Microsoft Defender аналитика безопасности антивирусной программы и обновления продуктов

Область применения:

Платформы

  • Windows

Важно поддерживать антивирусную программу в Microsoft Defender в актуальном состоянии, чтобы обеспечить наличие на устройствах самых современных технологий и функций для защиты от новых вредоносных программ и методов атак. Обновите антивирусную защиту, даже если Microsoft Defender антивирусная программа работает в пассивном режиме. В этой статье содержатся сведения о двух типах обновлений для поддержания актуальности Microsoft Defender антивирусной программы:

Эта статья также включает:

Совет

Сведения о последних версиях обработчика, платформы и сигнатур см. на странице Обновления механизма обнаружения угроз для антивирусной программы в Microsoft Defender и других антивредоносных программ Майкрософт.

Обновления механизма обнаружения угроз

антивирусная программа Microsoft Defender использует облачную защиту (также называемую службой Microsoft Advanced Protection Service или MAPS) и периодически скачивает динамические обновления аналитики безопасности, чтобы обеспечить дополнительную защиту. Эти динамические обновления не заменяют обычные обновления системы безопасности с помощью KB2267602.

Примечание.

Обновления выпускаются в следующих статьях базы знаний:

  • Антивирусная программа в Microsoft Defender: KB2267602
  • System Center Endpoint Protection: KB2461484

Облачная защита всегда включена, для ее работы требуется действующее подключение к Интернету. Обновления механизма обнаружения угроз происходит по расписанию (которое настраивается с помощью политики). Дополнительные сведения см. в статье Использование облачной защиты Майкрософт в антивирусной программе в Microsoft Defender.

Список последних обновлений механизма обнаружения угроз см. в статье Обновления механизма обнаружения угроз для антивирусной программы в Microsoft Defender и других антивредоносных программ Майкрософт.

Обновления обработчика входят в состав обновлений механизма обнаружения угроз и выпускаются ежемесячно.

Обновления продуктов

Для антивирусной программы в Microsoft Defender требуются ежемесячные обновления (KB4052623), которые называются обновлениями платформы.

Можно управлять распространением обновлений, используя один из следующих методов:

Дополнительные сведения см. в статье Управление источниками обновлений антивирусной программы в Microsoft Defender

Важные моменты об обновлениях продуктов

Версии ежемесячных выпусков платформы и обработчика

Все обновления содержат

  • Повышение производительности
  • Улучшения удобства обслуживания
  • Улучшения интеграции (облако, Microsoft Defender XDR)

Март 2024 г. (обработчик: 1.1.24030.4 | Платформа: 4.18.24030.9)

  • Версия обновления аналитики безопасности: 1.409.1.0
  • Дата выпуска: 2 апреля 2024 г . (обработчик) / 9 апреля 2024 г. (платформа)
  • Обработчик: 1.1.24030.4
  • Платформа: 4.18.24030.9
  • Этап поддержки: обновления для системы безопасности и критические обновления

Новые возможности

  • Добавлены параметры управляемости для отказа от канала телеметрии One Collector и службы экспериментирования и конфигурации (ECS).
  • Microsoft Defender базовая служба будет отключена при установке сторонней антивирусной программы (за исключением случаев, когда Defender для конечной точки работает в пассивном режиме).
  • Известная проблема в версии 4.18.24020.7 , из-за которой применение политик доступа на уровне устройств не работало должным образом, больше не возникало.
  • Исправлена проблема с высоким уровнем ЦП, вызванная перепроектированием, выполненным во время сканирования, инициирующего Sense.
  • Исправлена проблема, связанная с очисткой диска при обновлении аналитики безопасности.
  • Исправлена проблема, из-за которой сведения о дате подписи в отчете о работоспособности системы безопасности были неточными.
  • Внесены улучшения производительности при обработке путей для исключений.
  • Добавлены улучшения для восстановления после ошибочно добавленных индикаторов компрометации (IoC).
  • Улучшена устойчивость при обработке исключений для уменьшения направлений атак для сканирования интерфейса проверки на наличие вредоносных программ (AMSI).
  • Исправлена проблема с большим объемом памяти, связанная с очередью мониторинга поведения , возникавшая при отключении MAPS.
  • Возможная взаимоблокировка при получении изменения конфигурации защиты от незаконногоизменения с портала Microsoft Defender больше не возникает.

Февраль 2024 г. (Обработчик: 1.1.24020.9 | Платформа: 4.18.24020.7)

  • Обновление аналитики безопасности: 1.407.46.0
  • Дата выпуска: 6 марта 2024 г . (подсистема) / 12 марта 2024 г. (платформа)
  • Обработчик: 1.1.24020.9
  • Платформа: 4.18.24020.7
  • Этап поддержки: обновления для системы безопасности и критические обновления

Новые возможности

Известные проблемы

  • Для клиентов управления устройствами , использующих политики съемных носителей с доступом только на уровне диска или устройства (маски, включающие значения 1, 2, 3, 4 и 7), принудительное применение может работать неправильно. В таких ситуациях мы рекомендуем клиентам откатить предыдущую версию платформы Defender.

Январь 2024 г. (платформа: 4.18.24010.12 | Обработчик: 1.1.24010.10)

  • Версия обновления аналитики системы безопасности: 1.405.702.0
  • Дата выпуска: 27 февраля 2024 г.
  • Платформа: 4.18.24010.12
  • Обработчик: 1.1.24010.10
  • Этап поддержки: обновления для системы безопасности и критические обновления

Новые возможности

  • антивирусная программа Microsoft Defender теперь кэширует альтернативный Stream данных (ADS) Для повышения производительности при сканировании.
  • Исправлена проблема, возникавшая при сокращении направлений атак в режиме предупреждения при удалении результатов сканирования из кэша защиты в режиме реального времени.
  • Повышение производительности добавлено для OneNote.exe.
  • Облачные записи регулярно удаляются из кэша постоянного режима пользователя в Защитник Windows, чтобы избежать редкой проблемы, когда пользователь по-прежнему может добавить сертификат на основе индикатора компрометации (IoC) в кэш после того, как файл с этим сертификатом уже был добавлен с помощью облачной подписи.
  • Событие подключения sense теперь отправляется в пассивном режиме для операционных систем со старым клиентом Sense.
  • Повышена производительность журналов, созданных и доступных с помощью PowerShell.
  • Улучшена производительность папок, включенных в управляемый доступ к папкам (CFA) при доступе к сетевым файлам.
  • Исправлена взаимоблокировка, возникавшая при завершении работы устройств с поддержкой защиты от потери данных (DLP).
  • Исправлена проблема, связанная с удалением уязвимости в службе Microsoft Defender Core.
  • Исправлена проблема с подключением в скрипте установки единого агента install.ps1.
  • Исправлена утечка памяти, которая повлияла на некоторые устройства, которые получили обновление платформы 4.18.24010.7

Обновления предыдущих версий: только техническая поддержка обновления

После выпуска новой версии пакета уровень поддержки для двух предыдущих версий ограничивается лишь технической поддержкой. Дополнительные сведения о предыдущих версиях см. в разделе Microsoft Defender Обновления антивирусной программы: Предыдущие версии для поддержки технического обновления.

Поддержка платформы антивирусной программы в Microsoft Defender

Обновления платформы и обработчика предоставляются ежемесячно. Для полной поддержки устанавливайте последние обновления платформы. Применяется динамическая структура поддержки, включающая два этапа в зависимости от доступности последней версии платформы:

  • Безопасность и критически важные Обновления этап обслуживания. При запуске последней версии платформы вы можете получать обновления для системы безопасности и критически важные обновления для платформы защиты от вредоносных программ.

  • Этап технической поддержки (только). После выпуска новой версии платформы поддержка более старых версий (N-2) сводится только к технической поддержке. Версии платформы старше N-2 больше не поддерживаются. Техническая поддержка по-прежнему предоставляется для обновлений с версии выпуска Windows 10 (см. раздел Версия платформы, включенная в выпуски Windows 10) до последней версии платформы.

На этапе технической поддержки (только) коммерчески обоснованные инциденты поддержки предоставляются через Службу поддержки клиентов Майкрософт & поддержку и управляемую поддержку Майкрософт (например, поддержку Premier). Если инцидент поддержки требует эскалации до разработки для дальнейшего руководства, требует обновления без безопасности или обновления системы безопасности, клиентам предлагается обновить до последней версии платформы или промежуточного обновления (*).

Примечание.

Если вы развертываете обновление платформы антивирусной программы в Microsoft Defender вручную или развертываете такое обновление платформы с помощью сценария или стороннего продукта для управления, убедитесь, что версия 4.18.2001.10 установлена из Каталога Центра обновления Майкрософт перед установкой последней версии обновления платформы (N-2).

Откат обновления

В случае возникновения проблем после обновления платформы можно выполнить откат до предыдущей версии или версии папки "Входящие" Microsoft Defender платформы.

  • Чтобы выполнить откат до предыдущей версии, выполните следующую команду:

    "%programdata%\Microsoft\Windows Defender\Platform\<version>\MpCmdRun.exe" -RevertPlatform

  • Откат этого обновления до версии, поставляемой с операционной системой ("%ProgramFiles%\Защитник Windows")

    "%programdata%\Microsoft\Windows Defender\Platform\<version>\MpCmdRun.exe" -ResetPlatform

Версия платформы, входящей в состав выпусков Windows 10

В следующей таблице перечислены версии платформы антивирусной программы в Microsoft Defender и обработчика, которые входят в состав последних выпусков Windows 10:

Выпуск Windows 10 Версия платформы Версия обработчика Этап поддержки
2004 (20H1/20H2) 4.18.1909.6 1.1.17000.2 Только техническая поддержка обновления
1909 (19H2) 4.18.1902.5 1.1.16700.3 Только техническая поддержка обновления
1903 (19H1) 4.18.1902.5 1.1.15600.4 Только техническая поддержка обновления
1809 (RS5) 4.18.1807.5 1.1.15000.2 Только техническая поддержка обновления
1803 (RS4) 4.13.17134.1 1.1.14600.4 Только техническая поддержка обновления
1709 (RS3) 4.12.16299.15 1.1.14104.0 Только техническая поддержка обновления
1703 (RS2) 4.11.15603.2 1.1.13504.0 Только техническая поддержка обновления
1607 (RS1) 4.10.14393.3683 1.1.12805.0 Только техническая поддержка обновления

Сведения о выпусках Windows 10 см. в статье Сведения ро жизненном цикле Windows.

Примечание.

Windows Server 2016 поставляется с той же версией платформы, что и RS1, и находится на том же этапе поддержки: поддержка технического обновления (только)
Windows Server 2019 поставляется с той же версией Платформы, что и RS5, и находится на том же этапе поддержки: техническое обновление (только)

Обновления для системы обслуживания образов развертывания и управления ими (DISM)

Чтобы избежать пробелов в защите, обновляйте установочные образы ОС с помощью последних обновлений антивирусной и антивредоносной программы. Обновления доступны для:

  • Windows 10 и 11 (выпуски Enterprise, Pro и Home)
  • Windows Server 2022, Windows Server 2019, Windows Server 2016 и Windows Server 2012 R2
  • ФАЙЛЫ WIM и VHD(x)

Обновления выпущены для архитектуры Windows x86, x64 и ARM64.

Дополнительные сведения см. в статье Обновление антивирусной программы в Microsoft Defender для образов установки операционной системы Windows.

20230809.1

  • Версия пакета Defender: 20230809.1
  • Версия аналитики безопасности: 1.395.68.0
  • Версия обработчика: 1.1.23070.1005
  • Версия платформы: 4.18.23070.1004

Исправления

  • Нет

20230604.1

  • Версия пакета Defender: 20230604.1
  • Версия аналитики безопасности: 1.391.476.0
  • Версия обработчика: 1.1.23050.3
  • Версия платформы: 4.18.23050.3

Исправления

  • Нет

20230503.1

  • Версия пакета Defender: 20230503.1
  • Версия аналитики безопасности: 1.389.44.0
  • Версия обработчика: 1.1.20300.3
  • Версия платформы: 4.18.2304.8

Исправления

  • Нет

Дополнительные сведения

  • Нет

20230330.2

  • Версия пакета Defender: 20230330.2
  • Версия аналитики безопасности: 1.385.1537.0
  • Версия обработчика: 1.1.20100.6
  • Версия платформы: 4.18.2302.7

Исправления

  • Нет

Дополнительные сведения

  • Нет

20230308.1

  • Версия пакета Defender: 20230308.1
  • Версия аналитики безопасности: 1.383.1321.0
  • Версия обработчика: 1.1.20000.2
  • Версия платформы: 4.18.2301.6

Исправления

  • Нет

Дополнительные сведения

  • Нет

20230215.1

  • Версия пакета Defender: 20230215.1
  • Версия аналитики безопасности: 1.383.51.0
  • Версия обработчика: 1.1.20000.2
  • Версия платформы: 4.18.2301.6

Исправления

  • Нет

Дополнительные сведения

  • Нет

20230118.1

  • Версия пакета Defender: 20230118.1
  • Версия аналитики безопасности: 1.381.2404.0
  • Версия обработчика: 1.1.19900.2
  • Версия платформы: 4.18.2211.5

Исправления

  • Нет

Дополнительные сведения

  • Нет

20221209.1

  • Версия пакета Defender: 20221209.1
  • Версия аналитики безопасности: 1.381.144.0
  • Версия обработчика: 1.1.19900.2
  • Версия платформы: 4.18.2211.5

Исправления

  • Нет

Дополнительные сведения

  • Нет

20221102.3

  • Версия пакета Defender: 20221102.3
  • Версия аналитики безопасности: 1.377.1180.0
  • Версия обработчика: 1.1.19700.3
  • Версия платформы: 4.18.2210.4

Исправления

  • Нет

Дополнительные сведения

  • Нет

20221014.1

  • Версия пакета: 20221014.1
  • Версия платформы: 4.18.2209.7
  • Версия обработчика: 1.1.19700.3
  • Версия подписи: 1.373.208.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

20220929.1

  • Версия пакета: 20220929.1
  • Версия платформы: 4.18.2207.7
  • Версия обработчика: 1.1.19600.3
  • Версия подписи: 1.373.1243.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

20220925.2

  • Версия пакета: 20220925.2
  • Версия платформы: 4.18.2207.7
  • Версия обработчика: 1.1.19600.3
  • Версия подписи: 1.373.1371.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

20220901.4

  • Версия пакета: 20220901.4
  • Версия платформы: 4.18.2205.7
  • Версия обработчика: 1.1.19500.2
  • Версия подписи: 1.373.1371.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

20220802.1

  • Версия пакета: 20220802.1
  • Версия платформы: 4.18.2205.7
  • Версия подсистемы: 1.1.19400.3
  • Версия сигнатуры: 1.371.1205.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

20220629.5

  • Версия пакета: 20220629.5
  • Версия платформы: 4.18.2205.7
  • Версия подсистемы: 1.1.19300.2
  • Версия сигнатуры: 1.369.220.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

20220603.3

  • Версия пакета: 20220603.3
  • Версия платформы: 4.18.2203.5
  • Версия подсистемы: 1.1.19200.6
  • Версия сигнатуры: 1.367.1009.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

20220506.6.

  • Версия пакета: 20220506.6
  • Версия платформы: 4.18.2203.5
  • Версия модуля: 1.1.19200.5
  • Версия подписи: 1.363.1436.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

20220321.1

  • Версия пакета: 20220321.1
  • Версия платформы: 4.18.2202.4
  • Версия обработчика: 1.1.19000.8
  • Версия сигнатуры: 1.351.337.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

20220305.1

  • Версия пакета: 20220305.1
  • Версия платформы: 4.18.2201.10
  • Версия обработчика: 1.1.18900.3
  • Версия сигнатуры: 1.359.1405.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

20220203.1

  • Версия пакета: 20220203.1
  • Версия платформы: 4.18.2111.5
  • Версия обработчика: 1.1.18900.2
  • Версия сигнатуры: 1.357.32.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

20220105.1

  • Версия пакета: 20220105.1
  • Версия платформы: 4.18.2111.5
  • Версия обработчика: 1.1.18800.4
  • Версия сигнатуры: 1.355.1482.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2112.01

  • Версия пакета: 1.1.2112.01
  • Версия платформы: 4.18.2110.6
  • Версия обработчика: 1.1.18700.4
  • Версия сигнатуры: 1.353.2283.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2111.02

  • Версия пакета: 1.1.2111.02
  • Версия платформы: 4.18.2110.6
  • Версия обработчика: 1.1.18700.4
  • Версия сигнатуры: 1.353.613.0

Исправления

  • Исправлена проблема, связанная с файлами локализации

Дополнительные сведения

  • Нет

1.1.2110.01

  • Версия пакета: 1.1.2110.01
  • Версия платформы: 4.18.2109.6
  • Версия обработчика: 1.1.18500.10
  • Версия сигнатуры: 1.349.2103.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2109.01

  • Версия пакета: 1.1.2109.01
  • Версия платформы: 4.18.2107.4
  • Версия обработчика: 1.1.18400.5
  • Версия сигнатуры: 1.347.891.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2108.01

  • Версия пакета: 1.1.2108.01
  • Версия платформы: 4.18.2107.4
  • Версия обработчика: 1.1.18300.4
  • Версия сигнатуры: 1.343.2244.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2107.02

  • Версия пакета: 1.1.2107.02
  • Версия платформы: 4.18.2105.5
  • Версия обработчика: 1.1.18300.4
  • Версия сигнатуры: 1.343.658.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2106.01

  • Версия пакета: 1.1.2106.01
  • Версия платформы: 4.18.2104.14
  • Версия обработчика: 1.1.18100.6
  • Версия сигнатуры: 1.339.1923.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2105.01

  • Версия пакета: 1.1.2105.01
  • Версия платформы: 4.18.2103.7
  • Версия обработчика: 1.1.18100.6
  • Версия сигнатуры: 1.339.42.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2104.01

  • Версия пакета: 1.1.2104.01
  • Версия платформы: 4.18.2102.4
  • Версия обработчика: 1.1.18000.5
  • Версия сигнатуры: 1.335.232.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2103.01

  • Версия пакета: 1.1.2103.01
  • Версия платформы: 4.18.2101.9
  • Версия обработчика: 1.1.17800.5
  • Версия сигнатуры: 1.331.2302.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2102.03

  • Версия пакета: 1.1.2102.03
  • Версия платформы: 4.18.2011.6
  • Версия обработчика: 1.1.17800.5
  • Версия сигнатуры: 1.331.174.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2101.02

  • Версия пакета: 1.1.2101.02
  • Версия платформы: 4.18.2011.6
  • Версия обработчика: 1.1.17700.4
  • Версия сигнатуры: 1.329.1796.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2012.01

  • Версия пакета: 1.1.2012.01
  • Версия платформы: 4.18.2010.7
  • Версия обработчика: 1.1.17600.5
  • Версия сигнатуры: 1.327.1991.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2011.02

  • Версия пакета: 1.1.2011.02
  • Версия платформы: 4.18.2010.7
  • Версия обработчика: 1.1.17600.5
  • Версия сигнатуры: 1.327.658.0

Исправления

  • Нет

Дополнительные сведения

  • Обновлены сигнатуры в антивирусной программе в Microsoft Defender

1.1.2011.01

  • Версия пакета: 1.1.2011.01
  • Версия платформы: 4.18.2009.7
  • Версия обработчика: 1.1.17600.5
  • Версия сигнатуры: 1.327.344.0

Исправления

  • Нет

Дополнительные сведения

  • Нет

1.1.2009.10

  • Версия пакета: 1.1.2011.01
  • Версия платформы: 4.18.2008.9
  • Версия обработчика: 1.1.17400.5
  • Версия сигнатуры: 1.327.2216.0

Исправления

  • Нет

Дополнительные сведения

  • Добавлена поддержка образов установки Windows 10 RS1 и более поздних версий ОС.

Дополнительные ресурсы

Статья Описание
Обновление антивирусной программы в Microsoft Defender для образов установки операционной системы Windows Проверьте пакеты обновления антивредоносных программ для образов установки ОС (файлы WIM и VHD). Получение Microsoft Defender обновлений антивирусной программы для Windows 10 (выпуски Enterprise, Pro и Home), Windows Server 2019, Windows Server 2022, Windows Server 2016 и Windows Server 2012 образов R2.
Управление скачиванием и применением обновлений защиты Обновления защиты можно доставлять через множество источников.
Управление временем скачивания и применения обновлений защиты Можно запланировать скачивание обновлений защиты.
Управление обновлениями для устаревших конечных точек Если в конечной точке отсутствует обновление или пропущено запланированное сканирование, можно включить принудительное обновление или принудительное сканирование при следующем входе пользователя в систему.
Управление принудительными обновлениями на основе событий Можно настроить скачивание обновлений защиты при запуске системы или после определенных событий облачной защиты.
Управление обновлениями для мобильных устройств и виртуальных машин (ВМ) Вы можете указать параметры, например, следует ли обновлять питание от батареи, что особенно полезно для мобильных устройств и виртуальных машин.
Обновление Microsoft Defender для конечной точки для датчика EDR Вы можете обновить датчик EDR (MsSense.exe), который входит в новый пакет единого решения Microsoft Defender для конечной точки, выпущенный в 2021 году.

Совет

Хотите узнать больше? Engage с сообществом Microsoft Security в нашем техническом сообществе: Microsoft Defender для конечной точки Техническое сообщество.