Novas funcionalidades no Microsoft Defender para Endpoint

Este artigo descreve as funcionalidades do Microsoft Defender para Endpoint que estão em pré-visualização ou de disponibilidade geral (GA), lançadas nos últimos seis meses.

Para obter versões recentes de Microsoft Defender para Endpoint, incluindo números de compilação, melhoramentos e correções, veja Microsoft Defender para Endpoint notas de versão.

Saiba mais sobre as funcionalidades de Pré-visualização.

Setembro de 2026

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Funcionalidade Suporte para plug-ins do Microsoft Defender para Endpoint para contentores WSL (WSLc) Pré-visualização Expandir a proteção do Microsoft Defender para Endpoint para cargas de trabalho em execução em contentores WSL (WSLc). Ganhe visibilidade sobre a atividade dos contentores WSL através do inventário de dispositivos, alertas, incidentes, cronologia do dispositivo e Caça Avançada, ajudando equipas de segurança a investigar e responder a ameaças tanto em cargas de trabalho Windows como Linux.

Disponível em Versão Prévia Pública. Para se inscrever, preencha o formulário de inscrição.

Agosto de 2026

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Funcionalidade Proteção contra adulterações em modo de auditoria para Linux Pré-visualização Detete e alerta sobre modificações não autorizadas em configurações, ficheiros, diretórios, processos e serviços do Defender, incluindo tentativas de utilizadores root. A atividade de manipulação é apresentada através de alertas, da linha temporal do dispositivo e do Advanced Hunting, sem que a atividade seja bloqueada.

Disponível no Microsoft Defender para Endpoint na versão Linux 101.26072.0004 ou posterior.
Funcionalidade Modo de auditoria antivírus para Linux Pré-visualização Proporciona deteção e alerta de malware em tempo real sem quarentena automática de ficheiros ou terminação de processos. Isto permite às organizações avaliar a eficácia e o desempenho da deteção do Defender em cargas de trabalho sensíveis antes de ativar a aplicação.

Disponível no Microsoft Defender para Endpoint no Linux versão 101.26062.0007 ou posterior.
Funcionalidade Suporte da API para desativação no Linux disponibilidade geral Permite às organizações automatizar a remoção de servidores Linux do Microsoft Defender para Endpoint através da API de desativação de máquinas, simplificando a gestão do ciclo de vida dos dispositivos à escala.

Disponível no Microsoft Defender para Endpoint no Linux versão 101.26062.0007 ou posterior.
Lançamento - macOS Build 101.26062.0012 disponibilidade geral Versão 20.126062.12.0 lançada: Veja melhorias e funcionalidades desta versão.
Funcionalidade Avaliação de vulnerabilidades para aplicações da Microsoft Store Pré-visualização Agora, pode monitorizar vulnerabilidades em dispositivos que executam aplicações da Microsoft Store, incluindo Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist para PCs domésticos e Painel de Controlo da NVIDIA (consulte aplicações da Microsoft Store para obter a lista completa). Use a área de evidência de software na página do software para visualizar o caminho do ficheiro da aplicação vulnerável, juntamente com uma consulta sugerida que mostre a aplicação vulnerável, a versão e a localização do ficheiro.
Lançamento - macOS Build 101.26062.0011 disponibilidade geral Versão 20.126062.11.0 lançada: Veja melhorias e funcionalidades desta versão.

Julho de 2026

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Lançamento - macOS Build 101.26062.0009 disponibilidade geral Versão 20.126062.9.0 lançada: Veja melhorias e funcionalidades desta versão.
Lançamento - iOS Build 1.1.78290102 disponibilidade geral Versão de lançamento 1.1.78290102: Veja melhorias e funcionalidades desta versão.
Funcionalidade Atualizações de proteção em tempo de execução de agentes de IA Pré-visualização A proteção em tempo de execução de agentes de IA inclui estas melhorias:

- As interfaces de eventos do agente suportadas pelo fornecedor funcionam agora com os canais de atualização padrão da plataforma e do motor, pelo que não é necessária a configuração do canal Beta. A inspeção de eventos nativa do agente suporta agora a interface Codex CLI e a aplicação GitHub aplicação Copilot.
- A inspeção de rede é agora suportada para agentes que não expõem interfaces de eventos suportadas por fornecedores, incluindo OpenClaw e agentes Claw semelhantes baseados em Node.js.

Para mais informações, consulte proteção em tempo de execução de agentes de IA com Microsoft Defender para Endpoint.
Lançamento - macOS Build 101.26052.0016 disponibilidade geral Versão de lançamento 20.126052.16.0: Veja melhorias e funcionalidades desta versão.
Funcionalidade Ferramenta de Implementação Defender para Linux disponibilidade geral Disponível no Defender para Endpoint na versão Linux 101.26042.0011 e posterior.

A Ferramenta de Implementação Defender para Linux simplifica a implementação ao combinar instalação, integração, atualizações e desinstalação num único fluxo de trabalho. A ferramenta automatiza a validação dos pré-requisitos, suporta caminhos de instalação personalizados, permite a implementação de versões específicas do Defender a partir dos canais de atualização preferidos e funciona de forma fluida em ambientes que utilizam repositórios locais.

Para além de uma experiência de implementação simplificada, os clientes podem agora obter total visibilidade do progresso da implementação através da integração com o Device Timeline, fornecendo o estado passo a passo da instalação, atualização e integração, consultas Advanced Hunting para monitorização de implementação em toda a frota, e relatórios detalhados de erros, incluindo a fase de implementação, estado, código de saída e motivo de falha para simplificar a resolução de problemas. Estas capacidades ajudam os administradores a identificar rapidamente problemas de implementação, acompanhar o progresso da integração e compreender os resultados de implementação em todo o seu sistema Linux. Disponível a partir da versão do Defender 101.26042.0011 em diante.

Junho de 2026

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Versão - Android Build 1.0.9029.0101 disponibilidade geral Versão de lançamento 1.0.9029.0101: Veja melhorias e funcionalidades desta versão.
Lançamento - macOS Build 101.26042.0020 disponibilidade geral Versão de lançamento 20.126042.20.0: Veja melhorias e funcionalidades desta versão.
Funcionalidade Descoberta local de agentes de IA — suporte ao macOS e novos agentes Pré-visualização A descoberta local de agentes de IA passa agora a suportar dispositivos terminais com macOS, para além do Windows. Esta atualização também adiciona suporte de descoberta para novos agentes, incluindo Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (anteriormente Windsurf) e QClaw. Para mais informações, consulte Descoberta de agentes de IA local.
Funcionalidade Ferramenta de implementação Defender Aprimorada para Windows disponibilidade geral A nova versão da ferramenta simplifica a integração e melhora a segurança ao:
- Incorporar o pacote de configuração inicial diretamente no executável da ferramenta.
- Gerar uma chave durante a criação do pacote de implementação que é necessária para executar a ferramenta.
- Permitir que os utilizadores configurem uma data de expiração para o pacote para reduzir o risco de utilização não autorizada.

Além disso:
- Tem a opção de descarregar o pacote como um ficheiro .exe ou um ficheiro .zip, consoante melhor se adequar às necessidades da sua organização.
- Uma nova página de Deployment packages no portal Defender facilita a gestão dos pacotes descarregados, proporcionando visibilidade centralizada de todos os pacotes e do seu estado atual.
Funcionalidade Ações de Resposta Seletiva disponibilidade geral As Ações de Resposta Seletiva permitem que as organizações adaptem operações de segurança de alto impacto nos dispositivos durante a integração. Fornece um controlo preciso sobre a forma como as ações de resposta são aplicadas em sistemas de Camada 0 e outros recursos de alto valor, ajudando a manter a estabilidade operacional e proporcionando uma proteção forte.
Funcionalidade Pontuação de exposição melhorada no Gestão de vulnerabilidades do Defender disponibilidade geral O novo modelo de pontuação de exposição no Gestão de vulnerabilidades do Defender está agora disponível de forma geral. Este modelo melhora a precisão da prioridade de risco e do impacto das recomendações ao incorporar dados de predição de exploração (EPSS) e fatores de contexto de ativos, como o estado com acesso à Internet e a criticidade. Para obter mais informações, veja Pontuação de exposição no Gestão de vulnerabilidades do Defender e Recomendações de segurança.
Versão - Windows Windows Defender Antivírus: Plataforma 4.18.26050.15 / Motor 1.1.26050.11 disponibilidade geral Veja melhoramentos e funcionalidades para esta versão.
Funcionalidade Nova recomendação de Classificação de Segurança da Microsoft disponibilidade geral A Classificação de Segurança da Microsoft inclui agora a recomendação Reduzir a exposição desnecessária à Internet de entrada em dispositivos com acesso à Internet , que ajuda a identificar dispositivos acessíveis a partir da Internet pública e que podem representar uma superfície de ataque desnecessária.

Os dispositivos expostos à Internet são os principais pontos de entrada para atacantes e scanners automatizados, o que faz deles alvos preferenciais para ataques de força bruta a credenciais, exploração de vulnerabilidades por corrigir e obtenção de acesso inicial para ataques de ransomware e intrusões interativas conduzidas manualmente.

Esta recomendação fornece visibilidade centralizada em dispositivos com acesso à Internet em todo o ambiente, permitindo que as organizações validem se a exposição é esperada, priorizem a remediação para exposição não intencional e reduzam a superfície de ataque externa em escala.
Funcionalidade Deteção local do agente de IA Pré-visualização Microsoft Defender para Endpoint agora deteta automaticamente agentes de IA locais suportados em execução em dispositivos Windows integrados, incluindo agentes de codificação e extensões de IDE, assistentes de IA de ambiente de trabalho, runtimes de IA locais e plataformas de agentes. Os agentes descobertos aparecem como ativos no inventário de agentes de IA, no mapa de exposição e na investigação avançada, dando às equipas de segurança visibilidade da utilização local de agentes de IA em toda a organização. Para obter mais informações, veja Detetar agentes de IA locais.
Funcionalidade Proteção do runtime do agente de IA local Pré-visualização A proteção em tempo de execução para agentes de IA locais suportados em dispositivos Windows está agora disponível em pré-visualização pública. Microsoft Defender analisa o ciclo do agente (prompts do utilizador, chamadas de ferramentas e respostas das ferramentas) e pode bloquear atividade arriscada antes da sua execução, ajudando a impedir a injeção de prompts e ações inseguras do agente ao nível do dispositivo. Os eventos bloqueados e auditados são apresentados como alertas no Microsoft Defender para suportar fluxos de trabalho de correlação e investigação de incidentes. Para obter mais informações, veja Configurar a proteção do runtime do agente de IA.
Lançamento - Linux Build 101.26042.0009 disponibilidade geral Versão 30.126042.0009.0 - consulte considerações e atualizações para esta versão.

Maio de 2026

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Funcionalidade Solução de segurança de ponto final do Defender para Windows 7 SP1 e Windows Server 2008 R2 SP1 disponibilidade geral A solução Defender para segurança de pontos finais para dispositivos herdados com Windows 7 SP1 e Windows Server 2008 R2 SP1 está agora disponível de forma geral. A solução fornece capacidades de proteção avançadas e funcionalidades melhoradas para estes dispositivos em comparação com outras soluções. A solução está disponível utilizando a ferramenta de implementação do Defender.
Funcionalidade Pontuação de exposição melhorada no Gestão de vulnerabilidades do Defender Pré-visualização O novo modelo de pontuação de exposição no Gestão de vulnerabilidades do Defender está agora disponível em pré-visualização. Este modelo melhora a precisão da prioridade de risco e do impacto das recomendações ao incorporar dados de predição de exploração (EPSS) e fatores de contexto de ativos, como o estado com acesso à Internet e a criticidade. Para obter mais informações, veja Pontuação de exposição no Gestão de vulnerabilidades do Defender e Recomendações de segurança.
Funcionalidade Agendar análises antivírus no Linux Pré-visualização Agora, pode configurar análises antivírus agendadas no Microsoft Defender para Endpoint no Linux. As análises agendadas suportam análises rápidas por hora, análises rápidas baseadas em intervalos e análises completas semanais, com opções para execução de baixa prioridade, agendamento de tempo de inatividade e horas de início aleatórias. Configure as análises através de JSON gerido, do portal Microsoft Defender ou da CLI mdatp.
Funcionalidade Isolamento automático do dispositivo (interrupção automática do ataque) Pré-visualização Microsoft Defender para Endpoint pode agora isolar automaticamente os dispositivos comprometidos como parte da interrupção automática do ataque. O isolamento bloqueia a maior parte do tráfego de rede mantendo o dispositivo ligado aos serviços de segurança. A ação é limitada no tempo, está circunscrita ao incidente e os operadores de segurança podem levantar o isolamento a qualquer momento.
Funcionalidade Recolha de dados personalizada disponibilidade geral A recolha de dados personalizados está agora disponível em geral. Esta funcionalidade permite que as organizações expandam e personalizem a coleção de telemetria para além das configurações predefinidas com a filtragem baseada em regras para eventos específicos a partir de dispositivos de ponto final. O limite máximo de eventos por regra foi atualizado de 25 000 para 75 000 eventos por dispositivo num período de 24 horas.
Funcionalidade Configurar definições de atualização de informações de segurança offline para Linux a partir dos portais do Defender e do Intune disponibilidade geral Agora, pode configurar definições de atualização de informações de segurança offline para Linux diretamente a partir dos portais do Defender e do Intune.
Funcionalidade Ações de Resposta Seletiva Pré-visualização As Ações de Resposta Seletiva permitem que as organizações adaptem operações de segurança de alto impacto nos dispositivos durante a integração. Fornece um controlo preciso sobre a forma como as ações de resposta são aplicadas em sistemas de Camada 0 e outros recursos de alto valor, ajudando a manter a estabilidade operacional e proporcionando uma proteção forte.
Versão - Windows Antivírus do Windows Defender: Plataforma 4.18.26040.7 / Motor 1.1.26040.8 disponibilidade geral Veja melhoramentos e funcionalidades para esta versão.

Abril de 2026

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Funcionalidade Nova recomendação de Classificação de Segurança da Microsoft Pré-visualização A Classificação de Segurança da Microsoft inclui agora garantir que os dispositivos são atualizados para certificados de Arranque Seguro 2023 e gestor de arranque, o que ajuda a identificar dispositivos que ainda não tenham transitado para os novos certificados de Arranque Seguro 2023 necessários antes da expiração de junho de 2026.

Os dispositivos que permanecem em certificados de Arranque Seguro mais antigos podem não conseguir receber novas proteções de segurança para o processo de arranque antecipado à medida que os certificados se aproximam da expiração em junho de 2026.

Esta recomendação fornece visibilidade centralizada sobre o estado da implementação em todo o ambiente, o que permite às organizações identificar a exposição, priorizar a remediação e controlar o progresso da implementação em escala. Para saber mais sobre a recomendação, veja Avaliar o estado de Arranque Seguro com Microsoft Defender (blogue).
Funcionalidade Ver estado da ação no separador Atividades (Pré-visualização) Pré-visualização Agora, pode ver o estado atual de interrupção automática de ataques e ações de proteção preditiva relacionadas com um incidente específico. Pode ver estes dados no separador Atividades da página do incidente. Os dados aplicam-se às ações de resposta Conter o utilizador, Fortalecimento de GPO e Fortalecimento do Safeboot.
Lançamento - Linux Build 101.26032.0000 disponibilidade geral Versão de lançamento 30.126032.0000.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - macOS Build 101.26032.0016 disponibilidade geral Versão de lançamento 20.126032.16.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - macOS Build 4.18.25040.1 disponibilidade geral Versão de lançamento 4.18.25040.1 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Windows Defender Antivirus: Plataforma 4.18.26030.3011 / Motor 1.1.26030.3008 disponibilidade geral Veja melhoramentos e funcionalidades para esta versão.
Lançamento - macOS Build 101.26022.0020 disponibilidade geral Versão de lançamento 20.126022.20.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - macOS Build 101.26022.0018 disponibilidade geral Versão de lançamento 20.126022.18.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Android Build 1.0.8805.0103 disponibilidade geral Compilação 1.0.8805.0103 lançada: veja melhoramentos e funcionalidades para esta versão.

Março de 2026

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Funcionalidade Novas recomendações de Classificação de Segurança da Microsoft disponibilidade geral A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais:
- Bloquear ligações de rede de saída do Anfitrião de Aplicações HTML da Microsoft (mshta.exe): Ajuda a mitigar ataques que tiram partido de mshta.exe (um binário fidedigno do Windows) para executar scripts maliciosos e comunicar com a infraestrutura externa de comando e controlo (C2). Bloquear as ligações de saída do mshta.exe interrompe cadeias de ataque comuns, impede o descarregamento de payloads e a exfiltração de dados, e reduz o risco de ataques do tipo living-off-the-land. Isto é relevante para campanhas de ataque emergentes, por exemplo, campanhas ClickFix, em que os atacantes abusam de ferramentas legítimas, como mshta.exe, para executar conteúdos maliciosos fornecidos através da interação do utilizador.
Lançamento - Linux Build 101.26021.0002 disponibilidade geral Versão de lançamento 30.126021.0002.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Microsoft Defender Antivirus: Plataforma 4.18.26020.6 / Motor 1.1.26020.3 disponibilidade geral Veja melhoramentos e funcionalidades para esta versão.
Funcionalidade Gestão de bibliotecas para resposta em direto disponibilidade geral A gestão de bibliotecas para resposta em tempo real está agora geralmente disponível. Esta funcionalidade fornece uma vista centralizada para gerir ficheiros e scripts utilizados durante sessões de resposta em direto.
Lançamento - macOS Build 101.26012.0017 disponibilidade geral Versão de lançamento 20.126012.17.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Funcionalidade Novas recomendações de Classificação de Segurança da Microsoft disponibilidade geral A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a reduzir a exposição a técnicas de ataque comuns que envolvem acesso remoto e ataques de reencaminhamento de autenticação:
- Bloquear a transferência de ficheiros através de RDP: restringe as capacidades de transferência de ficheiros em sessões rdp (Ambiente de Trabalho Remoto Protocol). Isto ajuda a impedir que os atacantes utilizem sessões RDP para transferir ficheiros maliciosos para o ambiente ou exfiltrar dados confidenciais.
- Proteção da segurança do servidor SMB contra ataques de reencaminhamento de autenticação: ajuda a proteger os servidores contra ataques de reencaminhamento de credenciais ao reforçar as proteções de autenticação do Bloco de Mensagens do Servidor (SMB), incluindo a imposição de Proteção Alargada para Autenticação (EPA), assinatura SMB e encriptação SMB para garantir a integridade da autenticação e proteger o tráfego SMB contra adulteração ou intercepção.
Lançamento - macOS Build 101.26012.0015 disponibilidade geral Versão de lançamento 20.126012.15.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - Linux Build 101.26012.0007 disponibilidade geral Versão de lançamento 30.126012.0007.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Funcionalidade Contenção proativa do utilizador (conter utilizador) disponibilidade geral A ação de contenção proativa do utilizador (conter utilizador), enquanto parte da funcionalidade de proteção preditiva, já se encontra disponível de forma generalizada. Esta ação infunde dados de atividade com dados de exposição para identificar credenciais expostas em risco de serem comprometidas e reutilizadas para realizar atividades maliciosas.

Fevereiro de 2026

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Funcionalidade Novidades e atualizações da documentação das notas de versão disponibilidade geral As páginas de notas de versão novas e específicas do SO são agora atualizadas para proporcionar uma melhor visibilidade e acesso a novas funcionalidades, melhorias e correções:
- A página de novidades (esta página) tem agora o nome Novas funcionalidades no Microsoft Defender para Endpoint e inclui funcionalidades e ligações para as notas de versão mais recentes.
- A página Notas de versão consolida agora os detalhes de versão de todos os sistemas operativos suportados, incluindo o Antivírus do Windows. Os novos grupos de páginas são atualizados por plataforma e data, facilitando a localização de informações específicas.
- Todas as páginas de notas de versão anteriores redirecionam para a página de notas de versão consolidadas.
Funcionalidade Suporte para dados de vulnerabilidade de produtos de software no Windows 7 disponibilidade geral Para fornecer funcionalidades abrangentes de gestão de vulnerabilidades em todas as versões suportadas do Windows, Gestão de vulnerabilidades do Microsoft Defender agora recolhe dados de vulnerabilidades de produtos de software em dispositivos Windows 7.
Funcionalidade Gestão de bibliotecas para resposta em direto Pré-visualização Agora pode ver e gerir ficheiros e scripts utilizados durante sessões de resposta em direto no portal do Microsoft Defender. Com esta melhoria, obtém uma vista centralizada de todos os ficheiros carregados e respetivas propriedades e pode carregar, ver e eliminar ficheiros fora da sessão de resposta em direto.
Funcionalidade Separador Definições efetivas disponibilidade geral O separador Definições efetivas no separador Gestão de configuração do inventário de dispositivos está agora disponível em geral. Neste separador, pode ver o valor real e a origem de configuração de cada definição de segurança num dispositivo. Isto ajuda a identificar tentativas de configuração que não produziram efeito e elimina lacunas em que as proteções pretendidas não são impostas.
Funcionalidade O nome da página de componentes vulneráveis foi mudado para Componentes de software disponibilidade geral Para refletir a visibilidade de Gestão de vulnerabilidades do Defender em todos os componentes de software identificados na sua organização, a página Componentes vulneráveis é agora denominada Componentes de software.
Funcionalidade Experiência melhorada do relatório de vulnerabilidades de dispositivos disponibilidade geral Para simplificar e otimizar a experiência do relatório de vulnerabilidades do dispositivo, o relatório de dispositivos vulneráveis inclui agora as seguintes alterações e melhoramentos:
- A secção Dispositivos vulneráveis por versão do Windows 10/11 ao longo do tempo foi agora removida.
- Os filtros do relatório incluem apenas o filtro Grupo de dispositivos.
- O histórico do relatório está agora limitado aos últimos 30 dias.
- O histórico do relatório está agora limitado aos últimos 30 dias.

Nota: Estas alterações estão agora visíveis para os clientes da nuvem governamental, mas ainda não estão visíveis em ambientes isolados da Internet. Esta visibilidade será adicionada nos próximos meses.
Funcionalidade Ferramenta de implementação avançada do Defender para Windows Pré-visualização A nova versão da ferramenta simplifica a integração e melhora a segurança ao:
- Incorporar o pacote de configuração inicial diretamente no executável da ferramenta.
- Gerar uma chave durante a criação do pacote de implementação que é necessária para executar a ferramenta.
- Permitir que os utilizadores configurem uma data de expiração para o pacote para reduzir o risco de utilização não autorizada.

Além disso, uma nova página de Pacotes de implementação no portal do Defender facilita a gestão dos pacotes de implementação descarregados, ao proporcionar uma visibilidade centralizada sobre todos os pacotes de implementação e o respetivo estado atual.
Lançamento - macOS Build 101.26012.0012 disponibilidade geral Versão de lançamento 20.126012.12.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Sense versão 10.8821 disponibilidade geral Os detalhes do lançamento já estão disponíveis: Veja melhorias e funcionalidades deste lançamento.
Lançamento - macOS Build 101.25122.0008 disponibilidade geral Versão de lançamento 20.125122.8.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - Linux Build 101.25122.0004 disponibilidade geral Versão de lançamento 30.125122.0004.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Windows Antivírus do Defender: Plataforma 4.18.26010.5 / Motor 1.1.26010.1 disponibilidade geral Veja melhoramentos e funcionalidades para esta versão.

Janeiro de 2026

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Lançamento - Linux Build 101.25102.0005 disponibilidade geral Versão de lançamento 30.125102.0005.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - macOS Build 101.25122.0007 disponibilidade geral Versão de lançamento 20.125122.7.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - macOS Build 101.25122.0006 disponibilidade geral Versão de lançamento 20.125122.6.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Funcionalidade Melhorias do relatório de vulnerabilidades do dispositivo Pré-visualização Para simplificar e otimizar a experiência de utilização do relatório Vulnerabilidades do dispositivo, o relatório Dispositivos vulneráveis passa agora a incluir várias alterações e melhorias (saiba mais).

Nota: estas alterações ainda não estão visíveis para os clientes da cloud governamental.

Dezembro de 2025

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Lançamento - Linux Build 101.25092.0005 disponibilidade geral Versão de lançamento 30.125092.0005.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - Linux Build 101.25092.0002 disponibilidade geral Versão de lançamento 30.125092.0002.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Android Build 1.0.8412.0101 disponibilidade geral Compilação 1.0.8412.0101 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Android Build 1.0.8321.0101 disponibilidade geral Compilação 1.0.8321.0101 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - macOS Build 101.25102.0019 disponibilidade geral Versão de lançamento 20.125102.19.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Windows Antivírus do Defender: Plataforma 4.18.25110.6 / Motor 1.1.25110.1 disponibilidade geral Veja melhoramentos e funcionalidades para esta versão.
Funcionalidade Coleção de triagem Pré-visualização Use a coleção de triagem para priorizar incidentes e procurar ameaças com o servidor Sentinel Model Context Protocol (MCP).
Funcionalidade Novas recomendações de Classificação de Segurança da Microsoft disponibilidade geral A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais:
- Desativar o serviço de Registo Remoto no Windows: impede o acesso remoto ao registo do Windows, reduzindo a superfície de ataque e bloqueando alterações de configuração não autorizadas, escalamento de privilégios e movimento lateral.
- Desativar a autenticação NTLM para estações de trabalho do Windows: ajuda a impedir o roubo de credenciais e ataques de movimento lateral ao remover o suporte para um protocolo desatualizado e inseguro.
Funcionalidade Exceções CVE disponibilidade geral As exceções de CVE estão agora de disponibilidade geral e também suportam a justificação Falso positivo e o campo status como parte da resposta à solicitação GET /api/vulnerabilities. Saiba mais.

Novembro de 2025

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Funcionalidade Novas ações de resposta de proteção preditiva Pré-visualização O Defender para Endpoint passa agora a incluir as ações de resposta consolidação de GPO e consolidação do Safeboot. Estas ações fazem parte da funcionalidade de proteção preditiva , que antecipa e mitiga potenciais ameaças antes de se materializarem.
Funcionalidade Recolha de dados personalizada Pré-visualização A recolha de dados personalizada permite que as organizações expandam e personalizem a recolha de telemetria para além das configurações predefinidas para suportar necessidades especializadas de investigação de ameaças e monitorização de segurança.
Funcionalidade A gestão de vulnerabilidades passa para a gestão de exposição Pré-visualização A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Esta alteração faz parte da integração da gestão de vulnerabilidades no Gestão da exposição de segurança da Microsoft, que expande significativamente o âmbito e as capacidades da plataforma. Saiba mais.
Funcionalidade Novas recomendações de Classificação de Segurança da Microsoft disponibilidade geral A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais:

- Exigir assinatura de cliente LDAP ou Exigir assinatura do servidor LDAP: ajuda a garantir a integridade dos pedidos de diretório para que os atacantes não possam adulterar ou manipular as associações ou permissões do grupo em trânsito.
- Encriptar o tráfego do cliente LDAP: impede a exposição de credenciais e informações confidenciais do utilizador ao impor a comunicação encriptada em vez de LDAP de texto não encriptado.
- Impor enlace de canal LDAP: impede os adversários de sequestrarem ou reencaminharem sessões de autenticação ao vincular a autenticação NTLM a um canal TLS seguro.
Funcionalidade Ferramenta de implementação do Defender
- para dispositivos Windows
- para dispositivos Linux
Pré-visualização A nova ferramenta de implementação do Defender é uma aplicação leve e de atualização automática que simplifica a integração de dispositivos na solução de segurança de ponto final do Defender. A ferramenta trata dos pré-requisitos, automatiza as migrações de soluções mais antigas e elimina a necessidade de scripts de inclusão complexos, transferências separadas e instalações manuais. Suporta dispositivos Windows e Linux.
Funcionalidade Solução de segurança de ponto final do Defender para Windows 7 SP1 e Windows Server 2008 R2 SP1 Pré-visualização Está agora disponível uma solução Defender para segurança de pontos finais para dispositivos Windows 7 SP1 e Windows Server 2008 R2 SP1 mais antigos. A solução fornece capacidades de proteção avançadas e funcionalidades melhoradas para estes dispositivos em comparação com outras soluções. A nova solução está disponível com a nova ferramenta de implementação do Defender.
Versão - Windows Windows Antivírus do Defender: Plataforma 4.18.25100.9008 / Motor 1.1.25100.9002 disponibilidade geral Veja melhoramentos e funcionalidades para esta versão.

Outubro de 2025

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Versão - Android Build 1.0.8217.0101 disponibilidade geral Compilação 1.0.8217.0101 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Android Build 1.0.8201.0101 disponibilidade geral Compilação 1.0.8201.0101 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - macOS Build 101.25082.0006 disponibilidade geral Versão de lançamento 20.125082.6.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - iOS Build 1.1.70230101 disponibilidade geral Compilação 1.1.70230101 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - iOS Build 1.1.69250104 disponibilidade geral Compilação 1.1.69250104 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Antivírus do Windows Plataforma 4.18.25100.9008 / Motor 1.1.25100.9002 disponibilidade geral Plataforma 4.18.25100.9008 e Motor 1.1.25100.9002 lançados: Veja melhoramentos e funcionalidades para esta versão.
Funcionalidade Suporte de conectividade simplificado para ambientes governamentais dos EUA Pré-visualização Agora, o Defender para Endpoint suporta conectividade simplificada para ambientes de cloud do governo dos EUA. Este melhoramento simplifica a integração ao reduzir o número de pontos finais de serviço necessários e melhora a fiabilidade em redes restritas. Para obter mais informações, veja as definições de conectividade necessárias.
Funcionalidade Exceções de isolamento disponibilidade geral A funcionalidade Exclusões de isolamento está agora disponível em geral. As exclusões de isolamento permitem que os processos ou pontos finais designados ignorem as restrições de isolamento de rede. Isto garante que as funções essenciais podem continuar enquanto uma exposição de rede mais ampla é limitada.
Lançamento - Linux Build 101.25092.0001 disponibilidade geral Versão de lançamento 30.125092.0001.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Funcionalidade Exceções CVE Pré-visualização Agora, pode utilizar exceções CVE para excluir Vulnerabilidades e Exposições Comuns (CVEs) específicas da análise no seu ambiente. As exceções CVE permitem-lhe controlar que tipo de dados são relevantes para a sua organização e excluir seletivamente determinados dados dos seus esforços de remediação. Para obter mais informações, veja Exceções no Gestão de vulnerabilidades do Microsoft Defender e Criar, ver e gerir exceções.
Funcionalidade Novas recomendações de Classificação de Segurança da Microsoft disponibilidade geral A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais:
- Bloquear a criação de shell Web em servidores (reduz o risco de persistência baseada na Web e ataques de execução remota de código)
- Bloquear a utilização de ferramentas de sistema copiadas ou representadas (ajuda a impedir a utilização indevida de utilitários administrativos legítimos por parte do atacante para movimento lateral ou escalamento de privilégios)
- Bloquear o reinício de uma máquina no Modo de Segurança: ajuda a defender-se contra atacantes que tentam desativar a proteção de pontos finais ou persistem através de reinícios.

Setembro de 2025

Tipo Funcionalidade Versão preliminar/Disponibilidade Geral Descrição
Versão - Android Build 1.0.8102.0101 disponibilidade geral Compilação 1.0.8102.0101 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - macOS Build 101.25072.0011 disponibilidade geral Versão de lançamento 20.125072.11.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - macOS Configurar atualizações de informações de segurança offline para Microsoft Defender para Endpoint no macOS disponibilidade geral Permite que as organizações atualizem as informações de segurança (definições/assinaturas de antivírus) nos pontos finais do macOS offline a partir de um servidor espelhado local.
Lançamento - Linux Build 101.25082.0003 disponibilidade geral Versão de lançamento 30.125082.0003.0 disponibilizada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - Linux Build 101.25072.0003 disponibilidade geral Versão de lançamento 30.125072.0003.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - iOS Build 1.1.68200103 disponibilidade geral Compilação 1.1.68200103 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Sense versão 10.8804 disponibilidade geral Os detalhes do lançamento já estão disponíveis: Veja melhorias e funcionalidades deste lançamento.