Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describen las características de Microsoft Defender para punto de conexión que están en versión preliminar o de disponibilidad general (GA) y que se han lanzado en los últimos seis meses.
Para consultar las versiones recientes de Microsoft Defender para punto de conexión, incluidos los números de compilación, las mejoras y las correcciones, consulte las notas de la versión de Microsoft Defender para punto de conexión.
Obtenga más información sobre las características de la versión preliminar.
Agosto de 2026
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Característica | Modo de auditoría antivirus para Linux | Vista previa | Proporciona detección y alerta de malware en tiempo real sin poner automáticamente en cuarentena archivos ni terminar procesos. Esto permite a las organizaciones evaluar la eficacia y el rendimiento de la detección de Defender en cargas de trabajo sensibles antes de habilitar la aplicación. Disponible en Microsoft Defender para punto de conexión en Linux versión 101.26062.0007 o posterior. |
| Característica | Supresión de la compatibilidad de la API con Linux | GA | Permite a las organizaciones automatizar la salida de servidores Linux desde Microsoft Defender para punto de conexión a través de la API de máquinas Offboard, simplificando la gestión del ciclo de vida de los dispositivos a gran escala. Disponible en Microsoft Defender para punto de conexión en Linux versión 101.26062.0007 o posterior. |
| Lanzamiento - macOS | Versión 101.26062.0012 | GA | Versión de lanzamiento 20.126062.12.0: Consulta mejoras y funciones de esta versión. |
| Característica | Evaluación de vulnerabilidades para aplicaciones de la Microsoft Store | Vista previa | Ahora puedes supervisar las vulnerabilidades en dispositivos con aplicaciones de Microsoft Store, incluidas Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist for Home PCs y NVIDIA Panel de control (véase aplicaciones de Microsoft Store para consultar la lista completa). Utiliza el área de evidencia de software en la página de software para ver la ruta del archivo de la aplicación vulnerable, junto con una consulta sugerida que muestre la aplicación vulnerable, la versión y la ubicación del archivo. |
| Lanzamiento - macOS | Versión 101.26062.0011 | GA | Versión de lanzamiento 20.126062.11.0: Consulta mejoras y características de esta versión. |
Julio de 2026
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Lanzamiento - macOS | Compilación 101.26062.0009 | GA | Versión 20.126062.9.0 publicada: consulte las mejoras y características de esta versión. |
| Lanzamiento - iOS | Compilación 1.1.78290102 | GA | Versión 1.1.78290102 publicada: consulte las mejoras y características de esta versión. |
| Característica | Actualizaciones de protección en tiempo de ejecución del agente de IA | Vista previa | La protección en tiempo de ejecución del agente de IA incluye estas mejoras: - Las interfaces de eventos para agentes con soporte del proveedor ahora funcionan con los canales estándar de actualización de la plataforma y del motor, por lo que no se requiere ninguna configuración del canal Beta. La inspección de eventos nativa de Agent ahora es compatible con Codex CLI y la aplicación GitHub Copilot. - Ahora se admite la inspección de red para agentes que no exponen interfaces de eventos compatibles con el proveedor, incluidos OpenClaw y agentes de Claw similares basados en Node.js. Para más información, consulte Protección en tiempo de ejecución del agente de IA con Microsoft Defender para punto de conexión. |
| Lanzamiento - macOS | Compilación 101.26052.0016 | GA | Versión 20.126052.16.0 publicada: consulte las mejoras y características de esta versión. |
| Característica | herramienta de implementación de Defender para Linux | GA | Disponible a partir de Defender for Endpoint en Linux, versión 101.26042.0011 y posteriores. La herramienta de implementación de Defender para Linux simplifica la implementación mediante la combinación de la instalación, la incorporación, las actualizaciones y la desinstalación en un único flujo de trabajo. La herramienta automatiza la validación de requisitos previos, admite rutas de instalación personalizadas, permite la implementación de versiones de Defender específicas desde canales de actualización preferidos y funciona sin problemas en entornos que usan repositorios locales. Además de una experiencia de implementación simplificada, los clientes ahora pueden obtener visibilidad completa del progreso de la implementación a través de la integración de la escala de tiempo del dispositivo, lo que proporciona un estado de instalación, actualización e incorporación, consultas de búsqueda avanzada para la supervisión de la implementación en toda la flota y informes detallados de errores, como la fase de implementación, el estado, el código de salida y el motivo del error para simplificar la solución de problemas. Estas funcionalidades ayudan a los administradores a identificar rápidamente los problemas de implementación, realizar un seguimiento del progreso de la incorporación y comprender los resultados de implementación en su patrimonio de Linux. Disponible en Defender versión 101.26042.0011 en adelante. |
Junio de 2026
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Lanzamiento - Android | Compilación 1.0.9029.0101 | GA | Versión 1.0.9029.0101 publicada: consulte las mejoras y características de esta versión. |
| Lanzamiento - macOS | Compilación 101.26042.0020 | GA | Versión 20.126042.20.0 publicada: consulte las mejoras y características de esta versión. |
| Característica | Detección de agentes de IA local: compatibilidad con macOS y nuevos agentes | Vista previa | El descubrimiento de agentes de IA locales ahora es compatible con dispositivos macOS, además de los dispositivos Windows. Esta actualización también añade compatibilidad con el descubrimiento de nuevos agentes, como Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (anteriormente Windsurf) y QClaw. Para más información, consulte Detección de agentes de IA local. |
| Característica | Herramienta de implementación de Defender mejorada para Windows | GA | La nueva versión de la herramienta simplifica la incorporación y mejora la seguridad mediante: - Agrupar el paquete de incorporación directamente en el ejecutable de la herramienta. - Generación de una clave durante la creación del paquete de implementación necesaria para ejecutar la herramienta. : permite a los usuarios configurar una fecha de expiración del paquete para reducir el riesgo de uso no autorizado. Además: - Tiene la opción de descargar el paquete como un .exe o un archivo .zip , lo que mejor se adapte a las necesidades de su organización. - Una nueva página Paquetes de implementación en el portal de Defender facilita la administración de paquetes descargados al proporcionar visibilidad centralizada de todos los paquetes y su estado actual. |
| Característica | Acciones de respuesta selectiva | GA | Las Acciones de respuesta selectiva permiten a las organizaciones personalizar las operaciones de seguridad de alto impacto para los dispositivos durante el proceso de incorporación. Proporciona un control preciso sobre cómo se aplican las acciones de respuesta en los sistemas de nivel 0 y en otros recursos de alto valor, lo que ayuda a mantener la estabilidad operativa y ofrece una protección sólida. |
| Característica | Puntuación de exposición mejorada en Administración de vulnerabilidades de Defender | GA | El nuevo modelo de puntuación de exposición en Administración de vulnerabilidades de Defender ahora está disponible con carácter general. Este modelo mejora la precisión del impacto en las recomendaciones y la priorización de riesgos mediante la incorporación de datos de predicción de vulnerabilidades (EPSS) y factores de contexto de recursos, como el estado accesible desde Internet y la importancia crítica. Para obtener más información, consulte Puntuación de exposición en Administración de vulnerabilidades de Defender y recomendaciones de seguridad. |
| Lanzamiento - Windows | Windows Defender Antivirus: Plataforma 4.18.26050.15 / Motor 1.1.26050.11 | GA | Consulte las mejoras y características de esta versión. |
| Característica | Nueva recomendación de puntuación segura de Microsoft | GA | La Puntuación de seguridad de Microsoft ahora incluye la recomendación Reducir la exposición a Internet entrante innecesaria en dispositivos accesibles desde Internet , que ayuda a identificar los dispositivos a los que se puede acceder desde la red pública de Internet y que pueden representar una superficie de ataque innecesaria. Los dispositivos expuestos a Internet son los principales puntos de entrada para atacantes y escáneres automatizados, lo que los convierte en objetivos prioritarios de ataques de fuerza bruta contra credenciales, de la explotación de vulnerabilidades sin parchear y de acceso inicial para el ransomware y las intrusiones manuales. Esta recomendación proporciona visibilidad centralizada de los dispositivos accesibles desde Internet en todo el entorno, lo que permite a las organizaciones validar si se espera la exposición, priorizar la corrección de la exposición no deseada y reducir la superficie expuesta a ataques externos a escala. |
| Característica | Detección de agentes de inteligencia artificial local | Vista previa | Microsoft Defender para punto de conexión ahora detecta automáticamente los agentes de inteligencia artificial locales compatibles que se ejecutan en dispositivos Windows incorporados, incluidos los agentes de codificación y las extensiones IDE, los asistentes de IA de escritorio, los entornos de ejecución de IA locales y las plataformas de agente. Los agentes detectados aparecen como activos en el inventario del agente de inteligencia artificial, el mapa de exposición y la búsqueda avanzada, lo que proporciona a los equipos de seguridad visibilidad sobre el uso del agente de inteligencia artificial local en toda la organización. Para obtener más información, consulte Detección de agentes de inteligencia artificial locales. |
| Característica | Protección en tiempo de ejecución del agente de inteligencia artificial local | Vista previa | La protección en tiempo de ejecución para los agentes de inteligencia artificial locales admitidos en puntos de conexión de Windows ya está disponible en versión preliminar pública. Microsoft Defender inspecciona el bucle del agente (avisos del usuario, llamadas a herramientas y respuestas de herramientas) y puede bloquear la actividad de riesgo antes de que se ejecute, lo que ayuda a detener la inyección de mensajes y las acciones de agente no seguras en el nivel de dispositivo. Los eventos bloqueados y auditados aparecen como alertas en Microsoft Defender para facilitar los flujos de trabajo de correlación de incidentes e investigación. Para obtener más información, consulte Configuración de la protección en tiempo de ejecución del agente de inteligencia artificial. |
| Lanzamiento - Linux | Compilación 101.26042.0009 | GA | Versión 30.126042.0009.0: consulte consideraciones y actualizaciones de esta versión. |
Mayo de 2026
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Característica | Solución de seguridad de punto de conexión de Defender para Windows 7 SP1 y Windows Server 2008 R2 SP1 | GA | La solución de seguridad de Defender para punto de conexión para dispositivos Windows 7 SP1 y Windows Server 2008 R2 SP1 ya está disponible con carácter general. La solución proporciona funcionalidades avanzadas de protección y funcionalidad mejorada para estos dispositivos en comparación con otras soluciones. La solución está disponible mediante la herramienta de implementación de Defender. |
| Característica | Puntuación de exposición mejorada en Administración de vulnerabilidades de Defender | Vista previa | El nuevo modelo de puntuación de exposición en Administración de vulnerabilidades de Defender ya está disponible en versión preliminar. Este modelo mejora la precisión del impacto en las recomendaciones y la priorización de riesgos mediante la incorporación de datos de predicción de vulnerabilidades (EPSS) y factores de contexto de recursos, como el estado accesible desde Internet y la importancia crítica. Para obtener más información, consulte Puntuación de exposición en Administración de vulnerabilidades de Defender y recomendaciones de seguridad. |
| Característica | Programar exámenes antivirus en Linux | Vista previa | Ahora puede configurar exámenes antivirus programados en Microsoft Defender para punto de conexión en Linux. Los exámenes programados admiten exámenes rápidos por hora, exámenes rápidos basados en intervalos y exámenes completos semanales, con opciones para la ejecución de prioridad baja, la programación en tiempo de inactividad y las horas de inicio aleatorias. Configure los análisis mediante JSON administrado, el portal de Microsoft Defender o la CLI de mdatp. |
| Característica | Aislamiento automático de dispositivos (interrupción automática de ataques) | Vista previa | Microsoft Defender para endpoint ahora puede aislar automáticamente los dispositivos comprometidos como parte de la interrupción automática de ataques. El aislamiento bloquea la mayoría del tráfico de red mientras mantiene el dispositivo conectado a los servicios de seguridad. La acción es temporal, se circunscribe al incidente y los operadores de seguridad pueden quitar el aislamiento en cualquier momento. |
| Característica | Recopilación de datos personalizada | GA | La recopilación de datos personalizada ya está disponible con carácter general. Esta característica permite a las organizaciones expandir y personalizar la recopilación de telemetría más allá de las configuraciones predeterminadas con filtrado basado en reglas para eventos específicos de dispositivos de punto de conexión. El límite máximo de eventos por regla se ha actualizado de 25 000 a 75 000 eventos por dispositivo en un período gradual de 24 horas. |
| Característica | Configuración de la actualización de inteligencia de seguridad sin conexión para Linux desde los portales de Defender y Intune | GA | Ahora puede configurar las opciones de actualización de inteligencia de seguridad sin conexión para Linux directamente desde los portales de Defender y Intune. |
| Característica | Acciones de respuesta selectiva | Vista previa | Las Acciones de respuesta selectiva permiten a las organizaciones personalizar las operaciones de seguridad de alto impacto para los dispositivos durante el proceso de incorporación. Proporciona un control preciso sobre cómo se aplican las acciones de respuesta en los sistemas de nivel 0 y en otros recursos de alto valor, lo que ayuda a mantener la estabilidad operativa y ofrece una protección sólida. |
| Lanzamiento - Windows | Windows Antivirus de Defender: Plataforma 4.18.26040.7/ Motor 1.1.26040.8 | GA | Consulte las mejoras y características de esta versión. |
Abril de 2026
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Característica | Nueva recomendación de puntuación segura de Microsoft | Vista previa | La Puntuación de seguridad de Microsoft ahora incluye la opción Asegurarse de que los dispositivos se actualicen a los certificados de arranque seguro 2023 y al administrador de arranque, lo que ayuda a identificar los dispositivos que aún no han pasado a los nuevos certificados de Arranque seguro 2023 necesarios antes de la expiración de junio de 2026. Es posible que los dispositivos que permanecen en certificados de arranque seguro antiguos no puedan recibir nuevas protecciones de seguridad para el proceso de arranque anticipado a medida que los certificados se acercan a la expiración en junio de 2026. Esta recomendación proporciona visibilidad centralizada del estado de la implementación en todo el entorno, lo que permite a las organizaciones identificar la exposición, priorizar la corrección y realizar un seguimiento del progreso de la implementación a escala. Para más información sobre la recomendación, consulte Evaluación del estado de arranque seguro con Microsoft Defender (blog). |
| Característica | Ver el estado de la acción en la pestaña Actividades (versión preliminar) | Vista previa | Ahora puede ver el estado actual de la interrupción automática de ataques y las acciones de blindaje predictivo relacionadas con un incidente específico. Estos datos se ven en la pestaña Actividades de la página incidente. Los datos se aplican a las acciones de respuesta Contener usuario, Refuerzo de GPO y Refuerzo de Safeboot. |
| Lanzamiento - Linux | Compilación 101.26032.0000 | GA | Versión 30.126032.0000.0 publicada: consulte mejoras y características para esta versión. |
| Lanzamiento - macOS | Compilación 101.26032.0016 | GA | Versión 20.126032.16.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - macOS | Compilación 4.18.25040.1 | GA | Versión 4.18.25040.1 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Windows | Windows Antivirus de Defender: Plataforma 4.18.26030.3011/ Motor 1.1.26030.3008 | GA | Consulte las mejoras y características de esta versión. |
| Lanzamiento - macOS | Compilación 101.26022.0020 | GA | Versión 20.126022.20.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - macOS | Compilación 101.26022.0018 | GA | Versión 20.126022.18.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Android | Compilación 1.0.8805.0103 | GA | Compilación 1.0.8805.0103 publicada: Consulte las mejoras y características de esta versión. |
Marzo de 2026
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Característica | Nuevas recomendaciones de Microsoft Secure Score | GA | Microsoft Secure Score ahora incluye nuevas recomendaciones para ayudar a las organizaciones a prevenir de forma proactiva técnicas de ataque habituales contra dispositivos terminales: - Bloquear las conexiones de red salientes desde microsoft HTML Application Host (mshta.exe): Ayuda a mitigar los ataques que aprovechan mshta.exe (un archivo binario de Windows de confianza) para ejecutar scripts malintencionados y comunicarse con la infraestructura externa de comandos y control (C2). Bloquear las conexiones salientes de mshta.exe interrumpe las cadenas de ataque habituales, impide la descarga de payloads y la exfiltración de datos, y reduce el riesgo de ataques de tipo living-off-the-land. Esto es relevante para las campañas de ataque emergentes, por ejemplo, las campañas ClickFix, donde los atacantes abusan de herramientas legítimas como mshta.exe para ejecutar contenido malintencionado entregado a través de la interacción del usuario. |
| Lanzamiento - Linux | Compilación 101.26021.0002 | GA | Versión 30.126021.0002.0 publicada: consulte mejoras y características para esta versión. |
| Lanzamiento - Windows | Windows Antivirus de Defender: Plataforma 4.18.26020.6/ Motor 1.1.26020.3 | GA | Consulte las mejoras y características de esta versión. |
| Característica | Administración de bibliotecas para respuesta dinámica | GA | La administración de bibliotecas para la respuesta en vivo ya está disponible con carácter general. Esta característica proporciona una vista centralizada para administrar los archivos y scripts que se usan durante las sesiones de respuesta en directo. |
| Lanzamiento - macOS | Compilación 101.26012.0017 | GA | Versión 20.126012.17.0 publicada: Consulte las mejoras y características de esta versión. |
| Característica | Nuevas recomendaciones de Microsoft Secure Score | GA | Puntuación de seguridad de Microsoft ahora incluye nuevas recomendaciones para ayudar a las organizaciones a reducir la exposición a técnicas de ataque comunes que implican ataques de retransmisión de autenticación y acceso remoto: - Bloquear la transferencia de archivos a través de RDP: restringe las funcionalidades de transferencia de archivos en las sesiones del Protocolo de Escritorio remoto (RDP). Esto ayuda a evitar que los atacantes usen sesiones RDP para transferir archivos malintencionados al entorno o filtrar datos confidenciales. - Protección de la seguridad del servidor SMB frente a ataques de retransmisión de autenticación: ayuda a proteger los servidores frente a ataques de retransmisión de credenciales mediante el fortalecimiento de las protecciones de autenticación del bloque de mensajes del servidor (SMB), incluida la aplicación de protección ampliada para la autenticación (EPA), la firma SMB y el cifrado SMB para garantizar la integridad de la autenticación y proteger el tráfico SMB frente a alteraciones o interceptaciones. |
| Lanzamiento - macOS | Compilación 101.26012.0015 | GA | Versión 20.126012.15.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Linux | Compilación 101.26012.0007 | GA | Versión 30.126012.0007.0 publicada: consulte mejoras y características para esta versión. |
| Característica | Contención proactiva del usuario (contener al usuario) | GA | La acción de contención proactiva de usuarios (contain user), como parte de la función de protección predictiva, ya está disponible de forma general. Esta acción infunde datos de actividad con datos de exposición para identificar las credenciales expuestas en riesgo de verse comprometidas y reutilizadas para realizar actividades malintencionadas. |
Febrero de 2026
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Característica | Novedades y actualizaciones de la documentación de las notas de la versión | GA | Las páginas de Novedades y de notas de la versión específicas del sistema operativo se han actualizado para ofrecer una mejor visibilidad y acceso a nuevas funciones, mejoras y correcciones: - La página novedades (esta página) ahora se denomina Nuevas características en Microsoft Defender para punto de conexión e incluye tanto características como vínculos a las notas de la versión más recientes. - La página de notas de la versión ahora reúne los detalles de la versión para todos los sistemas operativos compatibles, incluido Windows Antivirus. La nueva página agrupa actualizaciones por plataforma y fecha, lo que facilita la búsqueda de información específica. - Todas las páginas de notas de la versión anterior se redirigen a la página de notas de la versión consolidada. |
| Característica | Compatibilidad con datos de vulnerabilidades de productos de software en Windows 7 | GA | Para proporcionar funcionalidades completas de administración de vulnerabilidades en todas las versiones compatibles de Windows, Administración de vulnerabilidades de Microsoft Defender ahora recopila datos de vulnerabilidades de producto de software en dispositivos Windows 7. |
| Característica | Administración de bibliotecas para respuesta dinámica | Vista previa | Ahora puede ver y administrar los archivos y scripts que se usan durante las sesiones de respuesta en directo en el portal de Microsoft Defender. Con esta mejora, obtendrá una vista centralizada de todos los archivos cargados y sus propiedades, y podrá cargar, ver y eliminar archivos fuera de la sesión de respuesta en directo. |
| Característica | Pestaña Configuración efectiva | GA | La pestaña Configuración efectiva en la pestaña Administración de configuración del inventario de dispositivos ya está disponible con carácter general. En esta pestaña, puede ver el valor real y el origen de configuración de cada configuración de seguridad en un dispositivo. Esto ayuda a identificar los intentos de configuración que no surtió efecto y elimina las brechas en las que no se aplican las protecciones previstas. |
| Característica | Página de componentes vulnerables cuyo nombre se ha cambiado a Componentes de software | GA | Para reflejar la visibilidad de Administración de vulnerabilidades de Defender sobre todos los componentes de software identificados en su organización, la página Componentes vulnerables ahora se denomina Componentes de software. |
| Característica | Experiencia mejorada del informe de vulnerabilidades de dispositivos | GA | Para simplificar y agilizar la experiencia del informe de vulnerabilidades de dispositivos, el informe de dispositivos vulnerables ahora incluye los siguientes cambios y mejoras: - Ahora se ha eliminado la sección Dispositivos vulnerables por versión de Windows 10/11 con el tiempo. - Los filtros del informe solo incluyen el filtro Grupo de dispositivos. - El historial del informe ahora está limitado a los últimos 30 días. - El historial del informe ahora está limitado a los últimos 30 días. Nota: Estos cambios ahora son visibles para los clientes de la nube gubernamental, pero aún no están visibles en entornos con aire acondicionado. Esta visibilidad se agregará en los próximos meses. |
| Característica | Herramienta de implementación mejorada de Defender para Windows | Vista previa | La nueva versión de la herramienta simplifica la incorporación y mejora la seguridad mediante: - Agrupar el paquete de incorporación directamente en el ejecutable de la herramienta. - Generación de una clave durante la creación del paquete de implementación necesaria para ejecutar la herramienta. : permite a los usuarios configurar una fecha de expiración del paquete para reducir el riesgo de uso no autorizado. Además, una nueva página Paquetes de implementación en el portal de Defender facilita la administración de los paquetes descargados proporcionando visibilidad centralizada de todos los paquetes y su estado actual. |
| Lanzamiento - macOS | Compilación 101.26012.0012 | GA | Versión 20.126012.12.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Windows | Sense versión 10.8821 | GA | Los detalles de la versión ya están disponibles: consulte las mejoras y características de esta versión. |
| Lanzamiento - macOS | Compilación 101.25122.0008 | GA | Versión 20.125122.8.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Linux | Compilación 101.25122.0004 | GA | Versión 30.125122.0004.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Windows | Windows Antivirus de Defender: Plataforma 4.18.26010.5/ Motor 1.1.26010.1 | GA | Consulte las mejoras y características de esta versión. |
Enero de 2026
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Lanzamiento - Linux | Compilación 101.25102.0005 | GA | Versión 30.125102.0005.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - macOS | Compilación 101.25122.0007 | GA | Versión 20.125122.7.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - macOS | Compilación 101.25122.0006 | GA | Versión 20.125122.6.0 publicada: Consulte las mejoras y características de esta versión. |
| Característica | Mejoras en el informe de vulnerabilidades de dispositivos | Vista previa | Para simplificar y simplificar la experiencia de informe de vulnerabilidades de dispositivos, el informe de dispositivos vulnerables ahora incluye varios cambios y mejoras (más información). Nota: Estos cambios aún no son visibles para los clientes de la nube gubernamental. |
Diciembre de 2025
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Lanzamiento - Linux | Compilación 101.25092.0005 | GA | Versión 30.125092.0005.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Linux | Compilación 101.25092.0002 | GA | Versión 30.125092.0002.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Android | Compilación 1.0.8412.0101 | GA | Compilación 1.0.8412.0101 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Android | Compilación 1.0.8321.0101 | GA | Compilación 1.0.8321.0101 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - macOS | Compilación 101.25102.0019 | GA | Versión 20.125102.19.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Windows | Windows Antivirus de Defender: Plataforma 4.18.25110.6/ Motor 1.1.25110.1 | GA | Consulte las mejoras y características de esta versión. |
| Característica | Colección de triaje | Vista previa | Utilice la colección de triaje para priorizar incidentes y detectar amenazas con el servidor Sentinel Model Context Protocol (MCP). |
| Característica | Nuevas recomendaciones de Microsoft Secure Score | GA | La puntuación de seguridad de Microsoft ahora incluye nuevas recomendaciones para ayudar a las organizaciones a prevenir de forma proactiva técnicas comunes de ataque a dispositivos terminales: - Deshabilitar el servicio de Registro remoto en Windows: impide el acceso remoto al registro de Windows, lo que reduce la superficie expuesta a ataques y bloquea los cambios de configuración no autorizados, la escalación de privilegios y el movimiento lateral. - Deshabilitar la autenticación NTLM para estaciones de trabajo windows: ayuda a evitar el robo de credenciales y los ataques de movimiento lateral mediante la eliminación de la compatibilidad con un protocolo obsoleto e inseguro. |
| Característica | Excepciones de CVE | GA | Las excepciones de CVE ya están disponibles de forma general y también admiten la justificación Falso positivo y el campo status como parte de la respuesta a la solicitud GET /api/vulnerabilities.
Más información. |
Noviembre de 2025
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Característica | Nuevas acciones de respuesta de blindaje predictivo | Vista previa | Defender for Endpoint incluye ahora las acciones de respuesta Fortalecimiento de GPO y Fortalecimiento de Safeboot. Estas acciones forman parte de la característica de blindaje predictivo , que anticipa y mitiga posibles amenazas antes de que se materialicen. |
| Característica | Recopilación de datos personalizada | Vista previa | La recopilación de datos personalizada permite a las organizaciones expandir y personalizar la recopilación de telemetría más allá de las configuraciones predeterminadas para admitir las necesidades especializadas de búsqueda de amenazas y supervisión de seguridad. |
| Característica | La gestión de vulnerabilidades pasa a formar parte de la gestión de la exposición | Vista previa | La sección Administración de vulnerabilidades del portal de Microsoft Defender ahora se encuentra en Administración de la exposición. Este cambio forma parte de la integración de administración de vulnerabilidades en Administración de exposición de seguridad Microsoft, que amplía significativamente el ámbito y las funcionalidades de la plataforma. Más información. |
| Característica | Nuevas recomendaciones de Microsoft Secure Score | GA | La puntuación de seguridad de Microsoft ahora incluye nuevas recomendaciones para ayudar a las organizaciones a prevenir de forma proactiva técnicas comunes de ataque a dispositivos terminales: - Requerir la firma del cliente LDAP o Requerir la firma del servidor LDAP: ayuda a garantizar la integridad de las solicitudes de directorio para que los atacantes no puedan alterar o manipular la pertenencia a grupos ni los permisos en tránsito. - Cifrar el tráfico de cliente LDAP: evita la exposición de credenciales e información confidencial del usuario mediante la aplicación de la comunicación cifrada en lugar de LDAP de texto no cifrado. - Aplicar el enlace de canal LDAP: impide que los adversarios secuestren o retransmitan sesiones de autenticación mediante el enlace de la autenticación NTLM a un canal TLS seguro. |
| Característica | Herramienta de implementación de Defender - para dispositivos Windows - para dispositivos Linux |
Vista previa | La nueva herramienta de implementación de Defender es una aplicación ligera y de actualización automática que simplifica la incorporación de dispositivos a la solución de seguridad del punto de conexión de Defender. La herramienta se encarga de los requisitos previos, automatiza las migraciones de soluciones anteriores y elimina la necesidad de scripts de incorporación complejos, descargas independientes e instalaciones manuales. Admite dispositivos Windows y Linux. |
| Característica | Solución de seguridad de punto de conexión de Defender para Windows 7 SP1 y Windows Server 2008 R2 SP1 | Vista previa | Ya está disponible la solución Defender para la seguridad de los puntos finales en dispositivos antiguos con Windows 7 SP1 y Windows Server 2008 R2 SP1. La solución proporciona funcionalidades avanzadas de protección y funcionalidad mejorada para estos dispositivos en comparación con otras soluciones. La nueva solución está disponible mediante la nueva herramienta de implementación de Defender. |
| Lanzamiento - Windows | Windows Antivirus de Defender: Plataforma 4.18.25100.9008/ Motor 1.1.25100.9002 | GA | Consulte las mejoras y características de esta versión. |
Octubre de 2025
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Lanzamiento - Android | Compilación 1.0.8217.0101 | GA | Compilación 1.0.8217.0101 lanzada: consulte las mejoras y funciones de esta versión. |
| Lanzamiento - Android | Compilación 1.0.8201.0101 | GA | Compilación 1.0.8201.0101 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - macOS | Compilación 101.25082.0006 | GA | Versión 20.125082.6.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - iOS | Compilación 1.1.70230101 | GA | Compilación 1.1.70230101 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - iOS | Compilación 1.1.69250104 | GA | Compilación 1.1.69250104 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Antivirus de Windows | Plataforma 4.18.25100.9008/Motor 1.1.25100.9002 | GA | Plataforma 4.18.25100.9008 y motor 1.1.25100.9002 publicados: Consulte las mejoras y características de esta versión. |
| Característica | Soporte de conectividad optimizado para entornos del Gobierno de EE. UU. | Vista previa | Defender for Endpoint ahora es compatible con conectividad simplificada para entornos de nube gubernamental de EE. UU. Esta mejora simplifica la incorporación al reducir el número de puntos de conexión de servicio necesarios y mejora la confiabilidad en redes restringidas. Para obtener más información, consulte la configuración de conectividad necesaria. |
| Característica | Exclusiones de aislamiento | GA | La característica Exclusiones de aislamiento ahora está disponible con carácter general. Las exclusiones de aislamiento permiten que los procesos o puntos de conexión designados omitan las restricciones del aislamiento de red. Esto garantiza que las funciones esenciales puedan continuar mientras la exposición de red más amplia sea limitada. |
| Lanzamiento - Linux | Compilación 101.25092.0001 | GA | Versión 30.125092.0001.0 publicada: consulte mejoras y características para esta versión. |
| Característica | Excepciones de CVE | Vista previa | Ahora puede usar excepciones de CVE para excluir vulnerabilidades y exposiciones comunes (CVE) específicas del análisis en su entorno. Las excepciones de CVE le permiten controlar qué tipo de datos son relevantes para su organización y excluir selectivamente determinados datos de los esfuerzos de corrección. Para obtener más información, vea Excepciones en Administración de vulnerabilidades de Microsoft Defender y Crear, ver y administrar excepciones. |
| Característica | Nuevas recomendaciones de Microsoft Secure Score | GA | La puntuación de seguridad de Microsoft ahora incluye nuevas recomendaciones para ayudar a las organizaciones a prevenir de forma proactiva técnicas comunes de ataque a dispositivos terminales: - Bloquear la creación de shell web en servidores (reduce el riesgo de persistencia basada en web y ataques de ejecución remota de código) - Bloquear el uso de herramientas del sistema copiadas o suplantadas (ayuda a evitar el uso indebido del atacante de utilidades administrativas legítimas para el movimiento lateral o la elevación de privilegios) - Bloquear el reinicio de una máquina en modo seguro: ayuda a defenderse de los atacantes que intenten deshabilitar endpoint protection o persistan a través de reinicios. |
Septiembre de 2025
| Tipo | Característica | Versión preliminar o disponibilidad general | Descripción |
|---|---|---|---|
| Lanzamiento - Android | Compilación 1.0.8102.0101 | GA | Compilación 1.0.8102.0101 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - macOS | Compilación 101.25072.0011 | GA | Versión 20.125072.11.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - macOS | Configurar actualizaciones de inteligencia de seguridad sin conexión para Microsoft Defender para Endpoint en macOS | GA | Permite a las organizaciones actualizar la inteligencia de seguridad (definiciones/firmas de antivirus) en dispositivos macOS sin conexión a Internet desde un servidor espejo local. |
| Lanzamiento - Linux | Compilación 101.25082.0003 | GA | Versión 30.125082.0003.0 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Linux | Compilación 101.25072.0003 | GA | Versión 30.125072.0003.0 publicada: consulte mejoras y características para esta versión. |
| Lanzamiento - iOS | Compilación 1.1.68200103 | GA | Compilación 1.1.68200103 publicada: Consulte las mejoras y características de esta versión. |
| Lanzamiento - Windows | Sense versión 10.8804 | GA | Los detalles de la versión ya están disponibles: consulte las mejoras y características de esta versión. |