Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve os recursos do Microsoft Defender para Ponto de Extremidade que estão em pré-visualização ou geralmente disponíveis (GA), lançados nos últimos seis meses.
Para obter informações sobre lançamentos recentes do Microsoft Defender para Ponto de Extremidade, incluindo números de compilação, melhorias e correções, consulte as notas de versão do Microsoft Defender para Ponto de Extremidade.
Saiba mais sobre as funcionalidades de Pré-visualização.
Agosto de 2026
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Recurso | Modo de auditoria antivírus para Linux | Visualização | Oferece detecção e alerta de malware em tempo real sem colocar arquivos em quarentena automática ou encerrar processos. Isso permite que as organizações avaliem a eficácia e o desempenho da detecção do Defender em cargas de trabalho sensíveis antes de permitir a fiscalização. Disponível no Microsoft Defender para Ponto de Extremidade no Linux versão 101.26062.0007 ou posterior. |
| Recurso | Suporte à API de desativação para Linux | GA | Permite que as organizações automatizem o descarregamento de servidores Linux do Microsoft Defender para Ponto de Extremidade através da API de máquinas Offboard, simplificando o gerenciamento do ciclo de vida do dispositivo em larga escala. Disponível no Microsoft Defender para Ponto de Extremidade no Linux versão 101.26062.0007 ou posterior. |
| Versão - macOS | Build 101.26062.0012 | GA | Versão de lançamento 20.126062.12.0 lançada: Veja melhorias e recursos para esta versão. |
| Recurso | Avaliação de vulnerabilidades para aplicações da Microsoft Store | Visualização | Agora você pode monitorar vulnerabilidades em dispositivos que rodam aplicativos da Microsoft Store, incluindo Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist para PCs domésticos e NVIDIA Painel de Controle (veja Microsoft Store Aplicações para a lista completa). Use a área de evidências de software na página do software para visualizar o caminho do arquivo do aplicativo vulnerável, junto com uma consulta sugerida mostrando o aplicativo vulnerável, a versão e a localização do arquivo. |
| Versão - macOS | Build 101.26062.0011 | GA | Versão de lançamento 20.126062.11.0 lançada: Veja melhorias e recursos desta versão. |
Julho de 2026
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Versão - macOS | Build 101.26062.0009 | GA | Versão 20.126062.9.0 lançada: confira os aprimoramentos e recursos desta versão. |
| Versão - iOS | Build 1.1.78290102 | GA | Versão 1.1.78290102 lançada: confira os aprimoramentos e recursos desta versão. |
| Recurso | Atualizações de proteção de runtime do agente de IA | Visualização | A proteção de runtime do agente de IA inclui estes aprimoramentos: - As interfaces de eventos de agentes com suporte do fornecedor agora funcionam com os canais de atualização padrão da plataforma e do mecanismo, portanto, nenhuma configuração de canal Beta é necessária. A inspeção de eventos nativa do agente agora oferece suporte ao Codex CLI e ao aplicativo GitHub Copilot. - A inspeção de rede agora é compatível com agentes que não expõem interfaces de eventos com suporte do fornecedor, incluindo o OpenClaw e agentes Claw semelhantes baseados em Node.js. Para obter mais informações, consulte a proteção de runtime do agente de IA com Microsoft Defender para Ponto de Extremidade. |
| Versão - macOS | Build 101.26052.0016 | GA | Versão 20.126052.16.0 lançada: confira os aprimoramentos e recursos desta versão. |
| Recurso | Ferramenta de Implantação do Defender para Linux | GA | Disponível a partir da versão 101.26042.0011 e posteriores do Microsoft Defender para Endpoint no Linux. A Ferramenta de Implantação Defender para Linux simplifica a implantação combinando instalação, integração, atualizações e desinstalação em um único fluxo de trabalho. A ferramenta automatiza a validação de pré-requisitos, dá suporte a caminhos de instalação personalizados, permite a implantação de versões Defender específicas de canais de atualização preferenciais e funciona perfeitamente em ambientes que usam repositórios locais. Além de uma experiência de implantação simplificada, os clientes agora podem obter visibilidade completa sobre o progresso da implantação por meio da integração da Linha do Tempo do Dispositivo, fornecendo instalação passo a passo, atualização e status de integração, consultas de Busca Avançada para monitoramento de implantação em toda a frota e relatórios de erros detalhados, incluindo estágio de implantação, status, código de saída e motivo de falha para simplificar a solução de problemas. Esses recursos ajudam os administradores a identificar rapidamente problemas de implantação, acompanhar o progresso da integração e entender os resultados da implantação em sua propriedade do Linux. Disponível em Defender versão 101.26042.0011 em diante. |
Junho de 2026
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Versão - Android | Build 1.0.9029.0101 | GA | Versão 1.0.9029.0101 lançada: confira os aprimoramentos e recursos desta versão. |
| Versão - macOS | Build 101.26042.0020 | GA | Versão 20.126042.20.0 lançada: confira os aprimoramentos e recursos desta versão. |
| Recurso | Descoberta de agente de IA local – suporte ao macOS e novos agentes | Visualização | A descoberta local de agentes de IA agora é compatível com pontos de extremidade macOS, além do Windows. Esta atualização também adiciona suporte para detectar novos agentes, incluindo Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (anteriormente Windsurf) e QClaw. Para obter mais informações, consulte a descoberta do agente de IA local. |
| Recurso | Ferramenta de implantação de Defender aprimorada para Windows | GA | A nova versão da ferramenta simplifica a integração e melhora a segurança ao: - Incorporar o pacote de integração diretamente no executável da ferramenta. - Gerar uma chave durante a criação do pacote de implementação que é necessária para executar a ferramenta. - Permitir que os utilizadores configurem uma data de expiração para o pacote para reduzir o risco de utilização não autorizada. Além disso: - Você tem a opção de baixar o pacote como um .exe ou um arquivo .zip , o que melhor atender às necessidades da sua organização. - Uma nova página de pacotes de implantação no portal Defender facilita o gerenciamento de pacotes baixados fornecendo visibilidade centralizada em todos os pacotes e seu status atual. |
| Recurso | Ações de Resposta Seletiva | GA | As Ações de Resposta Seletiva permitem que as organizações adaptem operações de segurança de alto impacto nos dispositivos durante a integração. Fornece um controlo preciso sobre a forma como as ações de resposta são aplicadas em sistemas de Camada 0 e outros recursos de alto valor, ajudando a manter a estabilidade operacional e proporcionando uma proteção forte. |
| Recurso | Pontuação de exposição melhorada no Gerenciamento de Vulnerabilidades do Defender | GA | O novo modelo de pontuação de exposição no Gerenciamento de Vulnerabilidades do Defender agora está disponível em geral. Este modelo melhora a precisão da prioridade de risco e do impacto das recomendações ao incorporar dados de predição de exploração (EPSS) e fatores de contexto de ativos, como status e criticidade com acesso à Internet. Para obter mais informações, veja Pontuação de exposição no Gerenciamento de Vulnerabilidades do Defender e Recomendações de segurança. |
| Versão - Windows | Windows Defender Antivírus: Plataforma 4.18.26050.15 / Mecanismo 1.1.26050.11 | GA | Veja melhoramentos e funcionalidades para esta versão. |
| Recurso | Nova recomendação de Classificação de Segurança da Microsoft | GA | A Classificação de Segurança da Microsoft inclui agora a recomendação Reduzir a exposição desnecessária à Internet de entrada em dispositivos com acesso à Internet , que ajuda a identificar dispositivos acessíveis a partir da Internet pública e que podem representar uma superfície de ataque desnecessária. Dispositivos voltados para a Internet são os principais pontos de entrada para invasores e scanners automatizados, tornando-os alvos principais para ataques de força bruta de credenciais, exploração de vulnerabilidades não corrigidas e acesso inicial para ransomware e intrusões com acesso direto ao teclado. Esta recomendação fornece visibilidade centralizada em dispositivos com acesso à Internet em todo o ambiente, permitindo que as organizações validem se a exposição é esperada, priorizem a remediação para exposição não intencional e reduzam a superfície de ataque externa em escala. |
| Recurso | Deteção local do agente de IA | Visualização | O Microsoft Defender para Ponto de Extremidade agora detecta automaticamente agentes locais de IA compatíveis em execução nos dispositivos Windows incorporados, incluindo agentes de programação e extensões de IDE, assistentes de IA para desktop, runtimes locais de IA e plataformas de agentes. Os agentes detectados aparecem como ativos no inventário de agentes de IA, no mapa de exposição e na investigação avançada, o que dá às equipes de segurança visibilidade sobre o uso local de agentes de IA em toda a organização. Para obter mais informações, veja Detetar agentes de IA locais. |
| Recurso | Proteção do runtime do agente de IA local | Visualização | A proteção em tempo de execução para agentes locais de IA compatíveis em endpoints Windows já está disponível em versão prévia pública. O Microsoft Defender inspeciona o loop do agente (prompts do usuário, chamadas de ferramenta e respostas da ferramenta) e pode bloquear atividades arriscadas antes que sejam executadas, ajudando a impedir a injeção de prompts e ações inseguras do agente no nível do dispositivo. Os eventos bloqueados e auditados são apresentados como alertas no Microsoft Defender para suportar fluxos de trabalho de correlação e investigação de incidentes. Para obter mais informações, veja Configurar a proteção do runtime do agente de IA. |
| Versão - Linux | Build 101.26042.0009 | GA | Versão 30.126042.0009.0 – confira as considerações e atualizações desta versão. |
Maio de 2026
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Recurso | Solução de segurança de ponto final do Defender para Windows 7 SP1 e Windows Server 2008 R2 SP1 | GA | A solução Defender para segurança de pontos de extremidade para dispositivos legados com Windows 7 SP1 e Windows Server 2008 R2 SP1 agora está disponível para o público em geral. A solução fornece capacidades de proteção avançadas e funcionalidades melhoradas para estes dispositivos em comparação com outras soluções. A solução está disponível usando a ferramenta de implantação do Defender. |
| Recurso | Pontuação de exposição melhorada no Gerenciamento de Vulnerabilidades do Defender | Visualização | O novo modelo de pontuação de exposição no Gerenciamento de Vulnerabilidades do Defender está agora disponível em pré-visualização. Este modelo melhora a precisão da prioridade de risco e do impacto das recomendações ao incorporar dados de predição de exploração (EPSS) e fatores de contexto de ativos, como status e criticidade com acesso à Internet. Para obter mais informações, veja Pontuação de exposição no Gerenciamento de Vulnerabilidades do Defender e Recomendações de segurança. |
| Recurso | Agendar análises antivírus no Linux | Visualização | Agora você pode configurar verificações antivírus agendadas no Microsoft Defender para Ponto de Extremidade no Linux. As análises agendadas suportam análises rápidas por hora, análises rápidas baseadas em intervalos e análises completas semanais, com opções para execução de baixa prioridade, agendamento de tempo de inatividade e horas de início aleatórias. Configure as análises usando o JSON gerenciado, o portal do Microsoft Defender ou a CLI do MDATP. |
| Recurso | Isolamento automático do dispositivo (interrupção automática do ataque) | Visualização | Microsoft Defender para Endpoint agora pode isolar automaticamente dispositivos comprometidos como parte da interrupção automática de ataques. O isolamento bloqueia a maior parte do tráfego de rede mantendo o dispositivo ligado aos serviços de segurança. A ação é limitada no tempo, restrita ao incidente, e os operadores de segurança podem encerrar o isolamento a qualquer momento. |
| Recurso | Recolha de dados personalizada | GA | A recolha de dados personalizados está agora disponível em geral. Esta funcionalidade permite que as organizações expandam e personalizem a coleção de telemetria para além das configurações predefinidas com a filtragem baseada em regras para eventos específicos a partir de dispositivos de ponto final. O limite máximo de eventos por regra foi atualizado de 25 000 para 75 000 eventos por dispositivo num período de 24 horas. |
| Recurso | Configurar definições de atualização de informações de segurança offline para Linux a partir dos portais do Defender e do Intune | GA | Agora, pode configurar definições de atualização de informações de segurança offline para Linux diretamente a partir dos portais do Defender e do Intune. |
| Recurso | Ações de Resposta Seletiva | Visualização | As Ações de Resposta Seletiva permitem que as organizações adaptem operações de segurança de alto impacto nos dispositivos durante a integração. Fornece um controlo preciso sobre a forma como as ações de resposta são aplicadas em sistemas de Camada 0 e outros recursos de alto valor, ajudando a manter a estabilidade operacional e proporcionando uma proteção forte. |
| Versão - Windows | Windows Defender Antivírus: Plataforma 4.18.26040.7 / Motor 1.1.26040.8 | GA | Veja melhoramentos e funcionalidades para esta versão. |
Abril de 2026
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Recurso | Nova recomendação de Classificação de Segurança da Microsoft | Visualização | A Classificação de Segurança da Microsoft inclui agora garantir que os dispositivos são atualizados para certificados de Arranque Seguro 2023 e gestor de arranque, o que ajuda a identificar dispositivos que ainda não tenham transitado para os novos certificados de Arranque Seguro 2023 necessários antes da expiração de junho de 2026. Os dispositivos que permanecem em certificados de Arranque Seguro mais antigos podem não conseguir receber novas proteções de segurança para o processo de arranque antecipado à medida que os certificados se aproximam da expiração em junho de 2026. Esta recomendação fornece visibilidade centralizada do status de implantação em todo o ambiente, permitindo que as organizações identifiquem exposições, priorizem a remediação e acompanhem o progresso da implantação em escala. Para saber mais sobre a recomendação, veja Avaliar status de Arranque Seguro com Microsoft Defender (blogue). |
| Recurso | Ver status de ação no separador Atividades (Pré-visualização) | Visualização | Agora, pode ver a status atual de interrupção automática de ataques e ações de proteção preditiva relacionadas com um incidente específico. Pode ver estes dados no separador Atividades da página do incidente. Os dados se aplicam às ações de resposta Conter usuário, Reforço de segurança de GPOe Reforço de segurança de inicialização segura. |
| Versão - Linux | Build 101.26032.0000 | GA | Versão de lançamento 30.126032.0000.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - macOS | Build 101.26032.0016 | GA | Versão de lançamento 20.126032.16.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - macOS | Build 4.18.25040.1 | GA | Versão de lançamento 4.18.25040.1 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Windows | Windows Defender Antivírus: Plataforma 4.18.26030.3011 / Motor 1.1.26030.3008 | GA | Veja melhoramentos e funcionalidades para esta versão. |
| Versão - macOS | Build 101.26022.0020 | GA | Versão de lançamento 20.126022.20.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - macOS | Build 101.26022.0018 | GA | Versão de lançamento 20.126022.18.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Android | Build 1.0.8805.0103 | GA | Compilação 1.0.8805.0103 lançada: veja melhoramentos e funcionalidades para esta versão. |
Março de 2026
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Recurso | Novas recomendações de Classificação de Segurança da Microsoft | GA | A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais: - Bloquear ligações de rede de saída do Anfitrião de Aplicações HTML da Microsoft (mshta.exe): Ajuda a mitigar ataques que tiram partido de mshta.exe (um binário fidedigno do Windows) para executar scripts maliciosos e comunicar com a infraestrutura externa de comando e controlo (C2). Bloquear conexões de saída do mshta.exe interrompe cadeias de ataque comuns, impede o download de payloads e a exfiltração de dados e reduz o risco de ataques de "living-off-the-land". Isto é relevante para campanhas de ataque emergentes, por exemplo, campanhas ClickFix, em que os atacantes abusam de ferramentas legítimas, como mshta.exe, para executar conteúdos maliciosos fornecidos através da interação do utilizador. |
| Versão - Linux | Build 101.26021.0002 | GA | Versão de lançamento 30.126021.0002.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Windows | Windows Defender Antivírus: Plataforma 4.18.26020.6 / Motor 1.1.26020.3 | GA | Veja melhoramentos e funcionalidades para esta versão. |
| Recurso | Gestão de bibliotecas para resposta em direto | GA | O gerenciamento de bibliotecas para resposta ao vivo já está disponível para todos. Esta funcionalidade fornece uma vista centralizada para gerir ficheiros e scripts utilizados durante sessões de resposta em direto. |
| Versão - macOS | Build 101.26012.0017 | GA | Versão de lançamento 20.126012.17.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Recurso | Novas recomendações de Classificação de Segurança da Microsoft | GA | A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a reduzir a exposição a técnicas de ataque comuns que envolvem acesso remoto e ataques de reencaminhamento de autenticação: - Bloquear a transferência de ficheiros através de RDP: restringe as capacidades de transferência de ficheiros em sessões rdp (Área de Trabalho Remota Protocol). Isto ajuda a impedir que os atacantes utilizem sessões RDP para transferir ficheiros maliciosos para o ambiente ou exfiltrar dados confidenciais. - Proteção da segurança do servidor SMB contra ataques de reencaminhamento de autenticação: ajuda a proteger os servidores contra ataques de reencaminhamento de credenciais ao reforçar as proteções de autenticação do Bloco de Mensagens do Servidor (SMB), incluindo a imposição de Proteção Alargada para Autenticação (EPA), assinatura SMB e encriptação SMB para garantir a integridade da autenticação e proteger o tráfego SMB contra adulteração ou intercepção. |
| Versão - macOS | Build 101.26012.0015 | GA | Versão de lançamento 20.126012.15.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Linux | Build 101.26012.0007 | GA | Versão de lançamento 30.126012.0007.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Recurso | Contenção proativa do usuário (conter usuário) | GA | A ação proativa de contenção de usuário (conter usuário), como parte do recurso de proteção preditiva, já está disponível para todos. Esta ação infunde dados de atividade com dados de exposição para identificar credenciais expostas em risco de serem comprometidas e reutilizadas para realizar atividades maliciosas. |
Fevereiro de 2026
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Recurso | Novidades e atualizações da documentação das notas de versão | GA | As páginas de notas de versão novas e específicas do SO são agora atualizadas para proporcionar uma melhor visibilidade e acesso a novas funcionalidades, melhorias e correções: - A página de novidades (esta página) agora se chama Novos recursos no Microsoft Defender para Endpoint e inclui recursos e links para as notas de versão mais recentes. - A página Notas de versão consolida agora os detalhes de versão de todos os sistemas operativos suportados, incluindo o Antivírus do Windows. Os novos grupos de páginas são atualizados por plataforma e data, facilitando a localização de informações específicas. - Todas as páginas de notas de versão anteriores redirecionam para a página de notas de versão consolidadas. |
| Recurso | Suporte para dados de vulnerabilidade de produtos de software no Windows 7 | GA | Para fornecer funcionalidades abrangentes de gestão de vulnerabilidades em todas as versões suportadas do Windows, Gerenciamento de Vulnerabilidades do Microsoft Defender agora recolhe dados de vulnerabilidades de produtos de software em dispositivos Windows 7. |
| Recurso | Gestão de bibliotecas para resposta em direto | Visualização | Agora pode ver e gerir ficheiros e scripts utilizados durante sessões de resposta em direto no portal do Microsoft Defender. Com esta melhoria, obtém uma vista centralizada de todos os ficheiros carregados e respetivas propriedades e pode carregar, ver e eliminar ficheiros fora da sessão de resposta em direto. |
| Recurso | Guia Configurações efetivas | GA | O separador Definições efetivas no separador Gestão de configuração do inventário de dispositivos está agora disponível em geral. Neste separador, pode ver o valor real e a origem de configuração de cada definição de segurança num dispositivo. Isto ajuda a identificar tentativas de configuração que não produziram efeito e elimina lacunas em que as proteções pretendidas não são impostas. |
| Recurso | O nome da página de componentes vulneráveis foi mudado para Componentes de software | GA | Para refletir a visibilidade de Gerenciamento de Vulnerabilidades do Defender em todos os componentes de software identificados na sua organização, a página Componentes vulneráveis é agora denominada Componentes de software. |
| Recurso | Experiência aprimorada do relatório de vulnerabilidades do dispositivo | GA | Para simplificar e otimizar a experiência do relatório de vulnerabilidades do dispositivo, o relatório de dispositivos vulneráveis agora conta com as seguintes alterações e melhorias: - A seção Dispositivos vulneráveis por versão do Windows 10/11 ao longo do tempo foi removida. - Os filtros do relatório incluem apenas o filtro Grupo de dispositivos. - O histórico do relatório está agora limitado aos últimos 30 dias. - O histórico do relatório está agora limitado aos últimos 30 dias. Nota: Estas alterações já estão visíveis para os clientes da nuvem governamental, mas ainda não estão visíveis em ambientes isolados da rede. Esta visibilidade será adicionada nos próximos meses. |
| Recurso | Ferramenta de implementação avançada do Defender para Windows | Visualização | A nova versão da ferramenta simplifica a integração e melhora a segurança ao: - Incorporar o pacote de integração diretamente no executável da ferramenta. - Gerar uma chave durante a criação do pacote de implementação que é necessária para executar a ferramenta. - Permitir que os utilizadores configurem uma data de expiração para o pacote para reduzir o risco de utilização não autorizada. Além disso, uma nova página de Pacotes de implantação no portal do Defender facilita o gerenciamento dos pacotes baixados, fornecendo visibilidade centralizada de todos os pacotes e de seu status atual. |
| Versão - macOS | Build 101.26012.0012 | GA | Versão de lançamento 20.126012.12.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Windows | Sense versão 10.8821 | GA | Os detalhes da versão já estão disponíveis: confira os aprimoramentos e recursos desta versão. |
| Versão - macOS | Build 101.25122.0008 | GA | Versão de lançamento 20.125122.8.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Linux | Build 101.25122.0004 | GA | Versão de lançamento 30.125122.0004.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Windows | Windows Defender Antivírus: Plataforma 4.18.26010.5 / Motor 1.1.26010.1 | GA | Veja melhoramentos e funcionalidades para esta versão. |
Janeiro de 2026
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Versão - Linux | Build 101.25102.0005 | GA | Versão de lançamento 30.125102.0005.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - macOS | Build 101.25122.0007 | GA | Versão de lançamento 20.125122.7.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - macOS | Build 101.25122.0006 | GA | Versão de lançamento 20.125122.6.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Recurso | Melhorias do relatório de vulnerabilidades do dispositivo | Visualização | Para simplificar e otimizar a experiência de uso do relatório Vulnerabilidades do dispositivo, o relatório Dispositivos vulneráveis agora inclui várias alterações e melhorias (saiba mais). Nota: estas alterações ainda não estão visíveis para os clientes da cloud governamental. |
Dezembro de 2025
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Versão - Linux | Build 101.25092.0005 | GA | Versão de lançamento 30.125092.0005.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Linux | Build 101.25092.0002 | GA | Versão de lançamento 30.125092.0002.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Android | Build 1.0.8412.0101 | GA | Compilação 1.0.8412.0101 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Android | Build 1.0.8321.0101 | GA | Compilação 1.0.8321.0101 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - macOS | Build 101.25102.0019 | GA | Versão de lançamento 20.125102.19.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Windows | Windows Defender Antivírus: Plataforma 4.18.25110.6 / Motor 1.1.25110.1 | GA | Veja melhoramentos e funcionalidades para esta versão. |
| Recurso | Coleta de triagem | Visualização | Use a coleção de triagem para priorizar incidentes e caçar ameaças com o servidor MCP (Model Context Protocol) do Sentinel. |
| Recurso | Novas recomendações de Classificação de Segurança da Microsoft | GA | A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais: - Desativar o serviço de Registo Remoto no Windows: impede o acesso remoto ao registo do Windows, reduzindo a superfície de ataque e bloqueando alterações de configuração não autorizadas, escalamento de privilégios e movimento lateral. - Desativar a autenticação NTLM para estações de trabalho do Windows: ajuda a impedir o roubo de credenciais e ataques de movimento lateral ao remover o suporte para um protocolo desatualizado e inseguro. |
| Recurso | Exceções CVE | GA | As exceções de CVE agora estão geralmente disponíveis e também oferecem suporte à justificativa Falso positivo e ao campo status como parte da resposta para a solicitação GET /api/vulnerabilities.
Saiba mais. |
Novembro de 2025
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Recurso | Novas ações de resposta de proteção preditiva | Visualização | O Defender para Ponto de Extremidade agora inclui as ações de resposta Reforço de segurança de GPO e Reforço de segurança de inicialização segura. Estas ações fazem parte da funcionalidade de proteção preditiva , que antecipa e mitiga potenciais ameaças antes de se materializarem. |
| Recurso | Recolha de dados personalizada | Visualização | A recolha de dados personalizada permite que as organizações expandam e personalizem a recolha de telemetria para além das configurações predefinidas para suportar necessidades especializadas de investigação de ameaças e monitorização de segurança. |
| Recurso | O gerenciamento de vulnerabilidades passa a ficar sob gerenciamento de exposição | Visualização | A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Esta alteração faz parte da integração da gestão de vulnerabilidades no Gerenciamento de Exposição da Segurança da Microsoft, que expande significativamente o âmbito e as capacidades da plataforma. Saiba mais. |
| Recurso | Novas recomendações de Classificação de Segurança da Microsoft | GA | A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais: - Exigir assinatura de cliente LDAP ou Exigir assinatura do servidor LDAP: ajuda a garantir a integridade dos pedidos de diretório para que os atacantes não possam adulterar ou manipular as associações ou permissões do grupo em trânsito. - Encriptar o tráfego do cliente LDAP: impede a exposição de credenciais e informações confidenciais do utilizador ao impor a comunicação encriptada em vez de LDAP de texto não encriptado. - Impor enlace de canal LDAP: impede os adversários de sequestrarem ou reencaminharem sessões de autenticação ao vincular a autenticação NTLM a um canal TLS seguro. |
| Recurso | Ferramenta de implementação do Defender - para dispositivos Windows - para dispositivos Linux |
Visualização | A nova ferramenta de implementação do Defender é uma aplicação leve e de atualização automática que simplifica a integração de dispositivos na solução de segurança de ponto final do Defender. A ferramenta trata dos pré-requisitos, automatiza as migrações de soluções mais antigas e elimina a necessidade de scripts de inclusão complexos, transferências separadas e instalações manuais. Suporta dispositivos Windows e Linux. |
| Recurso | Solução de segurança de ponto final do Defender para Windows 7 SP1 e Windows Server 2008 R2 SP1 | Visualização | Uma solução de segurança Defender para Ponto de Extremidade agora está disponível para dispositivos legados com Windows 7 SP1 e Windows Server 2008 R2 SP1. A solução fornece capacidades de proteção avançadas e funcionalidades melhoradas para estes dispositivos em comparação com outras soluções. A nova solução está disponível com a nova ferramenta de implementação do Defender. |
| Versão - Windows | Windows Defender Antivírus: Plataforma 4.18.25100.9008 / Motor 1.1.25100.9002 | GA | Veja melhoramentos e funcionalidades para esta versão. |
Outubro de 2025
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Versão - Android | Build 1.0.8217.0101 | GA | Compilação 1.0.8217.0101 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Android | Build 1.0.8201.0101 | GA | Compilação 1.0.8201.0101 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - macOS | Build 101.25082.0006 | GA | Versão de lançamento 20.125082.6.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - iOS | Build 1.1.70230101 | GA | Compilação 1.1.70230101 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - iOS | Build 1.1.69250104 | GA | Compilação 1.1.69250104 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Lançamento - Antivírus do Windows | Plataforma 4.18.25100.9008 / Motor 1.1.25100.9002 | GA | Plataforma 4.18.25100.9008 e Motor 1.1.25100.9002 lançados: Veja melhoramentos e funcionalidades para esta versão. |
| Recurso | Suporte de conectividade simplificado para ambientes governamentais dos EUA | Visualização | Agora, o Defender para Endpoint suporta conectividade simplificada para ambientes de cloud do governo dos EUA. Este melhoramento simplifica a integração ao reduzir o número de pontos finais de serviço necessários e melhora a fiabilidade em redes restritas. Para obter mais informações, veja as definições de conectividade necessárias. |
| Recurso | Exceções de isolamento | GA | A funcionalidade Exclusões de isolamento está agora disponível em geral. As exclusões de isolamento permitem que os processos ou pontos finais designados ignorem as restrições de isolamento de rede. Isto garante que as funções essenciais podem continuar enquanto uma exposição de rede mais ampla é limitada. |
| Versão - Linux | Build 101.25092.0001 | GA | Versão de lançamento 30.125092.0001.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Recurso | Exceções CVE | Visualização | Agora, pode utilizar exceções CVE para excluir Vulnerabilidades e Exposições Comuns (CVEs) específicas da análise no seu ambiente. As exceções CVE permitem-lhe controlar que tipo de dados são relevantes para a sua organização e excluir seletivamente determinados dados dos seus esforços de remediação. Para obter mais informações, veja Exceções no Gerenciamento de Vulnerabilidades do Microsoft Defender e Criar, ver e gerir exceções. |
| Recurso | Novas recomendações de Classificação de Segurança da Microsoft | GA | A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais: - Bloquear a criação de shell Web em servidores (reduz o risco de persistência baseada na Web e ataques de execução remota de código) - Bloquear a utilização de ferramentas de sistema copiadas ou representadas (ajuda a impedir a utilização indevida de utilitários administrativos legítimos por parte do atacante para movimento lateral ou escalamento de privilégios) - Bloquear o reinício de uma máquina no Modo de Segurança: ajuda a defender-se contra atacantes que tentam desativar a proteção de pontos finais ou persistem através de reinícios. |
Setembro de 2025
| Tipo | Recurso | Versão prévia/Disponibilidade geral | Descrição |
|---|---|---|---|
| Versão - Android | Build 1.0.8102.0101 | GA | Compilação 1.0.8102.0101 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - macOS | Build 101.25072.0011 | GA | Versão de lançamento 20.125072.11.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - macOS | Configurar atualizações offline de inteligência de segurança do Microsoft Defender para Ponto de Extremidade no macOS | GA | Permite que as organizações atualizem as informações de segurança (definições/assinaturas de antivírus) nos pontos finais do macOS offline a partir de um servidor espelho local. |
| Versão - Linux | Build 101.25082.0003 | GA | Versão de lançamento 30.125082.0003.0 disponibilizada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Linux | Build 101.25072.0003 | GA | Versão de lançamento 30.125072.0003.0 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - iOS | Build 1.1.68200103 | GA | Compilação 1.1.68200103 lançada: veja melhoramentos e funcionalidades para esta versão. |
| Versão - Windows | Sense versão 10.8804 | GA | Os detalhes da versão já estão disponíveis: confira os aprimoramentos e recursos desta versão. |