一键重装系统工具 | U盘启动盘制作工具 | 误删文件恢复软件 | 硬盘数据抢救专家 | 电脑蓝屏修复助手 | C盘空间清理神器 | 电脑驱动离线安装工具 | 微信聊天记录恢复工具 | 照片误格式化恢复 | 电脑密码破解清除工具 | 系统崩溃紧急救援盘 | 电脑加速优化大师 | 电脑开不了机怎么重装系统 | 回收站清空了怎么恢复 | 硬盘分区丢失数据恢复 | 电脑卡顿重装系统有用吗 | U盘插入提示格式化数据恢复 | 电脑中毒文件被隐藏恢复 | 忘记电脑开机密码怎么办 | 新硬盘分区对齐工具 | 旧电脑装Win10流畅工具 | SD卡照片删除恢复免费版 | 移动硬盘打不开提示损坏修复 | 电脑无故重启系统修复工具 | 电脑小白一键重装神器 | 程序员电脑环境配置助手 | 设计师电脑字体/素材恢复工具 | 网吧网管系统维护工具箱 | 财务人员电脑发票备份恢复 | 学生党免费电脑系统安装包 | 电脑维修师傅必备工具盘 | 游戏玩家电脑性能优化助手 | 办公白领误删文档恢复软件 | 自媒体视频素材恢复工具 | 网课录制视频损坏修复工具 | 最好的U盘PE系统排名 | 数据恢复软件哪个最强 | 免费电脑助手与收费版区别 | 国产装机工具哪款无广告 | 离线版驱动助手推荐 | 轻量级电脑优化工具对比 | 支持NVMe驱动的PE工具 | 带网络功能的应急启动盘 | 2026最新版万能装机工具 | 支持Win11 24H2的PE工具 | 最新免激活系统重装工具 | 2026数据恢复软件破解版合集 | 纯净无捆绑装机助手V3.0 | 支持苹果M芯片的电脑助手 | 秋季更新版系统维护工具箱 | 电脑系统崩了怎么用U盘把重要资料拷贝出来 | 重装系统前哪些文件夹必须备份 | 固态硬盘误格式化还能恢复数据吗 | 如何制作一个既带PE又能存数据的双分区U盘 | 电脑总是弹窗广告用什么助手彻底拦截 后台管理
📢 欢迎访问系统之家!所有资源均经过安全检测。

Microsoft Defender for Endpoint发行说明

发布时间:2026-08-29 | 浏览:1
📥 下载地址(文章开头)
装机神器,可以安装一切系统。
访问此页面需要授权。 可以尝试 登录 或 更改目录 。 访问此页面需要授权。 可以尝试 更改目录 。 本文介绍过去六个月跨 Windows、macOS、Linux、Android 和 iOS 的Microsoft Defender for Endpoint版本。 若要了解不特定于版本的Microsoft Defender for Endpoint功能,请参阅 Microsoft Defender for Endpoint 中的新增功能 。 Microsoft Defender for Endpoint要求不时更新允许的 URL 列表。 要查看允许的 URL 列表中的最新更改,请参阅 Microsoft Defender for Endpoint 简化连接 URL - 商业版 此表包括过去六个月中所有受支持平台的支持版本。 每个版本都包含指向完整版本详细信息部分的链接。 本部分介绍Microsoft Defender for Endpoint EDR MsSense.exe 版本。 您还可以在以下文章中的每月累积汇总更新里查看“文件信息”部分: Windows 11 版本信息 Windows Server 2022 更新 Windows Server 2019 更新 Windows Server 2025 更新 Windows |2026 年 2 月 |平台:10.8821 Windows |2025 年 9 月 |平台:10.8804 Windows |2025 年 7 月 |平台:10.8798 Windows |2025 年 5 月 |平台:10.8797.25857.1000 Windows |2024 年 7 月 |平台:10.8760.27617.1006 Defender for Endpoint 支持 macOS 版本 14(Sonoma)或更高版本。 macOS 11 (大苏尔), 12 (蒙特利), 和 13 (文图拉) 不再受支持。 若要共享反馈,请在 macOS 上打开 Defender for Endpoint,然后转到 “帮助 > 发送反馈 ”。 若要获取最新功能,请将设备配置为 Beta 通道设备(以前称为 Insider-Fast)。 有关已知问题,请参阅 macOS 已知问题 。 macOS |2026年8月 |101.26062.0012 macOS |2026年8月 |101.26062.0011 macOS |2026 年 7 月 |101.26062.0009 macOS |2026 年 7 月 |101.26052.0016 macOS |2026 年 6 月 |101.26042.0020 macOS |2026 年 4 月 |101.26032.0016 macOS |2026 年 4 月 |4.18.25040.1 macOS |2026 年 4 月 |101.26022.0020 macOS |2026 年 4 月 |101.26022.0018 macOS |2026 年 3 月 |101.26012.0017 macOS |2026 年 3 月 |101.26012.0015 macOS |2026 年 2 月 |101.26012.0012 macOS |2026 年 2 月 |平台:101.25122.0008 macOS |2026 年 1 月 |平台:101.25122.0007 macOS |2026 年 1 月 |平台:101.25122.0006 macOS |2025 年 12 月 |平台:101.25102.0019 macOS |2025 年 11 月 |平台:101.25102.0016 macOS |2025 年 10 月 |平台:101.25082.0006 macOS |2025 年 9 月 |平台:101.25072.0011 Microsoft Defender for Endpoint 在 macOS(版本 101.26012.0015,生产环)上可能会遇到问题。 受影响的设备可能会表现出性能下降、重复的 Defender 进程崩溃,以及设备无法从睡眠状态唤醒。 若要解决此问题,请部署以下更新之一: 修补程序(生产):更新到版本 101.26012.0017。 Insider Fast (2602) :更新到版本 101.26022.0015。 Microsoft Defender for Endpoint 在 macOS(版本 101.26012.0015,生产环)上可能会遇到问题。 受影响的设备可能会表现出性能下降、重复的 Defender 进程崩溃,以及设备无法从睡眠状态唤醒。 若要解决此问题,请部署以下更新之一: 修补程序(生产):更新到版本 101.26012.0017。 Insider Fast (2602) :更新到版本 101.26022.0015。 在版本 2506 (101.25062.0005) 中,尝试升级 macOS 上的Microsoft Defender for Endpoint一直失败。 其他版本的 Defender 不受影响。 为解决此问题,对于受支持的 macOS 版本以及 macOS 26 的 Beta 版本,有一种官方支持的变通方法。 可 在此处 找到解决方法的说明。 在版本 2506 (101.25062.0005) 中,尝试升级 macOS 上的Microsoft Defender for Endpoint一直失败。 其他版本的 Defender 不受影响。 为解决此问题,对于受支持的 macOS 版本以及 macOS 26 的 Beta 版本,有一种官方支持的变通方法。 可 在此处 找到解决方法的说明。 Apple 通过最新的操作系统更新,修复了一个影响 macOS Ventura 升级 和 macOS Sonoma 升级 的问题。 此问题会影响 Defender for Endpoint 安全扩展,并可能导致丢失完整磁盘访问授权,从而影响 Defender for Endpoint 正常运行的能力。 Apple 通过最新的操作系统更新,修复了一个影响 macOS Ventura 升级 和 macOS Sonoma 升级 的问题。 此问题会影响 Defender for Endpoint 安全扩展,并可能导致丢失完整磁盘访问授权,从而影响 Defender for Endpoint 正常运行的能力。 在 macOS Sonoma 14.3.1 中 ,Apple 对蓝牙设备的处理进行了更改,这会影响 Defender for Endpoint 设备控制拦截和阻止对蓝牙设备的访问的能力。 目前,建议的缓解措施是使用早于 14.3.1 的 macOS 版本。 在 macOS Sonoma 14.3.1 中 ,Apple 对蓝牙设备的处理进行了更改,这会影响 Defender for Endpoint 设备控制拦截和阻止对蓝牙设备的访问的能力。 目前,建议的缓解措施是使用早于 14.3.1 的 macOS 版本。 在 macOS Sequoia (版本 15.0) 中,如果已启用网络保护,可能会看到网络扩展 (NetExt) 崩溃。 此问题会导致最终用户出现间歇性网络连接问题。 升级到 macOS Sequoia 版本 15.1 或更高版本。 在 macOS Sequoia (版本 15.0) 中,如果已启用网络保护,可能会看到网络扩展 (NetExt) 崩溃。 此问题会导致最终用户出现间歇性网络连接问题。 升级到 macOS Sequoia 版本 15.1 或更高版本。 在 macOS Sequoia (版本 15.0 - 15.1.1) 上,当本机防火墙处于活动状态时,用户可能会遇到有关来自应用程序的传入网络连接的提示。 在 macOS Sequoia (版本 15.0 - 15.1.1) 上,当本机防火墙处于活动状态时,用户可能会遇到有关来自应用程序的传入网络连接的提示。 如果最终用户在 macOS 进程(如 或 wdavdaemon_enterprise ) Microsoft Defender Helper 上遇到 Defender for Endpoint 提示,最终用户可以安全地选择 “拒绝” 选项。 此选择不会影响 Defender for Endpoint 的功能。 企业还可以添加 Microsoft Defender 以允许 传入连接 。 此问题已在 macOS Sequoia 15.2 中修复。 Linux上的 Defender for Endpoint 定期更新。 虽然安全修补程序包含在每月版本中,但这些修补程序并不总是作为单独的 安全修补程序 项列出在这些说明中。 如果某个版本包含与安全相关的更新,则本文的特定版本部分将列出这些更新。 有关Microsoft安全更新的详细信息,请参阅 Microsoft安全更新指南 。 适用于 Linux 的 Defender for Endpoint 的每个版本都会在九个月后自动过期。 过期版本继续接收安全智能更新,但应安装最新版本以接收所有可用的修补程序和增强功能。 若要检查客户端过期日期,请运行以下命令: mdatp health --field product_expiration 先前针对版本 101.23082.0011 的 RHEL 6 例外情况有效期截至 2024 年 6 月 30 日,现已不再生效。 从版本 101.24082.0004 开始,Linux 上的 Defender for Endpoint 不再支持 Auditd 事件提供程序。 我们正在完全过渡到更高效的 eBPF 技术。 此更改可实现更好的性能、减少资源消耗并整体提高稳定性。 自 2023 年 8 月起,eBPF 支持已完全集成到适用于 Linux 的 Defender for Endpoint 的所有更新版本中(版本 101.23082.0006 及更高版本)。 我们强烈建议您采用 eBPF 构建版本,因为与 Auditd 相比,它提供了显著改进。 如果您的机器不支持 eBPF,或者因特定要求需要继续使用 Auditd,您可以选择以下选项: 在包含 Auditd 的 Linux 版本 101.24072.0000 上继续使用 Defender for Endpoint。 此版本持续支持几个月,因此你有时间规划和执行到 eBPF 的迁移。 如果你使用的是 101.24072.0000 之后的版本,Linux 上的 Defender for Endpoint 依赖 netlink 作为备份补充事件提供程序。 如果发生回退,所有操作仍可无缝进行。 查看当前部署的 Linux 版 Defender for Endpoint,并开始规划迁移到支持 eBPF 的版本。 有关 eBPF 及其工作原理的详细信息,请参阅 将基于 eBPF 的传感器用于Linux上的Microsoft Defender for Endpoint 。 如果在转换过程中有任何疑问或需要帮助,请联系支持人员。 版本 101.26042.0000–101.26042.0009 中发现了问题 在 101.26042.0000–101.26042.0009 版本中发现了问题:某些已升级并重启的设备上的 Defender 服务可能会被禁用。 对于所有受支持的 Linux 操作系统,受影响的版本已从生产通道中删除,并且不再可用于安装。 如果你在 Defender for Cloud 中使用 Defender for Servers(计划 1 或计划 2),并且已启用 MDE 集成,则默认会启用 MDE.Linux 扩展的自动更新,这意味着你的计算机可能已自动收到受影响的版本。 如果安装了受影响的版本,则此问题可能会影响重启设备上的活动保护,直到采取修正步骤。 如果尚未升级,我们建议升级到以下内部版本:101.26042.0011。 启用了 FIPS 的 RHEL 8/9 设备上的更新可能会失败 我们正在调查一个问题,即某些运行启用了 FIPS 模式的 Red Hat Enterprise Linux (RHEL) 8 或 9 的设备可能无法在 Linux 平台版本 101.26042.x 上安装Microsoft Defender for Endpoint。 受影响的设备可能无法完成平台更新,并可能保留在以前安装的平台版本上,直到已更正的包可用。 已在平台版本 101.26052.0011 及更高版本中修复。 受此问题影响的已启用 FIPS 的 RHEL 8/9 设备现在可以成功安装/更新到 101.26052.0011 或更高版本。 Linux |2026年8月 |101.26062.0007 Linux |2026 年 7 月 |101.26052.0012 Linux |2026 年 6 月 |101.26042.0011 Linux |2026 年 4 月 |101.26032.0000 Linux |2026 年 3 月 24 日 |更新:发布后修复 修复了 2026 年 1 月版本中的一个问题,即对 /dev/watchdog 设备的实时扫描可能会在启用了硬件监视程序的系统上触发意外的系统重启。 有关详细信息,请参阅 Linux |2026 年 1 月 |平台:101.25102.0005 。 Linux |2026 年 3 月 |101.26021.0002 Linux |2026 年 3 月 |101.26012.0007 版本 101.26042.0000–101.26042.0009 中发现了问题 在 101.26042.0000–101.26042.0009 版本中发现了问题:某些已升级并重启的设备上的 Defender 服务可能会被禁用。 对于所有受支持的 Linux 操作系统,受影响的版本已从生产通道中删除,并且不再可用于安装。 如果你在 Defender for Cloud 中使用 Defender for Servers(计划 1 或计划 2),并且已启用 MDE 集成,则默认会启用 MDE.Linux 扩展的自动更新,这意味着你的计算机可能已自动收到受影响的版本。 如果安装了受影响的版本,则此问题可能会影响重启设备上的活动保护,直到采取修正步骤。 如果尚未升级,我们建议升级到以下内部版本:101.26042.0011。 启用了 FIPS 的 RHEL 8/9 设备上的更新可能会失败
📥 下载地址(文章中间)
装机神器,可以安装一切系统。
我们正在调查一个问题,即某些运行启用了 FIPS 模式的 Red Hat Enterprise Linux (RHEL) 8 或 9 的设备可能无法在 Linux 平台版本 101.26042.x 上安装Microsoft Defender for Endpoint。 受影响的设备可能无法完成平台更新,并可能保留在以前安装的平台版本上,直到已更正的包可用。 已在平台版本 101.26052.0011 及更高版本中修复。 受此问题影响的已启用 FIPS 的 RHEL 8/9 设备现在可以成功安装/更新到 101.26052.0011 或更高版本。 Linux |2026 年 2 月 |101.25122.0004 Linux |2026 年 1 月 |平台:101.25102.0005 Linux |2025 年 12 月 |平台:101.25092.0005 Linux |2025 年 12 月 |平台:101.25092.0002 Linux |2025 年 11 月 |平台:101.25102.0003 Linux |2025 年 10 月 |平台:101.25092.0001 Linux | 2025 年 9 月 | 平台:101.25082.0003(内部版本 1) Linux | 2025 年 9 月 | 平台:101.25072.0003 (Build 2) Linux |2025 年 8 月 |平台:101.25062.0003 请参阅 Android UX 改进 的完整列表。 Android |2026年8月 |平台:1.0.9212.0102 Android |2026年8月 |平台:1.0.9129.0101 Android |2026 年 7 月 |平台:1.0.9107.0101 Android |2026 年 6 月 |平台:1.0.9029.0101 Android |2026 年 6 月 |平台:1.0.9014.0101 Android |2026 年 6 月 |平台:1.0.9003.0101 Android |2026 年 5 月 |平台:1.0.8913.0101 Android |2026 年 4 月 |平台:1.0.8805.0103 Android |2025 年 12 月 |平台:1.0.8412.0101 Android |2025 年 12 月 |平台:1.0.8321.0101 Android |2025 年 11 月 |平台:1.0.8315.0101 Android |2025 年 11 月 |平台:1.0.8303.0101 Android |2025 年 10 月 |平台:1.0.8217.0101 Android |2025 年 10 月 |平台:1.0.8201.0101 Android |2025 年 9 月 |平台:1.0.8102.0101 Android |2025 年 8 月 |平台:1.0.8018.0103 Android |2025 年 7 月 |平台:1.0.7901.0101 有关最新的 UX 改进,请参阅 iOS UX 改进 。 iOS |2026年8月 |平台版本:1.1.80120102 iOS |2026年8月 |平台版本:1.1.79210103 iOS |2026 年 7 月 |平台版本:1.1.79080103 iOS |2026 年 7 月 |平台版本:1.1.78290102 iOS |2026 年 6 月 |平台版本:1.1.78020101 iOS |2026 年 6 月 |平台版本:1.1.77280101 iOS |2026 年 5 月 |平台版本:1.1.77130101 iOS |2025 年 11 月 |平台:1.1.70290103 iOS |2025 年 10 月 |平台:1.1.70230101、1.1.69250104 iOS |2025 年 9 月 |平台:1.1.68200103 iOS |2025 年 8 月 |平台:1.1.68140102 iOS |2025 年 7 月 |平台:1.1.67040101 Microsoft Defender 防病毒版本发布 有关Microsoft Defender防病毒更新的详细信息,请参阅 Microsoft Defender防病毒安全智能产品更新和支持 。 Windows杀毒软件 |2026年7月 |Platform 4.18.26070.9 |引擎 1.1.26070.7 1 此处列出的安全智能版本与列出的引擎版本相关。 安全智能的较新版本会定期发布。 有关详细信息,请参阅 Microsoft Defender防病毒和其他Microsoft反恶意软件的安全智能更新 。 提升归档扫描性能,可根据逻辑核心数量动态扩展服务内存限制。 通过使用 TrustedImageIdentifier ,改进了配备 Lunar Lake CPU 的设备上的缓存构建。 修复了一个问题:已经被排除的文件仍然提交给云保护服务进行重新扫描,结果却是相同的。 修复了因TCP FIN分段丢弃导致的网络保护块模式下HTTPS连接卡顿。 Windows防病毒 |2026 年 6 月 |Platform 4.18.26060.3008 |引擎 1.1.26060.3008 1 此处列出的安全智能版本与列出的引擎版本相关。 安全智能的较新版本会定期发布。 有关详细信息,请参阅 Microsoft Defender防病毒和其他Microsoft反恶意软件的安全智能更新 。 修复了受控文件夹访问针对 C 盘反复弹出 toast 通知的问题,该问题由 AMD 驱动程序注入受保护进程所导致;修复后,用户不会再收到大量重复的 CFA“受保护内存”提示。 改进了通过 Chrome 向 Google Drive 上传文件时 Endpoint DLP 的执行可靠性,确保在批量文件传输期间始终一致地应用基于策略的阻止。 修复了 Endpoint DLP 中的一个问题:由于与时序相关的争用条件,通过 Chrome 和 Firefox 进行上传时,偶尔会显示默认的实时 (JIT) 通知,而不是组织配置的自定义消息。 解决了Microsoft Defender特权提升漏洞 CVE-2026-50656,改进了对 Microsoft 恶意软件防护引擎中本地特权升级方案的保护 Windows防病毒 |2026 年 5 月 |Platform 4.18.26050.15 |引擎 1.1.26050.11 1 此处列出的安全智能版本与列出的引擎版本相关。 安全智能的较新版本会定期发布。 有关详细信息,请参阅 Microsoft Defender防病毒和其他Microsoft反恶意软件的安全智能更新 。 修复了通过符号链接访问文件时远程共享文件扫描缺少检测的问题。 修复了 mpcmdrun -scan 输出在本地化路径和威胁名称中错误显示非 ASCII 字符的问题。 修复了网络保护监视器计时器静默不触发的问题。 Windows 防病毒 |2026 年 4 月 |平台 4.18.26040.7 |引擎 1.1.26040.8 1 此处列出的安全智能版本与列出的引擎版本相关。 安全智能的较新版本会定期发布。 有关详细信息,请参阅 Microsoft Defender防病毒和其他Microsoft反恶意软件的安全智能更新 。 在引擎重新加载期间提升 SFC 缓存构建性能。 减少了设备控制的 API 调用次数,以防止 Entra 节流,并改进了日志记录。 修复了启用篡改保护排除和禁用本地管理员合并 (DLAM) 时的 TVM 警告临时路径排除问题。 修复了从共同管理迁移到 Intune 时的 Defender 托管类型问题。 修复了三个 CVE: CVE-2026-41091 :Microsoft Defender特权提升漏洞 — 文件访问前链接解析不当 (重要;修复在引擎 1.1.26040.8) 中。 CVE-2026-45498 :Microsoft Defender 中的拒绝服务漏洞(低;已在平台版本 4.18.26040.7 中修复)。 CVE-2026-45584 :Microsoft Defender远程代码执行漏洞 — 基于堆的缓冲区溢出 (严重;修复在引擎 1.1.26040.8) 中。 CVE-2026-41091 :Microsoft Defender特权提升漏洞 — 文件访问前链接解析不当 (重要;修复在引擎 1.1.26040.8) 中。 CVE-2026-45498 :Microsoft Defender 中的拒绝服务漏洞(低;已在平台版本 4.18.26040.7 中修复)。 CVE-2026-45584 :Microsoft Defender远程代码执行漏洞 — 基于堆的缓冲区溢出 (严重;修复在引擎 1.1.26040.8) 中。 Windows 防病毒 |2026 年 3 月 |平台 4.18.26030.3011 |引擎 1.1.26030.3008 1 此处列出的安全智能版本与列出的引擎版本相关。 安全智能的较新版本会定期发布。 有关详细信息,请参阅 Microsoft Defender防病毒和其他Microsoft反恶意软件的安全智能更新 。 修复了一个问题:反恶意软件扫描接口 (AMSI) 的扫描调用未将排除项传递到扫描配置中,导致对已排除的内容进行了不必要的扫描。 修复了平台在远程过程调用 (RPC) 期间发生的死锁问题。 修复了一个问题:从 Microsoft 恶意软件防护中心 (MMPC) 下载用于直接更新的 Microsoft Protection Antimalware (MPAM) 程序包在更新失败时不会被清理,导致磁盘空间随着时间推移被不必要地占用。 改进了快速扫描错误处理逻辑,以避免因损坏的用户注册表配置单元导致的扫描中断。 修复了将现有设备从共同管理过渡到完整 Intune 管理后篡改保护排除未激活的问题。 修复了网络检测服务 (NisSrv) ESP 信誉模式检查中的问题,以避免在服务关闭期间发生拦截,从而影响远程桌面协议 (RDP) 会话。 修复了 Windows 服务控制台中的 Defender 核心服务显示名称。 修复了 NisSrv 在服务超过内存阈值时的自愈问题。 修复了 Get-MpPerformanceReport JSON 分析失败的问题。 想要尝试使用 Ask Learn 阐明或指导你完成本主题? Last updated on 2026-08-05
📥 下载地址(文章结尾)
装机神器,可以安装一切系统。