Novos recursos do Microsoft Defender para Ponto de Extremidade

Este artigo descreve os recursos do Microsoft Defender para Ponto de Extremidade que estão em pré-visualização ou geralmente disponíveis (GA), lançados nos últimos seis meses.

Para obter informações sobre lançamentos recentes do Microsoft Defender para Ponto de Extremidade, incluindo números de compilação, melhorias e correções, consulte as notas de versão do Microsoft Defender para Ponto de Extremidade.

Saiba mais sobre as funcionalidades de Pré-visualização.

Agosto de 2026

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Recurso Modo de auditoria antivírus para Linux Visualização Oferece detecção e alerta de malware em tempo real sem colocar arquivos em quarentena automática ou encerrar processos. Isso permite que as organizações avaliem a eficácia e o desempenho da detecção do Defender em cargas de trabalho sensíveis antes de permitir a fiscalização.

Disponível no Microsoft Defender para Ponto de Extremidade no Linux versão 101.26062.0007 ou posterior.
Recurso Suporte à API de desativação para Linux GA Permite que as organizações automatizem o descarregamento de servidores Linux do Microsoft Defender para Ponto de Extremidade através da API de máquinas Offboard, simplificando o gerenciamento do ciclo de vida do dispositivo em larga escala.

Disponível no Microsoft Defender para Ponto de Extremidade no Linux versão 101.26062.0007 ou posterior.
Versão - macOS Build 101.26062.0012 GA Versão de lançamento 20.126062.12.0 lançada: Veja melhorias e recursos para esta versão.
Recurso Avaliação de vulnerabilidades para aplicações da Microsoft Store Visualização Agora você pode monitorar vulnerabilidades em dispositivos que rodam aplicativos da Microsoft Store, incluindo Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist para PCs domésticos e NVIDIA Painel de Controle (veja Microsoft Store Aplicações para a lista completa). Use a área de evidências de software na página do software para visualizar o caminho do arquivo do aplicativo vulnerável, junto com uma consulta sugerida mostrando o aplicativo vulnerável, a versão e a localização do arquivo.
Versão - macOS Build 101.26062.0011 GA Versão de lançamento 20.126062.11.0 lançada: Veja melhorias e recursos desta versão.

Julho de 2026

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Versão - macOS Build 101.26062.0009 GA Versão 20.126062.9.0 lançada: confira os aprimoramentos e recursos desta versão.
Versão - iOS Build 1.1.78290102 GA Versão 1.1.78290102 lançada: confira os aprimoramentos e recursos desta versão.
Recurso Atualizações de proteção de runtime do agente de IA Visualização A proteção de runtime do agente de IA inclui estes aprimoramentos:

- As interfaces de eventos de agentes com suporte do fornecedor agora funcionam com os canais de atualização padrão da plataforma e do mecanismo, portanto, nenhuma configuração de canal Beta é necessária. A inspeção de eventos nativa do agente agora oferece suporte ao Codex CLI e ao aplicativo GitHub Copilot.
- A inspeção de rede agora é compatível com agentes que não expõem interfaces de eventos com suporte do fornecedor, incluindo o OpenClaw e agentes Claw semelhantes baseados em Node.js.

Para obter mais informações, consulte a proteção de runtime do agente de IA com Microsoft Defender para Ponto de Extremidade.
Versão - macOS Build 101.26052.0016 GA Versão 20.126052.16.0 lançada: confira os aprimoramentos e recursos desta versão.
Recurso Ferramenta de Implantação do Defender para Linux GA Disponível a partir da versão 101.26042.0011 e posteriores do Microsoft Defender para Endpoint no Linux.

A Ferramenta de Implantação Defender para Linux simplifica a implantação combinando instalação, integração, atualizações e desinstalação em um único fluxo de trabalho. A ferramenta automatiza a validação de pré-requisitos, dá suporte a caminhos de instalação personalizados, permite a implantação de versões Defender específicas de canais de atualização preferenciais e funciona perfeitamente em ambientes que usam repositórios locais.

Além de uma experiência de implantação simplificada, os clientes agora podem obter visibilidade completa sobre o progresso da implantação por meio da integração da Linha do Tempo do Dispositivo, fornecendo instalação passo a passo, atualização e status de integração, consultas de Busca Avançada para monitoramento de implantação em toda a frota e relatórios de erros detalhados, incluindo estágio de implantação, status, código de saída e motivo de falha para simplificar a solução de problemas. Esses recursos ajudam os administradores a identificar rapidamente problemas de implantação, acompanhar o progresso da integração e entender os resultados da implantação em sua propriedade do Linux. Disponível em Defender versão 101.26042.0011 em diante.

Junho de 2026

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Versão - Android Build 1.0.9029.0101 GA Versão 1.0.9029.0101 lançada: confira os aprimoramentos e recursos desta versão.
Versão - macOS Build 101.26042.0020 GA Versão 20.126042.20.0 lançada: confira os aprimoramentos e recursos desta versão.
Recurso Descoberta de agente de IA local – suporte ao macOS e novos agentes Visualização A descoberta local de agentes de IA agora é compatível com pontos de extremidade macOS, além do Windows. Esta atualização também adiciona suporte para detectar novos agentes, incluindo Junie CLI, Kiro CLI, Warp, Hermes Agent, Goose Desktop, Perplexity Desktop, Kiro IDE, Devin Desktop (anteriormente Windsurf) e QClaw. Para obter mais informações, consulte a descoberta do agente de IA local.
Recurso Ferramenta de implantação de Defender aprimorada para Windows GA A nova versão da ferramenta simplifica a integração e melhora a segurança ao:
- Incorporar o pacote de integração diretamente no executável da ferramenta.
- Gerar uma chave durante a criação do pacote de implementação que é necessária para executar a ferramenta.
- Permitir que os utilizadores configurem uma data de expiração para o pacote para reduzir o risco de utilização não autorizada.

Além disso:
- Você tem a opção de baixar o pacote como um .exe ou um arquivo .zip , o que melhor atender às necessidades da sua organização.
- Uma nova página de pacotes de implantação no portal Defender facilita o gerenciamento de pacotes baixados fornecendo visibilidade centralizada em todos os pacotes e seu status atual.
Recurso Ações de Resposta Seletiva GA As Ações de Resposta Seletiva permitem que as organizações adaptem operações de segurança de alto impacto nos dispositivos durante a integração. Fornece um controlo preciso sobre a forma como as ações de resposta são aplicadas em sistemas de Camada 0 e outros recursos de alto valor, ajudando a manter a estabilidade operacional e proporcionando uma proteção forte.
Recurso Pontuação de exposição melhorada no Gerenciamento de Vulnerabilidades do Defender GA O novo modelo de pontuação de exposição no Gerenciamento de Vulnerabilidades do Defender agora está disponível em geral. Este modelo melhora a precisão da prioridade de risco e do impacto das recomendações ao incorporar dados de predição de exploração (EPSS) e fatores de contexto de ativos, como status e criticidade com acesso à Internet. Para obter mais informações, veja Pontuação de exposição no Gerenciamento de Vulnerabilidades do Defender e Recomendações de segurança.
Versão - Windows Windows Defender Antivírus: Plataforma 4.18.26050.15 / Mecanismo 1.1.26050.11 GA Veja melhoramentos e funcionalidades para esta versão.
Recurso Nova recomendação de Classificação de Segurança da Microsoft GA A Classificação de Segurança da Microsoft inclui agora a recomendação Reduzir a exposição desnecessária à Internet de entrada em dispositivos com acesso à Internet , que ajuda a identificar dispositivos acessíveis a partir da Internet pública e que podem representar uma superfície de ataque desnecessária.

Dispositivos voltados para a Internet são os principais pontos de entrada para invasores e scanners automatizados, tornando-os alvos principais para ataques de força bruta de credenciais, exploração de vulnerabilidades não corrigidas e acesso inicial para ransomware e intrusões com acesso direto ao teclado.

Esta recomendação fornece visibilidade centralizada em dispositivos com acesso à Internet em todo o ambiente, permitindo que as organizações validem se a exposição é esperada, priorizem a remediação para exposição não intencional e reduzam a superfície de ataque externa em escala.
Recurso Deteção local do agente de IA Visualização O Microsoft Defender para Ponto de Extremidade agora detecta automaticamente agentes locais de IA compatíveis em execução nos dispositivos Windows incorporados, incluindo agentes de programação e extensões de IDE, assistentes de IA para desktop, runtimes locais de IA e plataformas de agentes. Os agentes detectados aparecem como ativos no inventário de agentes de IA, no mapa de exposição e na investigação avançada, o que dá às equipes de segurança visibilidade sobre o uso local de agentes de IA em toda a organização. Para obter mais informações, veja Detetar agentes de IA locais.
Recurso Proteção do runtime do agente de IA local Visualização A proteção em tempo de execução para agentes locais de IA compatíveis em endpoints Windows já está disponível em versão prévia pública. O Microsoft Defender inspeciona o loop do agente (prompts do usuário, chamadas de ferramenta e respostas da ferramenta) e pode bloquear atividades arriscadas antes que sejam executadas, ajudando a impedir a injeção de prompts e ações inseguras do agente no nível do dispositivo. Os eventos bloqueados e auditados são apresentados como alertas no Microsoft Defender para suportar fluxos de trabalho de correlação e investigação de incidentes. Para obter mais informações, veja Configurar a proteção do runtime do agente de IA.
Versão - Linux Build 101.26042.0009 GA Versão 30.126042.0009.0 – confira as considerações e atualizações desta versão.

Maio de 2026

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Recurso Solução de segurança de ponto final do Defender para Windows 7 SP1 e Windows Server 2008 R2 SP1 GA A solução Defender para segurança de pontos de extremidade para dispositivos legados com Windows 7 SP1 e Windows Server 2008 R2 SP1 agora está disponível para o público em geral. A solução fornece capacidades de proteção avançadas e funcionalidades melhoradas para estes dispositivos em comparação com outras soluções. A solução está disponível usando a ferramenta de implantação do Defender.
Recurso Pontuação de exposição melhorada no Gerenciamento de Vulnerabilidades do Defender Visualização O novo modelo de pontuação de exposição no Gerenciamento de Vulnerabilidades do Defender está agora disponível em pré-visualização. Este modelo melhora a precisão da prioridade de risco e do impacto das recomendações ao incorporar dados de predição de exploração (EPSS) e fatores de contexto de ativos, como status e criticidade com acesso à Internet. Para obter mais informações, veja Pontuação de exposição no Gerenciamento de Vulnerabilidades do Defender e Recomendações de segurança.
Recurso Agendar análises antivírus no Linux Visualização Agora você pode configurar verificações antivírus agendadas no Microsoft Defender para Ponto de Extremidade no Linux. As análises agendadas suportam análises rápidas por hora, análises rápidas baseadas em intervalos e análises completas semanais, com opções para execução de baixa prioridade, agendamento de tempo de inatividade e horas de início aleatórias. Configure as análises usando o JSON gerenciado, o portal do Microsoft Defender ou a CLI do MDATP.
Recurso Isolamento automático do dispositivo (interrupção automática do ataque) Visualização Microsoft Defender para Endpoint agora pode isolar automaticamente dispositivos comprometidos como parte da interrupção automática de ataques. O isolamento bloqueia a maior parte do tráfego de rede mantendo o dispositivo ligado aos serviços de segurança. A ação é limitada no tempo, restrita ao incidente, e os operadores de segurança podem encerrar o isolamento a qualquer momento.
Recurso Recolha de dados personalizada GA A recolha de dados personalizados está agora disponível em geral. Esta funcionalidade permite que as organizações expandam e personalizem a coleção de telemetria para além das configurações predefinidas com a filtragem baseada em regras para eventos específicos a partir de dispositivos de ponto final. O limite máximo de eventos por regra foi atualizado de 25 000 para 75 000 eventos por dispositivo num período de 24 horas.
Recurso Configurar definições de atualização de informações de segurança offline para Linux a partir dos portais do Defender e do Intune GA Agora, pode configurar definições de atualização de informações de segurança offline para Linux diretamente a partir dos portais do Defender e do Intune.
Recurso Ações de Resposta Seletiva Visualização As Ações de Resposta Seletiva permitem que as organizações adaptem operações de segurança de alto impacto nos dispositivos durante a integração. Fornece um controlo preciso sobre a forma como as ações de resposta são aplicadas em sistemas de Camada 0 e outros recursos de alto valor, ajudando a manter a estabilidade operacional e proporcionando uma proteção forte.
Versão - Windows Windows Defender Antivírus: Plataforma 4.18.26040.7 / Motor 1.1.26040.8 GA Veja melhoramentos e funcionalidades para esta versão.

Abril de 2026

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Recurso Nova recomendação de Classificação de Segurança da Microsoft Visualização A Classificação de Segurança da Microsoft inclui agora garantir que os dispositivos são atualizados para certificados de Arranque Seguro 2023 e gestor de arranque, o que ajuda a identificar dispositivos que ainda não tenham transitado para os novos certificados de Arranque Seguro 2023 necessários antes da expiração de junho de 2026.

Os dispositivos que permanecem em certificados de Arranque Seguro mais antigos podem não conseguir receber novas proteções de segurança para o processo de arranque antecipado à medida que os certificados se aproximam da expiração em junho de 2026.

Esta recomendação fornece visibilidade centralizada do status de implantação em todo o ambiente, permitindo que as organizações identifiquem exposições, priorizem a remediação e acompanhem o progresso da implantação em escala. Para saber mais sobre a recomendação, veja Avaliar status de Arranque Seguro com Microsoft Defender (blogue).
Recurso Ver status de ação no separador Atividades (Pré-visualização) Visualização Agora, pode ver a status atual de interrupção automática de ataques e ações de proteção preditiva relacionadas com um incidente específico. Pode ver estes dados no separador Atividades da página do incidente. Os dados se aplicam às ações de resposta Conter usuário, Reforço de segurança de GPOe Reforço de segurança de inicialização segura.
Versão - Linux Build 101.26032.0000 GA Versão de lançamento 30.126032.0000.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - macOS Build 101.26032.0016 GA Versão de lançamento 20.126032.16.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - macOS Build 4.18.25040.1 GA Versão de lançamento 4.18.25040.1 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Windows Defender Antivírus: Plataforma 4.18.26030.3011 / Motor 1.1.26030.3008 GA Veja melhoramentos e funcionalidades para esta versão.
Versão - macOS Build 101.26022.0020 GA Versão de lançamento 20.126022.20.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - macOS Build 101.26022.0018 GA Versão de lançamento 20.126022.18.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Android Build 1.0.8805.0103 GA Compilação 1.0.8805.0103 lançada: veja melhoramentos e funcionalidades para esta versão.

Março de 2026

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Recurso Novas recomendações de Classificação de Segurança da Microsoft GA A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais:
- Bloquear ligações de rede de saída do Anfitrião de Aplicações HTML da Microsoft (mshta.exe): Ajuda a mitigar ataques que tiram partido de mshta.exe (um binário fidedigno do Windows) para executar scripts maliciosos e comunicar com a infraestrutura externa de comando e controlo (C2). Bloquear conexões de saída do mshta.exe interrompe cadeias de ataque comuns, impede o download de payloads e a exfiltração de dados e reduz o risco de ataques de "living-off-the-land". Isto é relevante para campanhas de ataque emergentes, por exemplo, campanhas ClickFix, em que os atacantes abusam de ferramentas legítimas, como mshta.exe, para executar conteúdos maliciosos fornecidos através da interação do utilizador.
Versão - Linux Build 101.26021.0002 GA Versão de lançamento 30.126021.0002.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Windows Defender Antivírus: Plataforma 4.18.26020.6 / Motor 1.1.26020.3 GA Veja melhoramentos e funcionalidades para esta versão.
Recurso Gestão de bibliotecas para resposta em direto GA O gerenciamento de bibliotecas para resposta ao vivo já está disponível para todos. Esta funcionalidade fornece uma vista centralizada para gerir ficheiros e scripts utilizados durante sessões de resposta em direto.
Versão - macOS Build 101.26012.0017 GA Versão de lançamento 20.126012.17.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Recurso Novas recomendações de Classificação de Segurança da Microsoft GA A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a reduzir a exposição a técnicas de ataque comuns que envolvem acesso remoto e ataques de reencaminhamento de autenticação:
- Bloquear a transferência de ficheiros através de RDP: restringe as capacidades de transferência de ficheiros em sessões rdp (Área de Trabalho Remota Protocol). Isto ajuda a impedir que os atacantes utilizem sessões RDP para transferir ficheiros maliciosos para o ambiente ou exfiltrar dados confidenciais.
- Proteção da segurança do servidor SMB contra ataques de reencaminhamento de autenticação: ajuda a proteger os servidores contra ataques de reencaminhamento de credenciais ao reforçar as proteções de autenticação do Bloco de Mensagens do Servidor (SMB), incluindo a imposição de Proteção Alargada para Autenticação (EPA), assinatura SMB e encriptação SMB para garantir a integridade da autenticação e proteger o tráfego SMB contra adulteração ou intercepção.
Versão - macOS Build 101.26012.0015 GA Versão de lançamento 20.126012.15.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Linux Build 101.26012.0007 GA Versão de lançamento 30.126012.0007.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Recurso Contenção proativa do usuário (conter usuário) GA A ação proativa de contenção de usuário (conter usuário), como parte do recurso de proteção preditiva, já está disponível para todos. Esta ação infunde dados de atividade com dados de exposição para identificar credenciais expostas em risco de serem comprometidas e reutilizadas para realizar atividades maliciosas.

Fevereiro de 2026

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Recurso Novidades e atualizações da documentação das notas de versão GA As páginas de notas de versão novas e específicas do SO são agora atualizadas para proporcionar uma melhor visibilidade e acesso a novas funcionalidades, melhorias e correções:
- A página de novidades (esta página) agora se chama Novos recursos no Microsoft Defender para Endpoint e inclui recursos e links para as notas de versão mais recentes.
- A página Notas de versão consolida agora os detalhes de versão de todos os sistemas operativos suportados, incluindo o Antivírus do Windows. Os novos grupos de páginas são atualizados por plataforma e data, facilitando a localização de informações específicas.
- Todas as páginas de notas de versão anteriores redirecionam para a página de notas de versão consolidadas.
Recurso Suporte para dados de vulnerabilidade de produtos de software no Windows 7 GA Para fornecer funcionalidades abrangentes de gestão de vulnerabilidades em todas as versões suportadas do Windows, Gerenciamento de Vulnerabilidades do Microsoft Defender agora recolhe dados de vulnerabilidades de produtos de software em dispositivos Windows 7.
Recurso Gestão de bibliotecas para resposta em direto Visualização Agora pode ver e gerir ficheiros e scripts utilizados durante sessões de resposta em direto no portal do Microsoft Defender. Com esta melhoria, obtém uma vista centralizada de todos os ficheiros carregados e respetivas propriedades e pode carregar, ver e eliminar ficheiros fora da sessão de resposta em direto.
Recurso Guia Configurações efetivas GA O separador Definições efetivas no separador Gestão de configuração do inventário de dispositivos está agora disponível em geral. Neste separador, pode ver o valor real e a origem de configuração de cada definição de segurança num dispositivo. Isto ajuda a identificar tentativas de configuração que não produziram efeito e elimina lacunas em que as proteções pretendidas não são impostas.
Recurso O nome da página de componentes vulneráveis foi mudado para Componentes de software GA Para refletir a visibilidade de Gerenciamento de Vulnerabilidades do Defender em todos os componentes de software identificados na sua organização, a página Componentes vulneráveis é agora denominada Componentes de software.
Recurso Experiência aprimorada do relatório de vulnerabilidades do dispositivo GA Para simplificar e otimizar a experiência do relatório de vulnerabilidades do dispositivo, o relatório de dispositivos vulneráveis agora conta com as seguintes alterações e melhorias:
- A seção Dispositivos vulneráveis por versão do Windows 10/11 ao longo do tempo foi removida.
- Os filtros do relatório incluem apenas o filtro Grupo de dispositivos.
- O histórico do relatório está agora limitado aos últimos 30 dias.
- O histórico do relatório está agora limitado aos últimos 30 dias.

Nota: Estas alterações já estão visíveis para os clientes da nuvem governamental, mas ainda não estão visíveis em ambientes isolados da rede. Esta visibilidade será adicionada nos próximos meses.
Recurso Ferramenta de implementação avançada do Defender para Windows Visualização A nova versão da ferramenta simplifica a integração e melhora a segurança ao:
- Incorporar o pacote de integração diretamente no executável da ferramenta.
- Gerar uma chave durante a criação do pacote de implementação que é necessária para executar a ferramenta.
- Permitir que os utilizadores configurem uma data de expiração para o pacote para reduzir o risco de utilização não autorizada.

Além disso, uma nova página de Pacotes de implantação no portal do Defender facilita o gerenciamento dos pacotes baixados, fornecendo visibilidade centralizada de todos os pacotes e de seu status atual.
Versão - macOS Build 101.26012.0012 GA Versão de lançamento 20.126012.12.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Sense versão 10.8821 GA Os detalhes da versão já estão disponíveis: confira os aprimoramentos e recursos desta versão.
Versão - macOS Build 101.25122.0008 GA Versão de lançamento 20.125122.8.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Linux Build 101.25122.0004 GA Versão de lançamento 30.125122.0004.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Windows Defender Antivírus: Plataforma 4.18.26010.5 / Motor 1.1.26010.1 GA Veja melhoramentos e funcionalidades para esta versão.

Janeiro de 2026

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Versão - Linux Build 101.25102.0005 GA Versão de lançamento 30.125102.0005.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - macOS Build 101.25122.0007 GA Versão de lançamento 20.125122.7.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - macOS Build 101.25122.0006 GA Versão de lançamento 20.125122.6.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Recurso Melhorias do relatório de vulnerabilidades do dispositivo Visualização Para simplificar e otimizar a experiência de uso do relatório Vulnerabilidades do dispositivo, o relatório Dispositivos vulneráveis agora inclui várias alterações e melhorias (saiba mais).

Nota: estas alterações ainda não estão visíveis para os clientes da cloud governamental.

Dezembro de 2025

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Versão - Linux Build 101.25092.0005 GA Versão de lançamento 30.125092.0005.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Linux Build 101.25092.0002 GA Versão de lançamento 30.125092.0002.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Android Build 1.0.8412.0101 GA Compilação 1.0.8412.0101 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Android Build 1.0.8321.0101 GA Compilação 1.0.8321.0101 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - macOS Build 101.25102.0019 GA Versão de lançamento 20.125102.19.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Windows Defender Antivírus: Plataforma 4.18.25110.6 / Motor 1.1.25110.1 GA Veja melhoramentos e funcionalidades para esta versão.
Recurso Coleta de triagem Visualização Use a coleção de triagem para priorizar incidentes e caçar ameaças com o servidor MCP (Model Context Protocol) do Sentinel.
Recurso Novas recomendações de Classificação de Segurança da Microsoft GA A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais:
- Desativar o serviço de Registo Remoto no Windows: impede o acesso remoto ao registo do Windows, reduzindo a superfície de ataque e bloqueando alterações de configuração não autorizadas, escalamento de privilégios e movimento lateral.
- Desativar a autenticação NTLM para estações de trabalho do Windows: ajuda a impedir o roubo de credenciais e ataques de movimento lateral ao remover o suporte para um protocolo desatualizado e inseguro.
Recurso Exceções CVE GA As exceções de CVE agora estão geralmente disponíveis e também oferecem suporte à justificativa Falso positivo e ao campo status como parte da resposta para a solicitação GET /api/vulnerabilities. Saiba mais.

Novembro de 2025

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Recurso Novas ações de resposta de proteção preditiva Visualização O Defender para Ponto de Extremidade agora inclui as ações de resposta Reforço de segurança de GPO e Reforço de segurança de inicialização segura. Estas ações fazem parte da funcionalidade de proteção preditiva , que antecipa e mitiga potenciais ameaças antes de se materializarem.
Recurso Recolha de dados personalizada Visualização A recolha de dados personalizada permite que as organizações expandam e personalizem a recolha de telemetria para além das configurações predefinidas para suportar necessidades especializadas de investigação de ameaças e monitorização de segurança.
Recurso O gerenciamento de vulnerabilidades passa a ficar sob gerenciamento de exposição Visualização A secção Gestão de Vulnerabilidades no portal Microsoft Defender está agora localizada em Gestão de exposição. Esta alteração faz parte da integração da gestão de vulnerabilidades no Gerenciamento de Exposição da Segurança da Microsoft, que expande significativamente o âmbito e as capacidades da plataforma. Saiba mais.
Recurso Novas recomendações de Classificação de Segurança da Microsoft GA A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais:

- Exigir assinatura de cliente LDAP ou Exigir assinatura do servidor LDAP: ajuda a garantir a integridade dos pedidos de diretório para que os atacantes não possam adulterar ou manipular as associações ou permissões do grupo em trânsito.
- Encriptar o tráfego do cliente LDAP: impede a exposição de credenciais e informações confidenciais do utilizador ao impor a comunicação encriptada em vez de LDAP de texto não encriptado.
- Impor enlace de canal LDAP: impede os adversários de sequestrarem ou reencaminharem sessões de autenticação ao vincular a autenticação NTLM a um canal TLS seguro.
Recurso Ferramenta de implementação do Defender
- para dispositivos Windows
- para dispositivos Linux
Visualização A nova ferramenta de implementação do Defender é uma aplicação leve e de atualização automática que simplifica a integração de dispositivos na solução de segurança de ponto final do Defender. A ferramenta trata dos pré-requisitos, automatiza as migrações de soluções mais antigas e elimina a necessidade de scripts de inclusão complexos, transferências separadas e instalações manuais. Suporta dispositivos Windows e Linux.
Recurso Solução de segurança de ponto final do Defender para Windows 7 SP1 e Windows Server 2008 R2 SP1 Visualização Uma solução de segurança Defender para Ponto de Extremidade agora está disponível para dispositivos legados com Windows 7 SP1 e Windows Server 2008 R2 SP1. A solução fornece capacidades de proteção avançadas e funcionalidades melhoradas para estes dispositivos em comparação com outras soluções. A nova solução está disponível com a nova ferramenta de implementação do Defender.
Versão - Windows Windows Defender Antivírus: Plataforma 4.18.25100.9008 / Motor 1.1.25100.9002 GA Veja melhoramentos e funcionalidades para esta versão.

Outubro de 2025

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Versão - Android Build 1.0.8217.0101 GA Compilação 1.0.8217.0101 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Android Build 1.0.8201.0101 GA Compilação 1.0.8201.0101 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - macOS Build 101.25082.0006 GA Versão de lançamento 20.125082.6.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - iOS Build 1.1.70230101 GA Compilação 1.1.70230101 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - iOS Build 1.1.69250104 GA Compilação 1.1.69250104 lançada: veja melhoramentos e funcionalidades para esta versão.
Lançamento - Antivírus do Windows Plataforma 4.18.25100.9008 / Motor 1.1.25100.9002 GA Plataforma 4.18.25100.9008 e Motor 1.1.25100.9002 lançados: Veja melhoramentos e funcionalidades para esta versão.
Recurso Suporte de conectividade simplificado para ambientes governamentais dos EUA Visualização Agora, o Defender para Endpoint suporta conectividade simplificada para ambientes de cloud do governo dos EUA. Este melhoramento simplifica a integração ao reduzir o número de pontos finais de serviço necessários e melhora a fiabilidade em redes restritas. Para obter mais informações, veja as definições de conectividade necessárias.
Recurso Exceções de isolamento GA A funcionalidade Exclusões de isolamento está agora disponível em geral. As exclusões de isolamento permitem que os processos ou pontos finais designados ignorem as restrições de isolamento de rede. Isto garante que as funções essenciais podem continuar enquanto uma exposição de rede mais ampla é limitada.
Versão - Linux Build 101.25092.0001 GA Versão de lançamento 30.125092.0001.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Recurso Exceções CVE Visualização Agora, pode utilizar exceções CVE para excluir Vulnerabilidades e Exposições Comuns (CVEs) específicas da análise no seu ambiente. As exceções CVE permitem-lhe controlar que tipo de dados são relevantes para a sua organização e excluir seletivamente determinados dados dos seus esforços de remediação. Para obter mais informações, veja Exceções no Gerenciamento de Vulnerabilidades do Microsoft Defender e Criar, ver e gerir exceções.
Recurso Novas recomendações de Classificação de Segurança da Microsoft GA A Classificação de Segurança da Microsoft inclui agora novas recomendações para ajudar as organizações a impedir proativamente técnicas comuns de ataque de pontos finais:
- Bloquear a criação de shell Web em servidores (reduz o risco de persistência baseada na Web e ataques de execução remota de código)
- Bloquear a utilização de ferramentas de sistema copiadas ou representadas (ajuda a impedir a utilização indevida de utilitários administrativos legítimos por parte do atacante para movimento lateral ou escalamento de privilégios)
- Bloquear o reinício de uma máquina no Modo de Segurança: ajuda a defender-se contra atacantes que tentam desativar a proteção de pontos finais ou persistem através de reinícios.

Setembro de 2025

Tipo Recurso Versão prévia/Disponibilidade geral Descrição
Versão - Android Build 1.0.8102.0101 GA Compilação 1.0.8102.0101 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - macOS Build 101.25072.0011 GA Versão de lançamento 20.125072.11.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - macOS Configurar atualizações offline de inteligência de segurança do Microsoft Defender para Ponto de Extremidade no macOS GA Permite que as organizações atualizem as informações de segurança (definições/assinaturas de antivírus) nos pontos finais do macOS offline a partir de um servidor espelho local.
Versão - Linux Build 101.25082.0003 GA Versão de lançamento 30.125082.0003.0 disponibilizada: veja melhoramentos e funcionalidades para esta versão.
Versão - Linux Build 101.25072.0003 GA Versão de lançamento 30.125072.0003.0 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - iOS Build 1.1.68200103 GA Compilação 1.1.68200103 lançada: veja melhoramentos e funcionalidades para esta versão.
Versão - Windows Sense versão 10.8804 GA Os detalhes da versão já estão disponíveis: confira os aprimoramentos e recursos desta versão.