Microsoft Defender for Endpoint发行说明
发布时间:2026-08-29 | 浏览:1
访问此页面需要授权。 可以尝试 登录 或 更改目录 。
访问此页面需要授权。 可以尝试 更改目录 。
本文介绍过去六个月跨 Windows、macOS、Linux、Android 和 iOS 的Microsoft Defender for Endpoint版本。
若要了解不特定于版本的Microsoft Defender for Endpoint功能,请参阅 Microsoft Defender for Endpoint 中的新增功能 。
Microsoft Defender for Endpoint要求不时更新允许的 URL 列表。 要查看允许的 URL 列表中的最新更改,请参阅 Microsoft Defender for Endpoint 简化连接 URL - 商业版
此表包括过去六个月中所有受支持平台的支持版本。 每个版本都包含指向完整版本详细信息部分的链接。
本部分介绍Microsoft Defender for Endpoint EDR MsSense.exe 版本。 您还可以在以下文章中的每月累积汇总更新里查看“文件信息”部分:
Windows 11 版本信息
Windows Server 2022 更新
Windows Server 2019 更新
Windows Server 2025 更新
Windows |2026 年 2 月 |平台:10.8821
Windows |2025 年 9 月 |平台:10.8804
Windows |2025 年 7 月 |平台:10.8798
Windows |2025 年 5 月 |平台:10.8797.25857.1000
Windows |2024 年 7 月 |平台:10.8760.27617.1006
Defender for Endpoint 支持 macOS 版本 14(Sonoma)或更高版本。 macOS 11 (大苏尔), 12 (蒙特利), 和 13 (文图拉) 不再受支持。
若要共享反馈,请在 macOS 上打开 Defender for Endpoint,然后转到 “帮助 > 发送反馈 ”。
若要获取最新功能,请将设备配置为 Beta 通道设备(以前称为 Insider-Fast)。
有关已知问题,请参阅 macOS 已知问题 。
macOS |2026年8月 |101.26062.0012
macOS |2026年8月 |101.26062.0011
macOS |2026 年 7 月 |101.26062.0009
macOS |2026 年 7 月 |101.26052.0016
macOS |2026 年 6 月 |101.26042.0020
macOS |2026 年 4 月 |101.26032.0016
macOS |2026 年 4 月 |4.18.25040.1
macOS |2026 年 4 月 |101.26022.0020
macOS |2026 年 4 月 |101.26022.0018
macOS |2026 年 3 月 |101.26012.0017
macOS |2026 年 3 月 |101.26012.0015
macOS |2026 年 2 月 |101.26012.0012
macOS |2026 年 2 月 |平台:101.25122.0008
macOS |2026 年 1 月 |平台:101.25122.0007
macOS |2026 年 1 月 |平台:101.25122.0006
macOS |2025 年 12 月 |平台:101.25102.0019
macOS |2025 年 11 月 |平台:101.25102.0016
macOS |2025 年 10 月 |平台:101.25082.0006
macOS |2025 年 9 月 |平台:101.25072.0011
Microsoft Defender for Endpoint 在 macOS(版本 101.26012.0015,生产环)上可能会遇到问题。 受影响的设备可能会表现出性能下降、重复的 Defender 进程崩溃,以及设备无法从睡眠状态唤醒。 若要解决此问题,请部署以下更新之一: 修补程序(生产):更新到版本 101.26012.0017。 Insider Fast (2602) :更新到版本 101.26022.0015。
Microsoft Defender for Endpoint 在 macOS(版本 101.26012.0015,生产环)上可能会遇到问题。 受影响的设备可能会表现出性能下降、重复的 Defender 进程崩溃,以及设备无法从睡眠状态唤醒。 若要解决此问题,请部署以下更新之一:
修补程序(生产):更新到版本 101.26012.0017。
Insider Fast (2602) :更新到版本 101.26022.0015。
在版本 2506 (101.25062.0005) 中,尝试升级 macOS 上的Microsoft Defender for Endpoint一直失败。 其他版本的 Defender 不受影响。 为解决此问题,对于受支持的 macOS 版本以及 macOS 26 的 Beta 版本,有一种官方支持的变通方法。 可 在此处 找到解决方法的说明。
在版本 2506 (101.25062.0005) 中,尝试升级 macOS 上的Microsoft Defender for Endpoint一直失败。 其他版本的 Defender 不受影响。 为解决此问题,对于受支持的 macOS 版本以及 macOS 26 的 Beta 版本,有一种官方支持的变通方法。 可 在此处 找到解决方法的说明。
Apple 通过最新的操作系统更新,修复了一个影响 macOS Ventura 升级 和 macOS Sonoma 升级 的问题。 此问题会影响 Defender for Endpoint 安全扩展,并可能导致丢失完整磁盘访问授权,从而影响 Defender for Endpoint 正常运行的能力。
Apple 通过最新的操作系统更新,修复了一个影响 macOS Ventura 升级 和 macOS Sonoma 升级 的问题。 此问题会影响 Defender for Endpoint 安全扩展,并可能导致丢失完整磁盘访问授权,从而影响 Defender for Endpoint 正常运行的能力。
在 macOS Sonoma 14.3.1 中 ,Apple 对蓝牙设备的处理进行了更改,这会影响 Defender for Endpoint 设备控制拦截和阻止对蓝牙设备的访问的能力。 目前,建议的缓解措施是使用早于 14.3.1 的 macOS 版本。
在 macOS Sonoma 14.3.1 中 ,Apple 对蓝牙设备的处理进行了更改,这会影响 Defender for Endpoint 设备控制拦截和阻止对蓝牙设备的访问的能力。 目前,建议的缓解措施是使用早于 14.3.1 的 macOS 版本。
在 macOS Sequoia (版本 15.0) 中,如果已启用网络保护,可能会看到网络扩展 (NetExt) 崩溃。 此问题会导致最终用户出现间歇性网络连接问题。 升级到 macOS Sequoia 版本 15.1 或更高版本。
在 macOS Sequoia (版本 15.0) 中,如果已启用网络保护,可能会看到网络扩展 (NetExt) 崩溃。 此问题会导致最终用户出现间歇性网络连接问题。 升级到 macOS Sequoia 版本 15.1 或更高版本。
在 macOS Sequoia (版本 15.0 - 15.1.1) 上,当本机防火墙处于活动状态时,用户可能会遇到有关来自应用程序的传入网络连接的提示。
在 macOS Sequoia (版本 15.0 - 15.1.1) 上,当本机防火墙处于活动状态时,用户可能会遇到有关来自应用程序的传入网络连接的提示。
如果最终用户在 macOS 进程(如 或 wdavdaemon_enterprise ) Microsoft Defender Helper 上遇到 Defender for Endpoint 提示,最终用户可以安全地选择 “拒绝” 选项。 此选择不会影响 Defender for Endpoint 的功能。 企业还可以添加 Microsoft Defender 以允许 传入连接 。 此问题已在 macOS Sequoia 15.2 中修复。
Linux上的 Defender for Endpoint 定期更新。 虽然安全修补程序包含在每月版本中,但这些修补程序并不总是作为单独的 安全修补程序 项列出在这些说明中。 如果某个版本包含与安全相关的更新,则本文的特定版本部分将列出这些更新。
有关Microsoft安全更新的详细信息,请参阅 Microsoft安全更新指南 。
适用于 Linux 的 Defender for Endpoint 的每个版本都会在九个月后自动过期。 过期版本继续接收安全智能更新,但应安装最新版本以接收所有可用的修补程序和增强功能。
若要检查客户端过期日期,请运行以下命令:
mdatp health --field product_expiration
先前针对版本 101.23082.0011 的 RHEL 6 例外情况有效期截至 2024 年 6 月 30 日,现已不再生效。
从版本 101.24082.0004 开始,Linux 上的 Defender for Endpoint 不再支持 Auditd 事件提供程序。 我们正在完全过渡到更高效的 eBPF 技术。 此更改可实现更好的性能、减少资源消耗并整体提高稳定性。 自 2023 年 8 月起,eBPF 支持已完全集成到适用于 Linux 的 Defender for Endpoint 的所有更新版本中(版本 101.23082.0006 及更高版本)。 我们强烈建议您采用 eBPF 构建版本,因为与 Auditd 相比,它提供了显著改进。 如果您的机器不支持 eBPF,或者因特定要求需要继续使用 Auditd,您可以选择以下选项:
在包含 Auditd 的 Linux 版本 101.24072.0000 上继续使用 Defender for Endpoint。 此版本持续支持几个月,因此你有时间规划和执行到 eBPF 的迁移。
如果你使用的是 101.24072.0000 之后的版本,Linux 上的 Defender for Endpoint 依赖 netlink 作为备份补充事件提供程序。 如果发生回退,所有操作仍可无缝进行。
查看当前部署的 Linux 版 Defender for Endpoint,并开始规划迁移到支持 eBPF 的版本。 有关 eBPF 及其工作原理的详细信息,请参阅 将基于 eBPF 的传感器用于Linux上的Microsoft Defender for Endpoint 。
如果在转换过程中有任何疑问或需要帮助,请联系支持人员。
版本 101.26042.0000–101.26042.0009 中发现了问题
在 101.26042.0000–101.26042.0009 版本中发现了问题:某些已升级并重启的设备上的 Defender 服务可能会被禁用。 对于所有受支持的 Linux 操作系统,受影响的版本已从生产通道中删除,并且不再可用于安装。
如果你在 Defender for Cloud 中使用 Defender for Servers(计划 1 或计划 2),并且已启用 MDE 集成,则默认会启用 MDE.Linux 扩展的自动更新,这意味着你的计算机可能已自动收到受影响的版本。 如果安装了受影响的版本,则此问题可能会影响重启设备上的活动保护,直到采取修正步骤。
如果尚未升级,我们建议升级到以下内部版本:101.26042.0011。
启用了 FIPS 的 RHEL 8/9 设备上的更新可能会失败
我们正在调查一个问题,即某些运行启用了 FIPS 模式的 Red Hat Enterprise Linux (RHEL) 8 或 9 的设备可能无法在 Linux 平台版本 101.26042.x 上安装Microsoft Defender for Endpoint。
受影响的设备可能无法完成平台更新,并可能保留在以前安装的平台版本上,直到已更正的包可用。
已在平台版本 101.26052.0011 及更高版本中修复。 受此问题影响的已启用 FIPS 的 RHEL 8/9 设备现在可以成功安装/更新到 101.26052.0011 或更高版本。
Linux |2026年8月 |101.26062.0007
Linux |2026 年 7 月 |101.26052.0012
Linux |2026 年 6 月 |101.26042.0011
Linux |2026 年 4 月 |101.26032.0000
Linux |2026 年 3 月 24 日 |更新:发布后修复
修复了 2026 年 1 月版本中的一个问题,即对 /dev/watchdog 设备的实时扫描可能会在启用了硬件监视程序的系统上触发意外的系统重启。 有关详细信息,请参阅 Linux |2026 年 1 月 |平台:101.25102.0005 。
Linux |2026 年 3 月 |101.26021.0002
Linux |2026 年 3 月 |101.26012.0007
版本 101.26042.0000–101.26042.0009 中发现了问题
在 101.26042.0000–101.26042.0009 版本中发现了问题:某些已升级并重启的设备上的 Defender 服务可能会被禁用。 对于所有受支持的 Linux 操作系统,受影响的版本已从生产通道中删除,并且不再可用于安装。
如果你在 Defender for Cloud 中使用 Defender for Servers(计划 1 或计划 2),并且已启用 MDE 集成,则默认会启用 MDE.Linux 扩展的自动更新,这意味着你的计算机可能已自动收到受影响的版本。 如果安装了受影响的版本,则此问题可能会影响重启设备上的活动保护,直到采取修正步骤。
如果尚未升级,我们建议升级到以下内部版本:101.26042.0011。
启用了 FIPS 的 RHEL 8/9 设备上的更新可能会失败
我们正在调查一个问题,即某些运行启用了 FIPS 模式的 Red Hat Enterprise Linux (RHEL) 8 或 9 的设备可能无法在 Linux 平台版本 101.26042.x 上安装Microsoft Defender for Endpoint。
受影响的设备可能无法完成平台更新,并可能保留在以前安装的平台版本上,直到已更正的包可用。
已在平台版本 101.26052.0011 及更高版本中修复。 受此问题影响的已启用 FIPS 的 RHEL 8/9 设备现在可以成功安装/更新到 101.26052.0011 或更高版本。
Linux |2026 年 2 月 |101.25122.0004
Linux |2026 年 1 月 |平台:101.25102.0005
Linux |2025 年 12 月 |平台:101.25092.0005
Linux |2025 年 12 月 |平台:101.25092.0002
Linux |2025 年 11 月 |平台:101.25102.0003
Linux |2025 年 10 月 |平台:101.25092.0001
Linux | 2025 年 9 月 | 平台:101.25082.0003(内部版本 1)
Linux | 2025 年 9 月 | 平台:101.25072.0003 (Build 2)
Linux |2025 年 8 月 |平台:101.25062.0003
请参阅 Android UX 改进 的完整列表。
Android |2026年8月 |平台:1.0.9212.0102
Android |2026年8月 |平台:1.0.9129.0101
Android |2026 年 7 月 |平台:1.0.9107.0101
Android |2026 年 6 月 |平台:1.0.9029.0101
Android |2026 年 6 月 |平台:1.0.9014.0101
Android |2026 年 6 月 |平台:1.0.9003.0101
Android |2026 年 5 月 |平台:1.0.8913.0101
Android |2026 年 4 月 |平台:1.0.8805.0103
Android |2025 年 12 月 |平台:1.0.8412.0101
Android |2025 年 12 月 |平台:1.0.8321.0101
Android |2025 年 11 月 |平台:1.0.8315.0101
Android |2025 年 11 月 |平台:1.0.8303.0101
Android |2025 年 10 月 |平台:1.0.8217.0101
Android |2025 年 10 月 |平台:1.0.8201.0101
Android |2025 年 9 月 |平台:1.0.8102.0101
Android |2025 年 8 月 |平台:1.0.8018.0103
Android |2025 年 7 月 |平台:1.0.7901.0101
有关最新的 UX 改进,请参阅 iOS UX 改进 。
iOS |2026年8月 |平台版本:1.1.80120102
iOS |2026年8月 |平台版本:1.1.79210103
iOS |2026 年 7 月 |平台版本:1.1.79080103
iOS |2026 年 7 月 |平台版本:1.1.78290102
iOS |2026 年 6 月 |平台版本:1.1.78020101
iOS |2026 年 6 月 |平台版本:1.1.77280101
iOS |2026 年 5 月 |平台版本:1.1.77130101
iOS |2025 年 11 月 |平台:1.1.70290103
iOS |2025 年 10 月 |平台:1.1.70230101、1.1.69250104
iOS |2025 年 9 月 |平台:1.1.68200103
iOS |2025 年 8 月 |平台:1.1.68140102
iOS |2025 年 7 月 |平台:1.1.67040101
Microsoft Defender 防病毒版本发布
有关Microsoft Defender防病毒更新的详细信息,请参阅 Microsoft Defender防病毒安全智能产品更新和支持 。
Windows杀毒软件 |2026年7月 |Platform 4.18.26070.9 |引擎 1.1.26070.7
1 此处列出的安全智能版本与列出的引擎版本相关。 安全智能的较新版本会定期发布。 有关详细信息,请参阅 Microsoft Defender防病毒和其他Microsoft反恶意软件的安全智能更新 。
提升归档扫描性能,可根据逻辑核心数量动态扩展服务内存限制。
通过使用 TrustedImageIdentifier ,改进了配备 Lunar Lake CPU 的设备上的缓存构建。
修复了一个问题:已经被排除的文件仍然提交给云保护服务进行重新扫描,结果却是相同的。
修复了因TCP FIN分段丢弃导致的网络保护块模式下HTTPS连接卡顿。
Windows防病毒 |2026 年 6 月 |Platform 4.18.26060.3008 |引擎 1.1.26060.3008
1 此处列出的安全智能版本与列出的引擎版本相关。 安全智能的较新版本会定期发布。 有关详细信息,请参阅 Microsoft Defender防病毒和其他Microsoft反恶意软件的安全智能更新 。
修复了受控文件夹访问针对 C 盘反复弹出 toast 通知的问题,该问题由 AMD 驱动程序注入受保护进程所导致;修复后,用户不会再收到大量重复的 CFA“受保护内存”提示。
改进了通过 Chrome 向 Google Drive 上传文件时 Endpoint DLP 的执行可靠性,确保在批量文件传输期间始终一致地应用基于策略的阻止。
修复了 Endpoint DLP 中的一个问题:由于与时序相关的争用条件,通过 Chrome 和 Firefox 进行上传时,偶尔会显示默认的实时 (JIT) 通知,而不是组织配置的自定义消息。
解决了Microsoft Defender特权提升漏洞 CVE-2026-50656,改进了对 Microsoft 恶意软件防护引擎中本地特权升级方案的保护
Windows防病毒 |2026 年 5 月 |Platform 4.18.26050.15 |引擎 1.1.26050.11
1 此处列出的安全智能版本与列出的引擎版本相关。 安全智能的较新版本会定期发布。 有关详细信息,请参阅 Microsoft Defender防病毒和其他Microsoft反恶意软件的安全智能更新 。
修复了通过符号链接访问文件时远程共享文件扫描缺少检测的问题。
修复了 mpcmdrun -scan 输出在本地化路径和威胁名称中错误显示非 ASCII 字符的问题。
修复了网络保护监视器计时器静默不触发的问题。
Windows 防病毒 |2026 年 4 月 |平台 4.18.26040.7 |引擎 1.1.26040.8
1 此处列出的安全智能版本与列出的引擎版本相关。 安全智能的较新版本会定期发布。 有关详细信息,请参阅 Microsoft Defender防病毒和其他Microsoft反恶意软件的安全智能更新 。
在引擎重新加载期间提升 SFC 缓存构建性能。
减少了设备控制的 API 调用次数,以防止 Entra 节流,并改进了日志记录。
修复了启用篡改保护排除和禁用本地管理员合并 (DLAM) 时的 TVM 警告临时路径排除问题。
修复了从共同管理迁移到 Intune 时的 Defender 托管类型问题。
修复了三个 CVE: CVE-2026-41091 :Microsoft Defender特权提升漏洞 — 文件访问前链接解析不当 (重要;修复在引擎 1.1.26040.8) 中。 CVE-2026-45498 :Microsoft Defender 中的拒绝服务漏洞(低;已在平台版本 4.18.26040.7 中修复)。 CVE-2026-45584 :Microsoft Defender远程代码执行漏洞 — 基于堆的缓冲区溢出 (严重;修复在引擎 1.1.26040.8) 中。
CVE-2026-41091 :Microsoft Defender特权提升漏洞 — 文件访问前链接解析不当 (重要;修复在引擎 1.1.26040.8) 中。
CVE-2026-45498 :Microsoft Defender 中的拒绝服务漏洞(低;已在平台版本 4.18.26040.7 中修复)。
CVE-2026-45584 :Microsoft Defender远程代码执行漏洞 — 基于堆的缓冲区溢出 (严重;修复在引擎 1.1.26040.8) 中。
Windows 防病毒 |2026 年 3 月 |平台 4.18.26030.3011 |引擎 1.1.26030.3008
1 此处列出的安全智能版本与列出的引擎版本相关。 安全智能的较新版本会定期发布。 有关详细信息,请参阅 Microsoft Defender防病毒和其他Microsoft反恶意软件的安全智能更新 。
修复了一个问题:反恶意软件扫描接口 (AMSI) 的扫描调用未将排除项传递到扫描配置中,导致对已排除的内容进行了不必要的扫描。
修复了平台在远程过程调用 (RPC) 期间发生的死锁问题。
修复了一个问题:从 Microsoft 恶意软件防护中心 (MMPC) 下载用于直接更新的 Microsoft Protection Antimalware (MPAM) 程序包在更新失败时不会被清理,导致磁盘空间随着时间推移被不必要地占用。
改进了快速扫描错误处理逻辑,以避免因损坏的用户注册表配置单元导致的扫描中断。
修复了将现有设备从共同管理过渡到完整 Intune 管理后篡改保护排除未激活的问题。
修复了网络检测服务 (NisSrv) ESP 信誉模式检查中的问题,以避免在服务关闭期间发生拦截,从而影响远程桌面协议 (RDP) 会话。
修复了 Windows 服务控制台中的 Defender 核心服务显示名称。
修复了 NisSrv 在服务超过内存阈值时的自愈问题。
修复了 Get-MpPerformanceReport JSON 分析失败的问题。
想要尝试使用 Ask Learn 阐明或指导你完成本主题?
Last updated on 2026-08-05