Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Esta página contém o histórico arquivado de compilações e versões específico da plataforma dos componentes do Microsoft Defender para Endpoint. Para consultar as versões atuais, veja as notas de versão do Microsoft Defender para Endpoint. Para anúncios arquivados de funcionalidades, veja Arquivo de novidades do Microsoft Defender para Endpoint.
Versões do Windows
Maio-2024 (Versão de lançamento: 10.8750.27558.1004)
| SO | BDC | Versão de lançamento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8750.27558.1004 |
Novidades
Gestão de Configuração
- Foi corrigido um problema que levava ao aparecimento de políticas vazias na interface do utilizador.
- Configurou políticas de Controlo de Aplicações do Windows Defender (WDAC) para bloquear a execução de aplicações indesejadas no dispositivo.
Fevereiro de 2024 (Versão de lançamento: 10.8735.26020.1009)
| SO | BDC | Versão de lançamento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8735.26020.1009 |
Novidades
Deteção e Resposta de Pontos Finais
- Ativado o suporte para ligações IPv6 nos comandos de ligação do Live Response.
- Foi corrigido um problema no Agente Unificado de Nível Inferior que fazia com que ServerRoles não fosse preenchido.
Gestão de Ameaças e Vulnerabilidades
- Já não ocorre um problema relacionado com a monitorização de chaves de registo eliminadas por parte do agente.
- Foi adicionada uma nova capacidade para ativar/desativar a monitorização do registo através das definições de configuração.
Melhorias de Desempenho da Deteção e Resposta de Rede (NDR)
- Foram introduzidas melhorias de desempenho para minimizar a utilização de CPU e de memória do agente.
- Melhoramento da precisão das deteções de rede.
Prevenção de Perda de Dados (DLP)
- Introduziu várias correções de desempenho e estabilidade.
Gestão de Configuração de Segurança
- As políticas que incluem carateres especiais são agora suportadas.
Dez-2023 (Versão de lançamento: 10.8672.25926.1019)
| SO | BDC | Versão de lançamento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8672.25926.1019 |
Novidades
- Suporta capacidades expandidas de contenção de utilizadores
Setembro-2023 (Versão de lançamento: 10.8560.25364.1036)
| SO | BDC | Versão de lançamento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8560.25364.1036 |
Novidades
- Suporta a disponibilidade de contenção do utilizador
Maio-2023 (Versão de lançamento: 10.8295.22621.1023)
| SO | BDC | Versão de lançamento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1023 |
Novidades
- Suporta novas capacidades de gestão de definições de segurança
Jan/Fev-2023 (Versão de lançamento: 10.8295.22621.1019)
| SO | BDC | Versão de lançamento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8295.22621.1019 |
Novidades
- Segurança de comando e controlo melhorada, correções de qualidade
Dezembro de 2022 (Versão de lançamento: 10.8210.22621.1016)
| SO | BDC | Versão de lançamento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1016 |
Novidades
- Correções de erros e melhorias de estabilidade
Ago-2022 (Versão disponibilizada: 10.8210.*)
| SO | BDC | Versão de lançamento |
|---|---|---|
| Windows Server 2012 R2, 2016 | KB5005292 | 10.8210.22621.1011 |
| Windows 11 21H2 (Cobalto) (Windows 11 SV 21H2) |
KB5016691 | 10.8210.22000.918 |
| Server 2022 (Ferro) | KB5016693 | 10.8210.20348.946 |
| Windows 10 20H2/21H1/21H2 Windows Server 20H2 (Vibranium) |
KB5016688 | 10.8210.19041.1949 |
| Windows Server 2019 (RS5) | KB5016690 | 10.8210.17763.3346 |
Novidades
- Foi adicionada uma correção para resolver um problema de certificado intermédio em falta ao utilizar o "TelemetryProxyServer" no Windows Server 2012 R2 com o agente unificado em execução.
- DLP de Ponto Final avançado com capacidade para proteger ficheiros protegidos por palavra-passe e encriptados e não etiquetar ficheiros.
- DLP de Ponto Final avançado com suporte para dados de contexto em telemetria de auditoria (prova breve).
- Suporte de autenticação de cliente Microsoft Defender para Endpoint melhorado para dispositivos VDI.
- A capacidade avançada do Microsoft Defender para Endpoint de identificar e intercetar ransomware e ataques avançados.
- A funcionalidade Conter suporta agora mais versões de ambiente de trabalho e de servidor para efetuar ações e bloquear dispositivos detetados quando esses dispositivos estão contidos.
- Expandiu a funcionalidade do modo de resolução de problemas para mais versões de ambiente de trabalho e servidor. Para obter uma lista completa das versões suportadas do SO e mais informações sobre os pré-requisitos, veja Introdução ao modo de resolução de problemas no Microsoft Defender para Endpoint.
- As melhorias do Live Response incluem a redução da latência na criação de sessões ao utilizar proxies, um comando manual para anular a remediação, suporte para partilhas do OneDrive na ação
FindFile, e melhorias no isolamento e na estabilidade. - A Gestão de Segurança para Microsoft Defender para Endpoint fornece agora a capacidade de sincronizar a configuração do dispositivo a pedido em vez de aguardar por uma cadência específica.
Nota
O pacote de atualização KB5005292 está numa agenda de implementação gradual através de Windows Update. No final deste calendário, o pacote será publicado na íntegra, incluindo no catálogo de atualizações para transferência manual. Para a versão atual, esta será na segunda metade de outubro. Se quiser testar o pacote mais cedo, pode utilizar os controlos de implementação gradual das atualizações da plataforma para selecionar o canal Pré-visualização.
Versões do macOS
macOS | Agosto de 2025 | 101.25062.0006
Detalhes da versão
| Versão de lançamento | Versão do motor | Versão da assinatura |
|---|---|---|
| 20.125062.6.0 | 1.1.25070.3000 | 1.435.357.0 |
Melhoramentos e funcionalidades
| Área de funcionalidades | Resumo da atualização |
|---|---|
| Geral | Correções de erros e desempenho. |
Jul-2025 (Compilação: 101.25062.0005 | Versão de lançamento: 20.125062.5.0)
| Compilação: | 101.25062.0005 |
|---|---|
| Versão de lançamento: | 20.125062.5.0 |
| Versão do motor: | 1.1.25040.3000 |
| Versão da assinatura: | 1.427.248.0 |
Novidades
- Correções de erros e desempenho
Jun-2025 (Compilação: 101.25052.0012 | Versão de lançamento: 20.125052.12.0)
| Compilação: | 101.25052.0012 |
|---|---|
| Versão de lançamento: | 20.125052.12.0 |
| Versão do motor: | 1.1.25060.3000 |
| Versão da assinatura: | 1.431.226.0 |
Novidades
- Correções de erros e desempenho
Maio-2025 (Compilação: 101.25042.0009 | Versão de lançamento: 20.125042.9.0)
| Compilação: | 101.25042.0009 |
|---|---|
| Versão de lançamento: | 20.125042.9.0 |
| Versão do motor: | 1.1.25040.3000 |
| Versão da assinatura: | 1.429.521.0 |
Novidades
-
mdatp health --details edragora inclui informações do Azure Active Directory - Correções de erros e desempenho
Abr-2025 (Compilação: 101.25032.0006 | Versão de lançamento: 20.125032.6.0)
| Compilação: | 101.25032.0006 |
|---|---|
| Versão de lançamento: | 20.125032.6.0 |
| Versão do motor: | 1.1.25020.3000 |
| Versão da assinatura: | 1.427.158.0 |
Novidades
- O UUID de hardware é agora apresentado no Portal de Segurança
- Correções de erros e desempenho
- (GA) Monitorização de comportamento para macOS: Para mais informações sobre a monitorização de comportamento no Microsoft Defender para Endpoint no macOS, consulte Monitorização de comportamento no Microsoft Defender para Endpoint no macOS.
Mar-2025 (Compilação: 101.25022.0003 | Versão de lançamento: 20.125022.3.0)
| Compilação: | 101.25022.0003 |
|---|---|
| Versão de lançamento: | 20.125022.3.0 |
| Versão do motor: | 1.1.24090.12 |
| Versão da assinatura: | 1.423.249.0 |
Novidades
- Correções de erros e desempenho
Mar-2025 (Compilação: 101.25012.0008 | Versão de lançamento: 20.125012.7.0)
| Compilação: | 101.25012.0008 |
|---|---|
| Versão de lançamento: | 20.125012.7.0 |
| Versão do motor: | 1.1.25020.3000 |
| Versão da assinatura: | 1.423.211.0 |
Novidades
- Correções de erros e melhorias de desempenho
Fev-2025 (Compilação: 101.24122.0011 | Versão de lançamento: 20.124122.11.0)
| Compilação: | 101.24122.0011 |
|---|---|
| Versão de lançamento: | 20.124122.11.0 |
| Versão do motor: | 1.1.24080.11 |
| Versão da assinatura: | 1.419.351.0 |
Novidades
- Foi corrigido um problema com o pedido de autenticação durante a nova instalação no macOS com vários utilizadores ativos
- Estabilidade melhorada ao utilizar o motor antivírus no modo passivo
Jan-2025 (Compilação: 101.24122.0005 | Versão de lançamento: 20.124122.5.0)
| Compilação: | 101.24122.0005 |
|---|---|
| Versão de lançamento: | 20.124122.4.0 |
| Versão do motor: | 1.1.24080.11 |
| Versão da assinatura: | 1.419.351.0 |
Novidades
- Foi removido o suporte do macOS 12, o requisito mínimo é agora o macOS 13.0 ou posterior
- Correção: o Defender coloca um ficheiro em quarentena mesmo que esteja marcado como imutável
-
mdatp healthpode retornar osout_of_dateestados dedefinitions_status - Correções de erros e desempenho
Dez-2024 (Compilação: 101.24102.0018 | Versão de lançamento: 20.124102.18.0)
| Compilação: | 101.24102.0018 |
|---|---|
| Versão de lançamento: | 20.124102.18.0 |
| Versão do motor: | 1.1.24080.10 |
| Versão da assinatura: | 1.419.298.0 |
Novidades
-
Gestão melhorada das permissões de utilizador/grupo - Foi adicionada a criação de relatórios em
mdatp-healthpara problemas de permissões de utilizador/grupo em ficheiros do Defender. Ao reiniciar, o Defender tenta curar estes problemas. - Correções de erros e desempenho.
Out-2024 (Compilação: 101.24092.0004 | Versão de lançamento: 20.124092.4.0)
| Compilação: | 101.24092.0004 |
|---|---|
| Versão de lançamento: | 20.124092.4.0 |
| Versão do motor: | 1.1.24080.11 |
| Versão da assinatura: | 1.421.14.0 |
Novidades
- Correções de erros e desempenho
Out-2024 (Compilação: 101.24082.0009 | Versão de lançamento: 20.124082.9.0)
| Compilação: | 101.24082.0009 |
|---|---|
| Versão de lançamento: | 20.124082.9.0 |
| Versão do motor: | 1.1.24080.9 |
| Versão da assinatura: | 1.411.410.0 |
Novidades
- Melhoramentos de produtos e correções de desempenho
Set-2024 (Compilação: 101.24072.0007 | Versão de lançamento: 20.124072.7)
| Compilação: | 101.24072.0007 |
|---|---|
| Versão de lançamento: | 20.124072.7 |
| Versão do motor: | 1.1.24080.9 |
| Versão da assinatura: | 1.411.410.0 |
Novidades
- Resolvemos o problema que causava avaliações de vulnerabilidade desatualizadas que afetavam alguns dispositivos macOS
Agosto-2024 (Compilação: 101.24072.0006 | Versão de lançamento: 20.124072.6.0)
| Compilação: | 101.24072.0006 |
|---|---|
| Versão de lançamento: | 20.124072.6.0 |
| Versão do motor: | 1.1.24060.7 |
| Versão da assinatura: | 1.417.325.0 |
Novidades
- Melhoramentos de produtos e correções de desempenho
Jul-2024 (Compilação: 101.24062.0009 | Versão de lançamento: 20.124062.9.0)
| Compilação: | 101.24062.0009 |
|---|---|
| Versão de lançamento: | 20.124062.9.0 |
| Versão do motor: | 1.1.24050.7 |
| Versão da assinatura: | 1.411.410.0 |
Novidades
- Melhoramentos de produtos e correções de desempenho
Jun-2024 (Compilação: 101.24052.0013 | Versão de lançamento: 20.124052.13.0)
| Compilação: | 101.24052.0013 |
|---|---|
| Versão de lançamento: | 20.124052.13.0 |
| Versão do motor: | 1.1.24040.2 |
| Versão da assinatura: | 1.411.153.0 |
Novidades
- [controlo do dispositivo] Os cartões Digitais Seguros não são reconhecidos no macOS mais recente
- Melhoramentos de produtos e correções de desempenho
Maio-2024 (Compilação: 101.24042.0008 | Versão de lançamento: 20.124042.8.0)
| Compilação: | 101.24042.0008 |
|---|---|
| Versão de lançamento: | 20.124042.8.0 |
| Versão do motor: | 1.1.24040.1 |
| Versão da assinatura: | 1.413.13.0 |
Novidades
- Melhoramentos de produtos e correções de desempenho
Abr-2024 (Compilação: 101.24032.0006 | Versão de lançamento: 20.124032.06.0)
| Compilação: | 101.24032.0006 |
|---|---|
| Versão de lançamento: | 20.124012.10.0 |
| Versão do motor: | 1.1.24030.4 |
| Versão da assinatura: | 1.407.521.0 |
Novidades
Melhorias ao
mdatp threatcomandoRemover o Big Sur das versões suportadas do macOS
[controlo do dispositivo] Corrigir o suporte bluetooth em Sonoma (consulte a nota mais adiante nesta secção)
Melhoramentos de produtos e correções de desempenho
(GA) Modo de resolução de problemas para macOS. O modo de resolução de problemas ajuda-o a identificar instâncias em que o antivírus pode estar a causar problemas nas aplicações ou nos recursos do sistema. Para saber mais, veja Modo de resolução de problemas no Microsoft Defender para Endpoint no macOS.
Mar-2024 (Compilação: 101.24012.0010 | Versão de lançamento: 20.124012.10.0)
| Compilação: | 101.24012.0010 |
|---|---|
| Versão de lançamento: | 20.124012.10.0 |
| Versão do motor: | 1.1.24020.3 |
| Versão da assinatura: | 1.405.788.0 |
Novidades
- Melhoramentos de produtos e correções de desempenho
- (GA) Análise Agendada Incorporada para macOS: para obter informações sobre a Análise Agendada incorporada para Microsoft Defender para Endpoint no macOS, consulte Como agendar análises com Microsoft Defender para Endpoint no macOS.
Jan-2024 (Compilação: 101.23122.0005 | Versão de lançamento: 20.123122.5.0)
| Compilação: | 101.23122.0005 |
|---|---|
| Versão de lançamento: | 20.123122.5.0 |
| Versão do motor: | 1.1.23100.2010 |
| Versão da assinatura: | 1.403.3022.0 |
Novidades
- [controlo do dispositivo] Correções para suporte para dispositivos Bluetooth
- Melhoramentos de produtos e correções de desempenho
Dez-2023 (Compilação: 101.23102.0020 | Versão de lançamento: 20.123102.20.0)
| Compilação: | 101.23102.0020 |
|---|---|
| Versão de lançamento: | 20.123102.20.0 |
| Versão do motor: | 1.1.23090.2005 |
| Versão da assinatura: | 1.401.1729.0 |
Novidades
- Melhoramentos de produtos e correções de desempenho
Nov-2023 (Compilação: 101.23092.0007 | Versão de lançamento: 20.123092.7.0)
| Compilação: | 101.23092.0007 |
|---|---|
| Versão de lançamento: | 20.123092.7.0 |
| Versão do motor: | 1.1.23090.2005 |
| Versão da assinatura: | 1.399.1196.0 |
Novidades
- [controlo do dispositivo] definir política para DCv2 através de "mdatp config"
- Carregamento da configuração – o erro registado em /Library/Logs/Microsoft/mdatp/microsoft_defender_core_err.log inclui um nome de propriedade incorreto no JSON
Nota
Se utilizar o Controlo de Dispositivos v1, considere migrar para v2 (incluindo todas as funcionalidades v1 e muito mais).
O Controlo de Dispositivos v1 será considerado preterido num futuro próximo.
Para verificar, execute o [mdatp health --details device_control](mac-device-control-overview.md#status) comando e inspecione a active propriedade . Não deve conter "v1".
Out-2023 (Compilação: 101.23082.0018 | Versão de lançamento: 20.123082.18.0)
| Compilação: | 101.23082.0018 |
|---|---|
| Versão de lançamento: | 20.123082.18.0 |
| Versão do motor: | 1.1.23070.1002 |
| Versão da assinatura: | 1.399.384.0 |
Novidades
- [controlo do dispositivo] Estado detalhado com
mdatp health --details device_control - [controlo do dispositivo]
mdatp config device-control policypara definir a política num computador não gerido - Melhoramentos de produtos e correções de desempenho
Set-2023 (Compilação: 101.23072.0025 | Versão de lançamento: 20.123072.25.0)
| Compilação: | 101.23072.0025 |
|---|---|
| Versão de lançamento: | 20.123072.25.0 |
| Versão do motor: | 1.1.23050.3 |
| Versão da assinatura: | 1.397.911.0 |
Novidades
- Melhoramentos de produtos e correções de desempenho
- Correção: os eventos do Portal de Segurança podem não ter incluído detalhes dos processos ancestrais para processos de curta duração
- Correção: Problemas de desempenho principais no macOS quando a Proteção de Rede está definida como Modo de auditoria
- Os dispositivos macOS (GA) recebem proteção incorporada. A proteção contra adulteração está ativada no modo de bloqueio por predefinição. Esta definição ajuda a proteger o seu Mac contra ameaças. Para saber mais, veja Proteger as definições de segurança do macOS com proteção contra adulteração.
Agosto-2023 (Compilação: 101.23062.0016 | Versão de lançamento: 20.123062.16.0)
| Compilação: | 101.23062.0016 |
|---|---|
| Versão de lançamento: | 20.123062.16.0 |
| Versão do motor: | 1.1.23050.3 |
| Versão da assinatura: | 1.395.436.0 |
Novidades
- Melhoramentos de produtos e correções de desempenho
- Correção: o macOS queixa-se de que a tarefa em segundo plano de desinstalação é de um programador não identificado
Jul-2023 (Compilação: 101.23052.0004 | Versão de lançamento: 20.123052.4.0)
| Compilação: | 101.23052.0004 |
|---|---|
| Versão de lançamento: | 20.123052.4.0 |
| Versão do motor: | 1.1.20100.7 |
| Versão da assinatura: | 1.391.2163.0 |
Novidades
- Alteração do esquema da versão do cliente
- Correção: o Defender não inicia num computador com determinadas versões do Microsoft Edge devido a um problema de permissão de diretório
- Melhoramentos de produtos e correções de desempenho
Jun-2023 (Compilação: 101.98.84 | Versão de lançamento: 20.123042.19884.0)
| Compilação: | 101.98.84 |
|---|---|
| Versão de lançamento: | 20.123042.19884.0 |
| Versão do motor: | 1.1.20300.4 |
| Versão da assinatura: | 1.391.221.0 |
Novidades
- Comando de estado das Extensões do Sistema
mdatp health --details system_extensions - Melhoramentos de produtos e correções de desempenho
- (GA) Proteção de rede disponível para macOS
A proteção de rede para macOS está agora disponível para todos os dispositivos Mac integrados no Defender para Endpoint. Os dispositivos têm de cumprir os requisitos mínimos. Para saber mais, veja Utilizar a proteção de rede para ajudar a impedir ligações macOS a sites incorretos.
Maio-2023 (Compilação: 101.98.71 | Versão de lançamento: 20.123032.19871.0)
| Compilação: | 101.98.71 |
|---|---|
| Versão de lançamento: | 20.123032.19871.0 |
| Versão do motor: | 1.1.20300.4 |
| Versão da assinatura: | 1.389.1872.0 |
Novidades
- Comando de estado de funcionamento da Proteção contra Adulteração
mdatp health --details tamper_protection - Proteção contra manipulação - exclusões para processos MDM
- Correção: Remover Artefacto Com Codesigned do Pacote de Aplicações
- Melhoramentos de produtos e correções de desempenho
Maio-2023 (Compilação: 101.98.70 | Versão de lançamento: 20.123022.19870.0)
| Compilação: | 101.98.70 |
|---|---|
| Versão de lançamento: | 20.123022.19870.0 |
| Versão do motor: | 1.1.20300.4 |
| Versão da assinatura: | 1.389.1396.0 |
Novidades
- Melhoramentos de produtos e correções de desempenho
Mar-2023 (Compilação: 101.98.30 | Versão de lançamento: 20.123012.19830.0)
| Compilação: | 101.98.30 |
|---|---|
| Versão de lançamento: | 20.123012.19830.0 |
| Versão do motor: | 1.1.20100.6 |
| Versão da assinatura: | 1.385.924.0 |
Novidades
- Melhoramentos de produtos e correções de desempenho
Fev-2023 (Compilação: 101.97.94 | Versão de lançamento: 20.123011.19794.0)
| Compilação: | 101.97.94 |
|---|---|
| Versão de lançamento: | 20.123011.19794.0 |
| Versão do motor: | 1.1.20000.2 |
| Versão da assinatura: | 1.383.104.0 |
Novidades
- Desempenho, estabilidade e segurança melhorados
- Melhoramentos do produto
- Suporte descontinuado para o macOS Catalina [10.15]
Jan-2023
Novidades
- (GA) Resposta em Direto disponível para macOS
A Resposta em Direto para macOS está agora disponível para todos os dispositivos Mac integrados no Defender para Endpoint. Os dispositivos têm de cumprir os requisitos mínimos. Para saber mais, veja Investigar entidades em dispositivos com resposta em direto
Nov-2022 (Compilação: 101.87.30 | Versão de lançamento: 20.122082.18681.0)
| Compilação: | 101.87.30 |
|---|---|
| Lançamento: | 5 de novembro de 2022 |
| Publicado: | 5 de novembro de 2022 |
| Versão de lançamento: | 20.122082.18681.0 |
| Versão do motor: | 1.1.19700.3 |
| Versão da assinatura: | 1.379.17.0 |
Novidades
- Correção para alguns utilizadores com problemas de desempenho e bloqueios temporários do sistema
- Melhoramentos de produtos e correções de desempenho
Out-2022 (Compilação: 101.86.81 | Versão de lançamento: 20.122082.18681.0)
| Compilação: | 101.86.81 |
|---|---|
| Lançamento: | 25 de outubro de 2022 |
| Publicado: | 25 de outubro de 2022 |
| Versão de lançamento: | 20.122082.18681.0 |
| Versão do motor: | 1.1.19700.3 |
| Versão da assinatura: | 1.377.636.0 |
Novidades
- Resolução do problema: a atualização falha se
\_mdatpo utilizador for membro do\_lpadmingrupo
Importante
Esta é uma versão mínima recomendada MDE para macOS Ventura.
Out-2022 (Compilação: 101.82.21 | Versão de lançamento: 20.122082.18221.0)
| Compilação: | 101.82.21 |
|---|---|
| Versão de lançamento: | 20.122082.18221.0 |
| Versão do motor: | 1.1.19400.3 |
| Versão da assinatura: | 1.369.962.0 |
Novidades
- Correção – O TP do macOS no Modo de bloqueio causa o bloqueio do dispositivo no encerramento/falhas ao reiniciar
- Adicionar ao mdatp uma opção de linha de comandos para ver o histórico de análises a pedido
- Melhorar o Desempenho do Proprietário do Dispositivo no macOS
- Pronto para macOS Ventura (13.0)
- Correções para problemas de produto e desempenho
Set-2022 (Compilação: 101.78.13)
| Compilação: | 101.78.13 |
|---|---|
| Versão de lançamento: | 20.122072.17813.0 |
| Versão do motor: | 1.1.19500.2 |
| Versão da assinatura: | 1.373.556.0 |
Novidades
- Correção do desinstalador para apagar corretamente a pasta "Application Support"
- Correção para o facto de a Proteção de Rede não filtrar o Safari quando a firewall ou o iCloud Private Relay estão ativados
- Correção para processos osqueryui zombie
- Correção de falha da interface do utilizador no Ventura
- Correção para definições que não são transferidas logo após a instalação
- Outros melhoramentos do Produto
Agosto-2022 (Compilação: 101.75.90 | Versão de lançamento: 20.122071.17590.0)
| Compilação: | 101.75.90 |
|---|---|
| Lançamento: | 3 de agosto de 2022 |
| Publicado: | 3 de agosto de 2022 |
| Versão de lançamento: | 20.122071.17590.0 |
| Versão do motor: | 1.1.19300.3 |
| Versão da assinatura: | 1.369.395.0 |
Novidades
- Foi adicionado um novo campo na saída do
mdatp healthque pode ser utilizado para consultar o nível de imposição da funcionalidade de proteção de rede. O novo campo é chamadonetwork_protection_enforcement_levele pode utilizar um dos seguintes valores:audit,blockoudisabled. - Foi resolvido um problema de produto em que várias deteções do mesmo conteúdo podiam levar a entradas duplicadas no histórico de ameaças.
- Outros melhoramentos de produtos.
Jul-2022 (Compilação: 101.73.77 | Versão de lançamento: 20.122062.17377.0)
| Compilação: | 101.73.77 |
|---|---|
| Lançamento: | 21 de julho de 2022 |
| Publicado: | 21 de julho de 2022 |
| Versão de lançamento: | 20.122062.17377.0 |
| Versão do motor: | 1.1.19200.3 |
| Versão da assinatura: | 1.367.1011.0 |
Novidades
- Foi resolvido um problema em que a impressão não podia ser concluída com êxito devido à extensão de rede
- Foi adicionada uma opção para configurar a computação de hash de ficheiros
- A partir desta compilação, o produto tem o novo motor antimalware por predefinição
- Melhorias de desempenho para operações de cópia de ficheiros
- Melhoramentos do produto
Jul-2022 (Compilação: 101.71.18 | Versão de lançamento: 20.122052.17118.0)
| Compilação: | 101.71.18 |
|---|---|
| Lançamento: | 7 de julho de 2022 |
| Publicado: | 7 de julho de 2022 |
| Versão de lançamento: | 20.122052.17118.0 |
Novidades
-
mdatp connectivity testadicionou um URL adicional. O novo URL é https://go.microsoft.com/fwlink/?linkid=2144709. - Até agora, o nível de registo do produto não persistia entre reinícios do produto. A partir desta versão, há uma nova opção da ferramenta de linha de comandos que guarda o nível de registo. O novo comando é
mdatp log level persist --level <level>. - Foi resolvido um problema no pacote de instalação do produto que, em casos raros, poderia causar uma perda de estado do produto durante as atualizações
- Melhorias de desempenho para operações de cópia de ficheiros e aplicações macOS incorporadas
- Melhoramentos do produto
Jun-2022 (Compilação: 101.70.19 | Versão de lançamento: 20.122051.17019.0)
| Compilação: | 101.70.19 |
|---|---|
| Lançamento: | 14 de junho de 2022 |
| Publicado: | 14 de junho de 2022 |
| Versão de lançamento: | 20.122051.17019.0 |
Novidades
- Foi resolvido um problema em que as notificações relacionadas com ameaças nem sempre eram apresentadas ao utilizador final.
- Melhorias de desempenho & outras atualizações.
Jun-2022 (Compilação: 101.70.18 | Versão de lançamento: 20.122042.17018.0)
| Compilação: | 101.70.18 |
|---|---|
| Lançamento: | 2 de junho de 2022 |
| Publicado: | 2 de junho de 2022 |
| Versão de lançamento: | 20.122042.17018.0 |
Novidades
- Foi resolvido um problema em que, por vezes, o pacote de instalação estava suspenso indefinidamente durante as atualizações do produto
- Foi resolvido um problema em que, por vezes, o produto detetava incorretamente ficheiros dentro da pasta de quarentena
- Melhorias de desempenho & outros melhoramentos de produtos
Maio-2022 (Compilação: 101.66.54 | Versão de lançamento: 20.122041.16654.0)
| Compilação: | 101.66.54 |
|---|---|
| Lançamento: | 11 de maio de 2022 |
| Publicado: | 11 de maio de 2022 |
| Versão de lançamento: | 20.122041.16654.0 |
Novidades
- Foi resolvido um problema que fazia com que
mdatp diagnostic real-time-protection-statisticsnão imprimisse o caminho do processo correto em alguns casos. - Melhoramentos do produto
Abr-2022 (Compilação: 101.64.15 | Versão de lançamento: 20.122032.16415.0)
| Compilação: | 101.64.15 |
|---|---|
| Lançamento: | 26 de abril de 2022 |
| Publicado: | 26 de abril de 2022 |
| Versão de lançamento: | 20.122032.16415.0 |
Novidades
- Foi corrigida uma regressão introduzida na versão 101.61.69 em que o ícone do menu de estado estava, por vezes, a mostrar um ícone de erro, apesar de não ser necessária qualquer ação por parte do utilizador final
- Melhorou o
conflicting_applicationscampo emmdatp healthpara mostrar apenas os 10 processos mais recentes e também para incluir os nomes dos processos. Esta melhoria facilita a identificação dos processos que estão potencialmente em conflito com Microsoft Defender para Endpoint para macOS. - Foi resolvido um problema em
mdatp device-control removable-media policy listque o ID do fornecedor e o ID do produto eram apresentados como decimais em vez de hexadecimal - Melhorias de desempenho & outros melhoramentos de produtos
Mar-2022 (Compilação: 101.61.69 | Versão de lançamento: 20.122022.16169.0)
| Compilação: | 101.61.69 |
|---|---|
| Lançamento: | 25 de março de 2022 |
| Publicado: | 25 de março de 2022 |
| Versão de lançamento: | 20.122022.16169.0 |
Novidades
- Melhoramentos do produto
Mar-2022 (Compilação: 101.60.91 | Versão de lançamento: 20.122021.16091.0)
| Compilação: | 101.60.91 |
|---|---|
| Lançamento: | 8 de março de 2022 |
| Publicado: | 8 de março de 2022 |
| Versão de lançamento: | 20.122021.16091.0 |
Novidades
- Esta versão contém uma atualização de segurança para CVE-2022-23278
Fev-2022 (Compilação: 101.59.50 | Versão de lançamento: 20.122021.15950.0)
| Compilação: | 101.59.50 |
|---|---|
| Lançamento: | 28 de fevereiro de 2022 |
| Publicado: | 28 de fevereiro de 2022 |
| Versão de lançamento: | 20.122021.15950.0 |
Novidades
- Esta versão adiciona suporte para macOS 12.3. A partir do macOS 12.3, a Apple está a remover o Python 2.7. Por predefinição, não existe uma versão do Python pré-instalada no macOS.
AÇÃO NECESSÁRIA:
- Os utilizadores têm de atualizar o Microsoft Defender para Endpoint para Mac para a versão 101.59.50 (ou mais recente) antes de atualizar os respetivos dispositivos para o macOS Monterey 12.3 (ou mais recente). Esta versão mínima 101.59.50 é um pré-requisito para eliminar problemas relacionados com Python com Microsoft Defender para Endpoint para dispositivos macOS no macOS Monterey.
- Para implementações remotas, as configurações de MDM existentes têm de ser atualizadas para Microsoft Defender para Endpoint para macOS versão 101.59.50 (ou mais recente). A distribuição, através de MDM, de uma versão mais antiga do Microsoft Defender para Endpoint para macOS para o macOS Monterey 12.3 (ou posterior) resulta numa falha de instalação.
Fev-2022 (Compilação: 101.59.10 | Versão de lançamento: 20.122012.15910.0)
| Compilação: | 101.59.10 |
|---|---|
| Lançamento: | 22 de fevereiro de 2022 |
| Publicado: | 22 de fevereiro de 2022 |
| Versão de lançamento: | 20.122012.15910.0 |
Novidades
- A ferramenta de linha de comandos suporta agora o restauro de ficheiros em quarentena para uma localização diferente daquela onde o ficheiro foi originalmente detetado. O restauro pode ser feito através de
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - Controlo de dispositivo expandido para processar dispositivos ligados através do Thunderbolt 3
- Melhoramento do processamento de políticas de controlo de dispositivos que contêm IDs de fornecedor e IDs de produto inválidos. Antes desta versão, se a política contivesse um ou mais IDs inválidos, toda a política era ignorada. A partir desta versão, apenas as partes inválidas da política são ignoradas. Os problemas com a política são sinalizados por meio de
mdatp device-control removable-media policy list. - Melhoramentos do produto
Fev-2022 (Compilação: 101.56.62 | Versão de lançamento: 20.121122.15662.0)
| Compilação: | 101.56.62 |
|---|---|
| Lançamento: | 7 de fevereiro de 2022 |
| Publicado: | 7 de fevereiro de 2022 |
| Versão de lançamento: | 20.121122.15662.0 |
Novidades
- Melhoramentos do produto
Jan-2022 (Compilação: 101.56.35 | Versão de lançamento: 20.121121.15635.0)
| Compilação: | 101.56.35 |
|---|---|
| Lançamento: | 30 de janeiro de 2022 |
| Publicado: | 30 de janeiro de 2022 |
| Versão de lançamento: | 20.121121.15635.0 |
Novidades
- O nome da aplicação foi mudado de MICROSOFT DEFENDER ATP para Microsoft Defender. Os utilizadores finais observam as seguintes alterações:
- O caminho de instalação da aplicação mudou de
/Application/Microsoft Defender ATP.apppara/Applications/Microsoft Defender.app. - Na experiência do utilizador, as ocorrências de Microsoft Defender ATP são substituídas por Microsoft Defender
- O caminho de instalação da aplicação mudou de
- Foi resolvido um problema em que algumas aplicações VPN não conseguiam estabelecer ligação devido ao filtro de conteúdo de rede distribuído com Microsoft Defender para Endpoint para macOS.
- Foi resolvido um problema detetado no macOS 12.2 preview 2 em que o pacote de instalação não podia ser aberto devido a uma alteração no sistema operativo (SO) que impedia a instalação de pacotes com determinadas características. Embora pareça que esta alteração do SO não está incluída na versão final do macOS 12.2, é provável que seja reintroduzida numa versão futura do macOS. Como tal, incentivamos todos os administradores da empresa a atualizar o pacote Microsoft Defender para Endpoint na consola de gestão para esta versão de produto (ou uma versão mais recente).
- Foi resolvido um problema observado em alguns dispositivos M1 em que o produto estava bloqueado com definições antimalware inválidas e não conseguia atualizar com êxito para um conjunto de definições funcional.
-
mdatp healthO resultado foi expandido com um atributo mais denominadofull_disk_access_enabledque pode ser utilizado para determinar se o Acesso Total ao Disco foi concedido a todos os componentes do Microsoft Defender para Endpoint para macOS. - Melhorias de desempenho & melhorias do Produto
Jan-2022 (Compilação: 101.54.16 | Versão de lançamento: 20.121111.15416.0)
| Compilação: | 101.54.16 |
|---|---|
| Lançamento: | 12 de janeiro de 2022 |
| Publicado: | 12 de janeiro de 2022 |
| Versão de lançamento: | 20.121111.15416.0 |
Novidades
- O macOS 10.14 (Mojave) já não é suportado
- Depois de uma definição de produto deixar de ser gerida pelo administrador através da MDM, reverte agora para o valor que tinha antes de ser gerido (o valor configurado localmente pelo utilizador final ou, se não tiver sido explicitamente fornecido esse valor local, o valor predefinido utilizado pelo produto). Antes desta alteração, após uma definição deixar de ser gerida, o respetivo valor gerido persistiu e ainda foi utilizado pelo produto.
- Melhorias de desempenho & melhorias do Produto
Nov-2021 (Compilação: 101.49.25)
| Compilação: | 101.49.25 |
|---|---|
| Versão de lançamento: | 20.121092.14925.0 |
Novidades
- Foi adicionado um novo comutador à ferramenta de linha de comandos para controlar se os arquivos são analisados durante as análises a pedido. Isto pode ser configurado através de
mdatp config scan-archives --value [enabled/disabled]. Por predefinição, está definido como ativado. - Melhoramentos do produto
Out-2021 (Compilação: 101.47.27)
| Compilação: | 101.47.27 |
|---|---|
| Versão de lançamento: | 20.121082.14727.0 |
Novidades
- Correção para um bloqueio do sistema durante o encerramento no macOS Mojave e macOS Catalina.
Out-2021 (Compilação: 101.43.84)
| Compilação: | 101.43.84 |
|---|---|
| Versão de lançamento: | 20.121082.14384.0 |
Novidades
- Versão candidata para macOS 12 (Monterey)
- Melhoramentos do produto
Set-2021 (Compilação: 101.41.10)
| Compilação: | 101.41.10 |
|---|---|
| Versão de lançamento: | 20.121072.14110.0 |
Novidades
- Foram adicionados novos comutadores à ferramenta de linha de comandos:
- Controle o grau de paralelismo para análises a pedido. Isto pode ser configurado através de
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Por predefinição, é utilizado um grau de paralelismo de 2. - Controle se as análises após as atualizações de informações de segurança estão ativadas ou desativadas. Isto pode ser configurado através de
mdatp config scan-after-definition-update --value [enabled/disabled]. Por predefinição, está definido como ativado.
- Controle o grau de paralelismo para análises a pedido. Isto pode ser configurado através de
- Alterar o nível de registo do produto requer agora elevação.
- Melhorias de desempenho & melhorias do Produto
Agosto-2021 (Compilação: 101.40.84)
| Compilação: | 101.40.84 |
|---|---|
| Versão de lançamento: | 20.121071.14084.0 |
Novidades
- Suporte nativo do chip M1
- Melhorias de desempenho & melhorias do Produto
Jul-2021 (Compilação: 101.37.97)
| Compilação: | 101.37.97 |
|---|---|
| Versão de lançamento: | 20.121062.13797.0 |
Novidades
- Melhorias de desempenho & melhorias do Produto
Jun-2021 (Compilação: 101.34.28)
| Compilação: | 101.34.28 |
|---|---|
| Versão de lançamento: | 20.121061.13428.0 |
Novidades
- Melhoramentos do produto
Jun-2021 (Compilação: 101.34.27)
| Compilação: | 101.34.27 |
|---|---|
| Versão de lançamento: | 20.121052.13427.0 |
Novidades
- Melhoramentos do produto
Maio-2021 (Compilação: 101.34.20)
| Compilação: | 101.34.20 |
|---|---|
| Versão de lançamento: | 20.121051.13420.0 |
Novidades
- O controlo de dispositivos para macOS já se encontra disponível de forma geral.
- Foi resolvido um problema em que não era possível iniciar uma análise rápida a partir do menu de estado no macOS 11 (Big Sur).
- Outros melhoramentos do Produto
Abr-2021 (Compilação: 101.32.69)
| Compilação: | 101.32.69 |
|---|---|
| Versão de lançamento: | 20.121042.13269.0 |
Novidades
- Foi resolvido um problema em que o acesso simultâneo ao keychain a partir de Microsoft Defender para Endpoint e outras aplicações pode levar a danos no keychain.
Mar-2021 (Compilação: 101.29.64)
| Compilação: | 101.29.64 |
|---|---|
| Versão de lançamento: | 20.121042.12964.0 |
Novidades
- A partir desta versão, as ameaças detetadas durante as análises antivírus a pedido acionadas através do cliente da linha de comandos são remediadas automaticamente. As ameaças detetadas durante as análises acionadas através da interface de utilizador ainda requerem uma ação manual.
-
mdatp diagnostic real-time-protection-statisticsagora suporta outros dois comutadores:-
--sort: ordena a saída descendente pelo número total de ficheiros analisados -
--top N: apresenta os resultados N principais (só funciona se--sorttambém for especificado)
-
- Melhorias de desempenho (especificamente para quando
YARNé utilizado) & Melhorias do produto
Fev-2021 (Compilação: 101.27.50)
| Compilação: | 101.27.50 |
|---|---|
| Versão de lançamento: | 20.121022.12750.0 |
Novidades
- Correção para resolver a expiração do certificado da Apple no macOS Catalina e em versões anteriores. Esta correção restaura a funcionalidade da Gestão de Vulnerabilidades do Microsoft Defender (MDVM).
Fev-2021 (Compilação: 101.25.69)
| Compilação: | 101.25.69 |
|---|---|
| Versão de lançamento: | 20.121022.12569.0 |
Novidades
- O Microsoft Defender para Endpoint no macOS está agora disponível em versão preliminar para clientes do Governo dos EUA. Para obter mais informações, consulte Microsoft Defender para Endpoint para clientes do US Government.
- Melhorias de desempenho (especificamente para a situação em que a aplicação XCode Simulator é utilizada) & Melhorias do produto.
Jan-2021 (Compilação: 101.23.64)
| Compilação: | 101.23.64 |
|---|---|
| Versão de lançamento: | 20.121021.12364.0 |
Novidades
- Foi adicionada uma nova opção à ferramenta de linha de comandos para visualizar informações sobre a última análise a pedido. Para consultar informações sobre a última análise executada a pedido, execute
mdatp health --details antivirus. - Melhorias de desempenho & melhorias do Produto
Dez-2020 (Compilação: 101.22.79)
| Compilação: | 101.22.79 |
|---|---|
| Versão de lançamento: | 20.121012.12279.0 |
Novidades
- Melhorias de desempenho & melhorias do Produto
Nov-2020 (Compilação: 101.19.88)
| Compilação: | 101.19.88 |
|---|---|
| Versão de lançamento: | 20.121011.11988.0 |
Novidades
- Melhorias de desempenho & melhorias do Produto
Nov-2020 (Compilação: 101.19.48)
| Compilação: | 101.19.48 |
|---|---|
| Versão de lançamento: | 20.120121.11948.0 |
Novidades
Nota
- A sintaxe antiga da ferramenta de linha de comandos foi preterida com esta versão. Para obter informações sobre a nova sintaxe, veja Recursos.
- Foi adicionado um novo comutador de linha de comandos para desativar a extensão de rede:
mdatp system-extension network-filter disable. Este comando pode ser útil para resolver problemas de rede que possam estar relacionados com Microsoft Defender para Endpoint no Mac. - Melhorias de desempenho & melhorias do Produto
Out-2020 (Compilação: 101.19.21)
| Compilação: | 101.19.21 |
|---|---|
| Versão de lançamento: | 20.120101.11921.0 |
Novidades
- Melhoramentos do produto
Out-2020 (Compilação: 101.15.26)
| Compilação: | 101.15.26 |
|---|---|
| Versão de lançamento: | 20.120102.11526.0 |
Novidades
- Melhoramento da fiabilidade do agente ao executar no macOS 11 Big Sur.
- Foi adicionada uma nova opção da linha de comandos (
--ignore-exclusions) para ignorar exclusões do antivírus durante verificações personalizadas (mdatp scan custom). - Melhorias de desempenho & melhorias do Produto
Set-2020 (Compilação: 101.13.75)
| Compilação: | 101.13.75 |
|---|---|
| Versão de lançamento: | 20.120101.11375.0 |
Novidades
- Foram removidas as condições em que o Microsoft Defender para Endpoint desencadeava um problema no macOS 11 (Big Sur) que resultava num kernel panic.
- Foi corrigida uma fuga de memória na extensão de sistema Endpoint Security quando executada no macOS 11 (Big Sur).
- Melhoramentos do produto
Agosto-2020 (Compilação: 101.10.72)
| Compilação: | 101.10.72 |
|---|
Novidades
- Melhoramentos do produto
Jul-2020 (Compilação: 101.09.61)
| Compilação: | 101.09.61 |
|---|
Novidades
- Foi adicionada uma nova preferência gerida para desativar a opção para enviar comentários.
- O ícone do menu de estado mostra agora um bom estado de funcionamento quando as definições do produto são geridas. Anteriormente, o ícone do menu de estado estava a apresentar um aviso ou estado de erro, apesar de as definições do produto terem sido geridas pelo administrador.
- Melhorias de desempenho & melhorias do Produto
Jul-2020 (Compilação: 101.09.50)
| Compilação: | 101.09.50 |
|---|
Novidades
Esta versão do produto foi validada no macOS Big Sur 11 Preview 9.
A nova sintaxe para a ferramenta de linha de comandos mdatp é agora a predefinida. Para obter mais informações sobre a nova sintaxe, veja Resources for Microsoft Defender para Endpoint on macOS (Recursos para Microsoft Defender para Endpoint no macOS).
Nota
A sintaxe antiga da ferramenta de linha de comandos será removida do produto a 1 de janeiro de 2021.
Expandido
mdatp diagnostic createcom um novo parâmetro (--path [directory]) que permite que os registos de diagnóstico sejam guardados num diretório diferente.Melhorias de desempenho & melhorias do Produto
Jul-2020 (Compilação: 101.09.49)
| Compilação: | 101.09.49 |
|---|
Novidades
- Melhorias na interface de utilizador para diferenciar exclusões geridas pelo administrador de TI em comparação com as exclusões definidas pelo utilizador local.
- Utilização da CPU melhorada durante análises a pedido.
- Melhorias de desempenho & melhorias do Produto
Jun-2020 (Compilação: 101.07.23)
| Compilação: | 101.07.23 |
|---|
Novidades
Foram adicionados novos campos à saída de
mdatp --healthpara verificar o estado do modo passivo e o ID do grupo EDR.Nota
mdatp --healthserá substituídomdatp healthpor numa futura atualização de produto.Foi resolvido um problema em que a submissão automática de amostras não era assinalada como gerida pelo sistema na interface do utilizador.
Foram adicionadas novas definições para controlar a retenção de itens no histórico de análise de antivírus. Agora, pode especificar o número de dias para reter itens no histórico de análises e especificar o número máximo de itens no histórico de análise.
Melhoramentos do produto
Maio-2020 (Compilação: 101.06.63)
| Compilação: | 101.06.63 |
|---|
Novidades
- Foi resolvida uma regressão de desempenho introduzida na versão
101.05.17. A regressão foi introduzida com a correção aplicada para eliminar as falhas graves do kernel que alguns clientes observaram ao aceder a partilhas SMB. Revertemos esta alteração de código e estamos a investigar formas alternativas de eliminar os pânicos do kernel.
Maio-2020 (Compilação: 101.05.17)
| Compilação: | 101.05.17 |
|---|
Novidades
Importante
Estamos a trabalhar numa sintaxe nova e melhorada para a mdatp ferramenta de linha de comandos. A nova sintaxe é atualmente a predefinição nos canais de atualização Insider Fast e Insider Slow. Recomendamos que se familiarize com esta nova sintaxe.
Continuamos a suportar a sintaxe antiga em paralelo com a nova sintaxe e, nos próximos meses, partilharemos mais informações sobre o plano de descontinuação da sintaxe antiga.
- Foi resolvido um pânico de kernel que ocorreu por vezes ao aceder a partilhas de ficheiros SMB.
- Melhorias de desempenho & melhorias do Produto
Abr-2020 (Compilação: 101.05.16)
| Compilação: | 101.05.16 |
|---|
Novidades
- Melhorias na lógica de análise rápida para reduzir significativamente o número de ficheiros analisados.
- Foi adicionado suporte de conclusão automática para a ferramenta de linha de comandos.
- Melhoramentos do produto
Mar-2020 (Compilação: 101.03.12)
| Compilação: | 101.03.12 |
|---|
Novidades
- Melhorias de desempenho & melhorias do Produto
Fev-2020 (Compilação: 101.01.54)
| Compilação: | 101.01.54 |
|---|
Novidades
- Melhorias em relação à compatibilidade com o Time Machine
- Melhorias de acessibilidade
- Melhorias de desempenho & melhorias do Produto
Jan-2020 (Compilação: 101.00.31)
| Compilação: | 101.00.31 |
|---|
Novidades
- Experiência de integração no produto melhorada para os utilizadores do Intune
- As exclusões de antivírus suportam agora carateres universais
- Foi adicionada a capacidade de acionar análises antivírus a partir do menu contextual do macOS. Agora, pode clicar com o botão direito do rato num ficheiro ou pasta no Finder e selecionar Analisar com Microsoft Defender para Endpoint.
- As desatualizações do produto na instalação existente são agora explicitamente impedidas pelo instalador. Se precisar de mudar para uma versão anterior, desinstale primeiro a versão existente e reconfigure o dispositivo.
- Outros melhoramentos de desempenho & melhorias do Produto
Lançamentos de 2019 (Compilação: 100.90.27)
| Compilação: | 100.90.27 |
|---|
Novidades
- Agora, pode definir um canal de atualização para Microsoft Defender para Endpoint no macOS que é diferente do canal de atualização ao nível do sistema.
- Ícone de novo produto
- Outros melhoramentos da experiência do utilizador
- Melhoramentos do produto
Lançamentos de 2019 (Compilação: 100.86.92)
| Compilação: | 100.86.92 |
|---|
Novidades
- Melhorias em relação à compatibilidade com o Time Machine
- Foi resolvido um problema em que, por vezes, o produto não limpava todos os ficheiros
/Library/Application Support/Microsoft/Defenderdurante a desinstalação. - Redução da utilização da CPU do produto quando os produtos Microsoft são atualizados através do Microsoft AutoUpdate.
- Outros melhoramentos de desempenho & melhorias do Produto
Lançamentos de 2019 (Compilação: 100.86.91)
| Compilação: | 100.86.91 |
|---|
Novidades
Atenção
Para garantir a proteção mais completa para os seus dispositivos macOS e em alinhamento com a Apple a parar a entrega de atualizações de segurança nativas do macOS para versões de SO mais antigas do que as [atuais – 2], o MDATP para implementação e atualizações do macOS deixará de ser suportado no macOS Sierra [10.12]. O MDATP para atualizações e melhorias do macOS é fornecido para dispositivos com as versões Catalina [10.15], Mojave [10.14] e High Sierra [10.13].
Se já tiver o MDATP para dispositivos macOS implementados nos seus dispositivos Sierra [10.12], atualize para a versão mais recente do macOS para eliminar os riscos de perda de proteção.
- Melhorias de desempenho & melhorias do Produto
Lançamentos de 2019 (Compilação: 100.83.73)
| Compilação: | 100.83.73 |
|---|
Novidades
- Foram adicionados mais controlos aos administradores de TI relativamente à gestão de exclusões, gestão de definições de tipo de ameaça e ações de ameaças não permitidas.
- Quando o Acesso Total ao Disco não está ativado no dispositivo, é agora apresentado um aviso no menu de estado.
- Melhorias de desempenho & melhorias do Produto
Lançamentos de 2019 (Compilação: 100.82.60)
| Compilação: | 100.82.60 |
|---|
Novidades
- Foi resolvido um problema em que o produto não iniciava após uma atualização de definição.
Lançamentos de 2019 (Compilação: 100.80.42)
| Compilação: | 100.80.42 |
|---|
Novidades
- Melhoramentos do produto
Lançamentos de 2019 (Compilação: 100.79.42)
| Compilação: | 100.79.42 |
|---|
Novidades
Foi corrigido um problema em que, por vezes, Microsoft Defender para Endpoint no macOS estava a interferir com o Time Machine.
Foi adicionada uma nova opção ao utilitário de linha de comandos para testar a ligação ao serviço de backend
mdatp connectivity testFoi adicionada a capacidade de ver o histórico de ameaças completo na interface de utilizador (pode ser acedido a partir da vista Histórico de proteção ).
Melhorias de desempenho & melhorias do Produto
Lançamentos de 2019 (Compilação: 100.72.15)
| Compilação: | 100.72.15 |
|---|
Novidades
- Melhoramentos do produto
Versões de 2019 (Compilação: 100.70.99)
| Compilação: | 100.70.99 |
|---|
Novidades
- Foi resolvido um problema que afetava a capacidade de alguns utilizadores atualizarem para o macOS Catalina quando a proteção em tempo real está ativada. Este problema esporádico foi causado pelo bloqueio de ficheiros no pacote de atualização do Catalina pelo Microsoft Defender para Endpoint, enquanto os analisava em busca de ameaças, o que levou a falhas na sequência de atualização.
Lançamentos de 2019 (Compilação: 100.68.99)
| Compilação: | 100.68.99 |
|---|
Novidades
- Foi adicionada a capacidade de configurar a funcionalidade antivírus para ser executada no modo passivo.
- Melhorias de desempenho & melhorias do Produto
Lançamentos de 2019 (Compilação: 100.65.28)
| Compilação: | 100.65.28 |
|---|
Novidades
- Foi adicionado suporte para macOS Catalina.
Atenção
O macOS 10.15 (Catalina) contém novos melhoramentos de segurança e privacidade. A partir desta versão, por predefinição, as aplicações não conseguem aceder a determinadas localizações no disco (como Documentos, Transferências, Ambiente de Trabalho, etc.) sem consentimento explícito. Na ausência deste consentimento, Microsoft Defender para Endpoint não é capaz de proteger totalmente o seu dispositivo.
O mecanismo para conceder este consentimento depende da forma como implementou Microsoft Defender para Endpoint:
- Para implementações manuais, veja as instruções atualizadas no artigo Implementação manual.
- Para implementações geridas, veja as instruções atualizadas nos artigos implementação baseada em JAMF e implementação baseada em Microsoft Intune.
- Melhorias de desempenho & melhorias do Produto
Versões do Linux
Versão julho-2025: 101.25052.0007 | Versão de lançamento: 30.125052.0007.0
| Compilação: | 101.25052.0007 |
|---|---|
| Lançamento: | 22 de julho de 2025 |
| Publicado: | 22 de julho de 2025 |
| Versão de lançamento: | 30.125052.0007.0 |
| Versão do motor: | 1.1.25020.4000 |
| Versão da assinatura: | 1.427.370.0 |
Novidades
- Foi corrigido o problema para gerar identificadores de máquina exclusivos para garantir que cada dispositivo integrado é identificado de forma exclusiva.
- Outras melhorias de estabilidade e correções de erros.
Junho-2025 Build: 101.25042.0003 | Versão de lançamento: 30.125042.0003.0
| Compilação: | 101.25042.0003 |
|---|---|
| Lançamento: | 30 de junho de 2025 |
| Publicado: | 30 de junho de 2025 |
| Versão de lançamento: | 30.125042.0003.0 |
| Versão do motor: | 1.1.25020.4000 |
| Versão da assinatura: | 1.427.370.0 |
Novidades
- A implementação do pacote do Defender para Endpoint em produção ocorre gradualmente. A partir do momento em que as notas de versão são publicadas, poderá demorar até uma semana para que o pacote seja enviado para todas as máquinas de produção.
- Removida a dependência externa do uuid-runtime do pacote Defender para Endpoint
- Outras melhorias de estabilidade e correções de erros
Versão de maio de 2025: 101.25032.0010 | Versão de lançamento: 30.125032.0010.0
| Compilação: | 101.25032.0010 |
|---|---|
| Lançamento: | 23 de maio de 2025 |
| Publicado: | 23 de maio de 2025 |
| Versão de lançamento: | 30.125032.0010.0 |
| Versão do motor: | 1.1.25020.4000 |
| Versão da assinatura: | 1.427.370.0 |
Novidades
- Foi removida a dependência externa de MDE Netfilter e libpcre do pacote MDE
- Foi disponibilizada uma correção para o script Python que executa binários não verificados com privilégios de root para identificar processos Java que utilizam versões desatualizadas do log4j (CVE-2025-26684).
- Foi adicionado o mecanismo de deteção para CVE-2025-31324 que afeta o componente "Visual Composer" do servidor de aplicações SAP NetWeaver.
Abril-2025 Build: 101.25022.0002 | Versão de lançamento: 30.125022.0001.0
| Compilação: | 101.25022.0002 |
|---|---|
| Lançamento: | 7 de abril de 2025 |
| Publicado: | 7 de abril de 2025 |
| Versão de lançamento: | 30.125022.0001.0 |
| Versão do motor: | 1.1.24090.13 |
| Versão da assinatura: | 1.421.226.0 |
Novidades
- o comando mdatp diagnostic ebpf-statistics requer agora privilégios de sudo
- Gerir a origem de partilha de ficheiros de assinatura dinâmica ao definir o URL e o intervalo de atualização
- Outras melhorias de estabilidade e correções de erros
- Suporte para servidores de Linux ARM64
Build Mar-2025: 101.25012.0000 | Versão de lançamento: 30.125012.0000.0
| Compilação: | 101.25012.0000 |
|---|---|
| Lançamento: | 11 de março de 2025 |
| Publicado: | 11 de março de 2025 |
| Versão de lançamento: | 30.125012.0000.0 |
| Versão do motor: | 1.1.24090.13 |
| Versão da assinatura: | 1.421.226.0 |
Novidades
- A implementação do pacote MDATP em produção será feita gradualmente. A partir do momento em que as notas de versão são publicadas, poderá demorar até uma semana para que o pacote seja enviado para todas as máquinas de produção.
- A vulnerabilidade no curl, CVE-2024-7264, foi resolvida.
- Outras melhorias de estabilidade e correções de erros.
Problemas Conhecidos
Existe um problema conhecido em que MDE está a eliminar o ficheiro de configuração localizado em /etc/systemd/system/mdatp.service.d em cada início do serviço. Como solução, os clientes podem utilizar o atributo Imutável que impede que os ficheiros sejam modificados ou eliminados.
Para definir o ficheiro como inmodificável, execute o seguinte comando:
sudo chattr +i /etc/systemd/system/mdatp.service.d/[file name]
Este comando torna o ficheiro imutável. Se precisar de restaurar as permissões de modificação, utilize o seguinte comando:
sudo chattr -i /etc/systemd/system/mdatp.service.d/[file name]
Note que o chattr comando só pode ser usado em sistemas de ficheiros suportados, como ext4.
Se precisar de mais assistência, pode contactar a nossa equipa de suporte com o ID da sua organização e podemos implementar uma mitigação temporária para impedir a eliminação. Está disponível uma correção permanente para este problema no MDE versão 101.25032.0000.
Fev-2025 Build: 101.24122.0008 | Versão de lançamento: 30.124112.0008.0
| Compilação: | 101.24122.0008 |
|---|---|
| Lançamento: | 20 de fevereiro de 2025 |
| Publicado: | 20 de fevereiro de 2025 |
| Versão de lançamento: | 30.124122.0008.0 |
| Versão do motor: | 1.1.24090.13 |
| Versão da assinatura: | 1.421.226.0 |
Novidades
- O pacote MDATP
101.24122.0008está a ser disponibilizado gradualmente para cada distribuição. - Outras melhorias de estabilidade e correções de erros
Fev-2025 Build: 101.24112.0003 | Versão de lançamento: 30.124112.0003.0
| Compilação: | 101.24112.0003 |
|---|---|
| Lançamento: | 04 de fevereiro de 2025 |
| Publicado: | 04 de fevereiro de 2025 |
| Versão de lançamento: | 30.124112.0003.0 |
| Versão do motor: | 1.1.24090.13 |
| Versão da assinatura: | 1.421.1681.0 |
Novidades
- Foi corrigido um erro que reportou incorretamente o DefenderEngineVersion ao portal de segurança.
- O pacote MDATP
101.24112.0003está a ser disponibilizado gradualmente para cada distribuição.
Jan-2025 Build: 101.24112.0001 | Versão de lançamento: 30.124112.0001.0
| Compilação: | 101.24112.0001 |
|---|---|
| Lançamento: | 13 de janeiro de 2025 |
| Publicado: | 13 de janeiro de 2025 |
| Versão de lançamento: | 30.124112.0001.0 |
| Versão do motor: | 1.1.24090.13 |
| Versão da assinatura: | 1.421.226.0 |
Novidades
Atualizou a versão bond para a versão 13.0.1 para resolver vulnerabilidades de segurança nas versões 12 ou inferiores.
O pacote Mdatp já não tem uma dependência em pacotes SELinux.
Os utilizadores podem agora consultar o estado do fornecedor suplementar de eventos eBPF utilizando a consulta de investigação de ameaças em
DeviceTvmInfoGathering. Para saber mais sobre esta consulta, consulte: Utilize o sensor com base em eBPF para o Microsoft Defender para Endpoint no Linux. O resultado desta consulta pode devolver os dois valores seguintes como estado eBPF:- Ativado: quando o eBPF está ativado e a funcionar como esperado.
- Desativado: quando o eBPF está desativado devido a um dos seguintes motivos:
- Quando MDE está a utilizar auditD como sensor suplementar
- Quando o eBPF não estiver disponível e recorrermos ao Netlink como fornecedor suplementar de eventos
- Não há nenhum sensor suplementar presente.
A partir da versão 2411, a disponibilização do pacote MDATP para Produção em
packages.microsoft.comsegue um mecanismo de distribuição faseada ao longo de uma semana. Os outros canais de lançamento, insiderFast e insiderSlow, não são afetados por esta alteração.Melhorias na estabilidade e no desempenho.
Correções de erros críticos em torno do fluxo de atualização de definições.
Jan-2025 Build: 101.24102.0000 | Versão de lançamento: 30.124102.0000.0
| Compilação: | 101.24102.0000 |
|---|---|
| Lançamento: | 8 de janeiro de 2025 |
| Publicado: | 8 de janeiro de 2025 |
| Versão de lançamento: | 30.124102.0000.0 |
| Versão do motor: | 1.1.24080.11 |
| Versão da assinatura: | 1.419.351.0 |
Novidades
A versão do motor predefinida foi atualizada para
1.1.24080.11e a versão de assinatura predefinida foi atualizada para1.419.351.0.Foi melhorada a apresentação de informações de ameaças da linha de comandos para processos de curta duração no portal de segurança.
Nov-2024 Build: 101.24092.0002 | Versão de lançamento: 30.124092.0002.0
| Compilação: | 101.24092.0002 |
|---|---|
| Lançamento: | 14 de novembro de 2024 |
| Publicado: | 14 de novembro de 2024 |
| Versão de lançamento: | 30.124092.0002.0 |
| Versão do motor: | 1.1.24080.9 |
| Versão da assinatura: | 1.417.659.0 |
Novidades
Para suportar instalações reforçadas com partições não executáveis
/var, as definições de antivírus do MDATP são agora instaladas em/opt/microsoft/mdatp/definitions.noindexem vez de/var, caso esta última seja detetada como não executável. Durante as atualizações, o instalador tenta migrar as definições antigas para o novo caminho ao detetar a presença de um/varnão executável, a menos que detete que o caminho já foi personalizado (utilizandomdatp definitions path set).A partir desta versão, o Defender para Endpoint no Linux já não precisa de permissões executáveis para
/var/log. Se estas permissões não estiverem disponíveis, os ficheiros de registo são redirecionados automaticamente para/opt.
Compilação de out. de 2024: 101.24082.0004 | Versão de lançamento: 30.124082.0004.0
| Compilação: | 101.24082.0004 |
|---|---|
| Lançamento: | 15 de outubro de 2024 |
| Publicado: | 15 de outubro de 2024 |
| Versão de lançamento: | 30.124082.0004 |
| Versão do motor: | 1.1.24080.9 |
| Versão da assinatura: | 1.417.659.0 |
Novidades
A partir desta versão, o Defender para Endpoint no Linux deixou de suportar
AuditDcomo fornecedor suplementar de eventos. Para melhorar a estabilidade e o desempenho, transitámos para o eBPF. Se desativar o eBPF ou caso o eBPF não seja suportado num kernel específico, o Defender para Endpoint no Linux recorre automaticamente ao Netlink como fornecedor suplementar de eventos de recurso. A ligação net fornece funcionalidade reduzida e controla apenas eventos relacionados com o processo. Neste caso, todas as operações do processo continuam a decorrer sem interrupções, mas poderá não detetar eventos específicos relacionados com ficheiros e sockets que, de outro modo, seriam captados pelo eBPF. Para obter mais informações, consulte Utilizar o sensor com base em eBPF do Microsoft Defender para Endpoint no Linux. Se tiver alguma preocupação ou precisar de assistência durante esta transição, contacte o suporte.Melhorias na estabilidade e no desempenho
Outras correções de erros
Set-2024 Build: 101.24072.0001 | Versão de lançamento: 30.124072.0001.0
| Compilação: | 101.24072.0001 |
|---|---|
| Lançamento: | 23 de setembro de 2024 |
| Publicado: | 23 de setembro de 2024 |
| Versão de lançamento: | 30.124072.0001.0 |
| Versão do motor: | 1.1.24060.6 |
| Versão da assinatura: | 1.415.228.0 |
Novidades
Foi adicionado suporte para o Ubuntu 24.04
Atualizada a versão predefinida do motor para
1.1.24060.6e a versão predefinida das assinaturas para1.415.228.0.
Compilação de julho de 2024: 101.24062.0001 | Versão de lançamento: 30.124062.0001.0
| Compilação: | 101.24072.0001 |
|---|---|
| Lançamento: | 31 de julho de 2024 |
| Publicado: | 31 de julho de 2024 |
| Versão de lançamento: | 30.124062.0001.0 |
| Versão do motor: | 1.1.24050.7 |
| Versão da assinatura: | 1.411.410.0 |
Novidades
Existem várias correções e novas alterações nesta versão.
- Corrige o erro em que as informações de ameaças da linha de comandos infetadas não eram apresentadas corretamente no portal de segurança.
- Corrige um erro em que a desativação de uma funcionalidade de pré-visualização exigia o Defender para Endpoint para a desativar.
- A funcionalidade Exclusões Globais com JSON gerido está agora em Pré-visualização Pública. disponível no canal Slow do programa Insider a partir da versão 101.23092.0012. Para obter mais informações, consulte linux-exclusions.
- Atualizou a versão do motor predefinido Linux para 1.1.24050.7 e a versão de assinatura predefinida para 1.411.410.0.
- Melhorias na estabilidade e no desempenho.
- Outras correções de erros.
Junho-2024 Build: 101.24052.0002 | Versão de lançamento: 30.124052.0002.0
| Compilação: | 101.24052.0002 |
|---|---|
| Lançamento: | 24 de junho de 2024 |
| Publicado: | 24 de junho de 2024 |
| Versão de lançamento: | 30.124052.0002.0 |
| Versão do motor: | 1.1.24040.2 |
| Versão da assinatura: | 1.411.153.0 |
Novidades
Existem várias correções e novas alterações nesta versão.
Esta versão corrige um erro relacionado com a utilização elevada de memória, que acaba por levar a uma utilização elevada da CPU devido a uma fuga de memória do eBPF no espaço do kernel, fazendo com que os servidores fiquem em estados inutilizáveis. Isto só afetou as versões de kernel 3.10x e <= 4.16x, principalmente nas distribuições RHEL/CentOS. Atualize para a versão de MDE mais recente para evitar qualquer impacto.
Agora, simplificámos a saída de
mdatp health --detail featuresMelhorias na estabilidade e no desempenho.
Outras correções de erros.
Versão de maio de 2024: 101.24042.0002 | Versão de lançamento: 30.124042.0002.0
| Compilação: | 101.24042.0002 |
|---|---|
| Lançamento: | 29 de maio de 2024 |
| Publicado: | 29 de maio de 2024 |
| Versão de lançamento: | 30.124042.0002.0 |
| Versão do motor: | 1.1.24030.4 |
| Versão da assinatura: | 1.407.521.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
- Na versão 24032.0007, ocorreu um problema conhecido em que a inscrição de dispositivos para MDE Gestão de Segurança falhou ao utilizar o mecanismo "Identificação de Dispositivos" através do ficheiro mdatp_managed.json. Este problema foi resolvido na versão atual.
- Melhorias na estabilidade e no desempenho.
- Outras correções de erros.
Versão de maio de 2024: 101.24032.0007 | Versão de lançamento: 30.124032.0007.0
| Compilação: | 101.24032.0007 |
|---|---|
| Lançamento: | 15 de maio de 2024 |
| Publicado: | 15 de maio de 2024 |
| Versão de lançamento: | 30.124032.0007.0 |
| Versão do motor: | 1.1.24020.3 |
| Versão da assinatura: | 1.403.3500.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
Nos modos passivos e a pedido, o motor antivírus permanece no estado inativo e é utilizado apenas durante as análises personalizadas agendadas. Assim, como parte das melhorias de desempenho, fizemos alterações para manter o motor AV desativado nos modos passivo e a pedido, exceto durante as análises personalizadas agendadas. Se a proteção em tempo real estiver ativada, o motor antivírus estará sempre operacional. Isto não afeta a proteção do servidor em nenhum modo.
Para manter os utilizadores informados sobre o estado do motor antivírus, introduzimos um novo campo chamado "engine_load_status" como parte do estado de funcionamento do MDATP. Indica se o motor antivírus está atualmente em execução ou não.
Field nameengine_load_statusValores possíveis Motor não carregado (o processo do motor AV está inativo), Carga do motor com êxito (processo do motor AV em execução) Cenários saudáveis:
- Se o RTP estiver ativado, engine_load_status deve ser "Carga do motor concluída com êxito"
- Se o MDE estiver no modo a pedido ou passivo e a verificação personalizada não estiver em execução, "engine_load_status" deve ser "Motor não carregado"
- Se MDE estiver no modo a pedido ou passivo e a análise personalizada estiver em execução, "engine_load_status" deverá ser "A carga do motor foi efetuada com êxito"
Correção de erros para melhorar as deteções comportamentais.
Melhorias na estabilidade e no desempenho.
Outras correções de erros.
Problemas Conhecidos
Existe um problema conhecido em que a inscrição de dispositivos na Gestão de Segurança do MDE através do mecanismo "Identificação de Dispositivos" com mdatp_managed.json está a falhar na versão 24032.0007. Para mitigar este problema, utilize o seguinte comando da CLI mdatp para etiquetar dispositivos:
sudo mdatp edr tag set --name GROUP --value MDE-ManagementO problema foi corrigido na Compilação: 101.24042.0002
Versão de março de 2024: 101.24022.0001 | Versão de lançamento: 30.124022.0001.0
| Compilação: | 101.24022.0001 |
|---|---|
| Lançamento: | 22 de março de 2024 |
| Publicado: | 22 de março de 2024 |
| Versão de lançamento: | 30.124022.0001.0 |
| Versão do motor: | 1.1.23110.4 |
| Versão da assinatura: | 1.403.87.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
- A adição de um novo ficheiro de registo -
microsoft_defender_scan_skip.log. Isto regista os nomes dos ficheiros que foram excluídos de várias análises antivírus pelo Microsoft Defender para Endpoint por qualquer motivo. - Melhorias na estabilidade e no desempenho.
- Correções de erros.
Versão de março de 2024: 101.24012.0001 | Versão de lançamento: 30.124012.0001.0
| Compilação: | 101.24012.0001 |
|---|---|
| Lançamento: | 12 de março de 2024 |
| Publicado: | 12 de março de 2024 |
| Versão de lançamento: | 30.124012.0001.0 |
| Versão do motor: | 1.1.23110.4 |
| Versão da assinatura: | 1.403.87.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
- Atualização da versão predefinida do motor para
1.1.23110.4e da versão de assinaturas predefinida para1.403.87.0. - Melhorias na estabilidade e no desempenho.
- Correções de erros.
Versão de fevereiro-2024: 101.23122.0002 | Versão de lançamento: 30.123122.0002.0
| Compilação: | 101.23122.0002 |
|---|---|
| Lançamento: | 5 de fevereiro de 2024 |
| Publicado: | 5 de fevereiro de 2024 |
| Versão de lançamento: | 30.123122.0002.0 |
| Versão do motor: | 1.1.23100.2010 |
| Versão da assinatura: | 1.399.1389.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
Atualização da versão predefinida do motor para
1.1.23100.2010e da versão de assinaturas predefinida para1.399.1389.0.Melhorias gerais de desempenho e estabilidade.
Correções de erros.
Microsoft Defender para Endpoint no Linux agora suporta oficialmente as seguintes distribuições e versões:
Distribuição & versão Anel Pacote Mariner 2 Produção https://packages.microsoft.com/cbl-mariner/2.0/prod/extras/x86_64/config.repo Rocky 8.7 e superior Insiders Lentos https://packages.microsoft.com/config/rocky/8/insiders-slow.repo Rocky 9.2 ou superior Insiders Lentos https://packages.microsoft.com/config/rocky/9/insiders-slow.repo Alma 8.4 e superior Insiders Lentos https://packages.microsoft.com/config/alma/8/insiders-slow.repo Alma 9.2 e superior Insiders Lentos https://packages.microsoft.com/config/alma/9/insiders-slow.repo
Se já tiver o Defender para Endpoint em execução em qualquer uma destas distribuições e estiver a ter problemas com versões mais antigas, atualize para a versão mais recente do Defender para Endpoint a partir do anel correspondente mencionado acima.
Problemas conhecidos:
Microsoft Defender para Endpoint para Linux em Rocky e Alma tem atualmente os seguintes problemas conhecidos:
- A Resposta em Direto e a Gestão de Vulnerabilidades de Ameaças não são atualmente suportadas (trabalho em curso).
- As informações do sistema operativo para dispositivos não estão visíveis no portal do Microsoft Defender
Build de janeiro a 2024: 101.23112.0009 | Versão de lançamento: 30.123112.0009.0
| Compilação: | 101.23112.0009 |
|---|---|
| Lançamento: | 29 de janeiro de 2024 |
| Publicado: | 29 de janeiro de 2024 |
| Versão de lançamento: | 30.123112.0009.0 |
| Versão do motor: | 1.1.23100.2010 |
| Versão da assinatura: | 1.399.1389.0 |
Novidades
Atualização da versão predefinida do motor para
1.1.23110.4e da versão de assinaturas predefinida para1.403.1579.0.Melhorias gerais de desempenho e estabilidade.
Correção de erros para a configuração da monitorização de comportamento.
Correções de erros.
Compilação de novembro de 2023: 101.23102.0003 | Versão de lançamento: 30.123102.0003.0
| Compilação: | 101.23102.0003 |
|---|---|
| Lançamento: | 28 de novembro de 2023 |
| Publicado: | 28 de novembro de 2023 |
| Versão de lançamento: | 30.123102.0003.0 |
| Versão do motor: | 1.1.23090.2008 |
| Versão da assinatura: | 1.399.690.0 |
Novidades
Atualização da versão predefinida do motor para
1.1.23090.2008e da versão de assinaturas predefinida para1.399.690.0.Atualização da biblioteca libcurl para a versão
8.4.0para corrigir vulnerabilidades recentemente divulgadas com a versão mais antiga.Atualização da biblioteca Openssl para a versão
3.1.1para corrigir vulnerabilidades recentemente divulgadas com a versão mais antiga.Melhorias gerais de desempenho e estabilidade.
Correções de erros.
Versão de novembro a 2023: 101.23092.0012 | Versão de lançamento: 30.123092.0012.0
| Compilação: | 101.23092.0012 |
|---|---|
| Lançamento: | 14 de novembro de 2023 |
| Publicado: | 14 de novembro de 2023 |
| Versão de lançamento: | 30.123092.0012.0 |
| Versão do motor: | 1.1.23080.2007 |
| Versão da assinatura: | 1.395.1560.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
Foi adicionado suporte para restaurar a ameaça com base no caminho original utilizando o seguinte comando:
sudo mdatp threat quarantine restore threat-path --path [threat-original-path] --destination-path [destination-folder]A partir desta versão, Microsoft Defender para Endpoint no Linux deixará de enviar uma solução para o RHEL 6.
O “suporte alargado após o fim de vida” do RHEL 6 deverá terminar em 30 de junho de 2024, e os clientes são aconselhados a planear as atualizações do RHEL em conformidade com as orientações da Red Hat. Os clientes que precisam de executar o Defender para Endpoint em servidores RHEL 6 podem continuar a utilizar a versão 101.23082.0011 (não expira antes de 30 de junho de 2024) suportada nas versões de kernel 2.6.32-754.49.1.el6.x86_64 ou anteriores.
Atualização do motor para
1.1.23080.2007e versão das assinaturas:1.395.1560.0.A experiência de conectividade de dispositivos simplificada encontra-se agora em pré-visualização pública. blogue público
Melhorias de desempenho & correções de erros.
Problemas conhecidos
- Foi observado um bloqueio da CPU na versão do kernel 5.15.0-0.30.20 no modo eBPF; consulte Utilizar o sensor baseado em eBPF do Microsoft Defender para Endpoint no Linux para obter detalhes e opções de mitigação.
Versão de novembro a 2023: 101.23082.0011 | Versão de lançamento: 30.123082.0011.0
| Compilação: | 101.23082.0011 |
|---|---|
| Lançamento: | 1 de novembro de 2023 |
| Publicado: | 1 de novembro de 2023 |
| Versão de lançamento: | 30.123082.0011.0 |
| Versão do motor: | 1.1.23070.1002 |
| Versão da assinatura: | 1.393.1305.0 |
Novidades
- Esta nova versão foi criada com base na versão de outubro de 2023 (101.23082.0009), com adição das seguintes alterações. Não existem alterações para outros clientes e a atualização é opcional.
- Correção para o modo imutável do auditd quando o subsistema suplementar é ebpf: no modo ebpf, todas as regras de auditoria do mdatp devem ser removidas após mudar para ebpf e reiniciar o sistema. Após o reinício, as regras de auditoria do mdatp não foram removidas, o que provocava o bloqueio do servidor. A correção limpa estas regras, o utilizador não deve ver nenhuma regra mdatp carregada no reinício
- Correção do problema de o MDE não arrancar no RHEL 6.
Problemas conhecidos
Ao atualizar a partir da versão mdatp 101.75.43 ou 101.78.13, poderá encontrar um bloqueio no kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Pode encontrar mais informações sobre o problema subjacente em Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.
Existem duas formas de mitigar este problema de atualização:
Use o gestor de pacotes para desinstalar a versão do mdatp
101.75.43ou101.78.13.Exemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.
Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Versão de outubro-2023: 101.23082.0009 | Versão de lançamento: 30.123082.0009.0
| Compilação: | 101.23082.0009 |
|---|---|
| Lançamento: | 9 de outubro de 2023 |
| Publicado: | 9 de outubro de 2023 |
| Versão de lançamento: | 30.123082.0009.0 |
| Versão do motor: | 1.1.23070.1002 |
| Versão da assinatura: | 1.393.1305.0 |
Novidades
- Esta nova versão baseia-se na versão de outubro de 2023 (
101.23082.0009) com a adição de novos certificados de AC. Não existem alterações para outros clientes e a atualização é opcional.
Problemas conhecidos
Ao atualizar a partir da versão mdatp 101.75.43 ou 101.78.13, poderá encontrar um bloqueio no kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Pode encontrar mais informações sobre o problema subjacente em Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.
Existem duas formas de mitigar este problema de atualização:
Use o gestor de pacotes para desinstalar a versão do mdatp
101.75.43ou101.78.13.Exemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.
Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Versão de outubro-2023: 101.23082.0006 | Versão de lançamento: 30.123082.0006.0
| Compilação: | 101.23082.0006 |
|---|---|
| Lançamento: | 9 de outubro de 2023 |
| Publicado: | 9 de outubro de 2023 |
| Versão de lançamento: | 30.123082.0006.0 |
| Versão do motor: | 1.1.23070.1002 |
| Versão da assinatura: | 1.393.1305.0 |
Novidades
- Atualizações de funcionalidades e novas alterações
O sensor eBPF é agora o fornecedor de eventos suplementar predefinido para pontos finais
Microsoft Intune funcionalidade de anexação de inquilino está em pré-visualização pública (a partir de meados de julho)
- Tem de adicionar "*.dm.microsoft.com" às exclusões da firewall para que a funcionalidade funcione corretamente
O Defender para Endpoint está agora disponível para Debian 12 e Amazon Linux 2023
Suporte para ativar a verificação da assinatura de atualizações transferidas
Tem de atualizar a manajed.json conforme mostrado:
"features":{ "OfflineDefinitionUpdateVerifySig":"enabled" }Pré-requisito para ativar a funcionalidade
A versão do motor no dispositivo tem de ser "1.1.23080.007" ou superior. Verifique a versão do motor com o seguinte comando.
mdatp health --field engine_version
Opção para suportar a monitorização de pontos de montagem NFS e FUSE. Estas são ignoradas por predefinição. O exemplo seguinte mostra como monitorizar todo o sistema de ficheiros, ignorando apenas NFS:
"antivirusEngine": { "unmonitoredFilesystems": ["nfs"] }Exemplo para monitorizar todos os sistemas de ficheiros, incluindo NFS e FUSE:
"antivirusEngine": { "unmonitoredFilesystems": [] }Outros melhoramentos de desempenho
Correções de Erros
Problemas conhecidos
- Ao atualizar a partir da versão mdatp 101.75.43 ou 101.78.13, poderá encontrar um bloqueio no kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Pode encontrar mais informações sobre o problema subjacente em Bloqueio do sistema devido a tarefas bloqueadas no código fanotify. Existem duas formas de mitigar este problema de atualização:
Use o gestor de pacotes para desinstalar a versão do mdatp
101.75.43ou101.78.13.Exemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.
Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilação de setembro de 2023: 101.23072.0021 | Versão de lançamento: 30.123072.0021.0
| Compilação: | 101.23072.0021 |
|---|---|
| Lançamento: | 11 de setembro de 2023 |
| Publicado: | 11 de setembro de 2023 |
| Versão de lançamento: | 30.123072.0021.0 |
| Versão do motor: | 1.1.20100.7 |
| Versão da assinatura: | 1.385.1648.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
- Na
mde_installer.shv0.6.3, os utilizadores podem utilizar o--channelargumento para fornecer o canal do repositório configurado durante a limpeza. Por exemplo,sudo ./mde_installer --clean --channel prod - A extensão de rede pode agora ser reinicializada pelos administradores utilizando
mdatp network-protection reset. - Outros melhoramentos de desempenho
- Correções de Erros
Problemas conhecidos
- Ao atualizar da versão do mdatp
101.75.43ou101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão101.98.05. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.
Existem duas formas de mitigar este problema de atualização:
Use o gestor de pacotes para desinstalar a versão do mdatp
101.75.43ou101.78.13.Exemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.
Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Versão julho-2023: 101.23062.0010 | Versão de lançamento: 30.123062.0010.0
| Compilação: | 101.23062.0010 |
|---|---|
| Lançamento: | 26 de julho de 2023 |
| Publicado: | 26 de julho de 2023 |
| Versão de lançamento: | 30.123062.0010.0 |
| Versão do motor: | 1.1.20100.7 |
| Versão da assinatura: | 1.385.1648.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
- Se estiver configurado um proxy para o Defender for Endpoint, este será visível na saída do comando
mdatp health. Com esta versão, disponibilizámos duas opções em mdatp diagnostic hot-event-sources:- Ficheiros
- Executáveis
- Proteção de Rede: as ligações bloqueadas pela Proteção de Rede e que têm o bloco substituído pelos utilizadores são agora comunicadas corretamente ao Microsoft Defender XDR
- Registo melhorado nos eventos de bloqueio da Proteção de Rede e de auditoria para depuração
- Outras correções e melhorias
- A partir desta versão, o enforcementLevel fica, por predefinição, em modo passivo, dando aos administradores mais controlo sobre onde pretendem ter o "RTP ligado" no seu ambiente.
- Esta alteração aplica-se apenas a implementações de MDE recentes, por exemplo, servidores em que o Defender para Endpoint está a ser implementado pela primeira vez. Em cenários de atualização, os servidores que têm o Defender para Ponto Final implementado com RTP ON, continuam a operar com RTP ON até após atualização para a versão 101.23062.0010
- Correção de erro: foi corrigido o problema de corrupção da base de dados RPM na linha de base do Gestão de vulnerabilidades do Defender.
- Outros melhoramentos de desempenho
Problemas conhecidos
Ao atualizar da versão do mdatp 101.75.43 ou 101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.
Existem duas formas de mitigar este problema de atualização:
Use o gestor de pacotes para desinstalar a versão do mdatp
101.75.43ou101.78.13.Exemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.
Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Versão julho-2023: 101.23052.0009 | Versão de lançamento: 30.123052.0009.0
| Compilação: | 101.23052.0009 |
|---|---|
| Lançamento: | 10 de julho de 2023 |
| Publicado: | 10 de julho de 2023 |
| Versão de lançamento: | 30.123052.0009.0 |
| Versão do motor: | 1.1.20100.7 |
| Versão da assinatura: | 1.385.1648.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
- O esquema de versões da build foi atualizado nesta versão. Embora o número de versão principal se mantenha igual ao 101, o número de versão menor tem agora cinco dígitos seguidos de um número de patch de quatro dígitos, ou seja,
101.xxxxx.yyy - Melhoria do consumo de memória da Proteção de Rede em situações de elevada carga
- Atualizou a versão do motor para
1.1.20300.5e a versão da assinatura para1.391.2837.0. - Correções de erros.
Problemas conhecidos
Ao atualizar da versão do mdatp 101.75.43 ou 101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.98.05. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.
Existem duas formas de mitigar este problema de atualização:
Use o gestor de pacotes para desinstalar a versão do mdatp
101.75.43ou101.78.13.Exemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.
Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Versão de junho a 2023: 101.98.89 | Versão de lançamento: 30.123042.19889.0
| Compilação: | 101.98.89 |
|---|---|
| Lançamento: | 12 de junho de 2023 |
| Publicado: | 12 de junho de 2023 |
| Versão de lançamento: | 30.123042.19889.0 |
| Versão do motor: | 1.1.20100.7 |
| Versão da assinatura: | 1.385.1648.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
- Processamento melhorado do Proxy de Proteção de Rede.
- No modo passivo, o Defender for Endpoint deixa de analisar quando há atualização de definições.
- Os dispositivos continuam a ser protegidos mesmo depois de o agente do Defender para Endpoint expirar. Recomendamos que atualize o agente do Defender para Endpoint Linux para a versão mais recente disponível para receber correções de erros, funcionalidades e melhorias de desempenho.
- Foi removida a dependência do pacote semanage.
- Atualização do motor para
1.1.20100.7e versão das assinaturas:1.385.1648.0. - Correções de erros.
Problemas conhecidos
- Ao atualizar da versão do mdatp
101.75.43ou101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão101.98.05. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.
Existem duas formas de mitigar este problema de atualização:
Use o gestor de pacotes para desinstalar a versão do mdatp
101.75.43ou101.78.13.Exemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.
Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Alguns clientes (<1%) têm problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Versão de maio de 2023: 101.98.64 | Versão de lançamento: 30.123032.19864.0
| Compilação: | 101.98.64 |
|---|---|
| Lançamento: | 3 de maio de 2023 |
| Publicado: | 3 de maio de 2023 |
| Versão de lançamento: | 30.123032.19864.0 |
| Versão do motor: | 1.1.20100.6 |
| Versão da assinatura: | 1.385.68.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
- Melhorias nas mensagens de estado de funcionamento para capturar detalhes sobre falhas auditadas.
- Melhorias no processamento de augenrules, o que estava a causar uma falha na instalação.
- Limpeza periódica da memória no processo do motor.
- Correção para problema de memória no plug-in mdatp audisp.
- Processou o caminho do diretório do plug-in em falta durante a instalação.
- Quando uma aplicação em conflito utiliza o fanotify em modo de bloqueio, com a configuração predefinida, o estado de funcionamento do mdatp é apresentado como não saudável. Este problema foi corrigido.
- Suporte para inspeção de tráfego ICMP no BM.
- Atualização do motor para
1.1.20100.6e versão das assinaturas:1.385.68.0. - Correções de erros.
Problemas conhecidos
- Ao atualizar da versão do mdatp
101.75.43ou101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão101.98.05. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.
Existem duas formas de mitigar este problema de atualização:
Use o gestor de pacotes para desinstalar a versão do mdatp
101.75.43ou101.78.13.Exemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.
Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Atenção: alguns clientes (<1%) têm problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Compilação de abril de 2023: 101.98.58 | Versão de lançamento: 30.123022.19858.0
| Compilação: | 101.98.58 |
|---|---|
| Lançamento: | 20 de abril de 2023 |
| Publicado: | 20 de abril de 2023 |
| Versão de lançamento: | 30.123022.19858.0 |
| Versão do motor: | 1.1.20000.2 |
| Versão da assinatura: | 1.381.3067.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
- Melhorias no registo de eventos e na comunicação de erros do auditd.
- Lidar com falhas no recarregamento da configuração auditada.
- Processamento de ficheiros de regras auditados vazios durante MDE instalação.
- Atualização do motor para
1.1.20000.2e versão das assinaturas:1.381.3067.0. - Foi corrigido um problema de funcionamento no mdatp que ocorre devido a negações do SELinux.
- Correções de erros.
Problemas conhecidos
Ao atualizar o mdatp para a versão
101.94.13ou posterior, poderá notar que o valor de health é false, com health_issues definido como "nenhum fornecedor suplementar de eventos ativo". Isto pode acontecer devido a regras auditadas incorretamente configuradas/em conflito em computadores existentes. Para mitigar o problema, as regras auditadas nas máquinas existentes têm de ser corrigidas. Os seguintes comandos podem ajudá-lo a identificar essas regras auditadas (os comandos têm de ser executados como superutilizador). Faça uma cópia de segurança do seguinte ficheiro: /etc/audit/rules.d/audit.rules, uma vez que estes passos são apenas para identificar falhas.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadDurante a atualização da versão
101.75.43ou101.78.13do mdatp, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão101.98.05. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.
Existem duas formas de mitigar este problema de atualização:
Use o gestor de pacotes para desinstalar a versão do mdatp
101.75.43ou101.78.13.Exemplo:
sudo apt purge mdatp sudo apt-get install mdatpComo alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.
Se não quiser desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes de atualizar. Atenção: alguns clientes (<1%) têm problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Versão de março de 2023: 101.98.30 | Versão de lançamento: 30.123012.19830.0
| Compilação: | 101.98.30 |
|---|---|
| Lançamento: | 20 de março de 2023 |
| Publicado: | 20 de março de 2023 |
| Versão de lançamento: | 30.123012.19830.0 |
| Versão do motor: | 1.1.19900.2 |
| Versão da assinatura: | 1.379.1299.0 |
Novidades
- Esta nova versão baseia-se na versão de março de 2023 (
101.98.05) e inclui uma correção para comandos de resposta em direto que falhavam para um dos nossos clientes. Não existem alterações para outros clientes e a atualização é opcional.
Problemas conhecidos
- Com a versão 101.98.30 do mdatp, poderá deparar-se com um falso problema de estado de funcionamento em alguns casos, porque as regras do SELinux não estão definidas para determinados cenários. O aviso de estado pode ter o seguinte aspeto:
Foram encontradas negações do SELinux no último dia. Se o MDATP estiver instalado recentemente, limpe os registos de auditoria existentes ou aguarde um dia para que este problema seja resolvido. Utilize o comando: "sudo ausearch -i -c 'mdatp_audisp_pl' | grep "type=AVC" | grep " negado" para encontrar detalhes
O problema pode ser mitigado ao executar os seguintes comandos.
sudo ausearch -c 'mdatp_audisp_pl' --raw | sudo audit2allow -M my-mdatpaudisppl_v1
sudo semodule -i my-mdatpaudisppl_v1.pp
Aqui, my-mdatpaudisppl_v1 representa o nome do módulo de política. Depois de executar os comandos, aguarde 24 horas ou limpe/arquive os registos de auditoria. Os registos de auditoria podem ser arquivados ao executar o seguinte comando
sudo service auditd stop
sudo systemctl stop mdatp
cd /var/log/audit
sudo gzip audit.*
sudo service auditd start
sudo systemctl start mdatp
mdatp health
Caso o problema volte a aparecer com algumas negações diferentes. Temos de executar a mitigação novamente com um nome de módulo diferente (por exemplo, my-mdatpaudisppl_v2).
Versão de março de 2023: 101.98.05 | Versão de lançamento: 30.123012.19805.0
| Compilação: | 101.98.05 |
|---|---|
| Lançamento: | 08 de março de 2023 |
| Publicado: | 08 de março de 2023 |
| Versão de lançamento: | 30.123012.19805.0 |
| Versão do motor: | 1.1.19900.2 |
| Versão da assinatura: | 1.379.1299.0 |
Novidades
- Melhoria da integralidade dos dados para eventos de ligação de rede
- Capacidades de Recolha de Dados melhoradas para alterações de propriedade/permissões de ficheiros
- seManage em parte do pacote, para que as políticas seLinux possam ser configuradas numa distribuição diferente (fixa).
- Melhoria da estabilidade do daemon empresarial
- Limpeza do caminho de paragem do AuditD
- Melhoramento da estabilidade do fluxo de paragem mdatp.
- Foi adicionado um novo campo ao wdavstate para controlar o tempo de atualização da plataforma.
- Melhorias de estabilidade no processamento do blob de integração do Defender for Endpoint.
- A análise não continua se uma licença válida não estiver presente (corrigida)
- Foi adicionada a opção de rastreio de desempenho ao xPlatClientAnalyzer; com o rastreio ativado, o processo mdatp descarrega o fluxo para o ficheiro all_process.zip, que pode ser utilizado para analisar problemas de desempenho.
- Foi adicionado suporte no Defender para Endpoint para as seguintes versões do kernel RHEL-6:
2.6.32-754.43.1.el6.x86_642.6.32-754.49.1.el6.x86_64
- Outras correções
Problemas conhecidos
Ao atualizar o mdatp para a versão 101.94.13, poderá notar que health é false, com health_issues definido como "nenhum fornecedor ativo de eventos suplementares". Isto pode acontecer devido a regras auditadas incorretamente configuradas/em conflito em computadores existentes. Para mitigar o problema, as regras auditadas nas máquinas existentes têm de ser corrigidas. Os passos seguintes podem ajudá-lo a identificar essas regras auditadas (estes comandos têm de ser executados como superutilizador). Certifique-se de que faz uma cópia de segurança do seguinte ficheiro: uma vez que /etc/audit/rules.d/audit.rules estes passos são apenas para identificar falhas.
echo -c >> /etc/audit/rules.d/audit.rules
augenrules --load
- Ao atualizar da versão do mdatp
101.75.43ou101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão101.98.05. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify
Existem duas formas de mitigar o problema na atualização.
Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.
Exemplo:
sudo apt purge mdatp
sudo apt-get install mdatp
Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.
Caso não queira desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes da atualização. Atenção: alguns clientes (<1%) estão a ter problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Jan-2023 Build: 101.94.13 | Versão de lançamento: 30.122112.19413.0
| Compilação: | 101.94.13 |
|---|---|
| Lançamento: | 10 de janeiro de 2023 |
| Publicado: | 10 de janeiro de 2023 |
| Versão de lançamento: | 30.122112.19413.0 |
| Versão do motor: | 1.1.19700.3 |
| Versão da assinatura: | 1.377.550.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
- Ignorar a quarentena de ameaças no modo passivo por predefinição.
- A nova configuração, nonExecMountPolicy, pode agora ser utilizada para especificar o comportamento do RTP no ponto de montagem marcado como noexec.
- A nova configuração, unmonitoredFilesystems, pode ser utilizada para desmonitorizar determinados sistemas de ficheiros.
- Desempenho melhorado em cenários de teste de alta carga e velocidade.
- Corrige um problema com o acesso a partilhas SMB por trás das ligações VPN Cisco AnyConnect.
- Corrige um problema com a Proteção de Rede e o SMB.
- Suporte para rastreamento de desempenho com o lttng.
- Melhorias na TVM, eBPF, auditd, telemetria e CLI do MDATP.
- o estado de funcionamento do MDATP agora comunica a monitorização do comportamento
- Outras correções.
Problemas conhecidos
Ao atualizar o mdatp para a versão
101.94.13, poderá notar que o "health" está como falso, e o health_issues como "nenhum fornecedor suplementar de eventos ativo." Isto pode acontecer devido a regras auditadas incorretamente configuradas/em conflito em computadores existentes. Para mitigar o problema, as regras auditadas nas máquinas existentes têm de ser corrigidas. Os passos seguintes podem ajudá-lo a identificar essas regras auditadas (estes comandos têm de ser executados como superutilizador). Faça uma cópia de segurança do seguinte ficheiro:/etc/audit/rules.d/audit.rules, pois estes passos destinam-se apenas a identificar falhas.echo -c >> /etc/audit/rules.d/audit.rules augenrules --loadAo atualizar da versão do mdatp
101.75.43ou101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.94.13. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify
Existem duas formas de mitigar o problema na atualização.
Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.
Exemplo:
sudo apt purge mdatp
sudo apt-get install mdatp
Como alternativa, pode seguir as instruções para desinstalar e, em seguida, instalar a versão mais recente do pacote.
Caso não queira desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes da atualização. Atenção: alguns clientes (<1%) estão a ter problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Nov-2022 Build: 101.85.27 | Versão de lançamento: 30.122092.18527.0
| Compilação: | 101.85.27 |
|---|---|
| Lançamento: | 2 de novembro de 2022 |
| Publicado: | 2 de novembro de 2022 |
| Versão de lançamento: | 30.122092.18527.0 |
| Versão do motor: | 1.1.19500.2 |
| Versão da assinatura: | 1.371.1369.0 |
Novidades
Existem várias correções e novas alterações nesta versão:
- O motor V2 é predefinido com esta versão e os bits do motor V1 são removidos para maior segurança.
- O motor V2 suporta o caminho de configuração para definições AV. (caminho do conjunto de definições do mdatp)
- As dependências de pacotes externos foram removidas do pacote MDE. As dependências removidas são libatomic1, libselinux, libseccomp, libfuse e libuuid
- Caso a recolha de falhas seja desativada pela configuração, o processo de monitorização de falhas não é iniciado.
- Correções de desempenho para otimizar a utilização de eventos de sistema para funcionalidades AV.
- Melhoria na estabilidade ao reiniciar o mdatp e nos problemas de carregamento do epsext.
- Outras correções
Problemas conhecidos
- Ao atualizar da versão do mdatp
101.75.43ou101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão 101.85.21. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify
Existem duas formas de mitigar o problema na atualização.
Use o gestor de pacotes para desinstalar a versão do mdatp 101.75.43 ou 101.78.13.
Exemplo:
sudo apt purge mdatp
sudo apt-get install mdatp
Como abordagem alternativa, siga as instruções para desinstalar e, em seguida, instale a versão mais recente do pacote.
Caso não queira desinstalar o mdatp, pode desativar rtp e mdatp em sequência antes da atualização. Atenção: alguns clientes (<1%) estão a ter problemas com este método.
sudo mdatp config real-time-protection --value=disabled
sudo systemctl disable mdatp
Set-2022 Compilação: 101.80.97 | Versão de lançamento: 30.122072.18097.0
| Compilação: | 101.80.97 |
|---|---|
| Lançamento: | 14 de setembro de 2022 |
| Publicado: | 14 de setembro de 2022 |
| Versão de lançamento: | 30.122072.18097.0 |
| Versão do motor: | 1.1.19300.3 |
| Versão da assinatura: | 1.369.395.0 |
Novidades
- Corrige um bloqueio do kernel observado em determinadas cargas de trabalho de clientes a executar a versão
101.75.43do mdatp. Após a RCA, isto foi atribuído a uma condição de corrida durante a libertação da posse de um descritor de ficheiro do sensor. A condição de corrida foi revelada devido a uma alteração recente no produto no fluxo de encerramento. Os clientes em versões mais recentes do Kernel (5.1+) não são afetados por este problema. Para obter mais informações, veja Bloqueio do sistema devido a tarefas bloqueadas no código fanotify.
Problemas conhecidos
Ao atualizar da versão do mdatp
101.75.43ou101.78.13, poderá ocorrer um bloqueio do kernel. Execute os seguintes comandos antes de tentar atualizar para a versão101.80.97. Esta ação deve impedir que o problema ocorra.sudo mdatp config real-time-protection --value=disabled sudo systemctl disable mdatp
Depois de executar os comandos, utilize o gestor de pacotes para efetuar a atualização.
Como abordagem alternativa, siga as instruções para desinstalar e, em seguida, instale a versão mais recente do pacote.
Versão de agosto de 2022: 101.78.13 | Versão de lançamento: 30.122072.17813.0
| Compilação: | 101.78.13 |
|---|---|
| Lançamento: | 24 de agosto de 2022 |
| Publicado: | 24 de agosto de 2022 |
| Versão de lançamento: | 30.122072.17813.0 |
| Versão do motor: | 1.1.19300.3 |
| Versão da assinatura: | 1.369.395.0 |
Novidades
- Revertido devido a problemas de fiabilidade
Ago-2022 (Compilação: 101.75.43 | Versão de lançamento: 30.122071.17543.0)
| Compilação: | 101.75.43 |
|---|---|
| Lançamento: | 2 de agosto de 2022 |
| Publicado: | 2 de agosto de 2022 |
| Versão de lançamento: | 30.122071.17543.0 |
| Versão do motor: | 1.1.19300.3 |
| Versão da assinatura: | 1.369.395.0 |
Novidades
- Suporte adicionado para Red Hat Enterprise Linux versão 9.0
- Foi adicionado um novo campo na saída do
mdatp healthque pode ser utilizado para consultar o nível de imposição da funcionalidade de proteção de rede. O novo campo é chamadonetwork_protection_enforcement_levele pode utilizar um dos seguintes valores:audit,blockoudisabled. - Foi resolvido um erro de produto em que várias deteções do mesmo conteúdo poderiam levar a entradas duplicadas no histórico de ameaças
- Foi resolvido um problema em que um dos processos gerados pelo produto (
mdatp_audisp_plugin) por vezes não era terminado corretamente quando o serviço era parado - Outras correções de erros
Jul-2022 Build: 101.73.77 | Versão de lançamento: 30.122062.17377.0
| Compilação: | 101.73.77 |
|---|---|
| Lançamento: | 21 de julho de 2022 |
| Publicado: | 21 de julho de 2022 |
| Versão de lançamento: | 30.122062.17377.0 |
| Versão do motor: | 1.1.19200.3 |
| Versão da assinatura: | 1.367.1011.0 |
Novidades
- Foi adicionada uma opção para configurar a computação de hash de ficheiros
- A partir desta compilação, o produto tem o novo motor antimalware por predefinição
- Melhorias de desempenho para operações de cópia de ficheiros
- Correções de bugs
Jun-2022 Build: 101.71.18 | Versão de lançamento: 30.122052.17118.0
| Compilação: | 101.71.18 |
|---|---|
| Lançamento: | 24 de junho de 2022 |
| Publicado: | 24 de junho de 2022 |
| Versão de lançamento: | 30.122052.17118.0 |
Novidades
- Correção para suportar o armazenamento de definições em localizações não padrão (fora de /var) para atualizações de definições v2
- Foi corrigido um problema no sensor de produto utilizado no RHEL 6 que poderia levar a um bloqueio do SO
-
mdatp connectivity testfoi expandido com um URL adicional que o produto necessita para funcionar corretamente. O novo URL é https://go.microsoft.com/fwlink/?linkid=2144709. - Até agora, o nível de registo do produto não era mantido entre reinícios do produto. A partir desta versão, há uma nova opção da ferramenta de linha de comandos que guarda o nível de registo. O novo comando é
mdatp log level persist --level <level>. - Foi removida a dependência de
pythondo pacote de instalação do produto - Melhorias de desempenho para operações de cópia de ficheiros e processamento de eventos de rede provenientes de
auditd - Correções de bugs
Versão de maio de 2022: 101.68.80 | Versão de lançamento: 30.122042.16880.0
| Compilação: | 101.68.80 |
|---|---|
| Lançamento: | 23 de maio de 2022 |
| Publicado: | 23 de maio de 2022 |
| Versão de lançamento: | 30.122042.16880.0 |
Novidades
- Foi adicionado suporte para a versão
2.6.32-754.47.1.el6.x86_64do kernel ao executar no RHEL 6 - No RHEL 6, o produto pode agora ser instalado em dispositivos com o Kernel Empresarial Inquebrável (UEK)
- Foi corrigido um problema em que o nome do processo era, por vezes, apresentado incorretamente como
unknownao executarmdatp diagnostic real-time-protection-statistics - Foi corrigido um erro em que, por vezes, o produto detetava incorretamente ficheiros dentro da pasta de quarentena
- Foi corrigido um problema em que a ferramenta de linha de comandos
mdatpnão estava a funcionar quando/optestava montado como uma ligação simbólica - Melhorias de desempenho & correções de erros
Versão de maio de 2022: 101.65.77 | Versão de lançamento: 30.122032.16577.0
| Compilação: | 101.65.77 |
|---|---|
| Lançamento: | 2 de maio de 2022 |
| Publicado: | 2 de maio de 2022 |
| Versão de lançamento: | 30.122032.16577.0 |
Novidades
- Melhorou o
conflicting_applicationscampo emmdatp healthpara mostrar apenas os 10 processos mais recentes e também para incluir os nomes dos processos. Isto facilita a identificação dos processos que estão potencialmente em conflito com Microsoft Defender para Endpoint para Linux. - Correções de bugs
Mar-2022 (Compilação: 101.62.74 | Versão de lançamento: 30.122022.16274.0)
| Compilação: | 101.62.74 |
|---|---|
| Lançamento: | 24 de mar de 2022 |
| Publicado: | 24 de mar de 2022 |
| Versão de lançamento: | 30.122022.16274.0 |
Novidades
- Foi resolvido um problema em que o produto bloqueava incorretamente o acesso a ficheiros com um tamanho superior a 2 GB ao ser executado em versões de kernel mais antigas
- Correções de bugs
Mar-2022 Compilação: 101.60.93 | Versão de lançamento: 30.122012.16093.0
| Compilação: | 101.60.93 |
|---|---|
| Lançamento: | 9 de mar de 2022 |
| Publicado: | 9 de mar de 2022 |
| Versão de lançamento: | 30.122012.16093.0 |
Novidades
- Esta versão contém uma atualização de segurança para CVE-2022-23278.
Build Mar-2022: 101.60.05 | Versão de lançamento: 30.122012.16005.0
| Compilação: | 101.60.05 |
|---|---|
| Lançamento: | 3 de mar de 2022 |
| Publicado: | 3 de mar de 2022 |
| Versão de lançamento: | 30.122012.16005.0 |
Novidades
- Foi adicionado suporte para a versão de kernel 2.6.32-754.43.1.el6.x86_64 para RHEL 6.10
- Correções de bugs
Fev-2022 Build: 101.58.80 | Versão de lançamento: 30.122012.15880.0
| Compilação: | 101.58.80 |
|---|---|
| Lançamento: | 20 de fevereiro de 2022 |
| Publicado: | 20 de fevereiro de 2022 |
| Versão de lançamento: | 30.122012.15880.0 |
Novidades
- A ferramenta de linha de comandos suporta agora o restauro de ficheiros em quarentena para uma localização diferente daquela onde o ficheiro foi originalmente detetado. Isto pode ser feito através de
mdatp threat quarantine restore --id [threat-id] --path [destination-folder]. - A partir desta versão, a proteção de rede para Linux pode ser avaliada a pedido
- Correções de bugs
Jan-2022 Build: 101.56.62 | Versão de lançamento: 30.121122.15662.0
| Compilação: | 101.56.62 |
|---|---|
| Lançamento: | 26 de janeiro de 2022 |
| Publicado: | 26 de janeiro de 2022 |
| Versão de lançamento: | 30.121122.15662.0 |
Novidades
- Foi corrigida uma falha de produto introduzida na versão 101.53.02 que afetou vários clientes
Jan-2022 Build: 101.53.02 | Versão de lançamento: 30.121112.15302.0
| Compilação: | 101.53.02 |
|---|---|
| Lançamento: | 8 de janeiro de 2022 |
| Publicado: | 8 de janeiro de 2022 |
| Versão de lançamento: | 30.121112.15302.0 |
Novidades
- Melhorias de desempenho & correções de erros
Lançamentos de 2021
Build: 101.52.57 | Versão de lançamento: 30.121092.15257.0
| Compilação: | 101.52.57 |
|---|---|
| Versão de lançamento: | 30.121092.15257.0 |
Novidades
- Foi adicionada uma capacidade para detetar jars log4j vulneráveis em utilização por aplicações Java. A máquina virtual é inspecionada periodicamente para executar processos Java com jars Log4j carregados. As informações são comunicadas ao back-end Microsoft Defender para Endpoint e são expostas na área Gestão de Vulnerabilidades do portal.
Build: 101.47.76 | Versão de lançamento: 30.121092.14776.0
| Compilação: | 101.47.76 |
|---|---|
| Versão de lançamento: | 30.121092.14776.0 |
Novidades
- Foi adicionado um novo comutador à ferramenta de linha de comandos para controlar se os arquivos são analisados durante as análises a pedido. Isto pode ser configurado através de mdatp config scan-archives--value [enabled/disabled]. Por predefinição, esta definição está definida como ativada.
- Correções de bugs
Build: 101.45.13 | Versão de lançamento: 30.121082.14513.0
| Compilação: | 101.45.13 |
|---|---|
| Versão de lançamento: | 30.121082.14513.0 |
Novidades
- A partir desta versão, vamos trazer suporte ao Microsoft Defender para Endpoint para as seguintes distribuições:
- Versões RHEL6.7-6.10 e CentOS6.7-6.10.
- Amazon Linux 2
- Fedora 33 ou superior
- Correções de bugs
Build: 101.45.00 | Versão de lançamento: 30.121072.14500.0
| Compilação: | 101.45.00 |
|---|---|
| Versão de lançamento: | 30.121072.14500.0 |
Novidades
- Foram adicionados novos comutadores à ferramenta de linha de comandos:
- Controle o grau de paralelismo para análises a pedido. Isto pode ser configurado através de
mdatp config maximum-on-demand-scan-threads --value [number-between-1-and-64]. Por predefinição, é utilizado um grau de paralelismo de2. - Controle se as análises após as atualizações de informações de segurança estão ativadas ou desativadas. Isto pode ser configurado através de
mdatp config scan-after-definition-update --value [enabled/disabled]. Por predefinição, esta definição está definida comoenabled. - Alterar o nível de registo do produto requer agora elevação
- Correções de bugs
- Controle o grau de paralelismo para análises a pedido. Isto pode ser configurado através de
Build: 101.39.98 | Versão de lançamento: 30.121062.13998.0
| Compilação: | 101.39.98 |
|---|---|
| Versão de lançamento: | 30.121062.13998.0 |
Novidades
- Melhorias de desempenho & correções de erros
Build: 101.34.27 | Versão de lançamento: 30.121052.13427.0
| Compilação: | 101.34.27 |
|---|---|
| Versão de lançamento: | 30.121052.13427.0 |
Novidades
- Melhorias de desempenho & correções de erros
Build: 101.29.64 | Versão de lançamento: 30.121042.12964.0
| Compilação: | 101.29.64 |
|---|---|
| Versão de lançamento: | 30.121042.12964.0 |
Novidades
- A partir desta versão, as ameaças detetadas durante as análises antivírus a pedido acionadas através do cliente da linha de comandos são remediadas automaticamente. As ameaças detetadas durante as análises acionadas através da interface de utilizador ainda requerem uma ação manual.
-
mdatp diagnostic real-time-protection-statisticsagora suporta mais dois comutadores: -
--sort: ordena a saída descendente pelo número total de ficheiros analisados -
--top N: apresenta os resultados N principais (só funciona se--sorttambém for especificado) - Melhorias de desempenho & correções de erros
Build: 101.25.72 | Versão de lançamento: 30.121022.12563.0
| Compilação: | 101.25.72 |
|---|---|
| Versão de lançamento: | 30.121022.12563.0 |
Novidades
- Microsoft Defender para Endpoint no Linux está agora disponível em pré-visualização para clientes do Governo dos EUA. Para obter mais informações, consulte Microsoft Defender para Endpoint para clientes do US Government.
- Foi corrigido um problema em que a utilização de Microsoft Defender para Endpoint em Linux em sistemas com sistemas de ficheiros FUSE estava a levar ao bloqueio do SO
- Melhorias de desempenho & outras correções de erros
Build: 101.25.63 | Versão de lançamento: 30.121022.12563.0
| Compilação: | 101.25.63 |
|---|---|
| Versão de lançamento: | 30.121022.12563.0 |
Novidades
- Melhorias de desempenho & correções de erros
Build: 101.23.64 | Versão de lançamento: 30.121021.12364.0
| Compilação: | 101.23.64 |
|---|---|
| Versão de lançamento: | 30.121021.12364.0 |
Novidades
- Melhoria de desempenho para a situação em que um ponto de montagem inteiro é adicionado à lista de exclusão de antivírus. Antes desta versão, o produto processava a atividade dos ficheiros com origem no ponto de montagem. A partir desta versão, a atividade dos ficheiros para pontos de montagem excluídos é suprimida, resultando num melhor desempenho do produto.
- Foi adicionada uma nova opção à ferramenta de linha de comandos para visualizar informações sobre a última análise a pedido. Para consultar informações sobre a última análise executada a pedido, execute
mdatp health --details antivirus - Outras melhorias de desempenho & correções de erros
Compilação: 101.18.53
Novidades
- O EDR para Linux está agora disponível para o público
- Foi adicionada uma nova opção da linha de comandos (
--ignore-exclusions) para ignorar exclusões do antivírus durante análises personalizadas (mdatp scan custom) - Expandido
mdatp diagnostic createcom um novo parâmetro (--path [directory]) que permite que os registos de diagnóstico sejam guardados num diretório diferente - Melhorias de desempenho & correções de erros
Lançamentos do iOS
1.1.28250101
- Integração com o Túnel - Microsoft Defender para Endpoint no iOS podem agora integrar-se com o Microsoft Tunnel, uma solução de gateway de VPN para ativar a segurança e a conectividade numa única aplicação. Para obter mais informações, consulte Descrição Geral do Túnel da Microsoft.
- A integração sem toque para dispositivos iOS inscritos através de Microsoft Intune está geralmente disponível. Para obter mais informações, consulte Integração sem intervenção do Microsoft Defender para Endpoint.
- Correções de erros.
1.1.24210103
- Resolução de problemas de conectividade à Internet em dispositivos supervisionados. Para obter mais informações, veja Deploy Defender for Endpoint on enrolled iOS devices (Implementar o Defender para Endpoint em dispositivos iOS inscritos).
- Correções de erros.
1.1.23250104
- Otimizações de desempenho – teste o desempenho da bateria com esta versão e dê-nos os seus comentários.
- Onboarding Zero-touch para dispositivos iOS inscritos - Com esta versão, foi adicionada a pré-visualização do onboarding Zero-touch para dispositivos inscritos através do Microsoft Intune. Para obter mais informações, consulte Integração sem intervenção (silenciosa) do Microsoft Defender para Endpoint.
- Controlos de Privacidade – configure os controlos de privacidade para o relatório de alertas de phish. Para obter mais informações, veja Configurar funcionalidades do iOS.
1.1.23010101
- Correções de erros e melhorias de desempenho
- Foram efetuadas otimizações de desempenho nesta versão. Teste o desempenho da bateria com esta versão e dê-nos os seus comentários.
1.1.20240103
- Cartão Estado de Funcionamento do Dispositivo – o cartão Estado de Funcionamento do Dispositivo notifica os utilizadores finais sobre quaisquer atualizações de software pendentes.
- Melhorias de utilização – os utilizadores finais podem agora desativar a VPN do Defender para Ponto Final a partir da própria aplicação Microsoft Defender. Antes desta atualização, os utilizadores finais tinham de desativar a VPN apenas a partir da aplicação Definições.
- Correções de erros.
1.1.20020101
- Melhoramentos de UX - Microsoft Defender para Endpoint tem um novo aspeto.
- Correções de erros.
1.1.17240101
- O suporte para a Gestão de Aplicações Móveis (MAM) através de Intune está geralmente disponível com esta versão. Para obter mais informações, consulte os sinais de risco do Microsoft Defender para Endpoint disponíveis para as políticas de proteção de aplicações.
- Jailbreak Detection está disponível para todos. Para obter mais informações, veja Configurar a Política de Acesso Condicional com base em sinais de risco do dispositivo.
- A configuração automática do perfil VPN para dispositivos inscritos através de Microsoft Intune está geralmente disponível. Para obter mais informações, veja Configurar automaticamente o perfil VPN para dispositivos iOS inscritos.
- Correções de erros.
1.1.15140101
- Deteção de evasão está em versão preliminar. Para obter mais informações, veja Configurar a Política de Acesso Condicional com base em sinais de risco do dispositivo.
- A configuração automática do perfil VPN está em pré-visualização para dispositivos inscritos através de Microsoft Intune. Para obter mais informações, veja Configurar automaticamente o perfil VPN para dispositivos iOS inscritos.
- O nome do produto Microsoft Defender ATP foi agora atualizado para Microsoft Defender para Endpoint na loja de aplicações.
- Experiência de início de sessão melhorada.
- Correções de erros.
1.1.15010101
- Com esta versão, anunciamos suporte para dispositivos iPadOS/iPad.
- Correções de erros.