zapobiec usunięciu. Trwałe rozwiązanie tego problemu jest dostępne w MDE wersji 101.25032.0000.
Kompilacja z lutego 2025 r.: 101.24122.0008 | Wersja wydania: 30.124112.0008.0
| Budować: | 101.24122.0008 |
|---|---|
| Wydano: | 20 lutego 2025 r. |
| Opublikowane: | 20 lutego 2025 r. |
| Wersja wydania: | 30.124122.0008.0 |
| Wersja aparatu: | 1.1.24090.13 |
| Wersja podpisu: | 1.421.226.0 |
Co nowego
- Pakiet MDATP
101.24122.0008jest wdrażany stopniowo dla poszczególnych dystrybucji. - Inne ulepszenia stabilności i poprawki błędów
Kompilacja z lutego 2025 r.: 101.24112.0003 | Wersja wydania: 30.124112.0003.0
| Budować: | 101.24112.0003 |
|---|---|
| Wydano: | 4 lutego 2025 r. |
| Opublikowane: | 4 lutego 2025 r. |
| Wersja wydania: | 30.124112.0003.0 |
| Wersja aparatu: | 1.1.24090.13 |
| Wersja podpisu: | 1.421.1681.0 |
Co nowego
- Usunięto usterkę, która nieprawidłowo zgłosiła element DefenderEngineVersion do portalu zabezpieczeń.
- Pakiet MDATP
101.24112.0003jest wdrażany stopniowo dla poszczególnych dystrybucji.
Kompilacja z stycznia 2025 r.: 101.24112.0001 | Wersja wydania: 30.124112.0001.0
| Budować: | 101.24112.0001 |
|---|---|
| Wydano: | 13 stycznia 2025 r. |
| Opublikowane: | 13 stycznia 2025 r. |
| Wersja wydania: | 30.124112.0001.0 |
| Wersja aparatu: | 1.1.24090.13 |
| Wersja podpisu: | 1.421.226.0 |
Co nowego
Uaktualniliśmy wersję bonda do wersji 13.0.1, aby rozwiązać problem luk w zabezpieczeniach w wersji 12 lub niższej.
Pakiet Mdatp nie ma już zależności od pakietów SELinux.
Użytkownicy mogą teraz wykonywać zapytania o stan dodatkowego dostawcy zdarzeń eBPF przy użyciu zapytania dotyczącego wyszukiwania zagrożeń w programie
DeviceTvmInfoGathering. Aby dowiedzieć się więcej o tym zapytaniu, zobacz: Używanie czujnika opartego na technologii eBPF dla Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux. Wynik tego zapytania może zwrócić następujące dwie wartości jako stan eBPF:- Włączone: gdy eBPF jest włączony i działa zgodnie z oczekiwaniami.
- Wyłączone: Gdy eBPF jest wyłączone z jednego z następujących powodów:
- Gdy MDE używa auditD jako dodatkowego czujnika
- Gdy eBPF nie jest dostępny i przechodzimy awaryjnie na Netlink jako dodatkowego dostawcę zdarzeń
- Nie ma czujnika dodatkowego.
Począwszy od wersji 2411, udostępnianie pakietu MDATP do środowiska produkcyjnego na platformie
packages.microsoft.comodbywa się zgodnie z mechanizmem stopniowego wdrażania, który trwa ponad tydzień. Pozostałe kręgi wydań, insiderFast i insiderSlow, pozostają bez wpływu tej zmiany.Ulepszenia stabilności i wydajności.
Poprawki błędów krytycznych dotyczące przepływu aktualizacji definicji.
Kompilacja z stycznia 2025 r.: 101.24102.0000 | Wersja wydania: 30.124102.0000.0
| Budować: | 101.24102.0000 |
|---|---|
| Wydano: | 8 stycznia 2025 r. |
| Opublikowane: | 8 stycznia 2025 r. |
| Wersja wydania: | 30.124102.0000.0 |
| Wersja aparatu: | 1.1.24080.11 |
| Wersja podpisu: | 1.419.351.0 |
Co nowego
Domyślna wersja silnika została zaktualizowana do
1.1.24080.11, a domyślna wersja sygnatur została zaktualizowana do1.419.351.0.Ulepszono raportowanie informacji o zagrożeniach związanych z wierszem polecenia dla procesów krótkotrwałych w portalu zabezpieczeń.
Kompilacja z listopada 2024 r.: 101.24092.0002 | Wersja wydania: 30.124092.0002.0
| Budować: | 101.24092.0002 |
|---|---|
| Wydano: | 14 listopada 2024 r. |
| Opublikowane: | 14 listopada 2024 r. |
| Wersja wydania: | 30.124092.0002.0 |
| Wersja aparatu: | 1.1.24080.9 |
| Wersja podpisu: | 1.417.659.0 |
Co nowego
Aby obsługiwać instalacje o podwyższonym poziomie zabezpieczeń z partycjami
/var, na których nie można wykonywać plików, definicje programu antywirusowego mdatp są teraz instalowane w/opt/microsoft/mdatp/definitions.noindexzamiast w/var, jeśli ta ostatnia lokalizacja zostanie wykryta jako nieumożliwiająca wykonywania plików. Podczas uaktualnień instalator próbuje przenieść starsze definicje do nowej ścieżki po wykryciu niewykonywalnego/var, chyba że wykryje, że ścieżka została już dostosowana (za pomocąmdatp definitions path set).Począwszy od tej wersji, usługa Defender for Endpoint w systemie Linux nie potrzebuje już uprawnień do wykonywania dla
/var/log. Jeśli te uprawnienia nie są dostępne, pliki dziennika są automatycznie przekierowywane do/opt.
Kompilacja z października 2024 r.: 101.24082.0004 | Wersja wydania: 30.124082.0004.0
| Budować: | 101.24082.0004 |
|---|---|
| Wydano: | 15 października 2024 r. |
| Opublikowane: | 15 października 2024 r. |
| Wersja wydania: | 30.124082.0004 |
| Wersja aparatu: | 1.1.24080.9 |
| Wersja podpisu: | 1.417.659.0 |
Co nowego
Począwszy od tej wersji Defender for Endpoint w systemie Linux nie obsługuje już
AuditDjako dodatkowego dostawcy zdarzeń. Aby uzyskać lepszą stabilność i wydajność, przeszliśmy do eBPF. Jeśli wyłączysz eBPF lub jeśli eBPF nie jest obsługiwany w przypadku konkretnej wersji jądra, usługa Defender for Endpoint w systemie Linux automatycznie przełącza się z powrotem na Netlink jako zapasowego pomocniczego dostawcę zdarzeń. Link net zapewnia ograniczoną funkcjonalność i śledzi tylko zdarzenia związane z procesami. W takim przypadku wszystkie operacje procesu nadal bezproblemowo przepływają, ale można pominąć określone zdarzenia związane z plikami i gniazdami, które w przeciwnym razie przechwyciłby eBPF. Aby uzyskać więcej informacji, zobacz Używanie czujnika opartego na technologii eBPF dla usługi Microsoft Defender dla Punktu Końcowego w systemie Linux. Jeśli masz jakiekolwiek obawy lub potrzebujesz pomocy podczas tego przejścia, skontaktuj się z pomocą techniczną.Ulepszenia stabilności i wydajności
Inne poprawki błędów
Kompilacja z września 2024 r.: 101.24072.0001 | Wersja wydania: 30.124072.0001.0
| Budować: | 101.24072.0001 |
|---|---|
| Wydano: | 23 września 2024 r. |
| Opublikowane: | 23 września 2024 r. |
| Wersja wydania: | 30.124072.0001.0 |
| Wersja aparatu: | 1.1.24060.6 |
| Wersja podpisu: | 1.415.228.0 |
Co nowego
Dodano obsługę systemu Ubuntu 24.04
Zaktualizowano domyślną wersję silnika do
1.1.24060.6i domyślną wersję sygnatur do1.415.228.0.
Kompilacja z lipca 2024 r.: 101.24062.0001 | Wersja wydania: 30.124062.0001.0
| Budować: | 101.24072.0001 |
|---|---|
| Wydano: | 31 lipca 2024 r. |
| Opublikowane: | 31 lipca 2024 r. |
| Wersja wydania: | 30.124062.0001.0 |
| Wersja aparatu: | 1.1.24050.7 |
| Wersja podpisu: | 1.411.410.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian.
- Naprawia usterkę polegającą na tym, że zainfekowane informacje o zagrożeniu wiersza polecenia nie były poprawnie wyświetlane w portalu zabezpieczeń.
- Naprawia błąd, w wyniku którego wyłączenie funkcji w wersji zapoznawczej wymagało użycia usługi Microsoft Defender for Endpoint do jej wyłączenia.
- Funkcja wykluczeń globalnych korzystająca z zarządzanego kodu JSON jest teraz dostępna w publicznej wersji zapoznawczej. dostępne w kanale Slow programu Insider od wersji 101.23092.0012. Aby uzyskać więcej informacji, zobacz linux-exclusions (Wykluczenia systemu Linux).
- Zaktualizowano domyślną wersję silnika dla systemu Linux do 1.1.24050.7 oraz domyślną wersję sygnatur do 1.411.410.0.
- Ulepszenia stabilności i wydajności.
- Inne poprawki błędów.
Kompilacja z czerwca 2024 r.: 101.24052.0002 | Wersja wydania: 30.124052.0002.0
| Budować: | 101.24052.0002 |
|---|---|
| Wydano: | 24 czerwca 2024 r. |
| Opublikowane: | 24 czerwca 2024 r. |
| Wersja wydania: | 30.124052.0002.0 |
| Wersja aparatu: | 1.1.24040.2 |
| Wersja podpisu: | 1.411.153.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian.
Ta wersja naprawia błąd związany z nadmiernym zużyciem pamięci, które z czasem prowadzi do wysokiego użycia CPU z powodu wycieku pamięci eBPF w przestrzeni jądra, w efekcie czego serwery stają się bezużyteczne. Miało to wpływ tylko na jądro w wersjach 3.10x i <= 4.16x, głównie w dystrybucji RHEL/CentOS. Zaktualizuj do najnowszej wersji MDE, aby uniknąć wpływu.
Uprościliśmy teraz dane wyjściowe
mdatp health --detail featuresUlepszenia stabilności i wydajności.
Inne poprawki błędów.
Kompilacja z maja 2024 r.: 101.24042.0002 | Wersja wydania: 30.124042.0002.0
| Budować: | 101.24042.0002 |
|---|---|
| Wydano: | 29 maja 2024 r. |
| Opublikowane: | 29 maja 2024 r. |
| Wersja wydania: | 30.124042.0002.0 |
| Wersja aparatu: | 1.1.24030.4 |
| Wersja podpisu: | 1.407.521.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
- W wersji 24032.0007 wystąpił znany problem polegający na tym, że rejestrowanie urządzeń w celu MDE Security Management nie powiodło się podczas korzystania z mechanizmu "Tagowanie urządzenia" za pośrednictwem pliku mdatp_managed.json. Ten problem został rozwiązany w bieżącej wersji.
- Ulepszenia stabilności i wydajności.
- Inne poprawki błędów.
Kompilacja z maja 2024 r.: 101.24032.0007 | Wersja wydania: 30.124032.0007.0
| Budować: | 101.24032.0007 |
|---|---|
| Wydano: | 15 maja 2024 r. |
| Opublikowane: | 15 maja 2024 r. |
| Wersja wydania: | 30.124032.0007.0 |
| Wersja aparatu: | 1.1.24020.3 |
| Wersja podpisu: | 1.403.3500.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
W trybie pasywnym i trybie na żądanie silnik antywirusowy pozostaje bezczynny i jest używany wyłącznie podczas zaplanowanych niestandardowych skanowań. Dlatego w ramach usprawnień wydajności wprowadziliśmy zmiany, aby aparat AV pozostawał nieaktywny w trybie pasywnym oraz przy skanowaniu na żądanie, z wyjątkiem zaplanowanych skanowań niestandardowych. Jeśli ochrona w czasie rzeczywistym jest włączona, aparat antywirusowy zawsze będzie uruchomiony. Nie ma to wpływu na ochronę serwera w dowolnym trybie.
Aby informować użytkowników o stanie silnika antywirusowego, wprowadziliśmy nowe pole o nazwie "engine_load_status" jako część kondycji MDATP. Wskazuje, czy aparat antywirusowy jest obecnie uruchomiony, czy nie.
Field nameengine_load_statusDopuszczalne wartości Silnik nie został załadowany (proces silnika AV nie działa), silnik został pomyślnie załadowany (proces silnika AV jest uruchomiony i działa) Prawidłowe scenariusze:
- Jeśli RTP jest włączone, engine_load_status powinno mieć wartość „Ładowanie silnika zakończyło się powodzeniem”
- Jeśli MDE działa w trybie na żądanie lub pasywnym, a skanowanie niestandardowe nie jest uruchomione, wartość „engine_load_status” powinna mieć wartość „Silnik nie został załadowany”
- Jeśli MDE działa w trybie na żądanie lub w trybie pasywnym, a skanowanie niestandardowe jest uruchomione, wartość „engine_load_status” powinna wynosić „Załadowanie silnika zakończyło się powodzeniem”
Poprawka usterki w celu ulepszenia wykrywania zachowań.
Ulepszenia stabilności i wydajności.
Inne poprawki błędów.
Znane problemy
Istnieje znany problem polegający na tym, że rejestrowanie urządzeń w usłudze MDE Security Management za pomocą mechanizmu „Device Tagging” przy użyciu pliku mdatp_managed.json kończy się niepowodzeniem w wersji 24032.0007. Aby złagodzić ten problem, użyj następującego polecenia CLI mdatp, aby oznaczyć urządzenia tagami:
sudo mdatp edr tag set --name GROUP --value MDE-ManagementTen problem został rozwiązany w kompilacji: 101.24042.0002
Kompilacja z marca 2024 r.: 101.24022.0001 | Wersja wydania: 30.124022.0001.0
| Budować: | 101.24022.0001 |
|---|---|
| Wydano: | 22 marca 2024 r. |
| Opublikowane: | 22 marca 2024 r. |
| Wersja wydania: | 30.124022.0001.0 |
| Wersja aparatu: | 1.1.23110.4 |
| Wersja podpisu: | 1.403.87.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
- Dodanie nowego pliku dziennika —
microsoft_defender_scan_skip.log. Rejestruje nazwy plików, które zostały pominięte podczas różnych skanowań antywirusowych przez Ochrona punktu końcowego w usłudze Microsoft Defender z dowolnego powodu. - Ulepszenia stabilności i wydajności.
- Poprawki błędów.
Kompilacja z marca 2024 r.: 101.24012.0001 | Wersja wydania: 30.124012.0001.0
| Budować: | 101.24012.0001 |
|---|---|
| Wydano: | 12 marca 2024 r. |
| Opublikowane: | 12 marca 2024 r. |
| Wersja wydania: | 30.124012.0001.0 |
| Wersja aparatu: | 1.1.23110.4 |
| Wersja podpisu: | 1.403.87.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
- Zaktualizowano domyślną wersję silnika na
1.1.23110.4, a domyślną wersję sygnatur na1.403.87.0. - Ulepszenia stabilności i wydajności.
- Poprawki błędów.
Kompilacja z lutego 2024 r.: 101.23122.0002 | Wersja wydania: 30.123122.0002.0
| Budować: | 101.23122.0002 |
|---|---|
| Wydano: | 5 lutego 2024 r. |
| Opublikowane: | 5 lutego 2024 r. |
| Wersja wydania: | 30.123122.0002.0 |
| Wersja aparatu: | 1.1.23100.2010 |
| Wersja podpisu: | 1.399.1389.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
Zaktualizowano domyślną wersję silnika na
1.1.23100.2010, a domyślną wersję sygnatur na1.399.1389.0.Ogólne ulepszenia stabilności i wydajności.
Poprawki błędów.
Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux jest teraz oficjalnie obsługiwany w następujących dystrybucjach i wersjach:
Dystrybucja & wersja Pierścień Pakiet Mariner 2 Produkcja https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo Rocky 8.7 i nowsze Wtajemniczonych wolno https://packages.microsoft.com/config/rocky/8/insiders-slow.repo Rocky 9.2 i nowsze Wtajemniczonych wolno https://packages.microsoft.com/config/rocky/9/insiders-slow.repo Alma 8.4 i nowsze Wtajemniczonych wolno https://packages.microsoft.com/config/alma/8/insiders-slow.repo Alma 9.2 i nowsze Wtajemniczonych wolno https://packages.microsoft.com/config/alma/9/insiders-slow.repo
Jeśli masz już usługę Defender for Endpoint uruchomioną w dowolnej z tych dystrybucji i masz problemy w starszych wersjach, uaktualnij do najnowszej wersji usługi Defender for Endpoint z odpowiedniego pierścienia wymienionego powyżej.
Znane problemy:
Program Ochrona punktu końcowego w usłudze Microsoft Defender dla systemu Linux w systemach Rocky Linux i AlmaLinux ma obecnie następujące znane problemy:
- Live Response i zarządzanie zagrożeniami i lukami w zabezpieczeniach nie są obecnie obsługiwane (trwają prace).
- Informacje o systemie operacyjnym dla urządzeń nie są widoczne w portalu Microsoft Defender
Kompilacja ze stycznia 2024 r.: 101.23112.0009 | Wersja wydania: 30.123112.0009.0
| Budować: | 101.23112.0009 |
|---|---|
| Wydano: | 29 stycznia 2024 r. |
| Opublikowane: | 29 stycznia 2024 r. |
| Wersja wydania: | 30.123112.0009.0 |
| Wersja aparatu: | 1.1.23100.2010 |
| Wersja podpisu: | 1.399.1389.0 |
Co nowego
Zaktualizowano domyślną wersję silnika na
1.1.23110.4, a domyślną wersję sygnatur na1.403.1579.0.Ogólne ulepszenia stabilności i wydajności.
Poprawka błędu dotycząca konfiguracji monitorowania zachowania.
Poprawki błędów.
Kompilacja z listopada 2023 r.: 101.23102.0003 | Wersja wydania: 30.123102.0003.0
| Budować: | 101.23102.0003 |
|---|---|
| Wydano: | 28 listopada 2023 r. |
| Opublikowane: | 28 listopada 2023 r. |
| Wersja wydania: | 30.123102.0003.0 |
| Wersja aparatu: | 1.1.23090.2008 |
| Wersja podpisu: | 1.399.690.0 |
Co nowego
Zaktualizowano domyślną wersję silnika na
1.1.23090.2008, a domyślną wersję sygnatur na1.399.690.0.Zaktualizowano bibliotekę libcurl do wersji
8.4.0w celu rozwiązania ostatnio ujawnionych luk w zabezpieczeniach w starszej wersji.Zaktualizowano bibliotekę Openssl do wersji
3.1.1w celu rozwiązania ostatnio ujawnionych luk w zabezpieczeniach w starszej wersji.Ogólne ulepszenia stabilności i wydajności.
Poprawki błędów.
Kompilacja z listopada 2023 r.: 101.23092.0012 | Wersja wydania: 30.123092.0012.0
| Budować: | 101.23092.0012 |
|---|---|
| Wydano: | 14 listopada 2023 r. |
| Opublikowane: | 14 listopada 2023 r. |
| Wersja wydania: | 30.123092.0012.0 |
| Wersja aparatu: | 1.1.23080.2007 |
| Wersja podpisu: | 1.395.1560.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
Dodano obsługę przywracania zagrożenia na podstawie oryginalnej ścieżki za pomocą następującego polecenia:
sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]Począwszy od tej wersji Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux nie będzie już dostarczany z rozwiązaniem dla RHEL 6.
Wsparcie RHEL 6 w ramach programu „Rozszerzone wsparcie po zakończeniu cyklu życia” ma zakończyć się do 30 czerwca 2024 r., a klientom zaleca się odpowiednie zaplanowanie aktualizacji systemu RHEL zgodnie z wytycznymi firmy Red Hat. Klienci, którzy muszą uruchomić usługę Defender for Endpoint na serwerach RHEL 6, mogą nadal korzystać z wersji 101.23082.0011 (nie wygasa przed 30 czerwca 2024 r.) obsługiwanej w wersjach jądra 2.6.32-754.49.1.el6.x86_64 lub starszych.
Aktualizacja silnika do wersji
1.1.23080.2007i sygnatur do wersji1.395.1560.0.Usprawniona obsługa łączności urządzeń jest już dostępna w publicznej wersji zapoznawczej. blog publiczny
Ulepszenia wydajności & poprawek błędów.
Znane problemy
- W wersji jądra 5.15.0-0.30.20 w trybie eBPF obserwuje się zawieszanie się procesora CPU; szczegółowe informacje i opcje łagodzenia skutków można znaleźć w artykule Używanie czujnika opartego na technologii eBPF dla usługi Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux.
Kompilacja z listopada 2023 r.: 101.23082.0011 | Wersja wydania: 30.123082.0011.0
| Budować: | 101.23082.0011 |
|---|---|
| Wydano: | 1 listopada 2023 r. |
| Opublikowane: | 1 listopada 2023 r. |
| Wersja wydania: | 30.123082.0011.0 |
| Wersja aparatu: | 1.1.23070.1002 |
| Wersja podpisu: | 1.393.1305.0 |
Co nowego
- Ta nowa wersja jest oparta na wersji z października 2023 r. (101.23082.0009) i zawiera dodatkowo następujące zmiany. Nie ma żadnych zmian dla innych klientów, a uaktualnienie jest opcjonalne.
- Poprawka dotycząca trybu niezmiennego usługi auditd, gdy podsystemem pomocniczym jest ebpf: w trybie ebpf wszystkie reguły audytu mdatp powinny zostać usunięte po przełączeniu na ebpf i ponownym uruchomieniu systemu. Po ponownym uruchomieniu reguły inspekcji mdatp nie zostały oczyszczone, ponieważ spowodowało to zawieszenie serwera. Poprawka usuwa te reguły, użytkownik nie powinien widzieć żadnych reguł mdatp załadowanych podczas ponownego uruchamiania
- Poprawka problemu z nieuruchamianiem się MDE w systemie RHEL 6.
Znane problemy
Podczas uaktualniania z wersji 101.75.43 lub 101.78.13 programu mdatp może dojść do zawieszenia jądra. Przed próbą uaktualnienia do wersji 101.98.05 uruchom następujące polecenia. Więcej informacji na temat problemu źródłowego można znaleźć tutaj: Zawieszenie systemu z powodu zablokowanych zadań w kodzie fanotify.
Istnieją dwa sposoby na złagodzenie tego problemu z aktualizacją:
Użyj menedżera pakietów, aby odinstalować wersję
101.75.43lub101.78.13mdatp.Przykład:
sudo apt purge mdatp sudo apt-get install mdatpAlternatywnie możesz wykonać instrukcje , aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z października 2023 r.: 101.23082.0009 | Wersja wydania: 30.123082.0009.0
| Budować: | 101.23082.0009 |
|---|---|
| Wydano: | 9 października 2023 r. |
| Opublikowane: | 9 października 2023 r. |
| Wersja wydania: | 30.123082.0009.0 |
| Wersja aparatu: | 1.1.23070.1002 |
| Wersja podpisu: | 1.393.1305.0 |
Co nowego
- Ta nowa wersja bazuje na wydaniu z października 2023 r. (
101.23082.0009) z dodanymi nowymi certyfikatami CA. Nie ma żadnych zmian dla innych klientów, a uaktualnienie jest opcjonalne.
Znane problemy
Podczas uaktualniania z wersji 101.75.43 lub 101.78.13 programu mdatp może dojść do zawieszenia jądra. Przed próbą uaktualnienia do wersji 101.98.05 uruchom następujące polecenia. Więcej informacji na temat problemu źródłowego można znaleźć tutaj: Zawieszenie systemu z powodu zablokowanych zadań w kodzie fanotify.
Istnieją dwa sposoby na złagodzenie tego problemu z aktualizacją:
Użyj menedżera pakietów, aby odinstalować wersję
101.75.43lub101.78.13mdatp.Przykład:
sudo apt purge mdatp sudo apt-get install mdatpAlternatywnie możesz wykonać instrukcje , aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z października 2023 r.: 101.23082.0006 | Wersja wydania: 30.123082.0006.0
| Budować: | 101.23082.0006 |
|---|---|
| Wydano: | 9 października 2023 r. |
| Opublikowane: | 9 października 2023 r. |
| Wersja wydania: | 30.123082.0006.0 |
| Wersja aparatu: | 1.1.23070.1002 |
| Wersja podpisu: | 1.393.1305.0 |
Co nowego
- Aktualizacje funkcji i nowe zmiany
Czujnik eBPF jest teraz domyślnym pomocniczym dostawcą zdarzeń dla urządzeń końcowych
Funkcja Tenant attach w Microsoft Intune jest dostępna w publicznej wersji zapoznawczej (stan na połowę lipca)
- Aby funkcja działała prawidłowo, musisz dodać opcję "*.dm.microsoft.com" do wykluczeń zapory
Usługa Defender for Endpoint jest teraz dostępna dla systemów Debian 12 i Amazon Linux 2023
Obsługa weryfikacji sygnatur pobranych aktualizacji
Musisz zaktualizować manajed.json, jak pokazano poniżej:
"features":{ "OfflineDefinitionUpdateVerifySig":"enabled" }Wymagania wstępne dotyczące włączania funkcji
Wersja silnika na urządzeniu musi być "1.1.23080.007" lub wyższa. Sprawdź wersję silnika za pomocą następującego polecenia.
mdatp health --field engine_version
Opcja obsługi monitorowania punktów instalacji systemu plików NFS i FUSE. Są one domyślnie ignorowane. W poniższym przykładzie pokazano, jak monitorować cały system plików, ignorując tylko system plików NFS:
"antivirusEngine": { "unmonitoredFilesystems": ["nfs"] }Przykład monitorowania wszystkich systemów plików, w tym systemów plików NFS i FUSE:
"antivirusEngine": { "unmonitoredFilesystems": [] }Inne ulepszenia wydajności
Poprawki
Znane problemy
- Podczas uaktualniania z wersji 101.75.43 lub 101.78.13 programu mdatp może dojść do zawieszenia jądra. Przed próbą uaktualnienia do wersji 101.98.05 uruchom następujące polecenia. Więcej informacji na temat problemu źródłowego można znaleźć tutaj: Zawieszenie systemu z powodu zablokowanych zadań w kodzie fanotify. Istnieją dwa sposoby na złagodzenie tego problemu z aktualizacją:
Użyj menedżera pakietów, aby odinstalować wersję
101.75.43lub101.78.13mdatp.Przykład:
sudo apt purge mdatp sudo apt-get install mdatpAlternatywnie możesz wykonać instrukcje , aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z września 2023 r.: 101.23072.0021 | Wersja wydania: 30.123072.0021.0
| Budować: | 101.23072.0021 |
|---|---|
| Wydano: | 11 września 2023 r. |
| Opublikowane: | 11 września 2023 r. |
| Wersja wydania: | 30.123072.0021.0 |
| Wersja aparatu: | 1.1.20100.7 |
| Wersja podpisu: | 1.385.1648.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
- W
mde_installer.shwersji 0.6.3 użytkownicy mogą użyć argumentu--channel, aby podać kanał skonfigurowanego repozytorium podczas oczyszczania. Na przykładsudo ./mde_installer --clean --channel prod - Rozszerzenie sieciowe może być teraz resetowane przez administratorów przy użyciu polecenia
mdatp network-protection reset. - Inne ulepszenia wydajności
- Poprawki
Znane problemy
- Podczas uaktualniania z wersji mdatp
101.75.43lub101.78.13może wystąpić zawieszenie jądra systemu. Uruchom następujące polecenia przed próbą uaktualnienia do wersji101.98.05. Aby uzyskać więcej informacji, zobacz Zawieszenie systemu z powodu zablokowanych zadań w kodzie fanotify.
Istnieją dwa sposoby na złagodzenie tego problemu z aktualizacją:
Użyj menedżera pakietów, aby odinstalować wersję
101.75.43lub101.78.13mdatp.Przykład:
sudo apt purge mdatp sudo apt-get install mdatpAlternatywnie możesz wykonać instrukcje , aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z lipca 2023 r.: 101.23062.0010 | Wersja wydania: 30.123062.0010.0
| Budować: | 101.23062.0010 |
|---|---|
| Wydano: | 26 lipca 2023 r. |
| Opublikowane: | 26 lipca 2023 r. |
| Wersja wydania: | 30.123062.0010.0 |
| Wersja aparatu: | 1.1.20100.7 |
| Wersja podpisu: | 1.385.1648.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
- Jeśli dla usługi Defender for Endpoint ustawiono serwer proxy, jest on widoczny w danych wyjściowych polecenia
mdatp health. W tej wersji udostępniliśmy dwie opcje w źródłach danych diagnostycznych mdatp hot-event-sources:- Files
- Pliki wykonywalne
- Ochrona sieci: połączenia zablokowane przez funkcję Ochrona sieci, w przypadku których użytkownicy ominęli blokadę, są teraz prawidłowo zgłaszane do Microsoft Defender XDR
- Ulepszone rejestrowanie zdarzeń blokowania i inspekcji w funkcji Ochrona sieci na potrzeby debugowania
- Inne poprawki i ulepszenia
- Od tej wersji ustawienia enforcementLevel są domyślnie ustawione w trybie pasywnym, co daje administratorom większą kontrolę nad tym, gdzie chcą mieć włączone RTP w swoim środowisku.
- Ta zmiana dotyczy tylko nowych wdrożeń MDE, na przykład serwerów, na których usługa Defender dla punktu końcowego jest wdrażana po raz pierwszy. W scenariuszach aktualizacji serwery, na których wdrożono Defender for Endpoint przy włączonej funkcji RTP, nadal działają z włączoną funkcją RTP nawet po aktualizacji do wersji 101.23062.0010
- Naprawiono błąd: rozwiązano problem uszkodzenia bazy danych RPM w planie bazowym usługi Zarządzanie lukami w zabezpieczeniach w usłudze Defender.
- Inne ulepszenia wydajności
Znane problemy
Podczas uaktualniania z wersji mdatp 101.75.43 lub 101.78.13 może wystąpić zawieszenie jądra systemu. Uruchom następujące polecenia przed próbą uaktualnienia do wersji 101.98.05. Aby uzyskać więcej informacji, zobacz Zawieszenie systemu z powodu zablokowanych zadań w kodzie fanotify.
Istnieją dwa sposoby na złagodzenie tego problemu z aktualizacją:
Użyj menedżera pakietów, aby odinstalować wersję
101.75.43lub101.78.13mdatp.Przykład:
sudo apt purge mdatp sudo apt-get install mdatpAlternatywnie możesz wykonać instrukcje , aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z lipca 2023 r.: 101.23052.0009 | Wersja wydania: 30.123052.0009.0
| Budować: | 101.23052.0009 |
|---|---|
| Wydano: | 10 lipca 2023 r. |
| Opublikowane: | 10 lipca 2023 r. |
| Wersja wydania: | 30.123052.0009.0 |
| Wersja aparatu: | 1.1.20100.7 |
| Wersja podpisu: | 1.385.1648.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
- Schemat wersji build został zaktualizowany od tej wersji. Podczas gdy numer głównej wersji pozostaje taki sam jak 101, numer wersji pobocznej ma teraz pięć cyfr, po których następuje czterocyfrowy numer łatki, czyli
101.xxxxx.yyy - Ulepszone zużycie pamięci przez Ochronę sieci przy dużym obciążeniu
- Zaktualizowano wersję silnika do
1.1.20300.5, a wersję sygnatur do1.391.2837.0. - Poprawki błędów.
Znane problemy
Podczas uaktualniania z wersji mdatp 101.75.43 lub 101.78.13 może wystąpić zawieszenie jądra systemu. Uruchom następujące polecenia przed próbą uaktualnienia do wersji 101.98.05. Aby uzyskać więcej informacji, zobacz Zawieszenie systemu z powodu zablokowanych zadań w kodzie fanotify.
Istnieją dwa sposoby na złagodzenie tego problemu z aktualizacją:
Użyj menedżera pakietów, aby odinstalować wersję
101.75.43lub101.78.13mdatp.Przykład:
sudo apt purge mdatp sudo apt-get install mdatpAlternatywnie możesz wykonać instrukcje , aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z czerwca 2023 r.: 101.98.89 | Wersja wydania: 30.123042.19889.0
| Budować: | 101.98.89 |
|---|---|
| Wydano: | 12 czerwca 2023 r. |
| Opublikowane: | 12 czerwca 2023 r. |
| Wersja wydania: | 30.123042.19889.0 |
| Wersja aparatu: | 1.1.20100.7 |
| Wersja podpisu: | 1.385.1648.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
- Ulepszona obsługa serwera proxy ochrony sieci.
- W trybie pasywnym usługa Defender dla punktów końcowych nie wykonuje już skanowania podczas aktualizacji definicji.
- Urządzenia pozostają chronione nawet po wygaśnięciu agenta usługi Defender for Endpoint. Zalecamy uaktualnienie agenta usługi Defender for Endpoint Linux do najnowszej dostępnej wersji w celu otrzymywania poprawek błędów, funkcji i ulepszeń wydajności.
- Usunięto zależność od pakietu semanage.
- Aktualizacja silnika do wersji
1.1.20100.7i sygnatur do wersji1.385.1648.0. - Poprawki błędów.
Znane problemy
- Podczas uaktualniania z wersji mdatp
101.75.43lub101.78.13może wystąpić zawieszenie jądra systemu. Uruchom następujące polecenia przed próbą uaktualnienia do wersji101.98.05. Aby uzyskać więcej informacji, zobacz Zawieszenie systemu z powodu zablokowanych zadań w kodzie fanotify.
Istnieją dwa sposoby na złagodzenie tego problemu z aktualizacją:
Użyj menedżera pakietów, aby odinstalować wersję
101.75.43lub101.78.13mdatp.Przykład:
sudo apt purge mdatp sudo apt-get install mdatpAlternatywnie możesz wykonać instrukcje , aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z maja 2023 r.: 101.98.64 | Wersja wydania: 30.123032.19864.0
| Budować: | 101.98.64 |
|---|---|
| Wydano: | 3 maja 2023 r. |
| Opublikowane: | 3 maja 2023 r. |
| Wersja wydania: | 30.123032.19864.0 |
| Wersja aparatu: | 1.1.20100.6 |
| Wersja podpisu: | 1.385.68.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
- Ulepszenia komunikatów o kondycji umożliwiające przechwytywanie szczegółów dotyczących inspekcji błędów.
- Ulepszenia obsługi augenrules, co powodowało niepowodzenie instalacji.
- Okresowe czyszczenie pamięci w procesie silnika.
- Rozwiązano problem z pamięcią w wtyczce mdatp audisp.
- Obsłużona brakująca ścieżka katalogu wtyczki podczas instalacji.
- Gdy kolidująca aplikacja używa blokującego fanotify, przy domyślnej konfiguracji mdatp health wskazuje stan niezdrowy. To jest teraz naprawione.
- Obsługa inspekcji ruchu ICMP w usłudze BM.
- Aktualizacja silnika do wersji
1.1.20100.6i sygnatur do wersji1.385.68.0. - Poprawki błędów.
Znane problemy
- Podczas uaktualniania z wersji mdatp
101.75.43lub101.78.13może wystąpić zawieszenie jądra systemu. Uruchom następujące polecenia przed próbą uaktualnienia do wersji101.98.05. Aby uzyskać więcej informacji, zobacz Zawieszenie systemu z powodu zablokowanych zadań w kodzie fanotify.
Istnieją dwa sposoby na złagodzenie tego problemu z aktualizacją:
Użyj menedżera pakietów, aby odinstalować wersję
101.75.43lub101.78.13mdatp.Przykład:
sudo apt purge mdatp sudo apt-get install mdatpAlternatywnie możesz wykonać instrukcje , aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Przestroga: Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z kwietnia 2023 r.: 101.98.58 | Wersja wydania: 30.123022.19858.0
| Budować: | 101.98.58 |
|---|---|
| Wydano: | 20 kwietnia 2023 r. |
| Opublikowane: | 20 kwietnia 2023 r. |
| Wersja wydania: | 30.123022.19858.0 |
| Wersja aparatu: | 1.1.20000.2 |
| Wersja podpisu: | 1.381.3067.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
- Ulepszenia rejestrowania i raportowania błędów w auditd.
- Obsługa błędu podczas ponownego ładowania inspekcji konfiguracji.
- Obsługa pustych plików reguł auditd podczas instalacji MDE.
- Aktualizacja silnika do wersji
1.1.20000.2i sygnatur do wersji1.381.3067.0. - Usunięto problem ze stanem w mdatp, który występował z powodu blokad SELinux.
- Poprawki błędów.
Znane problemy
Podczas uaktualniania programu mdatp do wersji
101.94.13lub nowszej możesz zauważyć, że parametr health ma wartość false, a parametr health_issues — „brak aktywnego dostawcy dodatkowych zdarzeń”. Może się to zdarzyć z powodu błędnie skonfigurowanych/powodujących konflikt reguł inspekcji na istniejących maszynach. Aby rozwiązać ten problem, należy naprawić reguły inspekcji na istniejących maszynach. Poniższe polecenia mogą pomóc w zidentyfikowaniu takich reguł inspekcji (polecenia muszą być uruchamiane jako superużytkownik). Wykonaj kopię zapasową następującego pliku: /etc/audit/rules.d/audit.rules, ponieważ te kroki służą tylko do identyfikowania błędów.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadPodczas aktualizacji z wersji programu mdatp
101.75.43lub101.78.13może dojść do zawieszenia jądra. Uruchom następujące polecenia przed próbą uaktualnienia do wersji101.98.05. Aby uzyskać więcej informacji, zobacz Zawieszenie systemu z powodu zablokowanych zadań w kodzie fanotify.
Istnieją dwa sposoby na złagodzenie tego problemu z aktualizacją:
Użyj menedżera pakietów, aby odinstalować wersję
101.75.43lub101.78.13mdatp.Przykład:
sudo apt purge mdatp sudo apt-get install mdatpAlternatywnie możesz wykonać instrukcje , aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Przestroga: Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z marca 2023 r.: 101.98.30 | Wersja wydania: 30.123012.19830.0
| Budować: | 101.98.30 |
|---|---|
| Wydano: | 20 marca 2023 r. |
| Opublikowane: | 20 marca 2023 r. |
| Wersja wydania: | 30.123012.19830.0 |
| Wersja aparatu: | 1.1.19900.2 |
| Wersja podpisu: | 1.379.1299.0 |
Co nowego
- Ta nowa wersja została oparta na wersji z marca 2023 r. (
101.98.05) i zawiera poprawkę rozwiązującą problem z poleceniami Live Response, które nie działały u jednego z naszych klientów. Nie ma żadnych zmian dla innych klientów, a uaktualnienie jest opcjonalne.
Znane problemy
- W wersji 101.98.30 programu mdatp w niektórych przypadkach może być widoczny fałszywy problem dotyczący kondycji, ponieważ reguły SELinux nie są zdefiniowane dla niektórych scenariuszy. Ostrzeżenie o kondycji może wyglądać mniej więcej tak:
Znaleziono odmowy SELinux w ciągu ostatniego dnia. Jeśli MDATP został niedawno zainstalowany, wyczyść istniejące dzienniki audytu lub odczekaj jeden dzień, aż problem rozwiąże się automatycznie. Użyj polecenia: "sudo ausearch -i -c 'mdatp_audisp_pl' | grep "type=AVC" | grep " denied"", aby znaleźć szczegółowe informacje.
Problem można rozwiązać, uruchamiając następujące polecenia.
sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1
sudo semodule -i my-mdatpaudisppl_v1.pp
Tutaj my-mdatpaudisppl_v1 oznacza nazwę modułu zasad. Po wykonaniu poleceń odczekaj 24 godziny albo wyczyść/zarchiwizuj dzienniki audytu. Dzienniki inspekcji można zarchiwizować, uruchamiając następujące polecenie
sudo service auditd stop
sudo systemctl stop mdatp
cd /var/log/audit
sudo gzip audit.*
sudo service auditd start
sudo systemctl start mdatp
mdatp health
W przypadku ponownego wystąpienia problemu z innymi odmowami. Musimy ponownie uruchomić środki zaradcze o innej nazwie modułu (na przykład my-mdatpaudisppl_v2).
Kompilacja z marca 2023 r.: 101.98.05 | Wersja wydania: 30.123012.19805.0
| Budować: | 101.98.05 |
|---|---|
| Wydano: | 8 marca 2023 r. |
| Opublikowane: | 8 marca 2023 r. |
| Wersja wydania: | 30.123012.19805.0 |
| Wersja aparatu: | 1.1.19900.2 |
| Wersja podpisu: | 1.379.1299.0 |
Co nowego
- Ulepszona kompletność danych dla zdarzeń połączenia sieciowego
- Ulepszone możliwości zbierania danych dla zmian własności plików/uprawnień
- seManage jest częścią pakietu, dzięki czemu polityki SELinux można konfigurować w różnych dystrybucjach (naprawiono).
- Ulepszona stabilność demona przedsiębiorstwa
- Czyszczenie ścieżki zatrzymania AuditD
- Poprawiono stabilność procesu zatrzymywania usługi MDATP.
- Dodano nowe pole do wdavstate, aby śledzić czas aktualizacji platformy.
- Ulepszenia stabilności parsowania blobu wdrażania usługi Defender for Endpoint.
- Skanowanie nie jest kontynuowane, jeśli ważna licencja nie jest obecna (stała)
- Dodano opcję śledzenia wydajności do xPlatClientAnalyzer; po włączeniu śledzenia proces mdatp zapisuje przebieg w pliku all_process.zip, który można wykorzystać do analizy problemów z wydajnością.
- Dodano obsługę w usłudze Defender for Endpoint dla następujących wersji jądra RHEL-6:
2.6.32-754.43.1.el6.x86_642.6.32-754.49.1.el6.x86_64
- Inne poprawki
Znane problemy
Podczas uaktualniania programu mdatp do wersji 101.94.13 możesz zauważyć, że pole health ma wartość false, a health_issues ma wartość „brak aktywnego dostawcy dodatkowych zdarzeń”. Może się to zdarzyć z powodu błędnie skonfigurowanych/powodujących konflikt reguł inspekcji na istniejących maszynach. Aby rozwiązać ten problem, należy naprawić reguły inspekcji na istniejących maszynach. Poniższe kroki mogą pomóc zidentyfikować takie reguły auditd (te polecenia muszą być uruchamiane z uprawnieniami superużytkownika). Pamiętaj o wykonaniu kopii zapasowej następującego pliku: /etc/audit/rules.d/audit.rules ponieważ te kroki służą tylko do identyfikowania błędów.
echo -c >> /etc/audit/rules.d/audit.rules
augenrules --load
- Podczas uaktualniania z wersji mdatp
101.75.43lub101.78.13może wystąpić zawieszenie jądra systemu. Uruchom następujące polecenia przed próbą uaktualnienia do wersji101.98.05. Aby uzyskać więcej informacji, zobacz Zawieszanie systemu z powodu zablokowanych zadań w kodzie fanotify
Istnieją dwa sposoby rozwiązania problemu podczas uaktualniania.
Użyj menedżera pakietów, aby odinstalować wersję 101.75.43 lub 101.78.13 mdatp.
Przykład:
sudo apt purge mdatp
sudo apt-get install mdatp
Alternatywnie możesz wykonać instrukcje, aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Przestroga: Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z stycznia 2023 r.: 101.94.13 | Wersja wydania: 30.122112.19413.0
| Budować: | 101.94.13 |
|---|---|
| Wydano: | 10 stycznia 2023 r. |
| Opublikowane: | 10 stycznia 2023 r. |
| Wersja wydania: | 30.122112.19413.0 |
| Wersja aparatu: | 1.1.19700.3 |
| Wersja podpisu: | 1.377.550.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
- Domyślnie pomiń kwarantannę zagrożeń w trybie pasywnym.
- Nowa konfiguracja, nonExecMountPolicy, może teraz służyć do określania zachowania protokołu RTP w punkcie instalacji oznaczonym jako noexec.
- Nowa konfiguracja, unmonitoredFilesystems, może służyć do niemonitorowania niektórych systemów plików.
- Zwiększona wydajność przy dużym obciążeniu i w scenariuszach testów prędkości.
- Rozwiązuje problem z dostępem do udziałów SMB za pośrednictwem połączeń VPN Cisco AnyConnect.
- Naprawia problem dotyczący funkcji Network Protection i SMB.
- obsługa śledzenia wydajności LTTng.
- Ulepszenia TVM, eBPF, auditd, telemetrii i interfejsu wiersza polecenia MDATP.
- Stan mdatp zgłasza teraz monitorowanie zachowań
- Inne poprawki.
Znane problemy
Podczas uaktualniania programu mdatp do wersji
101.94.13można zauważyć, że wartość health to false, a wartość health_issues to „brak aktywnego dostawcy dodatkowych zdarzeń”. Może się to zdarzyć z powodu błędnie skonfigurowanych/powodujących konflikt reguł inspekcji na istniejących maszynach. Aby rozwiązać ten problem, należy naprawić reguły inspekcji na istniejących maszynach. Poniższe kroki mogą pomóc zidentyfikować takie reguły auditd (te polecenia muszą być uruchamiane z uprawnieniami superużytkownika). Wykonaj kopię zapasową następującego pliku:/etc/audit/rules.d/audit.rulesponieważ te kroki służą tylko do identyfikowania błędów.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadPodczas uaktualniania z wersji mdatp
101.75.43lub101.78.13może wystąpić zawieszenie jądra systemu. Przed podjęciem próby uaktualnienia do wersji 101.94.13 uruchom następujące polecenia. Aby uzyskać więcej informacji, zobacz Zawieszanie systemu z powodu zablokowanych zadań w kodzie fanotify
Istnieją dwa sposoby rozwiązania problemu podczas uaktualniania.
Użyj menedżera pakietów, aby odinstalować wersję 101.75.43 lub 101.78.13 mdatp.
Przykład:
sudo apt purge mdatp
sudo apt-get install mdatp
Alternatywnie możesz wykonać instrukcje, aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Przestroga: Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z listopada 2022 r.: 101.85.27 | Wersja wydania: 30.122092.18527.0
| Budować: | 101.85.27 |
|---|---|
| Wydano: | 2 listopada 2022 r. |
| Opublikowane: | 2 listopada 2022 r. |
| Wersja wydania: | 30.122092.18527.0 |
| Wersja aparatu: | 1.1.19500.2 |
| Wersja podpisu: | 1.371.1369.0 |
Co nowego
W tej wersji istnieje wiele poprawek i nowych zmian:
- Silnik V2 jest domyślny w tym wydaniu, a składniki silnika V1 zostały usunięte w celu zwiększenia bezpieczeństwa.
- Ścieżka konfiguracji obsługi silnika V2 dla definicji AV. (ścieżka do zestawu definicji MDATP)
- Usunięto zależności pakietów zewnętrznych z pakietu MDE. Usunięte zależności to libatomic1, libselinux, libseccomp, libfuse i libuuid
- W przypadku wyłączenia w konfiguracji zbierania informacji o awariach proces monitorowania awarii nie jest uruchamiany.
- Poprawki wydajności zapewniające optymalne wykorzystanie zdarzeń systemowych do obsługi funkcji AV.
- Poprawa stabilności podczas ponownego uruchamiania mdatp oraz w przypadku problemów z ładowaniem epsext.
- Inne poprawki
Znane problemy
- Podczas uaktualniania z wersji mdatp
101.75.43lub101.78.13może wystąpić zawieszenie jądra systemu. Uruchom następujące polecenia przed próbą uaktualnienia do wersji 101.85.21. Aby uzyskać więcej informacji, zobacz Zawieszanie systemu z powodu zablokowanych zadań w kodzie fanotify
Istnieją dwa sposoby rozwiązania problemu podczas uaktualniania.
Użyj menedżera pakietów, aby odinstalować wersję 101.75.43 lub 101.78.13 mdatp.
Przykład:
sudo apt purge mdatp
sudo apt-get install mdatp
Alternatywnie, postępuj zgodnie z instrukcjami, aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Jeśli nie chcesz odinstalować programu mdatp, przed uaktualnieniem możesz wyłączyć funkcję rtp i mdatp w sekwencji. Przestroga: Niektórzy klienci (<1%) mają problemy z tą metodą.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Kompilacja z września 2022 r.: 101.80.97 | Wersja wydania: 30.122072.18097.0
| Budować: | 101.80.97 |
|---|---|
| Wydano: | 14 września 2022 r. |
| Opublikowane: | 14 września 2022 r. |
| Wersja wydania: | 30.122072.18097.0 |
| Wersja aparatu: | 1.1.19300.3 |
| Wersja podpisu: | 1.369.395.0 |
Co nowego
- Naprawia problem z zawieszaniem się jądra zaobserwowany w przypadku wybranych obciążeń klientów korzystających z wersji
101.75.43programu mdatp. Po analizie RCA uznano, że przyczyną był warunek wyścigu podczas zwalniania własności deskryptora pliku czujnika. Stan wyścigu został ujawniony z powodu niedawnej zmiany produktu na ścieżce zamknięcia. Ten problem nie ma wpływu na klientów w nowszych wersjach jądra (5.1 lub nowszym). Aby uzyskać więcej informacji, zobacz Zawieszenie systemu z powodu zablokowanych zadań w kodzie fanotify.
Znane problemy
Podczas aktualizacji z wersji mdatp
101.75.43lub101.78.13może wystąpić zawieszenie jądra systemu. Uruchom następujące polecenia przed próbą uaktualnienia do wersji101.80.97. Ta akcja powinna uniemożliwić wystąpienie problemu.sudo mdatp config real-time-protection --value=disabled sudo systemctl disable mdatp
Po wykonaniu poleceń wykonaj uaktualnienie za pomocą menedżera pakietów.
Alternatywnie, postępuj zgodnie z instrukcjami, aby odinstalować, a następnie zainstalować najnowszą wersję pakietu.
Kompilacja z sierpnia 2022 r.: 101.78.13 | Wersja wydania: 30.122072.17813.0
| Budować: | 101.78.13 |
|---|---|
| Wydano: | 24 sierpnia 2022 r. |
| Opublikowane: | 24 sierpnia 2022 r. |
| Wersja wydania: | 30.122072.17813.0 |
| Wersja aparatu: | 1.1.19300.3 |
| Wersja podpisu: | 1.369.395.0 |
Co nowego
- Wycofano z powodu problemów z niezawodnością
Sierpień 2022 r. (kompilacja: 101.75.43 | Wersja wydania: 30.122071.17543.0)
| Budować: | 101.75.43 |
|---|---|
| Wydano: | 2 sierpnia 2022 r. |
| Opublikowane: | 2 sierpnia 2022 r. |
| Wersja wydania: | 30.122071.17543.0 |
| Wersja aparatu: | 1.1.19300.3 |
| Wersja podpisu: | 1.369.395.0 |
Co nowego
- Dodano obsługę systemu Red Hat Enterprise Linux wersji 9.0
- Dodano nowe pole w danych wyjściowych
mdatp health, które może służyć do wykonywania zapytań dotyczących poziomu wymuszania funkcji ochrony sieci. Nowe pole jest wywoływanenetwork_protection_enforcement_leveli może przyjmować jedną z następujących wartości:audit,blocklubdisabled. - Usunięto błąd produktu, przez który wielokrotne wykrycie tej samej zawartości mogło prowadzić do zduplikowanych wpisów w historii zagrożeń
- Rozwiązano problem, w wyniku którego jeden z procesów uruchamianych przez produkt (
mdatp_audisp_plugin) czasami nie był prawidłowo kończony po zatrzymaniu usługi - Inne poprawki błędów
Kompilacja z lipca 2022 r.: 101.73.77 | Wersja wydania: 30.122062.17377.0
| Budować: | 101.73.77 |
|---|---|
| Wydano: | czwartek, 21 lipca 2022 r. |
| Opublikowane: | czwartek, 21 lipca 2022 r. |
| Wersja wydania: | 30.122062.17377.0 |
| Wersja aparatu: | 1.1.19200.3 |
| Wersja podpisu: | 1.367.1011.0 |
Co nowego
- Dodano opcję konfigurowania obliczeń skrótów plików
- Począwszy od tej kompilacji produkt domyślnie korzysta z nowego silnika antywirusowego
- Ulepszenia wydajności operacji kopiowania plików
- Poprawki błędów
Kompilacja z czerwca 2022 r.: 101.71.18 | Wersja wydania: 30.122052.17118.0
| Budować: | 101.71.18 |
|---|---|
| Wydano: | 24 czerwca 2022 r. |
| Opublikowane: | 24 czerwca 2022 r. |
| Wersja wydania: | 30.122052.17118.0 |
Co nowego
- Poprawka umożliwiająca obsługę magazynu definicji w niestandardowych lokalizacjach (poza /var) dla aktualizacji definicji w wersji 2
- Rozwiązano problem z czujnikiem produktu używanym w systemie RHEL 6, który mógł prowadzić do zawieszenia systemu operacyjnego
-
mdatp connectivity testzostał rozszerzony o dodatkowy adres URL, którego produkt wymaga do prawidłowego działania. Nowy adres URL to https://go.microsoft.com/fwlink/?linkid=2144709. - Do tej pory poziom dziennika produktu nie był zapisywany po ponownym uruchomieniu produktu. Od tej wersji dostępny jest nowy przełącznik narzędzia wiersza poleceń, który zachowuje ustawienie poziomu rejestrowania. Nowe polecenie to
mdatp log level persist --level <level>. - Usunięto zależność od
pythonw pakiecie instalacyjnym produktu - Ulepszenia wydajności operacji kopiowania plików i przetwarzania zdarzeń sieciowych pochodzących z
auditd - Poprawki błędów
Kompilacja z maja 2022 r.: 101.68.80 | Wersja wydania: 30.122042.16880.0
| Budować: | 101.68.80 |
|---|---|
| Wydano: | poniedziałek, 23 maja 2022 r. |
| Opublikowane: | poniedziałek, 23 maja 2022 r. |
| Wersja wydania: | 30.122042.16880.0 |
Co nowego
- Dodano obsługę wersji
2.6.32-754.47.1.el6.x86_64jądra podczas uruchamiania w systemie RHEL 6 - W systemie RHEL 6 produkt można teraz zainstalować na urządzeniach działających pod kontrolą Unbreakable Enterprise Kernel (UEK)
- Rozwiązano problem polegający na tym, że nazwa procesu była czasami niepoprawnie wyświetlana, jak
unknownpodczas uruchamianiamdatp diagnostic real-time-protection-statistics - Usunięto usterkę polegającą na tym, że produkt czasami niepoprawnie wykrywał pliki w folderze kwarantanny
- Rozwiązano problem, przez który narzędzie wiersza polecenia
mdatpnie działało, gdy element/optbył montowany jako dowiązanie symboliczne - Ulepszenia wydajności & poprawek błędów
Kompilacja z maja 2022 r.: 101.65.77 | Wersja wydania: 30.122032.16577.0
| Budować: | 101.65.77 |
|---|---|
| Wydano: | 2 maja 2022 r. |
| Opublikowane: | 2 maja 2022 r. |
| Wersja wydania: | 30.122032.16577.0 |
Co nowego
- Ulepszono pole
conflicting_applicationswmdatp health, aby wyświetlało tylko 10 najnowszych procesów, a także nazwy procesów. Ułatwia to ustalenie, które procesy są potencjalnie w konflikcie z Ochrona punktu końcowego w usłudze Microsoft Defender dla systemu Linux. - Poprawki błędów
Mar-2022 (Kompilacja: 101.62.74 | Wersja wydania: 30.122022.16274.0)
| Budować: | 101.62.74 |
|---|---|
| Wydano: | 24 marca 2022 r. |
| Opublikowane: | 24 marca 2022 r. |
| Wersja wydania: | 30.122022.16274.0 |
Co nowego
- Rozwiązano problem polegający na tym, że produkt niepoprawnie blokował dostęp do plików o rozmiarze większym niż 2 GB podczas uruchamiania w starszych wersjach jądra
- Poprawki błędów
Kompilacja z marca 2022 r.: 101.60.93 | Wersja wydania: 30.122012.16093.0
| Budować: | 101.60.93 |
|---|---|
| Wydano: | 9 marca 2022 r. |
| Opublikowane: | 9 marca 2022 r. |
| Wersja wydania: | 30.122012.16093.0 |
Co nowego
- Ta wersja zawiera aktualizację zabezpieczeń cve-2022-23278.
Kompilacja z marca 2022 r.: 101.60.05 | Wersja wydania: 30.122012.16005.0
| Budować: | 101.60.05 |
|---|---|
| Wydano: | 3 marca 2022 r. |
| Opublikowane: | 3 marca 2022 r. |
| Wersja wydania: | 30.122012.16005.0 |
Co nowego
- Dodano obsługę jądra w wersji 2.6.32-754.43.1.el6.x86_64 dla RHEL 6.10
- Poprawki błędów
Kompilacja z lutego 2022 r.: 101.58.80 | Wersja wydania: 30.122012.15880.0
| Budować: | 101.58.80 |
|---|---|
| Wydano: | 20 lutego 2022 r. |
| Opublikowane: | 20 lutego 2022 r. |
| Wersja wydania: | 30.122012.15880.0 |
Co nowego
- Narzędzie wiersza polecenia obsługuje teraz przywracanie plików poddanych kwarantannie do lokalizacji innej niż ta, w której plik został pierwotnie wykryty. Można to zrobić za pośrednictwem programu
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - Począwszy od tej wersji, ochronę sieci dla Linux można ocenić na żądanie
- Poprawki błędów
01.2022 Kompilacja: 101.56.62 | Wersja wydania: 30.121122.15662.0
| Budować: | 101.56.62 |
|---|---|
| Wydano: | 26 stycznia 2022 r. |
| Opublikowane: | 26 stycznia 2022 r. |
| Wersja wydania: | 30.121122.15662.0 |
Co nowego
- Naprawiono awarię produktu wprowadzona w wersji 101.53.02, która dotknęła wielu klientów
Kompilacja z stycznia 2022 r.: 101.53.02 | Wersja wydania: 30.1211112.15302.0
| Budować: | 101.53.02 |
|---|---|
| Wydano: | 8 stycznia 2022 r. |
| Opublikowane: | 8 stycznia 2022 r. |
| Wersja wydania: | 30.121112.15302.0 |
Co nowego
- Ulepszenia wydajności & poprawek błędów
Wydania z 2021 r.
Kompilacja: 101.52.57 | Wersja wydania: 30.121092.15257.0
| Budować: | 101.52.57 |
|---|---|
| Wersja wydania: | 30.121092.15257.0 |
Co nowego
- Dodano możliwość wykrywania wrażliwych plików jar log4j używanych przez aplikacje Java. Maszyna jest okresowo sprawdzana pod kątem uruchamiania procesów Java z załadowanymi plikami jar Log4j. Informacje są przekazywane do zaplecza usługi Ochrona punktu końcowego w usłudze Microsoft Defender i są dostępne w obszarze Zarządzanie lukami w zabezpieczeniach portalu.
Kompilacja: 101.47.76 | Wersja wydania: 30.121092.14776.0
| Budować: | 101.47.76 |
|---|---|
| Wersja wydania: | 30.121092.14776.0 |
Co nowego
- Dodano nowy przełącznik do narzędzia wiersza polecenia, aby kontrolować, czy archiwa są skanowane podczas skanowania na żądanie. Można to skonfigurować za pomocą konfiguracji mdatp scan-archives --value [enabled/disabled]. Domyślnie to ustawienie jest włączone.
- Poprawki błędów
Kompilacja: 101.45.13 | Wersja wydania: 30.121082.14513.0
| Budować: | 101.45.13 |
|---|---|
| Wersja wydania: | 30.121082.14513.0 |
Co nowego
- Zaczynając od tej wersji, wprowadzamy wsparcie Ochrona punktu końcowego w usłudze Microsoft Defender do następujących dystrybucji:
- Wersje RHEL6.7-6.10 i CentOS6.7-6.10.
- Amazon Linux 2
- Fedora 33 lub nowsza
- Poprawki błędów
Kompilacja: 101.45.00 | Wersja wydania: 30.121072.14500.0
| Budować: | 101.45.00 |
|---|---|
| Wersja wydania: | 30.121072.14500.0 |
Co nowego
- Dodano nowe przełączniki do narzędzia wiersza polecenia:
- Kontrolowanie stopnia równoległości skanowania na żądanie. Można to skonfigurować za pomocą programu
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Domyślnie używany jest stopień równoległości równy2. - Określ, czy skanowania po aktualizacjach analizy zagrożeń mają być włączone czy wyłączone. Można to skonfigurować za pomocą programu
mdatp config scan-after-definition-update --value [enabled/disabled]. Domyślnie to ustawienie ma wartośćenabled. - Zmiana poziomu rejestrowania produktu wymaga teraz podwyższonych uprawnień
- Poprawki błędów
- Kontrolowanie stopnia równoległości skanowania na żądanie. Można to skonfigurować za pomocą programu
Kompilacja: 101.39.98 | Wersja wydania: 30.121062.13998.0
| Budować: | 101.39.98 |
|---|---|
| Wersja wydania: | 30.121062.13998.0 |
Co nowego
- Ulepszenia wydajności & poprawek błędów
Kompilacja: 101.34.27 | Wersja wydania: 30.121052.13427.0
| Budować: | 101.34.27 |
|---|---|
| Wersja wydania: | 30.121052.13427.0 |
Co nowego
- Ulepszenia wydajności & poprawek błędów
Kompilacja: 101.29.64 | Wersja wydania: 30.121042.12964.0
| Budować: | 101.29.64 |
|---|---|
| Wersja wydania: | 30.121042.12964.0 |
Co nowego
- Począwszy od tej wersji, zagrożenia wykryte podczas skanowania antywirusowego na żądanie wyzwalane za pośrednictwem klienta wiersza polecenia są automatycznie korygowane. Zagrożenia wykryte podczas skanowania wyzwalane za pośrednictwem interfejsu użytkownika nadal wymagają akcji ręcznej.
-
mdatp diagnostic real-time-protection-statisticsTeraz obsługuje jeszcze dwa przełączniki: -
--sort: sortuje dane wyjściowe malejąco według całkowitej liczby skanowanych plików -
--top N: wyświetla pierwsze wyniki N (działa tylko wtedy, gdy--sortjest również określona) - Ulepszenia wydajności & poprawek błędów
Kompilacja: 101.25.72 | Wersja wydania: 30.121022.12563.0
| Budować: | 101.25.72 |
|---|---|
| Wersja wydania: | 30.121022.12563.0 |
Co nowego
- Usługa Ochrona punktu końcowego w usłudze Microsoft Defender dla systemu Linux jest teraz dostępna w wersji zapoznawczej dla klientów instytucji rządowych USA. Aby uzyskać więcej informacji, zobacz Ochrona punktu końcowego w usłudze Microsoft Defender dla klientów instytucji rządowych USA.
- Rozwiązano problem, w wyniku którego korzystanie z Ochrona punktu końcowego w usłudze Microsoft Defender w systemie Linux na systemach korzystających z systemów plików FUSE powodowało zawieszanie się systemu operacyjnego
- Ulepszenia wydajności & innych poprawek błędów
Kompilacja: 101.25.63 | Wersja wydania: 30.121022.12563.0
| Budować: | 101.25.63 |
|---|---|
| Wersja wydania: | 30.121022.12563.0 |
Co nowego
- Ulepszenia wydajności & poprawek błędów
Kompilacja: 101.23.64 | Wersja wydania: 30.121021.12364.0
| Budować: | 101.23.64 |
|---|---|
| Wersja wydania: | 30.121021.12364.0 |
Co nowego
- Poprawa wydajności w sytuacji, gdy cały punkt instalacji jest dodawany do listy wykluczeń programu antywirusowego. Przed tą wersją produkt przetwarzał aktywność plików pochodzącą z punktu montowania. Począwszy od tej wersji, działanie plików dla wykluczonych punktów instalacji jest pomijane, co prowadzi do lepszej wydajności produktu
- Dodano nową opcję do narzędzia wiersza polecenia, aby wyświetlić informacje o ostatnim skanowaniu na żądanie. Aby wyświetlić informacje o ostatnim skanowaniu na żądanie, uruchom polecenie
mdatp health --details antivirus - Inne ulepszenia wydajności & poprawki błędów
Kompilacja: 101.18.53
Co nowego
- EDR dla Linux jest teraz ogólnie dostępny
- Dodano nowy przełącznik wiersza polecenia (
--ignore-exclusions) umożliwiający ignorowanie wykluczeń AV podczas skanowań niestandardowych (mdatp scan custom) - Rozszerzono
mdatp diagnostic createo nowy parametr (--path [directory]), który umożliwia zapisywanie dzienników diagnostycznych w innym katalogu - Ulepszenia wydajności & poprawek błędów
Wydania systemu iOS
1.1.28250101
- Integracja z Microsoft Tunnel — Ochrona punktu końcowego w usłudze Microsoft Defender na iOS może teraz współpracować z Microsoft Tunnel, rozwiązaniem bramy VPN, które zapewnia zabezpieczenia i łączność w jednej aplikacji. Aby uzyskać więcej informacji, zobacz Microsoft Tunnel Overview (Omówienie tunelu firmy Microsoft).
- Bezdotykowe wdrażanie zarejestrowanych urządzeń z systemem iOS za pośrednictwem Microsoft Intune jest już ogólnie dostępne. Aby uzyskać więcej informacji, zobacz Bezdotykowe wdrażanie usługi Microsoft Defender dla Punktu Końcowego.
- Poprawki błędów.
1.1.24210103
- Rozwiązano problemy z łącznością z Internetem na urządzeniach nadzorowanych. Aby uzyskać więcej informacji, zobacz Deploy Defender for Endpoint on enrolled iOS devices (Wdrażanie usługi Defender for Endpoint na zarejestrowanych urządzeniach z systemem iOS).
- Poprawki błędów.
1.1.23250104
- Optymalizacje wydajności — przetestuj wydajność baterii w tej wersji i poinformuj nas o swojej opinii.
- Wdrażanie bezdotykowe dla zarejestrowanych urządzeń iOS — w tej wersji dodano wersję zapoznawczą funkcji wdrażania bezdotykowego dla urządzeń zarejestrowanych za pośrednictwem Microsoft Intune. Aby uzyskać więcej informacji, zobacz Bezdotykowe (ciche) wdrażanie rozwiązania Microsoft Defender dla punktów końcowych.
- Ustawienia prywatności — skonfiguruj ustawienia prywatności dla zgłoszenia alertu phishingowego. Aby uzyskać więcej informacji, zobacz Konfigurowanie funkcji systemu iOS.
1.1.23010101
- Poprawki błędów i ulepszenia wydajności
- W tej wersji dokonano optymalizacji wydajności. Przetestuj wydajność baterii w tej wersji i poinformuj nas o swojej opinii.
1.1.20240103
- Karta Kondycja urządzenia — karta Kondycja urządzenia powiadamia użytkowników końcowych o wszelkich oczekujących aktualizacjach oprogramowania.
- Ulepszenia użyteczności — użytkownicy końcowi mogą teraz wyłączyć sieć VPN usługi Defender for Endpoint z poziomu samej aplikacji Microsoft Defender. Przed tą aktualizacją użytkownicy końcowi musieli wyłączyć sieć VPN tylko z poziomu aplikacji Ustawienia.
- Poprawki błędów.
1.1.20020101
- Ulepszenia UX — Ochrona punktu końcowego w usłudze Microsoft Defender ma nowy wygląd.
- Poprawki błędów.
1.1.17240101
- Obsługa zarządzania aplikacjami mobilnymi (MAM) za pośrednictwem Intune jest ogólnie dostępna w tej wersji. Aby uzyskać więcej informacji, zobacz Sygnały ryzyka Ochrona punktu końcowego w usłudze Microsoft Defender dostępne dla zasad ochrony aplikacji.
- Wykrywanie jailbreaku jest już dostępne. Aby uzyskać więcej informacji, zobacz Konfigurowanie zasad dostępu warunkowego na podstawie sygnałów ryzyka urządzenia.
- Automatyczna konfiguracja profilu sieci VPN dla zarejestrowanych urządzeń za pośrednictwem Microsoft Intune jest ogólnie dostępna. Aby uzyskać więcej informacji, zobacz Autokonfiguruj profil sieci VPN dla zarejestrowanych urządzeń z systemem iOS.
- Poprawki błędów.
1.1.15140101
- Wykrywanie obejścia zabezpieczeń jest dostępne w wersji zapoznawczej. Aby uzyskać więcej informacji, zobacz Konfigurowanie zasad dostępu warunkowego na podstawie sygnałów ryzyka urządzenia.
- Automatyczna konfiguracja profilu sieci VPN jest dostępna w wersji zapoznawczej dla zarejestrowanych urządzeń za pośrednictwem Microsoft Intune. Aby uzyskać więcej informacji, zobacz Autokonfiguruj profil sieci VPN dla zarejestrowanych urządzeń z systemem iOS.
- Nazwa produktu Microsoft Defender ATP w sklepie z aplikacjami została zmieniona na Ochrona punktu końcowego w usłudze Microsoft Defender.
- Ulepszone środowisko logowania.
- Poprawki błędów.
1.1.15010101
- W tej wersji ogłaszamy obsługę urządzeń z systemem iPadOS/iPad.
- Poprawki błędów.