Microsoft 會定期發行 Microsoft Defender 防病毒軟體的安全性情報更新和產品更新。 請務必讓 Microsoft Defender 防病毒軟體保持最新狀態。 發行新的套件版本時,對前兩個版本的支援會減少為僅技術支援。 本文列出了比前兩個版本更舊的版本,僅供技術升級支援使用。
引擎和平台更新
2025 年 7 月 (平台:4.18.25070.5 |引擎:1.1.25070.4)
安全性情報更新版本: 1.435.11.0
發布日期: 2025 年 8 月 5 日 (Engine) / 2025 年 8 月 6 日 (平台)
平台: 4.18.25070.5
引擎: 1.1.25070.4
支援階段:僅限技術升級支援
新增功能
- 增強的被動模式掃描行為 當 Microsoft Defender 處於被動模式時,除非在原則設定 DisableScanOnUpdate 中特別設定,否則不會在簽章更新之後發生防病毒軟體掃描。
- 改進的篡改保護處理:優化了多執行緒環境中篡改保護的配置過程,以確保更可靠的行為。
- 數位簽章驗證效能提升:提高數位簽章驗證的效率,提高整體系統效能。
- 精簡的 ASR 規則排除處理 精簡的排除處理,並解決受攻擊面縮小 (ASR) 規則的誤判:封鎖 Office 應用程式將程式碼插入其他進程。
2025 年 6 月 (平台:4.18.25060.7 |引擎:1.1.25060.6)
安全性情報更新版本: 1.433.2.0
發布日期: 2025 年 7 月 22 日 (引擎) / 2025 年 7 月 22 日 (平台)
平台: 4.18.25060.7
引擎: 1.1.25060.6
支援階段:僅限技術升級支援
新增功能
- 新增過濾以提高掃描穩定性並防止引擎崩潰
- 額外的效能改進以防止並行掃描。 此變更可確保如果快速或完整掃描已在執行中,則不會從
MpCmdRunPowershell ()Start-Scan起始額外的快速或完整掃描。 - 解決了在與非 Microsoft SIEM 解決方案相關的 Microsoft Defender 防病毒軟體掃描中未接受子資料夾排除的問題。 此修復可確保指定的子資料夾現在從掃描中正確排除,從而防止不必要的偵測並提高整體系統效能。
2025 年 5 月 (平台: 4.18.25050.5 |引擎:1.1.25050.6)
安全性情報更新版本: 1.431.19.0
發布日期: 2025 年 6 月 13 日 (引擎) / 2025 年 6 月 13 日 (平台)
平台: 4.18.25050.5
引擎: 1.1.25050.6
支援階段:僅限技術升級支援
新增功能
- Windows 多工作階段 SKU 現在已正確分類為簽章版本設定的用戶端 SKU
-
EnableDynamicSignatureDroppedEventReportingIntune 現在提供設定 (請參閱 事件標識碼 2011) - 現在,Windows 服務中 裝置控制項 篩選驅動程式的顯示名稱和描述會正確顯示
- 改進了內核驅動程序的性能
- 改善高網路使用率期間與封包遺失相關的 網路保護 效能
- 服務關閉期間網路保護的可靠性改進
- 擴充 事件識別碼 1000 以包含
ScanOnlyIfIdle和掃描優先順序 - 改善裝置控制 Windows 入口網站 裝置 (WPD) 檔案總管中的裝置探索。 (如需裝置控制的詳細資訊,請參閱 裝置控制原則範例和案例 ) 。
- 解決 了裝置健康情況報告 中簽章發佈與簽章安裝日期和時間之間的差異
- 掃描具有擴充屬性的檔案/資料夾時的效能改進
- Defender 核心驅動程式的可靠性改善,以避免在磁碟輸入/輸出過多時當機
- 在核心服務 1DS 管理器遙測模塊中添加了指數輪詢支持,以解決內存消耗和 DNS 洪水問題
2025 年 4 月 (平台:4.18.25040.2 |引擎:1.1.25040.1)
安全性情報更新版本: 1.429.3.0
發布日期: 2025 年 5 月 14 日 (引擎) / 2025 年 5 月 22 日 (平台)
平台: 4.18.25040.2
引擎: 1.1.25040.1
支援階段:僅限技術升級支援
新增功能
- 修復了我們無法阻止受信任文件的 TVM 阻止
- 修正 Microsoft Defender 平台更新時間戳記,以反映實際更新時間。
- 1002 事件 (反惡意代碼掃描在完成之前已停止) 現在包含停止原因的詳細數據。
- 已將更多詳細資料新增至 1000 事件 (掃描啟動) ,例如掃描觸發程式和閒置時掃描。
- 改善受攻擊面縮小檔案處理,以正確處理 「允許」入侵指標 (IoC) 。
- 改善已重新啟動或休眠之電腦的健康情況報告。
- 改善 智慧型應用程式控制 (SAC) 信任檔案處理的效能。
- 改進了離線打印機的 設備控制 邏輯。
2025 年 3 月 (平台:4.18.25030.2 |引擎 1.1.25030.1)
- 安全性情報更新版本: 1.427.3.0
- 發布日期: 2025 年 4 月 1 日 (Engine) / 2025 年 4 月 9 日 (平台)
- 平台: 4.18.25030.2
- 引擎: 1.1.25030.1
- 支援階段:僅限技術升級支援
新增功能
- 改進 了設備控制設置 的緩存,以提高偶爾連接環境中的可靠性。
- 改善網路位置檔案存取掃描的效能。
- 已修正 Defender 服務描述,以符合最新安裝的版本。
- 改善更新包含在自定義映像中時的 Defender 引擎更新邏輯。
- 修正健康情況報告中簽章更新資料可能不正確的問題。
- 修正停用 CFA 時,使用 PowerShell Cmdlet Get-MpPreference) (受保護資料夾受控資料夾存取的報告問題。
- 改善了 (Ultimate Packer for eXecutables) 掃描 UPX 封裝檔案時的效能,並更新了驗證程序以驗證封裝檔案本身的完整性。
- 新增支援區分一般雲端允許簽章與乾淨的 入侵指標 (IoC) ,以減少 攻擊面 (ASR) 。
2025 年 2 月 (平台 4.18.25020.1009 |引擎:1.1.25020.1007)
- 安全性情報更新版本: 1.425.1.0
- 發布日期: 2025 年 3 月 12 日 (引擎) / 2025 年 3 月 31 日 (平台)
- 平台: 4.18.25020.1009
- 引擎: 1.1.25020.1007
- 支援階段:僅限技術升級支援
新增功能
- 修正從 UNC 共用載入損毀的更新檔案時發生的 VDI 死結問題。
- 可以透過執行簽章更新指令來更新所
SharedSignatureRoot控制的系統。 - 如果您目前使用共用簽章路徑來更新 VDI 環境,您現在可以透過 MpCmdRun、PowerShell 和使用者介面使用簽章更新命令,以更新至簽章更新共用中的最新捨棄。
- 現在會套用共用根簽章設定更新,而不需要重新啟動系統。 (如果多次關閉和開啟此設定,則需要重新啟動系統 ) 。
- 改善處理 從隔離區還原的邏輯。
- 已修正 Update-MpSignature 的後援問題。
- 增加 裝置控制原則 限制。
- 改善 Defender 更新程式的安全性復原能力。
2025 年 1 月 (平台:4.18.25010.11 |引擎:1.1.25010.7)
- 安全性情報更新版本: 1.423.21.0
- 發售日期: 2025 年 2 月 20 日 (引擎) / 2025 年 3 月 5 日 (平台)
- 平台: 4.18.25010.11
- 引擎: 1.1.25010.7
- 支援階段:僅限技術升級支援
新增功能
- 改善 受攻擊面縮小規則 排除的處理。
- 改善 AMSI 掃描效能,並變更排除處理。
- 修正了啟用備份時 OneDrive 的受 控資料夾存取 (CFA) 保護。
- 已修正從 Microsoft Defender 入口網站起始時完整掃描的效能問題。
- 修正容器化物件 ((例如 Office 檔案) 的受攻擊面縮小警告模式處理,) 選取解除封鎖選項時。
- 已修正套用排除時的受攻擊面縮小警告模式處理。
- 修正了設定了 Mark of the Web (MoTW) 檔案傳輸的效能處理。
- 實作
AzureAd快取,以處理 具有裝置控制的離線環境。 -
TrustLabelProtectionStatus解決了在 Microsoft Defender 平台更新後重置的問題。 - 解決了排除的竄改保護問題,其中排除原則是由 System Center Configuration Manager 處理。
- 修正了抽取式媒體的裝置控制審核問題。
- 已修正 Azure 虛擬桌面上 MDM 原則管理的問題。
- 新增了對 竄改保護 信任進程中萬用字元的支援。
- 改善離線環境中的裝置控制原則強制執行。
- 修正驅動程式中
WDNisDrv.sys導致系統在關機期間當機的問題。
2024 年 9 月 (平台:4.18.24090.11 |引擎 1.1.24090.11)
- 安全性情報更新版本: 1.421.12.0
- 發布日期: 2024 年 10 月 30 日 (引擎和平台)
- 平台: 4.18.24090.11
- 引擎: 1.1.24090.11
- 支援階段:僅限技術升級支援
新增功能
- 改善偵測邏輯,以減少與 Azure Site Recovery 規則相關的誤判,封鎖 Office 應用程式將程式碼插入其他進程
- 解決了當 Microsoft Defender 防病毒軟件啟動時,可能導致 Windows 設備在 Intune 中標示為不合規的問題。
- 解決了追趕掃描設定的問題,其中不接受 DaysUntilAggressiveCatchupQuickScan 原則設定。
- 修正
SharedSignatureRoot設定空值時的處理。 - 修正裝置控制的問題,其中某些檔案系統 (例如 、 、
FAT32)exFAT,FAT並在定義封鎖規則時顯示磁碟區資訊。 - 改善了存取網路檔案的特定場景中的效能。
- 已修正 Azure 虛擬桌面 未接受 Intune 原則的問題。
- 修正了 Windows 用戶端上 自訂偵測規則 的潛在死結
- 解決了 AMSI 未兌現防病毒排除的問題。
- 已修正影響未接受 透過 SCCM 設定的防毒排除 專案的裝置子集的問題
重要事項
在 2019 Windows Server及更新後面,更新套件中將包含新的二進位 (MpDefenderCoreService.exe) ,以支援未來的服務改進 (更多資訊) 。
2024 年 8 月 (平台: 4.18.24080.9 |引擎:1.1.24080.9)
- 安全性情報更新版本: 1.419.1.0
- 發布日期: 2024 年 9 月 17 日 (引擎和平台)
- 平台: 4.18.24080.9
- 引擎: 1.1.24080.9
- 支援階段:僅限技術升級支援
新增功能
- 已將) (
ControlledFolderAccessDefaultProtectedFoldersGet-MpPreference Cmdlet 新增參數,以顯示受 控資料夾存取的預設受保護資料夾。 - 修正了有關印表機安全檢查的裝置控制問題。
- 解決了從 Windows 10 升級到 Windows 11 後平台復原的問題。
- 已修正 OOBE 完成之後,未在即時保護中正確強制執行磁碟區排除的問題。
- 移除了對使用 32 位 ARM 處理器並達到服務終止日期的 Windows RT 裝置 (例如 Surface RT) 的支援。
2024 年 7 月 (平台:4.18.24070.5 |引擎:1.1.24070.3)
- 安全性情報更新版本: 1.417.14.0
- 發布日期: 2024 年 8 月 7 日 (引擎和平台)
- 平台: 4.18.24070.5
- 引擎: 1.1.24070.3
- 支援階段:僅限技術升級支援
新增功能
- 誤判偵測不再報告,如 Microsoft Defender 入口網站中所示
ThreatNotFound。 - 優化了對後端的 網絡保護 調用,該調用是由於可疑的連接檢查而發生的。
- 已修正 Defender CSP 中的 PerformanceModeStatus 組態金鑰,讓在主控台中變更此值會在端點上生效。
- 解決了在無法存取遠端位置的情況下,檔案辨識項位置不一定會擷取的問題。
- 新增 (
5016事件日誌) ,以報告Microsoft Defender在關機期間偵測到死鎖時防毒軟體自我修復。 - 修正從入口網站起始的完整 掃描 的優先順序問題,導致完整掃描持續時間長於預期。
2024 年 6 月 (平台:4.18.24060.7 |引擎:1.1.24060.5)
- 安全性情報更新版本: 1.415.1.0
- 發布日期: 2024 年 7 月 9 日 (Engine) / 2024 年 7 月 15 日 (平台)
- 平台: 4.18.24060.7
- 引擎: 1.1.24060.5
- 支援階段:僅限技術升級支援
新增功能
- 修正了當安裝非Microsoft防病毒軟體/反惡意軟體並啟用具有智慧型安全性圖形的 Windows Defender 應用程式控制 ( WDAC) 時,Microsoft Defender防病毒軟體無法正確變更狀態的問題。
- 修正從 UNC 共用載入損毀的更新檔案時發生的 VDI 死結問題。
- 使用 Start-MpScan 啟動的自訂掃描現在會在事件記錄檔中報告。
- 修正磁碟區掛載掃描時發生的潛在死結。
- 修正了 Microsoft Defender 防毒軟體不允許應用程式清理暫存檔案的問題。
- 修正了 由於網路保護 關閉而可能導致死結的潛在封包遺失。
- 針對啟用智慧型安全性圖形的 WDAC 案例實作效能改善。
- 修正 ASR 規則 [ 封鎖 Office 應用程式將程式碼插入其他進程] 的 Outlook 排除項目未接受的問題。
- 修正 端點資料外洩防護 啟動期間的競爭狀況,使得在特定環境中,某些系統檔案可能會損毀。
2024 年 5 月 (引擎:1.1.24050.5 |平台:4.18.24050.7)
- 安全性情報更新版本: 1.413.1.0
- 發布日期: 2024 年 5 月 30 日 (引擎) / 2024 年 6 月 4 日 (平台)
- 引擎: 1.1.24050.5
- 平台: 4.18.24050.7
- 支援階段:僅限技術升級支援
新增功能
- 改善執行組態查詢時的效能。
- 優化了掃描的優先順序。
- 修復了由於設備控制驅動程序的競爭條件而導致的崩潰。
- 已針對掃描源自 PowerShell 的掃描開始事件新增了事件檢視器記錄。
2024 年 4 月 (引擎:1.1.24040.1 |平台:4.18.24040.4)
- 安全性情報更新版本: 1.411.7.0
- 發布日期: 2024 年 5 月 7 日 (引擎) / 2024 年 5 月 16 日 (平台)
- 引擎: 1.1.24040.1
- 平台: 4.18.24040.4
- 支援階段:僅限技術升級支援
新增功能
- 在核心服務中新增實驗性組態服務 (ECS) 和 One 收集器的選擇退出功能。
- 已修正啟用竄改保護時,偶爾不會接受透過 Intune 部署的排除專案的問題。
- 新引擎版本發布後,對舊版本 (N-2) 的支援現在將減少為僅技術支援。 不再支援早於 N-2 的引擎版本。
- 改善 受攻擊面規則 排除的健康情況監視和遙測。
- 更新 了「設定處理程序所開啟的檔案的排除項目」 中有關萬用字元使用內容排除項的不準確資訊。
2024 年 3 月 (引擎:1.1.24030.4 |平台: 4.18.24030.9)
- 安全性情報更新版本: 1.409.1.0
- 發布日期: 2024 年 4 月 2 日 (Engine) / 2024 年 4 月 9 日 (平台)
- 引擎: 1.1.24030.4
- 平台: 4.18.24030.9
- 支援階段:僅限技術升級支援
新增功能
- 已新增可管理性設定,以選擇退出 One Collector 遙測通道和 ECS) (實驗和組態服務。
- 安裝第三方防病毒軟體時 (將會停用Microsoft Defender核心服務,除非適用於端點的 Defender 以被動模式執行,) 。
- 4.18.24020.7 中強制執行裝置層級存取原則未如預期運作的已知問題不再發生。
- 修正了在 Sense 原始掃描期間重新偵測所導致的高 CPU 問題。
- 修正了安全情報更新磁碟清理的問題。
- 修正安全性健康情況報告上的簽章日期資訊不正確的問題。
- 在處理排除路徑時引入了效能改進。
- 新增了改進,以允許從錯誤新增的 入侵指標 (IoC) 中恢復。
- 改善處理反惡意程式碼掃描介面 (AMSI) 掃描的 受攻擊面縮小 排除項目的復原能力。
- 修正停用 MAPS 時發生的 與行為監控 佇列相關的高記憶體問題。
- 從 Microsoft Defender 入口網站接收竄改保護設定變更時,可能的死結不會再發生。
2024 年 2 月 (引擎:1.1.24020.9 |平台: 4.18.24020.7)
- 安全性情報更新版本: 1.407.46.0
- 發布日期: 2024 年 3 月 6 日 (Engine) / 2024 年 3 月 12 日 (平台)
- 引擎: 1.1.24020.9
- 平台: 4.18.24020.7
- 支援階段:僅限技術升級支援
新增功能
- 改進了對壓縮或解壓縮 zip 文件時虛擬化的支持
- 改善Microsoft Defender入口網站中的報告, (https://security.microsoft.com 僅限封鎖修復的)
- 減少已知受信任進程的 受攻擊面縮小規則 的誤判數目
- 改善 Proxy 略過設定的 Get-MpPreference 邏輯
- 擴充快顯通知對入侵 指標 (IoC) 偵測的支援
已知問題
- 對於使用僅具有磁碟/裝置層級存取權的卸除式媒體原則的 裝置控制客戶 , (包含值 1、2、3、4 和 7) 的遮罩,強制執行可能無法如預期般運作。 在這種情況下,我們建議客戶復原至舊版的 Defender 平臺。
2024 年 1 月 (平台:4.18.24010.12 |引擎:1.1.24010.10)
- 安全性情報更新版本: 1.405.702.0
- 發售日期: 2024 年 2 月 27 日
- 平台: 4.18.24010.12
- 引擎: 1.1.24010.10
- 支援階段:僅限技術升級支援
新增功能
- Microsoft Defender Antivirus 現在會快取 MoTW (Mark of the Web) Alternative Data Stream (ADS) ,以便在掃描時獲得更好的效能。
- 修正從即時保護快取移除掃描結果時,在警告模式下減少 受攻擊面 時發生的問題。
- 新增了 .
OneNote.exe - 雲端式專案會定期從 Windows Defender 中的持續性使用者模式快取中移除,以防止使用者在已透過雲端簽章新增具有該憑證的檔案之後,根據入侵指標 (IoC) ,將憑證新增至快取的不常見問題。
- Sense 上線事件現在會以被動模式傳送,適用於具有舊 Sense 用戶端的作業系統。
- 改善 powershell 建立/存取的記錄的效能。
- 改善了存取網路檔案時,受 控資料夾存取 (CFA) 中包含的資料夾的效能。
- 修正了已啟用資料外洩防護 (DLP) 裝置關機時發生的死結。
- 已修正移除 Microsoft Defender Core 服務中弱點的問題。
- 修正了 Unified Agent 安裝指令碼 install.ps1中的上線問題。
- 修正了影響某些接收平台更新的裝置的記憶體洩漏
4.18.24010.7
2023 年 11 月 (平台:4.18.23110.3 |引擎:1.1.23110.2)
- 安全性情報更新版本: 1.403.7.0
- 發布日期: 2023 年 12 月 5 日 (平台) / 2023 年 12 月 6 日 (引擎)
- 平台: 4.18.23110.3
- 引擎: 1.1.23110.2
- 支援階段:僅限技術升級支援
新增功能
- 已修正 PowerShell cmdlet Get-MpComputerStatus 以顯示正確的日期/時間
AntivirusSignatureLastUpdated - 解決了在複製檔案時具有多個篩選驅動程式讀取檔案的系統上發生的死結問題
- 已將欄位新增至
InitializationProgressGet-MpComputerStatus 輸出 - 已修正 Windows Server 2016 上因現有 Defender EventLog 登錄機碼而導致的安裝失敗
- 新增了讓快速掃描忽略 Microsoft Defender 防病毒軟體排除專案的功能
- 修正了服務可能已重新啟動的長時間執行 隨選掃描 的補救
- 已修正 Microsoft Defender 弱點管理的問題,以允許在選取警告選項時執行封鎖的應用程式
- 已新增支援在 Intune 和適用於端點的 Defender 安全性設定管理中管理簽章更新的排程日期/時間
- 修正跨平台 (Windows、 Mac、 Linux、 Android 和 iOS) 的非標準簽章路徑載入問題
- 改善 受攻擊面縮小 功能中快取偵測的處理
- 改善列舉虛擬記憶體範圍的效能
已知問題
- 無
2023 年 10 月 (平台:4.18.23100.2009 |引擎: 1.1.23100.2009)
- 安全性情報更新版本: 1.401.3.0
- 發布日期: 2023 年 11 月 3 日 (Engine) / 2023 年 11 月 6 日 (平台)
- 平台: 4.18.23100.2009
- 引擎: 1.1.23100.2009
- 支援階段:僅限技術升級支援
新增功能
- 改進了受保護資料夾清單中環境變數的處理,以 控制資料夾存取
- 使用 Mark of the Web (MoTW) 改進了存取 掃描 檔案的效能
- 新增支援具有裝置控制的 Active Directory 裝置群組
- 修正了 ASROnlyPerRuleExclusions 在引擎重新啟動期間不適用的問題
- Microsoft Defender Core 服務概觀正式適用於取用者裝置,即將推出給商務客戶。
- 修正裝置控制的問題,以便在平台更新需要重新啟動時,裝置控制原則會持續強制執行
- 改善列印案例的裝置控制效能
- 修正了處理 Unicode 字元 ) (MpCmdRun.exe -scan 輸出中的截斷問題
已知問題
- 無
2023 年 9 月 (平台:4.18.23090.2008 |引擎:1.1.23090.2007)
- 安全性情報更新版本: 1.399.44.0
- 發布日期: 2023 年 10 月 3 日 (引擎) |2023 年 10 月 4 日 (平台)
- 平台: 4.18.23090.2008
- 引擎: 1.1.23090.2007
- 支援階段:僅限技術升級支援
新增功能
- 修正了在涉及具有多個威脅的檔案的隨選掃描期間的自動修復
- 改善了掃描網路位置檔案的效能
- 已新增裝置控制原則網域電腦 SID 的支援
- 已改善統一代理程式的安裝程式,以包含舊版 Windows Server 2012 (6.3.9600.17735)
- 已修正查詢 Microsoft Entra 群組成員資格時裝置控制的問題,這會導致網路流量增加。
- 已改善反惡意程式碼引擎中受攻擊面縮小排除專案的剖析
- 提高了掃描 PE 檔案的可靠性
- 改善安全性情報更新的部署保護措施
已知問題
- 無
2023 年 8 月 (平台:4.18.23080.2006 |引擎:1.1.23080.2005)
- 安全性情報更新版本: 1.397.59.0
- 發布日期: 2023 年 8 月 30 日 (平台和引擎)
- 平台: 4.18.23080.2006
- 引擎: 1.1.23080.2005
- 支援階段:僅限技術升級支援
新增功能
- 已修正 Microsoft Defender 防病毒軟體在使用新式統一用戶端上線 Windows Server 2016 和 Windows Server 2012 R2 更新之後,從被動模式切換至主動模式的問題
- 修正當登錄原則處理設定為處理時,即使群組原則物件未變更,也未使用 gpupdate 正確套用排除的問題
- 現在可以使用 Intune 來設定排除的 IP 位址
- 改善 Windows Server 2016 上的竄改保護
- 現在可以透過 Set-MpPreference 設定 DisableFtpParsing
- 修正在產品更新後未重新啟動的情況下正確套用 裝置控制 原則的問題
- 已修正受攻擊面縮小規則中的問題, 封鎖來自 Office 巨集的 Win32 API 呼叫,設定為警告模式,其中排除的檔案會被錯誤地封鎖,直到下一次裝置重新啟動為止
已知問題
- 無
2023 年 7 月 (平台:4.18.23070.1004 |引擎:1.1.23070.1005)
- 安全性情報更新版本: 1.395.30.0
- 發布日期: 2023 年 8 月 9 日 (引擎和平台)
- 平台: 4.18.23070.1004
- 引擎: 1.1.23070.1005
- 支援階段:僅限技術升級支援
新增功能
- 改善掃描結果無法擷取時 Get-MpComputerStatus 的輸出
- 使用 Intune、群組原則和 PowerShell 設定安全性情報更新的擴充管理選項
- 擴充管理選項,可使用 Intune、群組原則和 PowerShell 透過網路停用 IOAV 掃描。 新設定適用於
ApplyDisableNetworkScanningToIOAVSet-MpPreference。 - 已改善整合代理程式安裝程式,以處理 MsMpEng.exe 偵錯工具延伸模組 (如果有的話)
- 已修正在 Intune 所管理的系統上使用 PowerShell Get-MpPreference 顯示排除清單的相關問題
- 已修正兩個受攻擊面縮小規則的警告通知 ([ 封鎖 Office 應用程式將程式碼插入其他進程 ] 和 [封鎖從 Windows 本機安全性授權單位子系統竊取認證 ])
- 已修正使用非提升許可權的 PowerShell 主控台時執行
Update-MpSignature -UpdateSource:MMPC的問題 (請參閱 Update-MpSignature) - 已修正透過 Intune 部署的 ASR 規則,以在 Microsoft Defender 入口網站中準確顯示的問題
- 已修正具有 Microsoft 365 E3 或適用於端點的 Defender 方案 1 的客戶的竄改保護管理
- 使用新式統一代理程式改善伺服器 SKU 上的安裝和解除安裝邏輯, (請參閱適用於端點的 Defender 上線Windows Server)
- 已修正執行 Get-MpComputerStatus 時不正確的問題
AntivirusSignatureLastUpdated - 解決了在極少數情況下由 Microsoft Defender 防病毒軟件引起的死鎖
- 已新增至
ProcessIdASR 警告排除事件 (請參閱 ASR 規則設定摘要卡片) - 已修正間歇性接受 ThreatSeverityDefaultAction 中指定的值的問題
- 改進了現代統一代理程式安裝程式中的錯誤報告
- 修正 ASR 規則中的覆寫邏輯 封鎖所有 Office 應用程式建立 以警告模式設定的子進程
- 新增對掃描 Zstandard (Zstd) 容器/封存的支援
已知問題
- 無
2023 年 5 月 更新 (平台:4.18.23050.9)
Microsoft 已針對 2023 年 5 月版本發布了平台更新 (4.18.23050.9) 。
- 安全性情報更新版本: 1.393.1315.0
- 發行日期: 2023 年 7 月 24 日 (平台僅限)
- 平台: 4.18.23050.9
- 引擎: 1.1.23060.1005
- 支援階段:僅限技術升級支援
新增功能
- 修正循序處理 HTTP 要求的迴歸,導致 網路保護 案例的高延遲
- 修正了具有空權限記錄的 DNS 請求被不正確剖析的錯誤
2023 年 6 月 (引擎:1.1.23060.1005)
- 安全性情報更新版本: 1.393.71.0
- 發布日期: 2023 年 7 月 10 日 (僅限引擎)
- 引擎: 1.1.23060.1005
- 支援階段:僅限技術升級支援
新增功能
- 已修正透過 Intune 部署的 ASR 規則,以在 Microsoft Defender 入口網站中準確顯示的問題
- 已修正建置和驗證 Microsoft Defender 防病毒軟體快取時的效能問題
- 透過移除冗餘排除檢查來改善效能
已知問題
2023 年 5 月 更新 (平台 :4.18.23050.5 |引擎:1.1.23050.2)
Microsoft 發布了 2023 年 5 月版本的平台更新 (4.18.23050.5) ,隨後進行了 額外的更新。
- 安全性情報更新版本: 1.391.860.0
- 發布日期: 2023 年 6 月 12 日
- 平台: 4.18.23050.5
- 引擎: 1.1.23050.2
- 支援階段:僅限技術升級支援
新增功能
- 已修正可能導致解決不正確服務端點的問題
已知問題
- 使用者在啟用 Web 內容篩選 的非 Microsoft 網頁瀏覽器中遇到載入緩慢的網頁
2023 年 5 月 (平台: 4.18.23050.3 |引擎:1.1.23050.2)
- 安全性情報更新版本: 1.391.64.0
- 發布日期: 2023 年 5 月 31 日
- 平台: 4.18.23050.3
- 引擎: 1.1.23050.2
- 支援階段:僅限技術升級支援
新增功能
- 平台和引擎的新版本格式 (請參閱 2023 年 4 月的更新)
- 改進了 SmartLockerMode 的處理
- 已修正 Set-MpPreference 中 DefinitionUpdateChannel Cmdlet 的輸入參數
- 改善 Windows Server 2012 R2 和 Windows Server 2016 的安裝體驗
- 新增以程式設計方式停用 Defender 工作維護工作的功能
- 修正 WDFilter 0x50錯誤檢查
- 已修正裝置控制項的列印強制執行問題
- 已修正設定 Intune 原則時的掃描隨機化問題
- 已修正啟用竄改保護時 Windows Server 2016 上的感應卸載
- 已修正使用內部 Defender 檔案快取快取快取檔案的不一致結果
- 增強的受攻擊面縮小遙測,其中包含與 ASR 偵測相關的更多資料
- 在安裝期間移除了 IFEO) 偵錯器值 (映像檔執行選項,可用於防止服務啟動
- 修正 ASR 邏輯中洩漏的記憶體
- 改善惡意軟體移除工具 (MSRT) 版本的驗證護欄
已知問題
- 可能導致解決不正確服務端點的潛在問題
2023 年 4 月 (平台:4.18.2304.8 |引擎:1.1.20300.3)
- 安全性情報更新版本: 1.387.2997.0
- 發布日期: 2023 年 5 月 2 日 (引擎) / 2023 年 5 月 2 日 (平台)
- 平台: 4.18.2304.8
- 引擎: 1.1.20300.3
- 支援階段:僅限技術升級支援
新增功能
-
從 2023 年 5 月開始,平台和引擎版本結構描述具有新的格式。 新版本格式如下:
- 臺:
4.18.23050.1 - 發動機:
1.1.23050.63000
- 臺:
- 修復了行為監控中的內存流失
- 改善簽章載入和平台更新的復原能力
- 隔離和還原 WMI 的支援
- 修正使用 Get-MpPreference 的受攻擊面縮小規則輸出
- 已修正 MSERT 僅使用發行引擎版本
- 改善排除的強制執行
- 已新增支援在 OOBE 期間啟用即時保護和簽章更新
- 已修正 Defender 事件的當地語系化
- 已棄用的即時簽章傳遞設定
- 更新了 MpCmdRun.exe 中 ValidateMapsConnection) (缺少的設置
- 已修正 Windows 安全性應用程式中捨棄的威脅
- 已修正導致無效輸出顯示在 Get-MpComputerStatus 中的服務停止回應問題
已知問題
- 無
2023 年 3 月 (平台:4.18.2303.8 |引擎:1.1.20200.4)
- 安全性情報更新版本: 1.387.695.0
- 發布日期: 2023 年 4 月 4 日 (Engine) / 2023 年 4 月 11 日 (平台)
- 平台: 4.18.2303.8
- 引擎: 1.1.20200.4
- 支援階段:僅限技術升級支援
新增功能
- 從 2023 年 4 月開始,本文) (的每月平台和引擎版本發布資訊現在包含兩個日期:引擎和平台
- 增加檔案雜湊支援
- 已新增支援,以保護登錄機碼免遭父項機碼濫用
- 改善登錄機碼的竄改保護,防止父項金鑰濫用
- 改善 DLP 和裝置控制的記錄處理
- 改善開發人員磁碟機的效能
已知問題
- 無
2023 年 2 月 (平台: 4.18.2302.7 |引擎:1.1.20100.6)
- 安全性情報更新版本: 1.385.68.0
- 發布日期: 2023 年 3 月 27 日
- 平台: 4.18.2302.7
- 引擎: 1.1.20100.6
- 支援階段:僅限技術升級支援
新增功能
- 修正使用 Get-MpPreference 的受攻擊面縮小規則輸出
- 修正了 Get-MpPreference 中的威脅 DefaultAction 輸出
- 改善 .NET 應用程式檔案複製作業期間的 Defender 效能
- 已修正 Microsoft Defender 弱點管理應用程式封鎖警告功能
- 新增選擇加入功能,讓使用者看到排除項目
- 修正 ASR 警告原則
- 將隔離封存檔案的大小上限增加至 4 GB
- 威脅補救邏輯的改善
- 改進的 篡改保護 強化,用於臨時排除
- 已修正 Defender PowerShell 模組中的時區計算
- 已修正 Defender PowerShell 模組中排除項目的合併邏輯
- 內容排除語法的改進
- 改進的排程掃描穩健性
- 改善內部資料庫檔案的可維護性
- 增強的憑證指標判定邏輯
- 增強記憶體使用量
已知問題
- 無
2023 年 1 月 (平台:4.18.2301.6 |引擎:1.1.20000.2)
- 安全性情報更新版本: 1.383.26.0
- 發行日期: 2023 年 2 月 14 日
- 平台: 4.18.2301.6
- 引擎: 1.1.20000.2
- 支援階段:僅限技術升級支援
新增功能
- 改善 ASR 規則 處理邏輯
- 更新的 Sense 權杖強化
- 改善的 Defender CSP 模組更新通道邏輯
已知問題
- 無
2022 年 11 月 (平台:4.18.2211.5 |引擎:1.1.19900.2)
- 安全性情報更新版本: 1.381.144.0
- 發行日期: 2022 年 12 月 8 日
- 平台: 4.18.2211.5
- 引擎: 1.1.19900.2
- 支援階段:僅限技術升級支援
新增功能
已知問題
- 無
2022 年 10 月 (平台:4.18.2210.6 |引擎:1.1.19800.4)
- 安全性情報更新版本: 1.379.4.0
- 發行日期: 2022 年 11 月 10 日
- 平台: 4.18.2210.6
- 引擎: 1.1.19800.4
- 支援階段:僅限技術升級支援
新增功能
- 解決了可能導致響應能力/可用性不佳的質量問題
- 改進了防病毒引擎中的當機檢測
- 改進的 篡改保護 能力
- 已將威脅 & 弱點管理變更為封鎖 (TVM) 警告和 TVM 封鎖動作,以解決 Intune 的報告
- 已從 Intune 原則中移除清除動作
ThreadSeverityDefaultAction - 已將隨機排程工作時間設定新增至 Intune 原則
- 增加了網路保護的
DisableSMTPParsing可管理性 - 新增行為監控的改進
- Windows Defender 事件 1151 的正規化日期格式
- 修正了在特定條件下掛載 CDROM 磁碟機時更新
\device\cdrom*排除項相關的死鎖 - 改進了用於威脅檢測的 PID 信息
已知問題
- 無
2022 年 9 月 (平台:4.18.2209.7 |引擎: 1.1.19700.3)
- 安全性情報更新版本: 1.377.8.0
- 發行日期: 2022 年 10 月 10 日
- 平台: 4.18.2209.7
- 引擎: 1.1.19700.3
- 支援階段:僅限技術升級支援
新增功能
- 改善伺服器 SKU 上 Defender 後援順序的處理
- 修復了 OOBE 過程中的 Defender 更新
- 已修正受信任的安裝程式安全性描述元弱點
- 已修正 Microsoft Defender 防病毒軟體排除項目可見度
- 已修正 PowerShell Cmdlet 後援順序的輸出
- 已修正 Server Core 2019 SKU 上的 Defender 平臺更新失敗
- 改善伺服器 SKU 上 Defender 停用設定的強化支援
- 改善伺服器上竄 改保護 的 Defender 設定邏輯
- 改善 ASR 規則的 WARN 模式
- 改進了 OSX 的憑證處理
- 改進了掃描 FilesStash 位置的日誌記錄
- 從平臺版本 4.18.2208.0 和更新版本開始:如果伺服器已上線至適用於端點的 適用於端點的 Microsoft Defender,則「關閉 Windows Defender」群組原則設定將不再在 Windows Server 2012 R2 和更新版本的作業系統上完全停用 Defender 防毒軟體。 相反地,如果明確) 設定 ForceDefenderPassiveMode, (會忽略它, (如果未) 設定,則
ForceDefenderPassiveMode會將Microsoft Defender防病毒軟體置於被動模式。 此外, 篡改保護 允許通過更改ForceDefenderPassiveMode為0切換到主動模式,但不能切換到被動模式。 這些變更僅適用於上線至適用於端點的 Microsoft Defender 的伺服器。 如需詳細資訊,請參閱 Microsoft Defender 防病毒軟體與其他安全性產品的相容性
已知問題
- 某些客戶可能已從預覽版收到平台更新 4.18.2209.2。 這可能會導致服務在更新後停滯在啟動狀態。
2022 年 8 月 (平台:4.18.2207.7 |引擎:1.1.19600.3)
- 安全性情報更新版本: 1.373.1647.0
- 發行日期: 2022 年 9 月 6 日
- 平台: 4.18.2207.7
- 引擎: 1.1.19600.3
- 支援階段:僅限技術升級支援
新增功能
- 從平台版本 4.18.2207.7 開始,動態簽章到期報告的預設行為會變更,以減少潛在的 2011 年事件通知泛洪。 請參閱:事件標識碼:2011 中的檢閱事件記錄檔和錯誤碼,以針對 Microsoft Defender 防病毒軟體的問題進行疑難排解
- 已修正 WS2012R2 Server 和 Windows Server 2016 上的整合代理程式安裝程式問題
- 已修正自訂偵測的補救問題
- 已修正與行為監控相關的競爭條件
- 解決了 Defender dll 中的多個死結案例
- 已改善 ASR 規則的 Windows 快顯通知頻率
已知問題
- 無
2022 年 7 月 (平台:4.18.2207.5 |引擎:1.1.19500.2)
- 安全性情報更新版本: 1.373.219.0
- 發行日期: 2022 年 8 月 15 日
- 平台: 4.18.2207.5
- 引擎:1.1.19500.2
- 支援階段:僅限技術升級支援
新增功能
- Microsoft Defender 防毒軟體作用中時 混合式睡眠 的效能改善延遲
- 已修正與自訂 憑證封鎖入侵指標 相關的用戶端偵測行為
- 反惡意程式碼掃描介面 (AMSI) 快取的效能改進
- 已改善 Microsoft Visual Basic for Applications (VBA) 相關巨集的偵測和補救
- 改善 AMSI 排除項目的處理
- 已修正主機入侵防禦系統 (HIPS) 規則處理中的鎖死偵測。 (如需 HIPS 和適用於端點的 Defender 的詳細資訊,請參閱 從協力廠商 HIPS 移轉至 ASR 規則 ) 。
- 已修正
MsMpEng.exe耗用私用位元組的記憶體流失問題。 (如果高 CPU 使用量也是問題,請參閱 Microsoft Defender 防毒軟體造成的高 CPU 使用量) - 修正 行為監視 的死結
- 改善的信任驗證
- 已修正舊版操作平台上的引擎損毀問題
- 效能分析器 v3 更新:新增了最上層路徑支援、掃描略過資訊,以及 OnDemand 掃描支援。 請參閱 Microsoft Defender 防毒軟體的效能分析器。
- 檔案複製作業期間的 Defender 效能改善
- 新增疑難排解模式的改善
- 已新增更新/重新啟動的 Defender WINEVT 通道修正。 (如需 WINEVT 的詳細資訊,請參閱 Windows 事件記錄檔 )
- 已新增啟動/更新期間 Defender WMI 管理 錯誤的修正
- 新增了 Windows 事件檢視器操作事件中重複的 2010/2011 修正
- 已新增適用於 端點的 Defender 堆疊進程權杖強化的支援
已知問題
- 部署平台更新 4.18.2207.5 的客戶可能會遇到網路效能滯後的情況,這可能會影響應用程式。
2022 年 5 月 (平台:4.18.2205.7 |引擎:1.1.19300.2)
- 安全情報更新版本:1.369.88.0
- 發行日期:2022 年 6 月 22 日
- 平台:4.18.2205.7
- 引擎:1.1.19300.2
- 支援階段:僅限技術升級支援
新增功能
- 已新增更新的 ETW 通道設定的修正程式
- 已新增對內容相關排除的支援,允許更特定的排除目標
- 固定內容大小上限
- 針對 ASR LSASS 偵測新增修正程式
- 針對規則排除邏輯的 SHSetKnownFolder 新增修正程式
- 針對歷程記錄存放區新增了 AMSI 磁碟使用量限制
- 針對適用於 Defender 服務拒絕接受簽章更新新增修正程式
已知問題
- 無
2022 年 3 月 更新 (平台 :4.18.2203.5 |引擎:1.1.19200.5)
已套用 2022 年 3 月 Microsoft Defender 引擎更新 (1.1.19100.5) 的客戶,可能會遇到高資源使用率 (CPU 和/或記憶體) 的問題。 Microsoft 已發行更新 (1.1.19200.5),以解決舊版中引進的錯誤。 建議客戶至少更新至這個新的防毒引擎組建 (1.1.19200.5)。 為確保完全修復任何效能問題,建議在套用更新後重新啟動電腦。
- 安全情報更新版本:1.363.817.0
- 發行日期:2022 年 4 月 22 日
- 平台:4.18.2203.5
- 引擎:1.1.19200.5
- 支援階段:僅限技術升級支援
新增功能
- 解決與之前的 2022 年 3 月 Microsoft Defender 引擎更新 (1.1.19100.5) 相關的高資源使用率 (CPU 和/或記憶體) 問題
已知問題
- 無
2022 年 3 月 (平台:4.18.2203.5 |引擎:1.1.19100.5)
- 安全情報更新版本:1.361.1449.0
- 發行日期:2022 年 4 月 7 日
- 平台:4.18.2203.5
- 引擎:1.1.19100.5
- 支援階段:僅限技術升級支援
新增功能
- 針對會封鎖 Outlook 增益集的受攻擊面縮小規則新增修正程式
- 針對與短暫存活程序相關的行為監視效能問題新增修正程式
- 針對 AMSI 排除新增修正程式
- 改善竄改防護功能
- 新增了在某些情況下使用
SharedSignaturesPath配置時停用即時保護的修復。如需參數的詳細資訊SharedSignaturesPath,請參閱 Set-MpPreference。
已知問題
- 高資源使用率 (CPU 和/或記憶體) 的可能性。 請參閱 2022 年 3 月的平台 4.18.2203.5 和引擎 1.1.19200.5 更新。
2022 年 2 月 (平台:4.18.2202.4 | 引擎:1.1.19000.8)
- 安全情報更新版本:1.361.14.0
- 發行日期:2022 年 3 月 14 日
- 平台:4.18.2202.4
- 引擎:1.1.19000.8
- 支援階段:僅限技術升級支援
新增功能
- 改善偵測和行為監視邏輯
- 修正誤判觸發受攻擊面縮小偵測
- 新增修正程式,可獲得 EDR 和進階搜捕偵測警示更好的逼真度
- Defender 不再支援在快顯視窗上自訂通知。 已修改 GPO/Intune/SCCM 和文件以反映此變更。
- 改善擷取資訊和複製寫入到卸除式存放裝置的檔案。
- 改善 SmartScreen 服務無法連接時的流量輸出
- 針對使用 Proxy 並具有驗證需求的客戶連線能力的改善
- 修正網路檔案共用的 VDI 裝置更新錯誤
- 區塊模式中的 EDR 現在支援使用新 CSP 為目標的細微裝置。 請參閱封鎖模式中的端點偵測和回應 (EDR)。
已知問題
- 無
2022 年 1 月 (平台:4.18.2201.10 | 引擎:1.1.18900.2)
- 安全情報更新版本:1.357.8.0
- 發行日期:2022 年 2 月 9 日
- 平台:4.18.2201.10
- 引擎:1.1.18900.2
- 支援階段:僅限技術升級支援
新增功能
- 篩選效能的行為監視改善
- 強化 TrustedInstaller
- 竄改防護改善
- 將
ScanScheduleTime以 Set-MpPreference 中的新ScanScheduleOffestCmdlet 取代。 此原則會設定午夜後執行排程掃描的分鐘數。 - 將
-ServiceHealthReportInterval設定新增至 Set-MpPreference。 此原則會設定執行排程掃描的時間間隔 (以分鐘為單位)。 - 將
AllowSwitchToAsyncInspection設定新增至 Set-MpPreference。 此原則可啟用效能最佳化,允許同步檢查的網路流程在檢查和驗證之後切換至非同步檢查。 - 效能分析器 v2 更新:已新增遠端 PowerShell 和 PowerShell 7.x 支援。 請參閱 Microsoft Defender 防毒軟體的效能分析器。
- 修正 Microsoft Defender 防毒軟體網路檢查系統驅動程式中潛在的重複封包錯誤。
已知問題
- 無
2021 年 11 月 (平台:4.18.2111.5 | 引擎:1.1.18800.4)
- 安全情報更新版本:1.355.2.0
- 發行日期:2021 年 12 月 9 日
- 平台:4.18.2111.5
- 引擎:1.1.18800.4
- 支援階段:僅限技術升級支援
新增功能
- 改善 Exchange 伺服器上特定密集案例的 CPU 使用率效率
- 在 Defender PowerShell 模組的 Get-MpComputerStatus 下新增裝置控制狀態欄位。
- 修正使用 PowerShell 設定的
SharedSignatureRoot值無法移除的錯誤 - 修正無法啟用竄改防護的錯誤,即使適用於端點的 Microsoft Defender 指出竄改防護已開啟亦然
- 為 Microsoft Defender 防毒軟體工具的效能分析器新增支援性和錯誤修正。 如需詳細資訊,請參閱 Microsoft Defender 防毒軟體的效能分析器。
- 新增對
New-MpPerformanceRecording的 PowerShell ISE 支援 - 修正
Get-MpPerformanceReport -TopFilesPerProcess的錯誤 - 修正在 PowerShell 7.x、遠端工作階段和 PowerShell ISE 中使用
New-MpPerformanceRecording時的效能錄製工作階段洩漏的問題
- 新增對
已知問題
- 無
2021 年 10 月 (平台:4.18.2110.6 | 引擎:1.1.18700.4)
- 安全情報更新版本:1.353.3.0
- 發行日期:2021 年 10 月 28 日
- 平台:4.18.2110.6
- 引擎:1.1.18700.4
- 支援階段:僅限技術升級支援
新增功能
- 改善檔案傳輸通訊協定 (FTP) 網路流量涵蓋範圍
- 修正以縮小在 Windows Server 2016 上執行的 Exchange Server 中 Microsoft Defender 的 CPU 使用量
- 修正掃描中斷
- 修正安全性中心未顯示關於封鎖的竄改嘗試的警示
- 改善 Microsoft Defender 服務中的竄改恢復性
已知問題
- 無
2021 年 9 月 (平台:4.18.2109.6 | 引擎:1.1.18600.4)
- 安全情報更新版本:1.351.7.0
- 發行日期:2021 年 10 月 7 日
- 平台:4.18.2109.6
- 引擎:1.1.18600.4
- 支援階段:僅限技術升級支援
新增功能
- Microsoft Defender 防毒軟體引擎和平台更新的新延遲通道。 選擇加入此通道的裝置會收到延遲 48 小時的更新。 建議僅針對重要環境使用此新延遲通道。 請參閱管理 Microsoft Defender 更新的漸進式推出程序。
- 改善 Microsoft Defender 更新漸進式推出程序
已知問題
- 無
2021 年 8 月 (平台:4.18.2108.7 | 引擎:1.1.18500.10)
- 安全情報更新版本:1.349.22.0
- 發行日期:2021 年 9 月 2 日
- 平台:4.18.2108.7
- 引擎:1.1.18500.10
- 支援階段:僅限技術升級支援
新增功能
- 改善行為監視引擎
- 發行新的 Microsoft Defender 防毒軟體的效能分析器。
- Microsoft Defender 防毒軟體已針對載入惡意 DLL 進行強化
- Microsoft Defender 防毒軟體已針對 TrustedInstaller 略過強化
- 延伸檔案變更通知,以包含人為操作勒索軟體 (HumOR) 的更多資料
已知問題
- 無
2021 年 7 月 (平台:4.18.2107.4 | 引擎:1.1.18400.4)
- 安全情報更新版本:1.345.13.0
- 發行日期:2021 年 8 月 5 日
- 平台:4.18.2107.4
- 引擎:1.1.18400.4
- 支援階段:僅限技術升級支援
新增功能
- 為 Windows 可攜式裝置新增裝置控制支援
- 潛在的垃圾應用程式 (PUA) 保護預設會為消費者開啟 (請參閱使用 Microsoft Defender Antivirus 封鎖潛在的垃圾應用程式)。
- 群組原則物件受管理系統的排程掃描會遵循使用者配置的掃描時間
- 改善行為監視引擎
已知問題
- 無
2021 年 6 月 (平台:4.18.2106.5 | 引擎:1.1.18300.4)
- 安全情報更新版本:1.343.17.0
- 發行日期:2021 年 6 月 28 日
- 平台:4.18.2106.5
- 引擎:1.1.18300.4
- 支援階段:僅限技術升級支援
新增功能
- 新增控制項,用於管理 Microsoft Defender 更新的漸進式推出程序。 請參閱管理 Microsoft Defender 更新的漸進式推出程序。
- 改善行為監視引擎
- 改善反惡意程式碼定義的推出
- 擴充的 Microsoft Edge 網路事件檢查
已知問題
- 無
2021 年 5 月 (平台:4.18.2105.4 | 引擎:1.1.18200.4)
- 安全情報更新版本:1.341.8.0
- 發行日期:2021 年 6 月 3 日
- 平台:4.18.2105.4
- 引擎:1.1.18200.4
- 支援階段:僅限技術升級支援
新增功能
已知問題
- 無
2021 年 4 月 (平台:4.18.2104.14 | 引擎:1.1.18100.5)
- 安全情報更新版本:1.337.2.0
- 發布日期: 2021 年 4 月 26 日 (引擎:1.1.18100.6 發布時間:2021 年 5 月 5 日)
- 平台:4.18.2104.14
- 引擎:1.1.18100.5
- 支援階段:僅限技術升級支援
新增功能
- 更多行為監視邏輯
- 改善核心模式鍵盤記錄木馬程式偵測
- 新增控制項,以管理 Microsoft Defender 更新的漸進式推出程序
已知問題
- 無
2021 年 3 月 (平台:4.18.2103.7 | 引擎:1.1.18000.5)
- 安全情報更新版本:1.335.36.0
- 發行日期:2021 年 4 月 2 日
- 平台:4.18.2103.7
- 引擎:1.1.18000.5
- 支援階段:僅限技術升級支援
新增功能
- 改善行為監視引擎
- 擴大網路暴力密碼破解攻擊緩和措施
- 啟用竄改防護時,可產生更多失敗的竄改嘗試事件
已知問題
- 無
2021 年 2 月 (平台:4.18.2102.3 | 引擎:1.1.17900.7)
- 安全情報更新版本:1.333.7.0
- 發行日期:2021 年 3 月 9 日
- 平台:4.18.2102.3
- 引擎:1.1.17900.7
- 支援階段:僅限技術升級支援
新增功能
- 透過竄改防護改善服務復原
- 延伸竄改防護範圍
已知問題
- 無
2021 年 1 月 (平台:4.18.2101.9 | 引擎:1.1.17800.5)
- 安全情報更新版本:1.327.1854.0
- 發行日期:2021 年 2 月 2 日
- 平台:4.18.2101.9
- 引擎:1.1.17800.5
- 支援階段:僅限技術升級支援
新增功能
- Shellcode 入侵偵測改善
- 增加認證竊取嘗試的可見度
- 改善 Microsoft Defender 防毒軟體服務中的防竄改功能
- 改善 ARM x64 模擬的支援
- 修正:即時保護執行初始偵測後,EDR 封鎖通知仍保留在威脅歷程記錄中
已知問題
- 無
2020 年 11 月 (平台:4.18.2011.6 | 引擎:1.1.17700.4)
- 安全情報更新版本:1.327.1854.0
- 發行日期:2020 年 12 月 3 日
- 平台:4.18.2011.6
- 引擎:1.1.17700.4
- 支援階段:僅限技術升級支援
新增功能
- 改善 SmartScreen 狀態支援記錄
已知問題
- 無
2020 年 10 月 (平台:4.18.2010.7 | 引擎:1.1.17600.5)
- 安全情報更新版本:1.327.7.0
- 發行日期:2020 年 10 月 29 日
- 平台:4.18.2010.7
- 引擎:1.1.17600.5
- 支援階段:僅限技術升級支援
新增功能
- 特殊威脅類別的新描述
- 改善模擬功能
- 改善主機位址允許/封鎖功能
- Defender CSP 中忽略合併本機使用者排除的新選項
已知問題
- 無
2020 年 9 月 (平台:4.18.2009.7 | 引擎:1.1.17500.4)
- 安全情報更新版本:1.325.10.0
- 發行日期:2020 年 10 月 1 日
- 平台:4.18.2009.7
- 引擎:1.1.17500.4
- 支援階段:僅限技術升級支援
新增功能
- 需要系統管理員權限才能還原隔離中的檔案
- 現在支援 XML 格式事件
- 忽略排除合併的 CSP 支援
- 新管理介面:
- UDP 檢查
- Server 2019 上的網路保護
- 網路保護的 IP 位址排除
- 改善 TPM 度量的可見度
- 改善 Office VBA 模組掃描
已知問題
- 無
2020 年 8 月 (平台:4.18.2008.9 | 引擎:1.1.17400.5)
- 安全情報更新版本:1.323.9.0
- 發行日期:2020 年 8 月 27 日
- 平台:4.18.2008.9
- 引擎:1.1.17400.5
- 支援階段:僅限技術升級支援
新增功能
- 新增更多遙測事件
- 改善掃描事件遙測
- 改善記憶體掃描的行為監視
- 改善巨集資料流掃描
- 將
AMRunningMode新增至 Get-MpComputerStatus PowerShell Cmdlet - 忽略 DisableAntiSpyware。 Microsoft Defender 防毒軟體會在偵測到其他防毒程式時自動關閉。
已知問題
- 無
2020 年 7 月 (平台:4.18.2007.8 | 引擎:1.1.17300.4)
- 安全情報更新版本:1.321.30.0
- 發行日期:2020 年 7 月 28 日
- 平台:4.18.2007.8
- 引擎:1.1.17300.4
- 支援階段:僅限技術升級支援
新增功能
- 改善 BITS 的遙測
- 改善 Authenticode 程式碼簽署憑證驗證
已知問題
- 無
2020 年 6 月 (平台:4.18.2006.10 | 引擎:1.1.17200.2)
- 安全情報更新版本:1.319.20.0
- 發行日期:2020 年 6 月 22 日
- 平台:4.18.2006.10
- 引擎:1.1.17200.2
- 支援階段:僅限技術升級支援
新增功能
- 指定支援記錄位置的可能性
- 在被動模式中略過積極更新掃描。
- 允許 Defender 使用計量付費連線更新
- 修正快取停用時的效能調整
- 修正登錄查詢
- 修正 ADMX 中的掃描時間隨機化
已知問題
- 無
2020 年 5 月 (平台:4.18.2005.4 | 引擎:1.1.17100.2)
- 安全情報更新版本:1.317.20.0
- 發行日期:2020 年 5 月 26 日
- 平台:4.18.2005.4
- 引擎:1.1.17100.2
- 支援階段:僅限技術升級支援
新增功能
- 改善掃描事件的記錄
- 改善使用者模式當機處理。
- 新增竄改防護的事件追蹤
- 修正 AMSI 樣本提交
- 修正 AMSI 雲端封鎖
- 修正安全性更新安裝記錄
已知問題
- 無
2020 年 4 月 (平台:4.18.2004.6 | 引擎:1.1.17000.2)
- 安全情報更新版本:1.315.12.0
- 發行日期:2020 年 4 月 30 日
- 平台:4.18.2004.6
- 引擎:1.1.17000.2
- 支援階段:僅限技術升級支援
新增功能
- WDfilter 改善
- 新增更多可採取動作的事件資料至受攻擊面縮小偵測事件
- 修正診斷資料和 WMI 中的版本資訊
- 修正平台更新後 UI 中不正確的平台版本
- 無檔案威脅防護的動態 URL 情報
- UEFI 掃描功能
- 延伸更新的記錄
已知問題
- 無
2020 年 3 月 (平台:4.18.2003.8 | 引擎:1.1.16900.2)
- 安全情報更新版本:1.313.8.0
- 發行日期:2020 年 3 月 24 日
- 平台:4.18.2003.8
- 引擎:1.1.16900.4
- 支援階段:僅限技術升級支援
新增功能
- 將 CPU 節流選項新增至 MpCmdRun
- 改善診斷功能
- 縮小安全情報逾時 (5 分鐘)
- 延伸 AMSI 引擎內部記錄功能
- 改善程序封鎖的通知
已知問題
- [修正] Microsoft Defender 防毒軟體在執行掃描時略過檔案。
2020 年 2 月 (平台:- | 引擎:1.1.16800.2)
- 安全情報更新版本:1.311.4.0
- 發行日期:2020 年 2 月 25 日
- 平台/用戶端:-
- 引擎:1.1.16800.2
- 支援階段:僅限技術升級支援
新增功能
- 無
已知問題
- 無
2020 年 1 月 (平台:4.18.2001.10 | 引擎:1.1.16700.2)
- 安全情報更新版本:1.309.32.0
- 發行日期:2020 年 1 月 30 日
- 平台/用戶端:4.18.2001.10
- 引擎:1.1.16700.2
- 支援階段:僅限技術升級支援
新增功能
- 修正使用 Exchange 的 WS2016 上的 BSOD
- 當 TMP 重新導向至網路路徑時支援平台更新
- 平台和引擎版本已新增至 WDSI
- 將緊急簽章更新延伸至被動模式
- 修正 4.18.1911.3 當機
已知問題
- [修正] 使用新式待命模式的裝置可能會遇到會導致保護缺口的 Windows Defender 篩選器驅動程式當機的問題。 受影響的電腦對客戶來說似乎尚未更新至最新的反惡意程式碼平台。
重要事項
此更新:
- 執行較低版本平台的 RS1 裝置需要此項目,才能支援 SHA2;
- 針對有當機問題的系統具有重新開機旗標;
- 於 2020 年 4 月重新發行,將不會由較新的更新取代,以保持未來的可用性;
- 因為需要重新開機而分類為更新;以及
- 僅隨 Windows Update 提供。
2019 年 11 月 (平台:4.18.1911.3 | 引擎:1.1.16600.7)
- 安全情報更新版本:1.307.13.0
- 發行日期:2019 年 12 月 7 日
- 平台:4.18.1911.3
- 引擎:1.1.17000.7
- 支援階段:無支援
新增功能
- 修正 MpCmdRun 追蹤層級
- 修正 WDFilter 版本資訊
- 改善通知 (PUA)
- 新增 MRT 記錄以支援檔案
已知問題
- 安裝此更新時,裝置需要跳躍套件
4.18.2001.10,才能更新至最新的平臺版本。
先前的 DISM 更新 (不再支援)
本節中列出的版本不再受支援。 若要檢視目前版本,請參閱 匯報 (DISM) 的部署映像服務和管理。
1.427.707.0
- Defender 套件版本:
1.427.707.0 - 平台版本:
4.18.25030.2 - 引擎版本:
1.25030.1 - 安全情報版本:
1.427.707.0
修正
- 無
其他資訊
- 無
1.423.282.0
- Defender 套件版本:
1.423.282.0 - 平台版本:
4.18.25010.11 - 引擎版本:
1.25010.7 - 安全情報版本:
1.423.282.0
修正
- 無
其他資訊
- 無
1.423.160.0
- Defender 套件版本:
1.423.160.0 - 平台版本:
4.18.25010.11 - 引擎版本:
1.25010.7 - 安全情報版本:
1.423.160.0
修正
- 無
其他資訊
- 無
1.423.227.0
- Defender 套件版本:
1.423.227.0 - 平台版本:
4.18.25010.11 - 引擎版本:
1.25010.7 - 安全情報版本:
1.423.227.0
修正
- 無
其他資訊
- 無
1.421.1259.0
- Defender 套件版本:
1.421.1259.0 - 平台版本:
4.18.24090.11 - 引擎版本:
1.24090.11 - 安全情報版本:
1.421.1259.0
修正
- 無
其他資訊
- 無
1.421.825.0
- Defender 套件版本:
1.421.825.0 - 平台版本:
4.18.24120.1 - 引擎版本:
1.24120.1 - 安全情報版本:
1.421.825.0
修正
- 無
其他資訊
- 無
1.419.396.0
- Defender 套件版本:
1.419.396.0 - 平台版本:
4.18.24090.11 - 引擎版本:
1.24090.2 - 安全情報版本:
1.419.396.0
修正
- 無
其他資訊
- 無
1.419.12.0
- Defender 套件版本:
1.419.12.0 - 平台版本:
4.18.24090.2 - 引擎版本:
1.24090.2 - 安全情報版本:
1.419.12.0
修正
- 無
其他資訊
- 無
1.417.472.0
- Defender 套件版本:
1.417.472.0 - 安全情報版本:
1.417.472.0 - 引擎版本:
1.24080.9
修正
- 無
其他資訊
- 無
1.415.295.0
- Defender 套件版本:
1.415.295.0 - 安全情報版本:
1.415.295.0 - 引擎版本:
1.24070.1 - 平台版本:
4.18.24070.5
修正
- 無
其他資訊
- 無
1.415.235.0
- Defender 套件版本:
1.415.235.0 - 安全情報版本:
1.415.235.0 - 引擎版本:
1.24070.1 - 平台版本:
4.18.24070.5
修正
- 無
其他資訊
- 無
1.411.111.0
- Defender 套件版本:
1.411.111.0 - 安全情報版本:
1.411.111.0 - 引擎版本:
1.24050.2 - 平台版本:
4.18.24050.7
修正
- 無
其他資訊
- 無
1.411.9.0
- Defender 套件版本:
1.411.9.0 - 安全情報版本:
1.411.9.0 - 引擎版本:
1.24040.1 - 平台版本:
4.18.24040.4
修正
- 無
其他資訊
- 無
20230809.1
- Defender 套件版本:
20230809.1 - 安全情報版本:
1.395.68.0 - 引擎版本:
1.1.23070.1005 - 平台版本:
4.18.23070.1004
修正
- 無
20230604.1
- Defender 套件版本:
20230604.1 - 安全情報版本:
1.391.476.0 - 引擎版本:
1.1.23050.3 - 平台版本:
4.18.23050.3
修正
- 無
20230503.1
- Defender 套件版本:
20230503.1 - 安全情報版本:
1.389.44.0 - 引擎版本:
1.1.20300.3 - 平台版本:
4.18.2304.8
修正
- 無
其他資訊
- 無
20230330.2
- Defender 套件版本:
20230330.2 - 安全情報版本:
1.385.1537.0 - 引擎版本:
1.1.20100.6 - 平台版本:
4.18.2302.7
修正
- 無
其他資訊
- 無
20230308.1
- Defender 套件版本:
20230308.1 - 安全情報版本:
1.383.1321.0 - 引擎版本:
1.1.20000.2 - 平台版本:
4.18.2301.6
修正
- 無
其他資訊
- 無
20230215.1
- Defender 套件版本:
20230215.1 - 安全情報版本:
1.383.51.0 - 引擎版本:
1.1.20000.2 - 平台版本:
4.18.2301.6
修正
- 無
其他資訊
- 無
20230118.1
- Defender 套件版本:
20230118.1 - 安全情報版本:
1.381.2404.0 - 引擎版本:
1.1.19900.2 - 平台版本:
4.18.2211.5
修正
- 無
其他資訊
- 無
20221209.1
- Defender 套件版本:
20221209.1 - 安全情報版本:
1.381.144.0 - 引擎版本:
1.1.19900.2 - 平台版本:
4.18.2211.5
修正
- 無
其他資訊
- 無
20221102.3
- Defender 套件版本:
20221102.3 - 安全情報版本:
1.377.1180.0 - 引擎版本:
1.1.19700.3 - 平台版本:
4.18.2210.4
修正
- 無
其他資訊
- 無
20221014.1
- 套餐版本:
20221014.1 - 平台版本:
4.18.2209.7 - 引擎版本:
1.1.19700.3 - 安全情報版本:
1.373.208.0
修正
- 無
其他資訊
- 無
20220929.1
- 套餐版本:
20220929.1 - 平台版本:
4.18.2207.7 - 引擎版本:
1.1.19600.3 - 安全情報版本:
1.373.1243.0
修正
- 無
其他資訊
- 無
20220925.2
- 套餐版本:
20220925.2 - 平台版本:
4.18.2207.7 - 引擎版本:
1.1.19600.3 - 安全情報版本:
1.373.1371.0
修正
- 無
其他資訊
- 無
20220901.4
- 套餐版本:
20220901.4 - 平台版本:
4.18.2205.7 - 引擎版本:
1.1.19500.2 - 安全情報版本:
1.373.1371.0
修正
- 無
其他資訊
- 無
20220802.1
- 套餐版本:
20220802.1 - 平台版本:
4.18.2205.7 - 引擎版本:
1.1.19400.3 - 安全情報版本:
1.371.1205.0
修正
- 無
其他資訊
- 無
20220629.5
- 套餐版本:
20220629.5 - 平台版本:
4.18.2205.7 - 引擎版本:
1.1.19300.2 - 安全情報版本:
1.369.220.0
修正
- 無
其他資訊
- 無
20220603.3
- 套餐版本:
20220603.3 - 平台版本:
4.18.2203.5 - 引擎版本:
1.1.19200.6 - 安全情報版本:
1.367.1009.0
修正
- 無
其他資訊
- 無
20220506.6
- 套餐版本:
20220506.6 - 平台版本:
4.18.2203.5 - 引擎版本:
1.1.19200.5 - 安全情報版本:
1.363.1436.0
修正
- 無
其他資訊
- 無
20220321.1
- 套餐版本:
20220321.1 - 平台版本:
4.18.2202.4 - 引擎版本:
1.1.19000.8 - 安全情報版本:
1.351.337.0
修正
- 無
其他資訊
- 無
20220305.1
- 套餐版本:
20220305.1 - 平台版本:
4.18.2201.10 - 引擎版本:
1.1.18900.3 - 安全情報版本:
1.359.1405.0
修正
- 無
其他資訊
- 無
20220203.1
- 套餐版本:
20220203.1 - 平台版本:
4.18.2111.5 - 引擎版本:
1.1.18900.2 - 安全情報版本:
1.357.32.0
修正
- 無
其他資訊
- 無
20220105.1
- 套餐版本:
20220105.1 - 平台版本:
4.18.2111.5 - 引擎版本:
1.1.18800.4 - 安全情報版本:
1.355.1482.0
修正
- 無
其他資訊
- 無
1.1.2112.01
- 套餐版本:
1.1.2112.01 - 平台版本:
4.18.2110.6 - 引擎版本:
1.1.18700.4 - 安全情報版本:
1.353.2283.0
修正
- 無
其他資訊
- 無
1.1.2111.02
- 套餐版本:
1.1.2111.02 - 平台版本:
4.18.2110.6 - 引擎版本:
1.1.18700.4 - 安全情報版本:
1.353.613.0
修正
- 修正與當地語系化檔案相關的問題
其他資訊
- 無
1.1.2110.01
- 套餐版本:
1.1.2110.01 - 平台版本:
4.18.2109.6 - 引擎版本:
1.1.18500.10 - 安全情報版本:
1.349.2103.0
修正
- 無
其他資訊
- 無
1.1.2109.01
- 套餐版本:
1.1.2109.01 - 平台版本:
4.18.2107.4 - 引擎版本:
1.1.18400.5 - 安全情報版本:
1.347.891.0
修正
- 無
其他資訊
- 無
1.1.2108.01
- 套餐版本:
1.1.2108.01 - 平台版本:
4.18.2107.4 - 引擎版本:
1.1.18300.4 - 安全情報版本:
1.343.2244.0
修正
- 無
其他資訊
- 無
1.1.2107.02
- 套餐版本:
1.1.2107.02 - 平台版本:
4.18.2105.5 - 引擎版本:
1.1.18300.4 - 安全情報版本:
1.343.658.0
修正
- 無
其他資訊
- 無
1.1.2106.01
- 套餐版本:
1.1.2106.01 - 平台版本:
4.18.2104.14 - 引擎版本:
1.1.18100.6 - 安全情報版本:
1.339.1923.0
修正
- 無
其他資訊
- 無
1.1.2105.01
- 套餐版本:
1.1.2105.01 - 平台版本:
4.18.2103.7 - 引擎版本:
1.1.18100.6 - 安全情報版本:
1.339.42.0
修正
- 無
其他資訊
- 無
1.1.2104.01
- 套餐版本:
1.1.2104.01 - 平台版本:
4.18.2102.4 - 引擎版本:
1.1.18000.5 - 安全情報版本:
1.335.232.0
修正
- 無
其他資訊
- 無
1.1.2103.01
- 套餐版本:
1.1.2103.01 - 平台版本:
4.18.2101.9 - 引擎版本:
1.1.17800.5 - 安全情報版本:
1.331.2302.0
修正
- 無
其他資訊
- 無
1.1.2102.03
- 套餐版本:
1.1.2102.03 - 平台版本:
4.18.2011.6 - 引擎版本:
1.1.17800.5 - 安全情報版本:
1.331.174.0
修正
- 無
其他資訊
- 無
1.1.2101.02
- 套餐版本:
1.1.2101.02 - 平台版本:
4.18.2011.6 - 引擎版本:
1.1.17700.4 - 安全情報版本:
1.329.1796.0
修正
- 無
其他資訊
- 無
1.1.2012.01
- 套餐版本:
1.1.2012.01 - 平台版本:
4.18.2010.7 - 引擎版本:
1.1.17600.5 - 安全情報版本:
1.327.1991.0
修正
- 無
其他資訊
- 無
1.1.2011.02
- 套餐版本:
1.1.2011.02 - 平台版本:
4.18.2010.7 - 引擎版本:
1.1.17600.5 - 安全情報版本:
1.327.658.0
修正
- 無
其他資訊
- 更新 Microsoft Defender 防毒軟體的簽章
1.1.2011.01
- 套餐版本:
1.1.2011.01 - 平台版本:
4.18.2009.7 - 引擎版本:
1.1.17600.5 - 安全情報版本:
1.327.344.0
修正
- 無
其他資訊
- 無
1.1.2009.10
- 套餐版本:
1.1.2011.01 - 平台版本:
4.18.2008.9 - 引擎版本:
1.1.17400.5 - 安全情報版本:
1.327.2216.0
修正
- 無
其他資訊
- 新增對 Windows 10 RS1 或更新版本作業系統安裝映像的支援。
提示
想要深入了解? 在我們的技術社區中與Microsoft安全社區Engage:適用於端點的 Microsoft Defender技術社區。