Nya funktioner i Microsoft Defender för Endpoint

Den här artikeln beskriver Microsoft Defender för Endpoint funktioner som är i förhandsversion eller allmänt tillgängliga (GA), som släppts under de senaste sex månaderna.

Information om de senaste versionerna av Microsoft Defender för Endpoint, inklusive versionsnummer, förbättringar och korrigeringar, finns i versionsinformationen för Microsoft Defender för Endpoint.

Läs mer om förhandsversionsfunktioner.

September 2026

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Funktion Microsoft Defender för Endpoint-tilläggsstöd för WSL-containrar (WSLc) Förhandsgranskning Utöka skyddet av Microsoft Defender för Endpoint till arbetsbelastningar som körs i WSL-containrar (WSLc). Få insyn i WSL-containeraktivitet genom enhetsinventarier, larmar, incidenter, enhetstidslinje och Advanced Hunting, vilket hjälper säkerhetsteam att undersöka och hantera hot över både Windows- och Linux-arbetsbelastningar.

Tillgänglig i offentlig förhandsversion. För att anmäla dig, fyll i registreringsformuläret.

Augusti 2026

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Funktion Manipulationsskydd i revisionsläge för Linux Förhandsgranskning Upptäcker och varnar om obehöriga ändringar i Defender-konfigurationer, filer, kataloger, processer och tjänster, inklusive försök från root-användare. Manipulationsaktivitet upptäcks genom varningar, enhetens tidslinje och avancerad jakt utan att blockera aktiviteten.

Finns i Microsoft Defender för Endpoint på Linux version 101.26072.0004 eller senare.
Funktion Antivirusgranskningsläge för Linux Förhandsgranskning Ger realtidsdetektion och varning för skadlig kod utan att automatiskt sätta filer i karantän eller avsluta processer. Detta gör det möjligt för organisationer att utvärdera Defender-detekteringseffektivitet och prestanda på känsliga arbetsbelastningar innan de aktiverar efterlevnad.

Finns i Microsoft Defender för Endpoint på Linux version 101.26062.0007 eller senare.
Funktion Stöd för avboardning av API:er för Linux GA Gör det möjligt för organisationer att automatisera offboarding av Linux-servrar från Microsoft Defender för Endpoint via Offboard Machine API, vilket förenklar hanteringen av enhetslivscykel i stor skala.

Finns i Microsoft Defender för Endpoint på Linux version 101.26062.0007 eller senare.
Version – macOS Version 101.26062.0012 GA Versionsversion 20.126062.12.0 släppt: Se förbättringar och funktioner för denna version.
Funktion Sårbarhetsbedömning för Microsoft Store-applikationer Förhandsgranskning Du kan nu övervaka sårbarheter på enheter med Microsoft Store-appar, inklusive Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist för hemdatorer och NVIDIA ovládací panel (se Microsoft Store-appar för hela listan). Använd avsnittet Programvarubevis på programvarusidan för att se filvägen för den sårbara applikationen, tillsammans med en föreslagen fråga som visar den sårbara appen, versionen och filplatsen.
Version – macOS Version 101.26062.0011 GA Versionsversion 20.126062.11.0 släppt: Se förbättringar och funktioner för denna version.

Juli 2026

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Version – macOS Version 101.26062.0009 GA Version 20.126062.9.0 släpptes: Se förbättringar och funktioner för den här versionen.
Utgåva - iOS Version 1.1.78290102 GA Version 1.1.78290102 släpptes: Se förbättringar och funktioner för den här versionen.
Funktion Uppdateringar av AI-agentens körtidsskydd Förhandsgranskning AI-agentens körtidsskydd innehåller följande förbättringar:

– Agenthändelsegränssnitt som stöds av leverantören fungerar nu med standardplattforms- och motoruppdateringskanaler, så ingen betakanalkonfiguration krävs. Agentbaserad händelsegranskning har nu stöd för Codex CLI och GitHub-Copilot-appen.
– Nätverksgranskning stöds nu för agenter som inte exponerar händelsegränssnitt som stöds av leverantören, inklusive OpenClaw och liknande Node.js-baserade Claw-agenter.

Mer information finns i AI-agentens körningsskydd med Microsoft Defender för Endpoint.
Version – macOS Version 101.26052.0016 GA Version 20.126052.16.0 släpptes: Se förbättringar och funktioner för den här versionen.
Funktion Defender distributionsverktyg för Linux GA Tillgänglig från Defender för Endpoint på Linux version 101.26042.0011 och senare.

Distributionsverktyget för Defender för Linux förenklar distributionen genom att kombinera installation, registrering, uppgraderingar och avinstallation till ett enda arbetsflöde. Verktyget automatiserar nödvändig validering, stöder anpassade installationssökvägar, möjliggör distribution av specifika Defender versioner från föredragna uppdateringskanaler och fungerar sömlöst i miljöer som använder lokala lagringsplatser.

Utöver en förenklad distributionsupplevelse kan kunderna nu få fullständig insyn i distributionsförloppet genom integrering av enhetstidslinjen, med stegvisa installations-, uppgraderings- och registreringsstatusar, avancerade jaktfrågor för övervakning av distribution i hela flottan och detaljerad felrapportering, inklusive distributionssteg, status, slutkod och felorsak för att förenkla felsökningen. De här funktionerna hjälper administratörer att snabbt identifiera distributionsproblem, spåra onboarding-förloppet och förstå distributionsresultat i sin Linux-egendom. Tillgänglig från Defender version 101.26042.0011 och senare.

Juni 2026

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Release – Android Version 1.0.9029.0101 GA Version 1.0.9029.0101 släpptes: Se förbättringar och funktioner för den här versionen.
Version – macOS Version 101.26042.0020 GA Version 20.126042.20.0 släpptes: Se förbättringar och funktioner för den här versionen.
Funktion Identifiering av lokal AI-agent – macOS-stöd och nya agenter Förhandsgranskning Identifiering av lokal AI-agent stöder nu macOS-slutpunkter utöver Windows. Den här uppdateringen lägger också till identifieringsstöd för nya agenter som Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (tidigare Windsurf) och QClaw. Mer information finns i Lokal AI-agentidentifiering.
Funktion Förbättrat Defender distributionsverktyg för Windows GA Den nya versionen av verktyget effektiviserar registrering och förbättrar säkerheten genom att:
- Paketera introduktionspaketet direkt i verktygets körbara programfil.
– Generera en nyckel när du skapar distributionspaket som krävs för att köra verktyget.
– Gör det möjligt för användare att konfigurera ett förfallodatum för paketet för att minska risken för obehörig användning.

Dessutom:
– Du har möjlighet att ladda ned paketet som antingen en .exe eller en .zip fil, beroende på vilket som passar din organisations behov bäst.
- En ny sida med distributionspaket i Defender-portalen underlättar hanteringen av nedladdade paket genom att ge central insyn i alla paket och deras aktuella status.
Funktion Selektiva svarsåtgärder GA Med selektiva svarsåtgärder kan organisationer skräddarsy säkerhetsåtgärder med hög påverkan på enheter under registrering. Den ger exakt kontroll över hur svarsåtgärder tillämpas på nivå 0-system och andra värdefulla tillgångar, vilket bidrar till att upprätthålla driftstabiliteten samtidigt som det ger ett starkt skydd.
Funktion Förbättrad exponeringspoäng i Defender – hantering av säkerhetsrisker GA Den nya exponeringspoängsmodellen i Defender – hantering av säkerhetsrisker är nu allmänt tillgänglig. Den här modellen förbättrar riskprioriteringen och rekommendationens effektnoggrannhet genom att införliva sårbarhetsförutsägelsedata (EPSS) och faktorer för tillgångskontext, till exempel internetuppkopplad status och allvarlighetsgrad. Mer information finns i Exponeringspoäng i Defender – hantering av säkerhetsrisker och Säkerhetsrekommendationer.
Release – Windows Windows Defender Antivirus: Plattform 4.18.26050.15 / Motor 1.1.26050.11 GA Se förbättringar och funktioner för den här versionen.
Funktion Ny rekommendation för Microsoft Secure Score GA Microsoft Secure Score innehåller nu rekommendationen Minska onödig exponering för inkommande Internet på internetriktade enheter , som hjälper till att identifiera enheter som är tillgängliga från det offentliga Internet och kan representera onödig attackyta.

Internetuppkopplade enheter är primära startpunkter för angripare och automatiserade skannrar, vilket gör dem till primära mål för brute-forcering av autentiseringsuppgifter, utnyttjande av oparcherade sårbarheter och inledande åtkomst för utpressningstrojaner och intrång på hands-on-keyboard.

Den här rekommendationen ger centraliserad insyn i Internetuppkopplade enheter i hela miljön, vilket gör det möjligt för organisationer att kontrollera om exponeringen är förväntad, prioritera reparation för oavsiktlig exponering och minska den externa attackytan i stor skala.
Funktion Upptäckt av lokala AI-agenter Förhandsgranskning Microsoft Defender för Endpoint identifierar nu automatiskt lokala AI-agenter som stöds som körs på registrerade Windows-enheter – inklusive kodningsagenter och IDE-tillägg, AI-assistenter för stationära datorer, lokala AI-körningar och agentplattformar. Identifierade agenter visas som tillgångar i AI-agentinventeringen, exponeringskartan och avancerad jakt, vilket ger säkerhetsteam insyn i lokal AI-agentanvändning i hela organisationen. Mer information finns i Identifiera lokala AI-agenter.
Funktion Körningsskydd för lokal AI-agent Förhandsgranskning Körningsskydd för lokala AI-agenter som stöds på Windows-slutpunkter är nu tillgängligt i offentlig förhandsversion. Microsoft Defender inspekterar agentloopen (användarfrågor, verktygsanrop och verktygssvar) och kan blockera riskfylld aktivitet innan den körs, vilket hjälper till att stoppa inmatning och osäkra agentåtgärder på enhetsnivå. Blockerade och granskade händelser visas som aviseringar i Microsoft Defender för att stödja arbetsflöden för incidentkorrelation och undersökning. Mer information finns i Konfigurera AI-agentens körningsskydd.
Utgåva - Linux Bygg 101.26042.0009 GA Version 30.126042.0009.0 – se överväganden och uppdateringar för den här versionen.

Maj 2026

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Funktion Defender Endpoint Security-lösning för Windows 7 SP1 och Windows Server 2008 R2 SP1 GA Defender för endpoint Security-lösningen för äldre Windows 7 SP1- och Windows Server 2008 R2 SP1-enheter är nu allmänt tillgänglig. Lösningen ger avancerade skyddsfunktioner och förbättrade funktioner för dessa enheter jämfört med andra lösningar. Lösningen är tillgänglig med hjälp av distributionsverktyget för Defender.
Funktion Förbättrad exponeringspoäng i Defender – hantering av säkerhetsrisker Förhandsgranskning Den nya exponeringspoängmodellen i Defender – hantering av säkerhetsrisker är nu tillgänglig som förhandsversion. Den här modellen förbättrar riskprioriteringen och rekommendationens effektnoggrannhet genom att införliva sårbarhetsförutsägelsedata (EPSS) och faktorer för tillgångskontext, till exempel internetuppkopplad status och allvarlighetsgrad. Mer information finns i Exponeringspoäng i Defender – hantering av säkerhetsrisker och Säkerhetsrekommendationer.
Funktion Schemalägga antivirusgenomsökningar på Linux Förhandsgranskning Nu kan du konfigurera schemalagda antivirusgenomsökningar på Microsoft Defender för Endpoint på Linux. Schemalagda genomsökningar stöder snabbgenomsökningar per timme, intervallbaserade snabbgenomsökningar och veckovisa fullständiga genomsökningar, med alternativ för körning med låg prioritet, schemaläggning av inaktivitet och slumpmässiga starttider. Konfigurera genomsökningar med hanterad JSON, Microsoft Defender-portalen eller mdatp CLI.
Funktion Automatisk enhetsisolering (automatiskt avbrott av attacker) Förhandsgranskning Microsoft Defender för Endpoint kan nu automatiskt isolera komprometterade enheter som en del av automatiskt avbrott av attacker. Isolering blockerar den mesta nätverkstrafiken samtidigt som enheten är ansluten till säkerhetstjänster. Åtgärden är tidsbegränsad, begränsad till incidenten och säkerhetsoperatorer kan frigöra isolering när som helst.
Funktion Anpassad datainsamling GA Anpassad datainsamling är nu allmänt tillgänglig. Den här funktionen gör det möjligt för organisationer att expandera och anpassa telemetrisamling utöver standardkonfigurationer med regelbaserad filtrering för specifika händelser från slutpunktsenheter. Den maximala händelsegränsen per regel har uppdaterats från 25 000 till 75 000 händelser per enhet inom ett rullande 24-timmarsfönster.
Funktion Konfigurera uppdateringsinställningar för offlinesäkerhetsinformation för Linux från Defender- och Intune-portalerna GA Nu kan du konfigurera uppdateringsinställningar för offlinesäkerhetsinformation för Linux direkt från Defender- och Intune-portalerna.
Funktion Selektiva svarsåtgärder Förhandsgranskning Med selektiva svarsåtgärder kan organisationer skräddarsy säkerhetsåtgärder med hög påverkan på enheter under registrering. Den ger exakt kontroll över hur svarsåtgärder tillämpas på nivå 0-system och andra värdefulla tillgångar, vilket bidrar till att upprätthålla driftstabiliteten samtidigt som det ger ett starkt skydd.
Release – Windows Windows Defender Antivirus: Plattform 4.18.26040.7 / Motor 1.1.26040.8 GA Se förbättringar och funktioner för den här versionen.

April 2026

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Funktion Ny rekommendation för Microsoft Secure Score Förhandsgranskning Microsoft Secure Score innehåller nu Se till att enheterna uppdateras till Secure Boot 2023-certifikat och starthanteraren, vilket hjälper dig att identifiera enheter som ännu inte har övergått till de nya Secure Boot 2023-certifikat som krävs före förfallodatumet i juni 2026.

Enheter som finns kvar på äldre Secure Boot-certifikat kan bli oförmögna att ta emot nya säkerhetsskydd för den tidiga startprocessen när certifikaten närmar sig förfallodatum i juni 2026.

Den här rekommendationen ger centraliserad insyn i distributionsstatus i hela miljön, vilket gör det möjligt för organisationer att identifiera exponering, prioritera reparation och spåra distributionsförloppet i stor skala. Mer information om rekommendationen finns i Utvärdera status för säker start med Microsoft Defender (blogg).
Funktion Visa åtgärdsstatus på fliken Aktiviteter (förhandsversion) Förhandsgranskning Nu kan du visa aktuell status för automatiska attackstörningar och prediktiva avskärmningsåtgärder relaterade till en specifik incident. Du visar dessa data på fliken Aktiviteter på incidentsidan. Dessa data gäller för svarsåtgärderna Contain user, GPO hardening och Safeboot hardening.
Utgåva - Linux Version 101.26032.0000 GA Version 30.126032.0000.0 släpptes: Se förbättringar och funktioner för den här versionen.
Version – macOS Version 101.26032.0016 GA Version 20.126032.16.0 släpptes: Se förbättringar och funktioner för den här versionen.
Version – macOS Version 4.18.25040.1 GA Version 4.18.25040.1 släpptes: Se förbättringar och funktioner för den här versionen.
Release – Windows Windows Defender Antivirus: Plattform 4.18.26030.3011 / Motor 1.1.26030.3008 GA Se förbättringar och funktioner för den här versionen.
Version – macOS Version 101.26022.0020 GA Version 20.126022.20.0 släpptes: Se förbättringar och funktioner för den här versionen.
Version – macOS Version 101.26022.0018 GA Version 20.126022.18.0 släpptes: Se förbättringar och funktioner för den här versionen.
Release – Android Version 1.0.8805.0103 GA Build 1.0.8805.0103 släpptes: Se förbättringar och funktioner för den här versionen.

Mars 2026

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Funktion Nya rekommendationer för Microsoft Secure Score GA Microsoft Secure Score innehåller nu nya rekommendationer som hjälper organisationer att proaktivt förhindra vanliga metoder för slutpunktsattacker:
- Blockera utgående nätverksanslutningar från Microsoft HTML-programvärd (mshta.exe): Hjälper till att minimera attacker som utnyttjar mshta.exe (en betrodd Windows-binär fil) för att köra skadliga skript och kommunicera med extern C2-infrastruktur (kommando och kontroll). Att blockera utgående anslutningar från mshta.exe stör vanliga attackkedjor, förhindrar nedladdning av nyttolast och dataexfiltrering och minskar risken för attacker utanför landet. Detta är relevant för nya attackkampanjer, till exempel ClickFix-kampanjer, där angripare missbrukar legitima verktyg som mshta.exe för att köra skadligt innehåll som levereras via användarinteraktion.
Utgåva - Linux Version 101.26021.0002 GA Version 30.126021.0002.0 släpptes: Se förbättringar och funktioner för den här versionen.
Release – Windows Windows Defender Antivirus: Platform 4.18.26020.6 /Engine 1.1.26020.3 GA Se förbättringar och funktioner för den här versionen.
Funktion Bibliotekshantering för livesvar GA Bibliotekshantering för livesvar är nu allmänt tillgänglig. Den här funktionen ger en central vy för hantering av filer och skript som används under livesvarssessioner.
Version – macOS Version 101.26012.0017 GA Version 20.126012.17.0 släpptes: Se förbättringar och funktioner för den här versionen.
Funktion Nya rekommendationer för Microsoft Secure Score GA Microsoft Secure Score innehåller nu nya rekommendationer för att hjälpa organisationer att minska exponeringen för vanliga attacktekniker som involverar fjärråtkomst- och autentiseringsreläattacker:
- Blockera filöverföring via RDP: Begränsar filöverföringsfunktionerna i RDP-sessioner (Fjärrskrivbord Protocol). Detta förhindrar att angripare använder RDP-sessioner för att överföra skadliga filer till miljön eller exfiltera känsliga data.
- SMB-serversäkerhetshärdning mot autentiseringsreläattacker: Skyddar servrar mot reläattacker med autentiseringsuppgifter genom att stärka SMB-autentiseringsskyddet (Server Message Block), inklusive framtvinga utökat skydd för autentisering (EPA), SMB-signering och SMB-kryptering för att säkerställa autentiseringsintegritet och skydda SMB-trafik från manipulering eller avlyssning.
Version – macOS Version 101.26012.0015 GA Version 20.126012.15.0 släpptes: Se förbättringar och funktioner för den här versionen.
Utgåva - Linux Bygg 101.26012.0007 GA Version 30.126012.0007.0 släpptes: Se förbättringar och funktioner för den här versionen.
Funktion Proaktiv användarisolering (isolera användare) GA Den proaktiva åtgärden för isolering av användare (isolera användare) som en del av funktionen för prediktivt skydd är nu allmänt tillgänglig. Den här åtgärden ingjuter aktivitetsdata med exponeringsdata för att identifiera exponerade autentiseringsuppgifter som riskerar att komprometteras och återanvändas för att utföra skadlig aktivitet.

Februari 2026

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Funktion Dokumentationsuppdateringar för Nyheter och versionsinformation GA De nya och OS-specifika versionsanteckningarna uppdateras nu för att ge bättre synlighet och åtkomst till nya funktioner, förbättringar och korrigeringar:
- Sidan Nyheter (den här sidan) heter nu Nya funktioner i Microsoft Defender för Endpoint och innehåller både funktioner och länkar till den senaste versionsinformationen.
Sidan Viktig information konsoliderar nu viktig information för alla operativsystem som stöds, inklusive Windows Antivirus. Den nya sidan grupperar uppdateringar efter plattform och datum, vilket gör det enklare att hitta specifik information.
– Alla tidigare anteckningssidor omdirigeras till den konsoliderade anteckningssidan.
Funktion Stöd för sårbarhetsdata för programvaruprodukter i Windows 7 GA För att tillhandahålla omfattande funktioner för sårbarhetshantering i alla Windows-versioner som stöds samlar Microsoft Defender – hantering av säkerhetsrisker nu in sårbarhetsdata om programvaruprodukter på Windows 7-enheter.
Funktion Bibliotekshantering för livesvar Förhandsgranskning Nu kan du visa och hantera filer och skript som används under livesvarssessioner i Microsoft Defender-portalen. Med den här förbättringen får du en central vy över alla uppladdade filer och deras egenskaper och kan ladda upp, visa och ta bort filer utanför live-svarssessionen.
Funktion Fliken Aktiva inställningar GA Fliken Gällande inställningar under fliken Konfigurationshantering för enheten är nu allmänt tillgänglig. På den här fliken kan du visa det faktiska värdet och konfigurationskällan för varje säkerhetsinställning på en enhet. Detta hjälper dig att identifiera konfigurationsförsök som inte har verkställts och eliminerar luckor där avsett skydd inte tillämpas.
Funktion Sidan Sårbara komponenter har bytt namn till Programvarukomponenter GA För att återspegla Defender – hantering av säkerhetsriskers insyn i alla programvarukomponenter som identifierats i din organisation heter sidan Sårbara komponenter nu Programvarukomponenter.
Funktion Förbättrad rapportupplevelse för enhetssårbarheter GA För att förenkla och effektivisera rapporten om enhetssårbarheter innehåller rapporten sårbara enheter nu följande ändringar och förbättringar:
– Avsnittet Sårbara enheter efter Windows 10/11-version över tid har nu tagits bort.
– Rapportens filter innehåller bara filtret Enhetsgrupp .
- Rapportens historik är nu begränsad till de senaste 30 dagarna.
- Rapportens historik är nu begränsad till de senaste 30 dagarna.

Obs! Dessa ändringar är nu synliga för myndighetsmolnkunder, men är ännu inte synliga i luftgapade miljöer. Den här synligheten kommer att läggas till under de kommande månaderna.
Funktion Förbättrat Defender-distributionsverktyg för Windows Förhandsgranskning Den nya versionen av verktyget effektiviserar registrering och förbättrar säkerheten genom att:
- Paketera introduktionspaketet direkt i verktygets körbara programfil.
– Generera en nyckel när du skapar distributionspaket som krävs för att köra verktyget.
– Gör det möjligt för användare att konfigurera ett förfallodatum för paketet för att minska risken för obehörig användning.

Dessutom underlättar en ny sida med distributionspaket i Defender-portalen hanteringen av nedladdade paket genom att ge central insyn i alla paket och deras aktuella status.
Version – macOS Version 101.26012.0012 GA Version 20.126012.12.0 släpptes: Se förbättringar och funktioner för den här versionen.
Release – Windows Sense version 10.8821 GA Versionsinformation är nu tillgänglig: Se förbättringar och funktioner för den här versionen.
Version – macOS Bygg 101.25122.0008 GA Version 20.125122.8.0 släpptes: Se förbättringar och funktioner för den här versionen.
Utgåva - Linux Version 101.25122.0004 GA Version 30.125122.0004.0 släpptes: Se förbättringar och funktioner för den här versionen.
Release – Windows Windows Defender Antivirus: Plattform 4.18.26010.5 / Motor 1.1.26010.1 GA Se förbättringar och funktioner för den här versionen.

Januari 2026

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Utgåva - Linux Version 101.25102.0005 GA Version 30.125102.0005.0 släpptes: Se förbättringar och funktioner för den här versionen.
Version – macOS Version 101.25122.0007 GA Version 20.125122.7.0 släpptes: Se förbättringar och funktioner för den här versionen.
Version – macOS Version 101.25122.0006 GA Version 20.125122.6.0 släpptes: Se förbättringar och funktioner för den här versionen.
Funktion Rapportförbättringar för enhetssårbarheter Förhandsgranskning För att förenkla och effektivisera rapporten om enhetssårbarheter innehåller rapporten sårbara enheter nu flera ändringar och förbättringar (läs mer).

Obs! Dessa ändringar är ännu inte synliga för myndighetsmolnkunder.

December 2025

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Utgåva - Linux Bygg 101.25092.0005 GA Version 30.125092.0005.0 släpptes: Se förbättringar och funktioner för den här versionen.
Utgåva - Linux Version 101.25092.0002 GA Version 30.125092.0002.0 släpptes: Se förbättringar och funktioner för den här versionen.
Release – Android Version 1.0.8412.0101 GA Build 1.0.8412.0101 släpptes: Se förbättringar och funktioner för den här versionen.
Release – Android Version 1.0.8321.0101 GA Build 1.0.8321.0101 släpptes: Se förbättringar och funktioner för den här versionen.
Version – macOS Version 101.25102.0019 GA Version 20.125102.19.0 släpptes: Se förbättringar och funktioner för den här versionen.
Release – Windows Windows Defender Antivirus: Plattform 4.18.25110.6 / Motor 1.1.25110.1 GA Se förbättringar och funktioner för den här versionen.
Funktion Sorteringssamling Förhandsgranskning Använd sorteringssamling för att prioritera incidenter och jaga hot med mcp-servern (Sentinel Model Context Protocol).
Funktion Nya rekommendationer för Microsoft Secure Score GA Microsoft Secure Score innehåller nu nya rekommendationer som hjälper organisationer att proaktivt förhindra vanliga metoder för slutpunktsattacker:
- Inaktivera tjänsten Remote Registry i Windows: Förhindrar fjärråtkomst till Windows-registret, minskar attackytan och blockerar obehöriga konfigurationsändringar, behörighetseskalering och lateral förflyttning.
- Inaktivera NTLM-autentisering för Windows-arbetsstationer: Hjälper till att förhindra stöld av autentiseringsuppgifter och laterala förflyttningsattacker genom att ta bort stöd för ett inaktuellt och osäkert protokoll.
Funktion CVE-undantag GA CVE-undantag är nu allmänt tillgängligt och stöder även motiveringen Falskt positiv och fältet status som en del av svaret för begäran GET /api/vulnerabilities. Mer information.

November 2025

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Funktion Nya svarsåtgärder för förutsägande avskärmning Förhandsgranskning Defender för Endpoint innehåller nu svarsåtgärderna GPO-härdning och Safeboot-härdning. Dessa åtgärder är en del av funktionen för förutsägande avskärmning , som förutser och minimerar potentiella hot innan de materialiseras.
Funktion Anpassad datainsamling Förhandsgranskning Med anpassad datainsamling kan organisationer expandera och anpassa telemetriinsamling utöver standardkonfigurationer för att stödja specialiserade behov av hotjakt och säkerhetsövervakning.
Funktion Sårbarhetshantering flyttas under Exponeringshantering Förhandsgranskning Avsnittet Sårbarhetshantering i Microsoft Defender-portalen finns nu under Exponeringshantering. Den här ändringen är en del av integreringen av sårbarhetshantering till Microsoft Security Exposure Management, vilket avsevärt utökar plattformens omfång och funktioner. Mer information.
Funktion Nya rekommendationer för Microsoft Secure Score GA Microsoft Secure Score innehåller nu nya rekommendationer som hjälper organisationer att proaktivt förhindra vanliga metoder för slutpunktsattacker:

- Kräv LDAP-klientsignering eller Kräv LDAP-serversignering: Hjälper till att säkerställa integriteten för katalogbegäranden så att angripare inte kan manipulera gruppmedlemskap eller behörigheter under överföring.
- Kryptera LDAP-klienttrafik: Förhindrar exponering av autentiseringsuppgifter och känslig användarinformation genom att framtvinga krypterad kommunikation i stället för LDAP med klartext.
- Framtvinga LDAP-kanalbindning: Hindrar angripare från att kapa eller vidarebefordra autentiseringssessioner genom att binda NTLM-autentisering till en säker TLS-kanal.
Funktion Defender-utrullningsverktyg
- för Windows-enheter
- för Linux enheter
Förhandsgranskning Det nya distributionsverktyget för Defender är ett enkelt, självuppdateringsprogram som effektiviserar registrering av enheter till Defender Endpoint Security-lösningen. Verktyget tar hand om kraven, automatiserar migreringar från äldre lösningar och tar bort behovet av komplexa registreringsskript, separata nedladdningar och manuella installationer. Den stöder Windows- och Linux-enheter.
Funktion Defender Endpoint Security-lösning för Windows 7 SP1 och Windows Server 2008 R2 SP1 Förhandsgranskning En Defender för endpoint Security-lösning är nu tillgänglig för äldre Windows 7 SP1- och Windows Server 2008 R2 SP1-enheter. Lösningen ger avancerade skyddsfunktioner och förbättrade funktioner för dessa enheter jämfört med andra lösningar. Den nya lösningen är tillgänglig med det nya distributionsverktyget för Defender.
Release – Windows Windows Defender Antivirus: Platform 4.18.25100.9008 /Engine 1.1.25100.9002 GA Se förbättringar och funktioner för den här versionen.

Oktober 2025

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Release – Android Version 1.0.8217.0101 GA Build 1.0.8217.0101 släpptes: Se förbättringar och funktioner för den här versionen.
Release – Android Version 1.0.8201.0101 GA Build 1.0.8201.0101 släpptes: Se förbättringar och funktioner för den här versionen.
Version – macOS Version 101.25082.0006 GA Version 20.125082.6.0 släpptes: Se förbättringar och funktioner för den här versionen.
Utgåva - iOS Version 1.1.70230101 GA Build 1.1.70230101 släpptes: Se förbättringar och funktioner för den här versionen.
Utgåva - iOS Version 1.1.69250104 GA Build 1.1.69250104 släpptes: Se förbättringar och funktioner för den här versionen.
Release – Windows Antivirus Plattform 4.18.25100.9008 /Motor 1.1.25100.9002 GA Plattform 4.18.25100.9008 och Engine 1.1.25100.9002 släpptes: Se förbättringar och funktioner för den här versionen.
Funktion Effektiviserat anslutningsstöd för amerikanska myndighetsmiljöer Förhandsgranskning Defender för Endpoint har nu stöd för strömlinjeformad anslutning för amerikanska myndigheters molnmiljöer. Den här förbättringen förenklar registrering genom att minska antalet tjänstslutpunkter som krävs och förbättra tillförlitligheten i begränsade nätverk. Mer information finns i de anslutningsinställningar som krävs.
Funktion Undantag för isolering GA Funktionen Isoleringsundantag är nu allmänt tillgänglig. Isoleringsundantag gör att angivna processer eller slutpunkter kan kringgå begränsningarna för nätverksisolering. Detta säkerställer att viktiga funktioner kan fortsätta medan den bredare nätverksexponeringen är begränsad.
Utgåva - Linux Version 101.25092.0001 GA Version 30.125092.0001.0 släpptes: Se förbättringar och funktioner för den här versionen.
Funktion CVE-undantag Förhandsgranskning Du kan nu använda CVE-undantag för att utesluta specifika vanliga sårbarheter och exponeringar (CVE) från analys i din miljö. MED CVE-undantag kan du styra vilken typ av data som är relevant för din organisation och selektivt utesluta vissa data från dina reparationsåtgärder. Mer information finns i Undantag i Microsoft Defender – hantering av säkerhetsrisker och Skapa, visa och hantera undantag.
Funktion Nya rekommendationer för Microsoft Secure Score GA Microsoft Secure Score innehåller nu nya rekommendationer som hjälper organisationer att proaktivt förhindra vanliga metoder för slutpunktsattacker:
- Blockera skapande av webbgränssnitt på servrar (minskar risken för webbaserad beständighet och fjärranslutna kodkörningsattacker)
- Blockera användning av kopierade eller personifierade systemverktyg (hjälper till att förhindra att angripare missbrukar legitima administrativa verktyg för lateral förflyttning eller behörighetseskalering)
- Blockera omstart av en enhet i felsäkert läge: Bidrar till att skydda mot angripare som försöker inaktivera ändpunktsskydd eller bibehålla sin närvaro efter omstarter.

2025 september

Typ Funktion Förhandsversion/ALLMÄNT Beskrivning
Release – Android Version 1.0.8102.0101 GA Build 1.0.8102.0101 släpptes: Se förbättringar och funktioner för den här versionen.
Version – macOS Version 101.25072.0011 GA Version 20.125072.11.0 släpptes: Se förbättringar och funktioner för den här versionen.
Version – macOS Konfigurera uppdateringar av säkerhetsinformation offline för Microsoft Defender för Endpoint på macOS GA Gör det möjligt för organisationer att uppdatera säkerhetsinformation (antivirusdefinitioner/signaturer) på macOS-slutpunkter offline från en lokal speglingsserver.
Utgåva - Linux Version 101.25082.0003 GA Version 30.125082.0003.0 släpptes: Se förbättringar och funktioner för den här versionen.
Utgåva - Linux Version 101.25072.0003 GA Version 30.125072.0003.0 släpptes: Se förbättringar och funktioner för den här versionen.
Utgåva - iOS Version 1.1.68200103 GA Build 1.1.68200103 släpptes: Se förbättringar och funktioner för den här versionen.
Release – Windows Sense version 10.8804 GA Versionsinformation är nu tillgänglig: Se förbättringar och funktioner för den här versionen.