Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln beskriver Microsoft Defender för Endpoint funktioner som är i förhandsversion eller allmänt tillgängliga (GA), som släppts under de senaste sex månaderna.
Information om de senaste versionerna av Microsoft Defender för Endpoint, inklusive versionsnummer, förbättringar och korrigeringar, finns i versionsinformationen för Microsoft Defender för Endpoint.
Läs mer om förhandsversionsfunktioner.
September 2026
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Funktion | Microsoft Defender för Endpoint-tilläggsstöd för WSL-containrar (WSLc) | Förhandsgranskning | Utöka skyddet av Microsoft Defender för Endpoint till arbetsbelastningar som körs i WSL-containrar (WSLc). Få insyn i WSL-containeraktivitet genom enhetsinventarier, larmar, incidenter, enhetstidslinje och Advanced Hunting, vilket hjälper säkerhetsteam att undersöka och hantera hot över både Windows- och Linux-arbetsbelastningar. Tillgänglig i offentlig förhandsversion. För att anmäla dig, fyll i registreringsformuläret. |
Augusti 2026
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Funktion | Manipulationsskydd i revisionsläge för Linux | Förhandsgranskning | Upptäcker och varnar om obehöriga ändringar i Defender-konfigurationer, filer, kataloger, processer och tjänster, inklusive försök från root-användare. Manipulationsaktivitet upptäcks genom varningar, enhetens tidslinje och avancerad jakt utan att blockera aktiviteten. Finns i Microsoft Defender för Endpoint på Linux version 101.26072.0004 eller senare. |
| Funktion | Antivirusgranskningsläge för Linux | Förhandsgranskning | Ger realtidsdetektion och varning för skadlig kod utan att automatiskt sätta filer i karantän eller avsluta processer. Detta gör det möjligt för organisationer att utvärdera Defender-detekteringseffektivitet och prestanda på känsliga arbetsbelastningar innan de aktiverar efterlevnad. Finns i Microsoft Defender för Endpoint på Linux version 101.26062.0007 eller senare. |
| Funktion | Stöd för avboardning av API:er för Linux | GA | Gör det möjligt för organisationer att automatisera offboarding av Linux-servrar från Microsoft Defender för Endpoint via Offboard Machine API, vilket förenklar hanteringen av enhetslivscykel i stor skala. Finns i Microsoft Defender för Endpoint på Linux version 101.26062.0007 eller senare. |
| Version – macOS | Version 101.26062.0012 | GA | Versionsversion 20.126062.12.0 släppt: Se förbättringar och funktioner för denna version. |
| Funktion | Sårbarhetsbedömning för Microsoft Store-applikationer | Förhandsgranskning | Du kan nu övervaka sårbarheter på enheter med Microsoft Store-appar, inklusive Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist för hemdatorer och NVIDIA ovládací panel (se Microsoft Store-appar för hela listan). Använd avsnittet Programvarubevis på programvarusidan för att se filvägen för den sårbara applikationen, tillsammans med en föreslagen fråga som visar den sårbara appen, versionen och filplatsen. |
| Version – macOS | Version 101.26062.0011 | GA | Versionsversion 20.126062.11.0 släppt: Se förbättringar och funktioner för denna version. |
Juli 2026
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Version – macOS | Version 101.26062.0009 | GA | Version 20.126062.9.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Utgåva - iOS | Version 1.1.78290102 | GA | Version 1.1.78290102 släpptes: Se förbättringar och funktioner för den här versionen. |
| Funktion | Uppdateringar av AI-agentens körtidsskydd | Förhandsgranskning | AI-agentens körtidsskydd innehåller följande förbättringar: – Agenthändelsegränssnitt som stöds av leverantören fungerar nu med standardplattforms- och motoruppdateringskanaler, så ingen betakanalkonfiguration krävs. Agentbaserad händelsegranskning har nu stöd för Codex CLI och GitHub-Copilot-appen. – Nätverksgranskning stöds nu för agenter som inte exponerar händelsegränssnitt som stöds av leverantören, inklusive OpenClaw och liknande Node.js-baserade Claw-agenter. Mer information finns i AI-agentens körningsskydd med Microsoft Defender för Endpoint. |
| Version – macOS | Version 101.26052.0016 | GA | Version 20.126052.16.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Funktion | Defender distributionsverktyg för Linux | GA | Tillgänglig från Defender för Endpoint på Linux version 101.26042.0011 och senare. Distributionsverktyget för Defender för Linux förenklar distributionen genom att kombinera installation, registrering, uppgraderingar och avinstallation till ett enda arbetsflöde. Verktyget automatiserar nödvändig validering, stöder anpassade installationssökvägar, möjliggör distribution av specifika Defender versioner från föredragna uppdateringskanaler och fungerar sömlöst i miljöer som använder lokala lagringsplatser. Utöver en förenklad distributionsupplevelse kan kunderna nu få fullständig insyn i distributionsförloppet genom integrering av enhetstidslinjen, med stegvisa installations-, uppgraderings- och registreringsstatusar, avancerade jaktfrågor för övervakning av distribution i hela flottan och detaljerad felrapportering, inklusive distributionssteg, status, slutkod och felorsak för att förenkla felsökningen. De här funktionerna hjälper administratörer att snabbt identifiera distributionsproblem, spåra onboarding-förloppet och förstå distributionsresultat i sin Linux-egendom. Tillgänglig från Defender version 101.26042.0011 och senare. |
Juni 2026
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Release – Android | Version 1.0.9029.0101 | GA | Version 1.0.9029.0101 släpptes: Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Version 101.26042.0020 | GA | Version 20.126042.20.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Funktion | Identifiering av lokal AI-agent – macOS-stöd och nya agenter | Förhandsgranskning | Identifiering av lokal AI-agent stöder nu macOS-slutpunkter utöver Windows. Den här uppdateringen lägger också till identifieringsstöd för nya agenter som Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (tidigare Windsurf) och QClaw. Mer information finns i Lokal AI-agentidentifiering. |
| Funktion | Förbättrat Defender distributionsverktyg för Windows | GA | Den nya versionen av verktyget effektiviserar registrering och förbättrar säkerheten genom att: - Paketera introduktionspaketet direkt i verktygets körbara programfil. – Generera en nyckel när du skapar distributionspaket som krävs för att köra verktyget. – Gör det möjligt för användare att konfigurera ett förfallodatum för paketet för att minska risken för obehörig användning. Dessutom: – Du har möjlighet att ladda ned paketet som antingen en .exe eller en .zip fil, beroende på vilket som passar din organisations behov bäst. - En ny sida med distributionspaket i Defender-portalen underlättar hanteringen av nedladdade paket genom att ge central insyn i alla paket och deras aktuella status. |
| Funktion | Selektiva svarsåtgärder | GA | Med selektiva svarsåtgärder kan organisationer skräddarsy säkerhetsåtgärder med hög påverkan på enheter under registrering. Den ger exakt kontroll över hur svarsåtgärder tillämpas på nivå 0-system och andra värdefulla tillgångar, vilket bidrar till att upprätthålla driftstabiliteten samtidigt som det ger ett starkt skydd. |
| Funktion | Förbättrad exponeringspoäng i Defender – hantering av säkerhetsrisker | GA | Den nya exponeringspoängsmodellen i Defender – hantering av säkerhetsrisker är nu allmänt tillgänglig. Den här modellen förbättrar riskprioriteringen och rekommendationens effektnoggrannhet genom att införliva sårbarhetsförutsägelsedata (EPSS) och faktorer för tillgångskontext, till exempel internetuppkopplad status och allvarlighetsgrad. Mer information finns i Exponeringspoäng i Defender – hantering av säkerhetsrisker och Säkerhetsrekommendationer. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.26050.15 / Motor 1.1.26050.11 | GA | Se förbättringar och funktioner för den här versionen. |
| Funktion | Ny rekommendation för Microsoft Secure Score | GA | Microsoft Secure Score innehåller nu rekommendationen Minska onödig exponering för inkommande Internet på internetriktade enheter , som hjälper till att identifiera enheter som är tillgängliga från det offentliga Internet och kan representera onödig attackyta. Internetuppkopplade enheter är primära startpunkter för angripare och automatiserade skannrar, vilket gör dem till primära mål för brute-forcering av autentiseringsuppgifter, utnyttjande av oparcherade sårbarheter och inledande åtkomst för utpressningstrojaner och intrång på hands-on-keyboard. Den här rekommendationen ger centraliserad insyn i Internetuppkopplade enheter i hela miljön, vilket gör det möjligt för organisationer att kontrollera om exponeringen är förväntad, prioritera reparation för oavsiktlig exponering och minska den externa attackytan i stor skala. |
| Funktion | Upptäckt av lokala AI-agenter | Förhandsgranskning | Microsoft Defender för Endpoint identifierar nu automatiskt lokala AI-agenter som stöds som körs på registrerade Windows-enheter – inklusive kodningsagenter och IDE-tillägg, AI-assistenter för stationära datorer, lokala AI-körningar och agentplattformar. Identifierade agenter visas som tillgångar i AI-agentinventeringen, exponeringskartan och avancerad jakt, vilket ger säkerhetsteam insyn i lokal AI-agentanvändning i hela organisationen. Mer information finns i Identifiera lokala AI-agenter. |
| Funktion | Körningsskydd för lokal AI-agent | Förhandsgranskning | Körningsskydd för lokala AI-agenter som stöds på Windows-slutpunkter är nu tillgängligt i offentlig förhandsversion. Microsoft Defender inspekterar agentloopen (användarfrågor, verktygsanrop och verktygssvar) och kan blockera riskfylld aktivitet innan den körs, vilket hjälper till att stoppa inmatning och osäkra agentåtgärder på enhetsnivå. Blockerade och granskade händelser visas som aviseringar i Microsoft Defender för att stödja arbetsflöden för incidentkorrelation och undersökning. Mer information finns i Konfigurera AI-agentens körningsskydd. |
| Utgåva - Linux | Bygg 101.26042.0009 | GA | Version 30.126042.0009.0 – se överväganden och uppdateringar för den här versionen. |
Maj 2026
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Funktion | Defender Endpoint Security-lösning för Windows 7 SP1 och Windows Server 2008 R2 SP1 | GA | Defender för endpoint Security-lösningen för äldre Windows 7 SP1- och Windows Server 2008 R2 SP1-enheter är nu allmänt tillgänglig. Lösningen ger avancerade skyddsfunktioner och förbättrade funktioner för dessa enheter jämfört med andra lösningar. Lösningen är tillgänglig med hjälp av distributionsverktyget för Defender. |
| Funktion | Förbättrad exponeringspoäng i Defender – hantering av säkerhetsrisker | Förhandsgranskning | Den nya exponeringspoängmodellen i Defender – hantering av säkerhetsrisker är nu tillgänglig som förhandsversion. Den här modellen förbättrar riskprioriteringen och rekommendationens effektnoggrannhet genom att införliva sårbarhetsförutsägelsedata (EPSS) och faktorer för tillgångskontext, till exempel internetuppkopplad status och allvarlighetsgrad. Mer information finns i Exponeringspoäng i Defender – hantering av säkerhetsrisker och Säkerhetsrekommendationer. |
| Funktion | Schemalägga antivirusgenomsökningar på Linux | Förhandsgranskning | Nu kan du konfigurera schemalagda antivirusgenomsökningar på Microsoft Defender för Endpoint på Linux. Schemalagda genomsökningar stöder snabbgenomsökningar per timme, intervallbaserade snabbgenomsökningar och veckovisa fullständiga genomsökningar, med alternativ för körning med låg prioritet, schemaläggning av inaktivitet och slumpmässiga starttider. Konfigurera genomsökningar med hanterad JSON, Microsoft Defender-portalen eller mdatp CLI. |
| Funktion | Automatisk enhetsisolering (automatiskt avbrott av attacker) | Förhandsgranskning | Microsoft Defender för Endpoint kan nu automatiskt isolera komprometterade enheter som en del av automatiskt avbrott av attacker. Isolering blockerar den mesta nätverkstrafiken samtidigt som enheten är ansluten till säkerhetstjänster. Åtgärden är tidsbegränsad, begränsad till incidenten och säkerhetsoperatorer kan frigöra isolering när som helst. |
| Funktion | Anpassad datainsamling | GA | Anpassad datainsamling är nu allmänt tillgänglig. Den här funktionen gör det möjligt för organisationer att expandera och anpassa telemetrisamling utöver standardkonfigurationer med regelbaserad filtrering för specifika händelser från slutpunktsenheter. Den maximala händelsegränsen per regel har uppdaterats från 25 000 till 75 000 händelser per enhet inom ett rullande 24-timmarsfönster. |
| Funktion | Konfigurera uppdateringsinställningar för offlinesäkerhetsinformation för Linux från Defender- och Intune-portalerna | GA | Nu kan du konfigurera uppdateringsinställningar för offlinesäkerhetsinformation för Linux direkt från Defender- och Intune-portalerna. |
| Funktion | Selektiva svarsåtgärder | Förhandsgranskning | Med selektiva svarsåtgärder kan organisationer skräddarsy säkerhetsåtgärder med hög påverkan på enheter under registrering. Den ger exakt kontroll över hur svarsåtgärder tillämpas på nivå 0-system och andra värdefulla tillgångar, vilket bidrar till att upprätthålla driftstabiliteten samtidigt som det ger ett starkt skydd. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.26040.7 / Motor 1.1.26040.8 | GA | Se förbättringar och funktioner för den här versionen. |
April 2026
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Funktion | Ny rekommendation för Microsoft Secure Score | Förhandsgranskning | Microsoft Secure Score innehåller nu Se till att enheterna uppdateras till Secure Boot 2023-certifikat och starthanteraren, vilket hjälper dig att identifiera enheter som ännu inte har övergått till de nya Secure Boot 2023-certifikat som krävs före förfallodatumet i juni 2026. Enheter som finns kvar på äldre Secure Boot-certifikat kan bli oförmögna att ta emot nya säkerhetsskydd för den tidiga startprocessen när certifikaten närmar sig förfallodatum i juni 2026. Den här rekommendationen ger centraliserad insyn i distributionsstatus i hela miljön, vilket gör det möjligt för organisationer att identifiera exponering, prioritera reparation och spåra distributionsförloppet i stor skala. Mer information om rekommendationen finns i Utvärdera status för säker start med Microsoft Defender (blogg). |
| Funktion | Visa åtgärdsstatus på fliken Aktiviteter (förhandsversion) | Förhandsgranskning | Nu kan du visa aktuell status för automatiska attackstörningar och prediktiva avskärmningsåtgärder relaterade till en specifik incident. Du visar dessa data på fliken Aktiviteter på incidentsidan. Dessa data gäller för svarsåtgärderna Contain user, GPO hardening och Safeboot hardening. |
| Utgåva - Linux | Version 101.26032.0000 | GA | Version 30.126032.0000.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Version 101.26032.0016 | GA | Version 20.126032.16.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Version 4.18.25040.1 | GA | Version 4.18.25040.1 släpptes: Se förbättringar och funktioner för den här versionen. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.26030.3011 / Motor 1.1.26030.3008 | GA | Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Version 101.26022.0020 | GA | Version 20.126022.20.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Version 101.26022.0018 | GA | Version 20.126022.18.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Release – Android | Version 1.0.8805.0103 | GA | Build 1.0.8805.0103 släpptes: Se förbättringar och funktioner för den här versionen. |
Mars 2026
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Funktion | Nya rekommendationer för Microsoft Secure Score | GA | Microsoft Secure Score innehåller nu nya rekommendationer som hjälper organisationer att proaktivt förhindra vanliga metoder för slutpunktsattacker: - Blockera utgående nätverksanslutningar från Microsoft HTML-programvärd (mshta.exe): Hjälper till att minimera attacker som utnyttjar mshta.exe (en betrodd Windows-binär fil) för att köra skadliga skript och kommunicera med extern C2-infrastruktur (kommando och kontroll). Att blockera utgående anslutningar från mshta.exe stör vanliga attackkedjor, förhindrar nedladdning av nyttolast och dataexfiltrering och minskar risken för attacker utanför landet. Detta är relevant för nya attackkampanjer, till exempel ClickFix-kampanjer, där angripare missbrukar legitima verktyg som mshta.exe för att köra skadligt innehåll som levereras via användarinteraktion. |
| Utgåva - Linux | Version 101.26021.0002 | GA | Version 30.126021.0002.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Release – Windows | Windows Defender Antivirus: Platform 4.18.26020.6 /Engine 1.1.26020.3 | GA | Se förbättringar och funktioner för den här versionen. |
| Funktion | Bibliotekshantering för livesvar | GA | Bibliotekshantering för livesvar är nu allmänt tillgänglig. Den här funktionen ger en central vy för hantering av filer och skript som används under livesvarssessioner. |
| Version – macOS | Version 101.26012.0017 | GA | Version 20.126012.17.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Funktion | Nya rekommendationer för Microsoft Secure Score | GA | Microsoft Secure Score innehåller nu nya rekommendationer för att hjälpa organisationer att minska exponeringen för vanliga attacktekniker som involverar fjärråtkomst- och autentiseringsreläattacker: - Blockera filöverföring via RDP: Begränsar filöverföringsfunktionerna i RDP-sessioner (Fjärrskrivbord Protocol). Detta förhindrar att angripare använder RDP-sessioner för att överföra skadliga filer till miljön eller exfiltera känsliga data. - SMB-serversäkerhetshärdning mot autentiseringsreläattacker: Skyddar servrar mot reläattacker med autentiseringsuppgifter genom att stärka SMB-autentiseringsskyddet (Server Message Block), inklusive framtvinga utökat skydd för autentisering (EPA), SMB-signering och SMB-kryptering för att säkerställa autentiseringsintegritet och skydda SMB-trafik från manipulering eller avlyssning. |
| Version – macOS | Version 101.26012.0015 | GA | Version 20.126012.15.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Utgåva - Linux | Bygg 101.26012.0007 | GA | Version 30.126012.0007.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Funktion | Proaktiv användarisolering (isolera användare) | GA | Den proaktiva åtgärden för isolering av användare (isolera användare) som en del av funktionen för prediktivt skydd är nu allmänt tillgänglig. Den här åtgärden ingjuter aktivitetsdata med exponeringsdata för att identifiera exponerade autentiseringsuppgifter som riskerar att komprometteras och återanvändas för att utföra skadlig aktivitet. |
Februari 2026
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Funktion | Dokumentationsuppdateringar för Nyheter och versionsinformation | GA | De nya och OS-specifika versionsanteckningarna uppdateras nu för att ge bättre synlighet och åtkomst till nya funktioner, förbättringar och korrigeringar: - Sidan Nyheter (den här sidan) heter nu Nya funktioner i Microsoft Defender för Endpoint och innehåller både funktioner och länkar till den senaste versionsinformationen. – Sidan Viktig information konsoliderar nu viktig information för alla operativsystem som stöds, inklusive Windows Antivirus. Den nya sidan grupperar uppdateringar efter plattform och datum, vilket gör det enklare att hitta specifik information. – Alla tidigare anteckningssidor omdirigeras till den konsoliderade anteckningssidan. |
| Funktion | Stöd för sårbarhetsdata för programvaruprodukter i Windows 7 | GA | För att tillhandahålla omfattande funktioner för sårbarhetshantering i alla Windows-versioner som stöds samlar Microsoft Defender – hantering av säkerhetsrisker nu in sårbarhetsdata om programvaruprodukter på Windows 7-enheter. |
| Funktion | Bibliotekshantering för livesvar | Förhandsgranskning | Nu kan du visa och hantera filer och skript som används under livesvarssessioner i Microsoft Defender-portalen. Med den här förbättringen får du en central vy över alla uppladdade filer och deras egenskaper och kan ladda upp, visa och ta bort filer utanför live-svarssessionen. |
| Funktion | Fliken Aktiva inställningar | GA | Fliken Gällande inställningar under fliken Konfigurationshantering för enheten är nu allmänt tillgänglig. På den här fliken kan du visa det faktiska värdet och konfigurationskällan för varje säkerhetsinställning på en enhet. Detta hjälper dig att identifiera konfigurationsförsök som inte har verkställts och eliminerar luckor där avsett skydd inte tillämpas. |
| Funktion | Sidan Sårbara komponenter har bytt namn till Programvarukomponenter | GA | För att återspegla Defender – hantering av säkerhetsriskers insyn i alla programvarukomponenter som identifierats i din organisation heter sidan Sårbara komponenter nu Programvarukomponenter. |
| Funktion | Förbättrad rapportupplevelse för enhetssårbarheter | GA | För att förenkla och effektivisera rapporten om enhetssårbarheter innehåller rapporten sårbara enheter nu följande ändringar och förbättringar: – Avsnittet Sårbara enheter efter Windows 10/11-version över tid har nu tagits bort. – Rapportens filter innehåller bara filtret Enhetsgrupp . - Rapportens historik är nu begränsad till de senaste 30 dagarna. - Rapportens historik är nu begränsad till de senaste 30 dagarna. Obs! Dessa ändringar är nu synliga för myndighetsmolnkunder, men är ännu inte synliga i luftgapade miljöer. Den här synligheten kommer att läggas till under de kommande månaderna. |
| Funktion | Förbättrat Defender-distributionsverktyg för Windows | Förhandsgranskning | Den nya versionen av verktyget effektiviserar registrering och förbättrar säkerheten genom att: - Paketera introduktionspaketet direkt i verktygets körbara programfil. – Generera en nyckel när du skapar distributionspaket som krävs för att köra verktyget. – Gör det möjligt för användare att konfigurera ett förfallodatum för paketet för att minska risken för obehörig användning. Dessutom underlättar en ny sida med distributionspaket i Defender-portalen hanteringen av nedladdade paket genom att ge central insyn i alla paket och deras aktuella status. |
| Version – macOS | Version 101.26012.0012 | GA | Version 20.126012.12.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Release – Windows | Sense version 10.8821 | GA | Versionsinformation är nu tillgänglig: Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Bygg 101.25122.0008 | GA | Version 20.125122.8.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Utgåva - Linux | Version 101.25122.0004 | GA | Version 30.125122.0004.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.26010.5 / Motor 1.1.26010.1 | GA | Se förbättringar och funktioner för den här versionen. |
Januari 2026
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Utgåva - Linux | Version 101.25102.0005 | GA | Version 30.125102.0005.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Version 101.25122.0007 | GA | Version 20.125122.7.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Version 101.25122.0006 | GA | Version 20.125122.6.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Funktion | Rapportförbättringar för enhetssårbarheter | Förhandsgranskning | För att förenkla och effektivisera rapporten om enhetssårbarheter innehåller rapporten sårbara enheter nu flera ändringar och förbättringar (läs mer). Obs! Dessa ändringar är ännu inte synliga för myndighetsmolnkunder. |
December 2025
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Utgåva - Linux | Bygg 101.25092.0005 | GA | Version 30.125092.0005.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Utgåva - Linux | Version 101.25092.0002 | GA | Version 30.125092.0002.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Release – Android | Version 1.0.8412.0101 | GA | Build 1.0.8412.0101 släpptes: Se förbättringar och funktioner för den här versionen. |
| Release – Android | Version 1.0.8321.0101 | GA | Build 1.0.8321.0101 släpptes: Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Version 101.25102.0019 | GA | Version 20.125102.19.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Release – Windows | Windows Defender Antivirus: Plattform 4.18.25110.6 / Motor 1.1.25110.1 | GA | Se förbättringar och funktioner för den här versionen. |
| Funktion | Sorteringssamling | Förhandsgranskning | Använd sorteringssamling för att prioritera incidenter och jaga hot med mcp-servern (Sentinel Model Context Protocol). |
| Funktion | Nya rekommendationer för Microsoft Secure Score | GA | Microsoft Secure Score innehåller nu nya rekommendationer som hjälper organisationer att proaktivt förhindra vanliga metoder för slutpunktsattacker: - Inaktivera tjänsten Remote Registry i Windows: Förhindrar fjärråtkomst till Windows-registret, minskar attackytan och blockerar obehöriga konfigurationsändringar, behörighetseskalering och lateral förflyttning. - Inaktivera NTLM-autentisering för Windows-arbetsstationer: Hjälper till att förhindra stöld av autentiseringsuppgifter och laterala förflyttningsattacker genom att ta bort stöd för ett inaktuellt och osäkert protokoll. |
| Funktion | CVE-undantag | GA | CVE-undantag är nu allmänt tillgängligt och stöder även motiveringen Falskt positiv och fältet status som en del av svaret för begäran GET /api/vulnerabilities.
Mer information. |
November 2025
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Funktion | Nya svarsåtgärder för förutsägande avskärmning | Förhandsgranskning | Defender för Endpoint innehåller nu svarsåtgärderna GPO-härdning och Safeboot-härdning. Dessa åtgärder är en del av funktionen för förutsägande avskärmning , som förutser och minimerar potentiella hot innan de materialiseras. |
| Funktion | Anpassad datainsamling | Förhandsgranskning | Med anpassad datainsamling kan organisationer expandera och anpassa telemetriinsamling utöver standardkonfigurationer för att stödja specialiserade behov av hotjakt och säkerhetsövervakning. |
| Funktion | Sårbarhetshantering flyttas under Exponeringshantering | Förhandsgranskning | Avsnittet Sårbarhetshantering i Microsoft Defender-portalen finns nu under Exponeringshantering. Den här ändringen är en del av integreringen av sårbarhetshantering till Microsoft Security Exposure Management, vilket avsevärt utökar plattformens omfång och funktioner. Mer information. |
| Funktion | Nya rekommendationer för Microsoft Secure Score | GA | Microsoft Secure Score innehåller nu nya rekommendationer som hjälper organisationer att proaktivt förhindra vanliga metoder för slutpunktsattacker: - Kräv LDAP-klientsignering eller Kräv LDAP-serversignering: Hjälper till att säkerställa integriteten för katalogbegäranden så att angripare inte kan manipulera gruppmedlemskap eller behörigheter under överföring. - Kryptera LDAP-klienttrafik: Förhindrar exponering av autentiseringsuppgifter och känslig användarinformation genom att framtvinga krypterad kommunikation i stället för LDAP med klartext. - Framtvinga LDAP-kanalbindning: Hindrar angripare från att kapa eller vidarebefordra autentiseringssessioner genom att binda NTLM-autentisering till en säker TLS-kanal. |
| Funktion | Defender-utrullningsverktyg - för Windows-enheter - för Linux enheter |
Förhandsgranskning | Det nya distributionsverktyget för Defender är ett enkelt, självuppdateringsprogram som effektiviserar registrering av enheter till Defender Endpoint Security-lösningen. Verktyget tar hand om kraven, automatiserar migreringar från äldre lösningar och tar bort behovet av komplexa registreringsskript, separata nedladdningar och manuella installationer. Den stöder Windows- och Linux-enheter. |
| Funktion | Defender Endpoint Security-lösning för Windows 7 SP1 och Windows Server 2008 R2 SP1 | Förhandsgranskning | En Defender för endpoint Security-lösning är nu tillgänglig för äldre Windows 7 SP1- och Windows Server 2008 R2 SP1-enheter. Lösningen ger avancerade skyddsfunktioner och förbättrade funktioner för dessa enheter jämfört med andra lösningar. Den nya lösningen är tillgänglig med det nya distributionsverktyget för Defender. |
| Release – Windows | Windows Defender Antivirus: Platform 4.18.25100.9008 /Engine 1.1.25100.9002 | GA | Se förbättringar och funktioner för den här versionen. |
Oktober 2025
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Release – Android | Version 1.0.8217.0101 | GA | Build 1.0.8217.0101 släpptes: Se förbättringar och funktioner för den här versionen. |
| Release – Android | Version 1.0.8201.0101 | GA | Build 1.0.8201.0101 släpptes: Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Version 101.25082.0006 | GA | Version 20.125082.6.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Utgåva - iOS | Version 1.1.70230101 | GA | Build 1.1.70230101 släpptes: Se förbättringar och funktioner för den här versionen. |
| Utgåva - iOS | Version 1.1.69250104 | GA | Build 1.1.69250104 släpptes: Se förbättringar och funktioner för den här versionen. |
| Release – Windows Antivirus | Plattform 4.18.25100.9008 /Motor 1.1.25100.9002 | GA | Plattform 4.18.25100.9008 och Engine 1.1.25100.9002 släpptes: Se förbättringar och funktioner för den här versionen. |
| Funktion | Effektiviserat anslutningsstöd för amerikanska myndighetsmiljöer | Förhandsgranskning | Defender för Endpoint har nu stöd för strömlinjeformad anslutning för amerikanska myndigheters molnmiljöer. Den här förbättringen förenklar registrering genom att minska antalet tjänstslutpunkter som krävs och förbättra tillförlitligheten i begränsade nätverk. Mer information finns i de anslutningsinställningar som krävs. |
| Funktion | Undantag för isolering | GA | Funktionen Isoleringsundantag är nu allmänt tillgänglig. Isoleringsundantag gör att angivna processer eller slutpunkter kan kringgå begränsningarna för nätverksisolering. Detta säkerställer att viktiga funktioner kan fortsätta medan den bredare nätverksexponeringen är begränsad. |
| Utgåva - Linux | Version 101.25092.0001 | GA | Version 30.125092.0001.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Funktion | CVE-undantag | Förhandsgranskning | Du kan nu använda CVE-undantag för att utesluta specifika vanliga sårbarheter och exponeringar (CVE) från analys i din miljö. MED CVE-undantag kan du styra vilken typ av data som är relevant för din organisation och selektivt utesluta vissa data från dina reparationsåtgärder. Mer information finns i Undantag i Microsoft Defender – hantering av säkerhetsrisker och Skapa, visa och hantera undantag. |
| Funktion | Nya rekommendationer för Microsoft Secure Score | GA | Microsoft Secure Score innehåller nu nya rekommendationer som hjälper organisationer att proaktivt förhindra vanliga metoder för slutpunktsattacker: - Blockera skapande av webbgränssnitt på servrar (minskar risken för webbaserad beständighet och fjärranslutna kodkörningsattacker) - Blockera användning av kopierade eller personifierade systemverktyg (hjälper till att förhindra att angripare missbrukar legitima administrativa verktyg för lateral förflyttning eller behörighetseskalering) - Blockera omstart av en enhet i felsäkert läge: Bidrar till att skydda mot angripare som försöker inaktivera ändpunktsskydd eller bibehålla sin närvaro efter omstarter. |
2025 september
| Typ | Funktion | Förhandsversion/ALLMÄNT | Beskrivning |
|---|---|---|---|
| Release – Android | Version 1.0.8102.0101 | GA | Build 1.0.8102.0101 släpptes: Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Version 101.25072.0011 | GA | Version 20.125072.11.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Version – macOS | Konfigurera uppdateringar av säkerhetsinformation offline för Microsoft Defender för Endpoint på macOS | GA | Gör det möjligt för organisationer att uppdatera säkerhetsinformation (antivirusdefinitioner/signaturer) på macOS-slutpunkter offline från en lokal speglingsserver. |
| Utgåva - Linux | Version 101.25082.0003 | GA | Version 30.125082.0003.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Utgåva - Linux | Version 101.25072.0003 | GA | Version 30.125072.0003.0 släpptes: Se förbättringar och funktioner för den här versionen. |
| Utgåva - iOS | Version 1.1.68200103 | GA | Build 1.1.68200103 släpptes: Se förbättringar och funktioner för den här versionen. |
| Release – Windows | Sense version 10.8804 | GA | Versionsinformation är nu tillgänglig: Se förbättringar och funktioner för den här versionen. |