actualizaciones Microsoft Defender Antivirus: versiones anteriores solo para soporte técnico de actualización
Se aplica a:
Microsoft publica periódicamente actualizaciones de inteligencia de seguridad y actualizaciones de productos para Microsoft Defender Antivirus. Es importante mantener Microsoft Defender Antivirus actualizado. Cuando se publica una nueva versión del paquete, la compatibilidad con las dos versiones anteriores solo se reduce al soporte técnico. Las versiones anteriores a las dos versiones anteriores se enumeran en este artículo y solo se proporcionan para soporte técnico de actualización.
Actualizaciones del motor y de la plataforma
Junio de 2024 (Plataforma: 4.18.24060.7 | Motor: 1.1.24060.5)
- Versión de actualización de inteligencia de seguridad: 1.415.1.0
- Fecha de lanzamiento: 9 de julio de 2024 (motor) / 15 de julio de 2024 (Plataforma)
- Plataforma: 4.18.24060.7
- Motor: 1.1.24060.5
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha corregido un problema por el que Microsoft Defender Antivirus no cambiaba correctamente el estado cuando se instalaba software antivirus o antimalware que no era de Microsoft y se habilitaba el Control de aplicaciones de Windows Defender (WDAC) con Intelligent Security Graph.
- Se ha corregido un problema de interbloqueo en VDI que se producía al cargar archivos de actualización dañados del recurso compartido UNC.
- Los exámenes personalizados iniciados con Start-MpScan ahora se notifican en el registro de eventos.
- Se ha corregido un posible interbloqueo que se produjo en el examen del montaje del volumen.
- Se ha corregido un problema por el que Microsoft Defender Antivirus no permitía que las aplicaciones limpiara archivos temporales.
- Se ha corregido la pérdida de paquetes potencialmente debido al apagado de la protección de red que podía provocar un interbloqueo.
- Se han implementado mejoras de rendimiento para escenarios en los que WDAC está habilitado con Intelligent Security Graph.
- Se ha corregido un problema por el que no se respetaba una exclusión de Outlook para la regla ASR que impide que las aplicaciones de Office inserten código en otros procesos .
- Se ha corregido una condición de carrera durante el inicio de la prevención de pérdida de datos del punto de conexión de modo que, en determinados entornos, algunos archivos del sistema pudieran estar dañados.
Mayo de 2024 (motor: 1.1.24050.5 | Plataforma: 4.18.24050.7)
- Versión de actualización de inteligencia de seguridad: 1.413.1.0
- Fecha de lanzamiento: 30 de mayo de 2024 (motor) / 4 de junio de 2024 (Plataforma)
- Motor: 1.1.24050.5
- Plataforma: 4.18.24050.7
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Rendimiento mejorado al ejecutar consultas de configuración.
- Se ha optimizado el modo en que se priorizan los exámenes.
- Se ha corregido un bloqueo causado por una condición de carrera con un controlador de control de dispositivo.
- Se ha agregado Visor de eventos registro para el evento de inicio del examen en el que el examen se origina en PowerShell.
Abril de 2024 (motor: 1.1.24040.1 | Plataforma: 4.18.24040.4)
- Versión de actualización de inteligencia de seguridad: 1.411.7.0
- Fecha de lanzamiento: 7 de mayo de 2024 (motor) / 16 de mayo de 2024 (Plataforma)
- Motor: 1.1.24040.1
- Plataforma: 4.18.24040.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha agregado una característica de exclusión para Experimental Configuration Services (ECS) y un recopilador en Core Service.
- Se ha corregido un problema por el que en ocasiones no se respetaban las exclusiones implementadas a través de Intune cuando se habilitaba la protección contra alteraciones.
- Una vez publicada una nueva versión del motor, la compatibilidad con versiones anteriores (N-2) ahora solo se reducirá al soporte técnico. Las versiones del motor anteriores a N-2 ya no se admiten.
- Supervisión de estado mejorada y telemetría para exclusiones de reglas de superficie expuesta a ataques .
- Se ha actualizado información inexacta en Configurar exclusiones para archivos abiertos por procesos relacionados con el uso de caracteres comodín con exclusiones contextuales.
Marzo de 2024 (motor: 1.1.24030.4 | Plataforma: 4.18.24030.9)
- Versión de actualización de inteligencia de seguridad: 1.409.1.0
- Fecha de lanzamiento: 2 de abril de 2024 (motor) / 9 de abril de 2024 (Plataforma)
- Motor: 1.1.24030.4
- Plataforma: 4.18.24030.9
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se han agregado opciones de administración para optar por un canal de telemetría de One Collector y el Servicio de experimentación y configuración (ECS).
- Microsoft Defender Core Service se deshabilitará cuando se instale antivirus de terceros (excepto cuando Defender para punto de conexión se ejecuta en modo pasivo).
- El problema conocido de la versión 4.18.24020.7 en el que la aplicación de directivas de acceso de nivel de dispositivo no funcionaba como se esperaba ya no se produce.
- Se ha corregido un problema elevado de CPU causado por la detección realizada durante los exámenes de origen de Sense.
- Se ha corregido un problema con la limpieza del disco de actualización de Inteligencia de seguridad.
- Se ha corregido un problema por el que la información de fecha de firma del informe de estado de seguridad no era precisa.
- Se han introducido mejoras de rendimiento al procesar rutas de acceso para exclusiones.
- Se han agregado mejoras para permitir la recuperación de indicadores de riesgo (IoC) agregados erróneamente.
- Resistencia mejorada en el procesamiento de exclusiones de reducción de la superficie expuesta a ataques para exámenes de la interfaz de examen antimalware (AMSI).
- Se ha corregido un problema de memoria elevada relacionado con la cola de supervisión del comportamiento que se producía cuando MAPS está deshabilitado.
- Ya no se produce un posible interbloqueo al recibir un cambio de configuración de protección contra alteraciones desde el portal de Microsoft Defender.
Febrero de 2024 (motor: 1.1.24020.9 | Plataforma: 4.18.24020.7)
- Versión de actualización de inteligencia de seguridad: 1.407.46.0
- Fecha de lanzamiento: 6 de marzo de 2024 (motor) / 12 de marzo de 2024 (Plataforma)
- Motor: 1.1.24020.9
- Plataforma: 4.18.24020.7
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Compatibilidad mejorada con la virtualización al comprimir o descomprimir archivos ZIP
- Informes mejorados en el portal de Microsoft Defender (https://security.microsoft.com) para correcciones de solo bloque
- Se ha reducido el número de falsos positivos para las reglas de reducción de superficie expuesta a ataques para los procesos de confianza conocidos.
- Se ha mejorado la lógica Get-MpPreference para la configuración de omisión de proxy.
- Se ha ampliado la compatibilidad con notificaciones del sistema para las detecciones de indicadores de riesgo (IoC)
Problemas conocidos
- Para los clientes de control de dispositivos que usan directivas de medios extraíbles solo con acceso a nivel de disco o dispositivo (máscaras que incluyen los valores 1, 2, 3, 4 y 7), es posible que la aplicación no funcione según lo previsto. En tales situaciones, se recomienda que los clientes reviertan a la versión anterior de la plataforma Defender.
Enero de 2024 (Plataforma: 4.18.24010.12 | Motor: 1.1.24010.10)
- Versión de actualización de inteligencia de seguridad: 1.405.702.0
- Fecha de lanzamiento: 27 de febrero de 2024
- Plataforma: 4.18.24010.12
- Motor: 1.1.24010.10
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Microsoft Defender Antivirus ahora almacena en caché la Stream de datos alternativos de Mark of the Web (MoTW) (ADS) para mejorar el rendimiento durante el examen.
- Se ha corregido un problema que se producía en la reducción de la superficie expuesta a ataques en modo de advertencia al quitar los resultados del examen de la caché de protección en tiempo real.
- Mejora del rendimiento agregada para
OneNote.exe
. - Las entradas basadas en la nube se quitan periódicamente de la memoria caché del modo de usuario persistente en Windows Defender para evitar un problema poco frecuente en el que un usuario todavía podría agregar un certificado, basado en un indicador de riesgo (IoC), a la memoria caché después de que un archivo con ese certificado ya se hubiera agregado a través de la firma en la nube.
- El evento de incorporación de Sense ahora se envía en modo pasivo para sistemas operativos con el cliente de Sense anterior.
- Rendimiento mejorado de los registros creados o a los que powershell tiene acceso.
- Rendimiento mejorado de las carpetas incluidas en Acceso controlado a carpetas (CFA) al acceder a los archivos de red.
- Se ha corregido un interbloqueo que se producía al apagar los dispositivos habilitados para la prevención de pérdida de datos (DLP).
- Se ha corregido un problema para quitar una vulnerabilidad en el servicio Microsoft Defender Core.
- Se ha corregido un problema de incorporación en el script de instalación del Agente unificado install.ps1.
- Se ha corregido una pérdida de memoria que afectaba a algunos dispositivos que recibían la actualización de la plataforma.
4.18.24010.7
Noviembre de 2023 (Plataforma: 4.18.23110.3 | Motor: 1.1.23110.2)
- Versión de actualización de inteligencia de seguridad: 1.403.7.0
- Fecha de lanzamiento: 5 de diciembre de 2023 (Plataforma) / 6 de diciembre de 2023 (Motor)
- Plataforma: 4.18.23110.3
- Motor: 1.1.23110.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha corregido el cmdlet de PowerShell Get-MpComputerStatus para mostrar la fecha y hora correctas para
AntivirusSignatureLastUpdated
- Se ha resuelto el problema de interbloqueo que se produjo en sistemas con varios controladores de filtro que leen un archivo cuando se copia el archivo.
- Se agregó el campo a la
InitializationProgress
salida Get-MpComputerStatus - Se ha corregido un error de instalación en Windows Server 2016 debido a la clave del Registro eventLog de Defender existente.
- Se ha agregado la posibilidad de que los exámenes rápidos ignoren Microsoft Defender exclusiones de Antivirus.
- Corrección corregida para exámenes a petición de larga duración en los que es posible que se haya reiniciado el servicio
- Se ha corregido un problema con Administración de vulnerabilidades de Microsoft Defender para permitir la ejecución de una aplicación bloqueada cuando se selecciona la opción de advertencia
- Se ha agregado compatibilidad para administrar el día y la hora de la programación para las actualizaciones de firmas en Intune y laadministración de la configuración de seguridad de Defender para punto de conexión
- Se ha corregido la carga de rutas de firma no estándar entre plataformas (Windows, Mac, Linux, Android e iOS)
- Control mejorado de detecciones almacenadas en caché en capacidades de reducción de superficie expuesta a ataques
- Rendimiento mejorado para enumerar intervalos de memoria virtual
Problemas conocidos
- Ninguno
Octubre de 2023 (Plataforma: 4.18.23100.2009 | Motor: 1.1.23100.2009)
- Versión de actualización de inteligencia de seguridad: 1.401.3.0
- Fecha de lanzamiento: 3 de noviembre de 2023 (motor) / 6 de noviembre de 2023 (Plataforma)
- Plataforma: 4.18.23100.2009
- Motor: 1.1.23100.2009
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Procesamiento mejorado de variables de entorno en la lista de carpetas protegidas para el acceso controlado a carpetas
- Rendimiento mejorado del examen en acceso de archivos con Mark of the Web (MoTW)
- Se ha agregado compatibilidad con grupos de dispositivos de Active Directory con control de dispositivo.
- Se ha corregido un problema para que los ASROnlyPerRuleExclusions no se aplicara durante el reinicio del motor.
- Microsoft Defender información general del servicio Core está disponible con carácter general para los dispositivos de consumidor y próximamente para los clientes empresariales.
- Se ha corregido un problema con el control del dispositivo para que las directivas de control de dispositivos permaneciesen aplicadas cuando una actualización de la plataforma requiere un reinicio.
- Rendimiento mejorado del control de dispositivos para escenarios de impresión
- Se ha corregido un problema de truncamiento en la salida de MpCmdRun.exe -scan (procesamiento de caracteres Unicode)
Problemas conocidos
- Ninguno
Septiembre de 2023 (Plataforma: 4.18.23090.2008 | Motor: 1.1.23090.2007)
- Versión de actualización de inteligencia de seguridad: 1.399.44.0
- Fecha de lanzamiento: 3 de octubre de 2023 (motor) | 4 de octubre de 2023 (Plataforma)
- Plataforma: 4.18.23090.2008
- Motor: 1.1.23090.2007
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Corrección automática corregida durante los exámenes a petición que implican archivos con varias amenazas
- Se ha mejorado el rendimiento del examen de archivos en ubicaciones de red
- Se ha agregado compatibilidad con el SID del equipo de dominio para las directivas de control de dispositivos.
- Instalador mejorado del agente unificado para incluir la versión heredada de Windows Server 2012 (6.3.9600.17735)
- Se ha corregido un problema en el control de dispositivos al consultar Microsoft Entra pertenencia a grupos, lo que provocaba un mayor tráfico de red.
- Análisis mejorado de exclusiones de reducción de superficie expuesta a ataques en el motor antimalware
- Confiabilidad mejorada en el examen de archivos PE
- Mejoras en las medidas de seguridad de las implementaciones para las actualizaciones de inteligencia de seguridad
Problemas conocidos
- Ninguno
Agosto de 2023 (Plataforma: 4.18.23080.2006 | Motor: 1.1.23080.2005)
- Versión de actualización de inteligencia de seguridad: 1.397.59.0
- Fecha de lanzamiento: 30 de agosto de 2023 (Plataforma y motor)
- Plataforma: 4.18.23080.2006
- Motor: 1.1.23080.2005
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha corregido un problema por el que Microsoft Defender Antivirus cambiaba del modo pasivo al modo activo después de una actualización en Windows Server 2016 y Windows Server 2012 R2 incorporada mediante el cliente moderno y unificado.
- Se ha corregido un problema por el que las exclusiones no se aplicaban correctamente mediante gpupdate cuando el procesamiento de directivas del Registro se configuraba para procesarse incluso si directiva de grupo Objetos no cambiaban
- Las direcciones IP excluidas ahora se pueden configurar mediante Intune
- Protección contra alteraciones mejorada en Windows Server 2016
- DisableFtpParsing ahora se puede configurar mediante Set-MpPreference
- Se ha corregido un problema por el que las directivas de control de dispositivos no se aplicaban correctamente sin reiniciar después de las actualizaciones del producto.
- Se ha corregido un problema en la regla de reducción de superficie expuesta a ataques, Bloquear llamadas API win32 desde macros de Office, configuradas en modo de advertencia donde los archivos excluidos se bloqueaban incorrectamente hasta el siguiente reinicio del dispositivo.
Problemas conocidos
- Ninguno
Julio-2023 (Plataforma: 4.18.23070.1004 | Motor: 1.1.23070.1005)
- Versión de actualización de inteligencia de seguridad: 1.395.30.0
- Fecha de lanzamiento: 9 de agosto de 2023 (Motor y plataforma)
- Plataforma: 4.18.23070.1004
- Motor: 1.1.23070.1005
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Salida mejorada para Get-MpComputerStatus si los resultados del examen no se recuperan
- Opciones de administración extendidas para configurar actualizaciones de inteligencia de seguridad con Intune, directiva de grupo y PowerShell
- Opciones de administración extendidas para deshabilitar exámenes IOAV a través de la red mediante Intune, directiva de grupo y PowerShell. La nueva configuración es
ApplyDisableNetworkScanningToIOAV
para Set-MpPreference. - Se ha mejorado el proceso de instalación del agente unificado para controlar MsMpEng.exe extensiones del depurador, si están presentes
- Se ha corregido un problema relacionado con la visualización de la lista de exclusiones con Get-MpPreference de PowerShell en sistemas administrados por Intune
- Se han corregido las notificaciones de advertencia para dos reglas de reducción de superficie expuesta a ataques (impedir que las aplicaciones de Office inserten código en otros procesos y bloquear el robo de credenciales del subsistema de autoridad de seguridad local de Windows)
- Se ha corregido un problema con la ejecución
Update-MpSignature -UpdateSource:MMPC
al usar una consola de PowerShell sin privilegios elevados (consulte Update-MpSignature) - Se ha corregido un problema con las reglas de ASR implementadas a través de Intune para mostrarse con precisión en el portal de Microsoft Defender
- Se ha corregido la administración de la protección contra alteraciones para los clientes que tienen Microsoft 365 E3 o el plan 1 de Defender para punto de conexión
- Se ha mejorado la lógica de instalación y desinstalación en sku de servidor mediante el agente unificado moderno (consulte Incorporación de Windows Server en Defender para punto de conexión).
- Se ha corregido un problema
AntivirusSignatureLastUpdated
por el que era incorrecto al ejecutar Get-MpComputerStatus - Se ha corregido un interbloqueo causado por Microsoft Defender Antivirus en casos poco frecuentes
- Se ha agregado
ProcessId
a los eventos de exclusión de advertencia de ASR (consulte la tarjeta de resumen de configuración de reglas de ASR) - Se ha corregido un problema por el que los valores especificados en ThreatSeverityDefaultAction no se respetaban de forma intermitente.
- Informes de errores mejorados en el instalador de agente unificado y moderno
- Se ha corregido la lógica de invalidación de la regla ASR Que impide que todas las aplicaciones de Office creen procesos secundarios configurados en modo de advertencia
- Se ha agregado compatibilidad para examinar contenedores o archivos Zstandard (Zstd)
Problemas conocidos
- Ninguno
Actualización de mayo de 2023 (plataforma: 4.18.23050.9)
Microsoft ha publicado una actualización de plataforma (4.18.23050.9) para la versión de mayo de 2023.
- Versión de actualización de inteligencia de seguridad: 1.393.1315.0
- Publicado: 24 de julio de 2023 (solo plataforma)
- Plataforma: 4.18.23050.9
- Motor: 1.1.23060.1005
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha corregido una regresión en la que las solicitudes HTTP se administraban secuencialmente, lo que provocaba una latencia alta en escenarios de protección de red .
- Se ha corregido un error que provocaba que las solicitudes DNS con registros de autoridad vacíos se analizaran incorrectamente.
Junio-2023 (motor: 1.1.23060.1005)
- Versión de actualización de inteligencia de seguridad: 1.393.71.0
- Publicado: 10 de julio de 2023 (solo motor)
- Motor: 1.1.23060.1005
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha corregido un problema con las reglas de ASR implementadas a través de Intune para mostrarse con precisión en el portal de Microsoft Defender
- Se ha corregido un problema de rendimiento al compilar y validar la memoria caché de antivirus de Microsoft Defender
- Rendimiento mejorado mediante la eliminación de comprobaciones de exclusión redundantes
Problemas conocidos
- Consulte Actualización de mayo de 2023 (plataforma: 4.18.23050.9 | Motor: 1.1.23060.1005) para las actualizaciones de la plataforma.
Actualización de mayo de 2023 (plataforma: 4.18.23050.5 | Motor: 1.1.23050.2)
Microsoft lanzó una actualización de plataforma (4.18.23050.5) para la versión de mayo de 2023, seguida de una actualización adicional.
- Versión de actualización de inteligencia de seguridad: 1.391.860.0
- Fecha de lanzamiento: 12 de junio de 2023
- Plataforma: 4.18.23050.5
- Motor: 1.1.23050.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha corregido un problema que podía dar lugar a la resolución del punto de conexión de servicio incorrecto.
Problemas conocidos
- Los usuarios encuentran páginas web de carga lenta en exploradores web que no son de Microsoft con el filtrado de contenido web habilitado
Mayo de 2023 (Plataforma: 4.18.23050.3 | Motor: 1.1.23050.2)
- Versión de actualización de inteligencia de seguridad: 1.391.64.0
- Fecha de lanzamiento: 31 de mayo de 2023
- Plataforma: 4.18.23050.3
- Motor: 1.1.23050.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Nuevo formato de versión para Platform and Engine (consulte la actualización de abril de 2023)
- Procesamiento mejorado de SmartLockerMode
- Se han corregido los parámetros de entrada para el cmdlet DefinitionUpdateChannel en Set-MpPreference.
- Experiencia de instalación mejorada para Windows Server 2012 R2 y Windows Server 2016
- Se ha agregado la capacidad de deshabilitar las tareas de mantenimiento de tareas de Defender mediante programación.
- Se ha corregido la comprobación de errores 0x50 WDFilter
- Se ha corregido el problema de cumplimiento de impresión para el control de dispositivos
- Se ha corregido el problema de aleatoriedad del examen al establecer Intune directiva
- Se ha corregido la eliminación de sentidos en Windows Server 2016 cuando la protección contra alteraciones está habilitada
- Se han corregido los resultados incoherentes del almacenamiento en caché de archivos con la caché interna de archivos de Defender.
- Telemetría de reducción de superficie expuesta a ataques aumentada con más datos relacionados con una detección de ASR
- Se quitó el valor del depurador de Opciones de ejecución de archivos de imagen (IFEO) durante la instalación, que se puede usar para evitar que se inicie el servicio.
- Se ha corregido la pérdida de memoria en la lógica asr
- Se ha mejorado la protección de validación para las versiones de la herramienta de eliminación de software malintencionado (MSRT)
Problemas conocidos
- Posible problema que podría dar lugar a la resolución del punto de conexión de servicio incorrecto
Abril de 2023 (Plataforma: 4.18.2304.8 | Motor: 1.1.20300.3)
- Versión de actualización de inteligencia de seguridad: 1.387.2997.0
- Fecha de lanzamiento: 2 de mayo de 2023 (motor) / 2 de mayo de 2023 (Plataforma)
- Plataforma: 4.18.2304.8
- Motor: 1.1.20300.3
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
-
A partir de mayo de 2023, el esquema de versión de plataforma y motor tiene un nuevo formato. Este es el aspecto del nuevo formato de versión:
- Plataforma:
4.18.23050.1
- Motor:
1.1.23050.63000
- Plataforma:
- Se ha corregido la pérdida de memoria en la supervisión del comportamiento
- Resistencia mejorada de las actualizaciones de plataforma y carga de firmas
- Compatibilidad de cuarentena y restauración para WMI
- Se ha corregido la salida de la regla de reducción de superficie expuesta a ataques con Get-MpPreference
- Se ha corregido MSERT para usar solo la versión del motor de versión
- Mejora de la aplicación de exclusiones
- Se ha agregado compatibilidad para habilitar la protección en tiempo real y las actualizaciones de firmas durante OOBE
- Se ha corregido la localización de eventos de Defender
- Configuración de entrega de firmas en tiempo real en desuso
- Se ha actualizado la configuración que falta (ValidateMapsConnection) en MpCmdRun.exe
- Se han corregido las amenazas abandonadas en la aplicación Seguridad de Windows
- Se ha corregido un problema de bloqueo de servicio que provocaba que se mostraran salidas no válidas en Get-MpComputerStatus
Problemas conocidos
- Ninguno
Marzo de 2023 (Plataforma: 4.18.2303.8 | Motor: 1.1.20200.4)
- Versión de actualización de inteligencia de seguridad: 1.387.695.0
- Fecha de lanzamiento: 4 de abril de 2023 (motor) / 11 de abril de 2023 (Plataforma)
- Plataforma: 4.18.2303.8
- Motor: 1.1.20200.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- A partir de abril de 2023, la información de versión mensual de la plataforma y del motor (en este artículo) ahora incluye dos fechas: Motor y Plataforma
- Mayor compatibilidad con hash de archivos
- Se ha agregado compatibilidad para proteger las claves del Registro contra el abuso de claves primarias.
- Mejora de la protección contra alteraciones de las claves del Registro frente al abuso de claves principales
- Control de registros mejorado para DLP y control de dispositivos
- Rendimiento mejorado en las unidades de desarrollador
Problemas conocidos
- Ninguno
Febrero de 2023 (Plataforma: 4.18.2302.7 | Motor: 1.1.20100.6)
- Versión de actualización de inteligencia de seguridad: 1.385.68.0
- Fecha de lanzamiento: 27 de marzo de 2023
- Plataforma: 4.18.2302.7
- Motor: 1.1.20100.6
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha corregido la salida de la regla de reducción de superficie expuesta a ataques con Get-MpPreference
- Se ha corregido la amenaza que genera DefaultAction en Get-MpPreference
- Rendimiento mejorado de Defender durante las operaciones de copia de archivos para aplicaciones .NET
- Se ha corregido Administración de vulnerabilidades de Microsoft Defender característica de advertencia de bloqueo de aplicación
- Se ha agregado la característica de participación para permitir que los usuarios vean exclusiones
- Se ha corregido la directiva de advertencia de ASR
- Aumento del tamaño máximo del archivo de archivo de cuarentena a 4 GB
- Mejoras en la lógica de corrección de amenazas
- Protección contra alteraciones mejorada para exclusiones temporales
- Cálculo de zona horaria fija en el módulo de PowerShell de Defender
- Se ha corregido la combinación de lógica para exclusiones en el módulo de PowerShell de Defender
- Mejoras en la sintaxis de exclusiones contextuales
- Mejora de la solidez del examen programado
- Mejora de la capacidad de servicio de los archivos internos de base de datos
- Lógica de determinación de indicadores de certificado mejorada
- Uso mejorado de memoria
Problemas conocidos
- Ninguno
Enero-2023 (Plataforma: 4.18.2301.6 | Motor: 1.1.20000.2)
- Versión de actualización de inteligencia de seguridad: 1.383.26.0
- Fecha de lanzamiento: 14 de febrero de 2023
- Plataforma: 4.18.2301.6
- Motor: 1.1.20000.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Lógica de procesamiento de reglas de ASR mejorada
- Actualización de la protección de tokens de Sense
- Se ha mejorado la lógica del canal de actualización del módulo CSP de Defender .
Problemas conocidos
- Ninguno
Noviembre de 2022 (Plataforma: 4.18.2211.5 | Motor: 1.1.19900.2)
- Versión de actualización de inteligencia de seguridad: 1.381.144.0
- Fecha de lanzamiento: 8 de diciembre de 2022
- Plataforma: 4.18.2211.5
- Motor: 1.1.19900.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Funcionalidades mejoradas de protección contra amenazas
- Capacidades mejoradas de protección contra alteraciones
- Habilitación mejorada de la protección contra alteraciones para dispositivos recién incorporados
- Informes mejorados para la protección en la nube
- Notificaciones de acceso a carpetas controladas mejoradas
- Examen mejorado de recursos compartidos de red
- Procesamiento mejorado de archivos host que contienen un comodín
- Rendimiento mejorado de los eventos de examen
Problemas conocidos
- Ninguno
Octubre de 2022 (Plataforma: 4.18.2210.6 | Motor: 1.1.19800.4)
- Versión de actualización de inteligencia de seguridad: 1.379.4.0
- Fecha de lanzamiento: 10 de noviembre de 2022
- Plataforma: 4.18.2210.6
- Motor: 1.1.19800.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha corregido un problema de calidad que podía dar lugar a una capacidad de respuesta o facilidad de uso deficientes.
- Detección de bloqueo mejorada en el motor antivirus
- Funcionalidad mejorada de protección contra alteraciones
- Se ha cambiado la acción de administración de amenazas & vulnerabilidades (TVM)-warn y TVM-block para bloquear para resolver el informe de Intune
- Se ha quitado la acción de limpieza de Intune directiva para
ThreadSeverityDefaultAction
- Se ha agregado la configuración aleatoria de tiempos de tarea programadas a Intune directiva
- Se ha agregado capacidad de administración para la
DisableSMTPParsing
protección de red. - Se ha agregado una mejora para la supervisión del comportamiento.
- Formato de fecha normalizado para el evento 1151 para Windows Defender
- Se ha corregido un interbloqueo relacionado con la actualización
\device\cdrom*
de exclusiones al montar una unidad cdrom en determinadas condiciones - Información de PID mejorada para la detección de amenazas
Problemas conocidos
- Ninguno
Septiembre de 2022 (Plataforma: 4.18.2209.7 | Motor: 1.1.19700.3)
- Versión de actualización de inteligencia de seguridad: 1.377.8.0
- Fecha de lanzamiento: 10 de octubre de 2022
- Plataforma: 4.18.2209.7
- Motor: 1.1.19700.3
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Procesamiento mejorado del pedido de reserva de Defender en la SKU del servidor
- Se han corregido las actualizaciones de Defender durante el proceso de OOBE.
- Se ha corregido la vulnerabilidad del descriptor de seguridad del instalador de confianza.
- Se ha corregido la visibilidad de exclusiones de antivirus de Microsoft Defender
- Salida fija del orden de reserva del cmdlet de PowerShell
- Se ha corregido un error de actualización de la plataforma Defender en las SKU de Server Core 2019
- Compatibilidad mejorada con la protección para configuraciones de deshabilitación de Defender en SKU de servidor
- Lógicas de configuración mejoradas de Defender para la protección contra alteraciones en servidores
- Modo WARN mejorado para la regla ASR
- Control mejorado de certificados de OSX
- Registro mejorado para examinar la ubicación de FilesStash
- A partir de la versión de plataforma 4.18.2208.0 y versiones posteriores: si se ha incorporado un servidor a Microsoft Defender para punto de conexión, la configuración de directiva de grupo "Desactivar Windows Defender" ya no deshabilitará completamente Windows Antivirus de Defender en Windows Server 2012 R2 y sistemas operativos posteriores. En su lugar, se omite (si ForceDefenderPassiveMode está configurado explícitamente) o coloca Microsoft Defender Antivirus en modo pasivo (si
ForceDefenderPassiveMode
no está configurado). Además, la protección contra alteraciones permite cambiar al modo activo mediante el cambioForceDefenderPassiveMode
a0
, pero no al modo pasivo. Estos cambios solo se aplican a los servidores incorporados a Microsoft Defender para punto de conexión. Para obtener más información, consulte Microsoft Defender Compatibilidad de Antivirus con otros productos de seguridad.
Problemas conocidos
- Es posible que algunos clientes hayan recibido las actualizaciones de la plataforma 4.18.2209.2 desde la versión preliminar. Puede hacer que el servicio se bloquee en el estado de inicio después de la actualización.
Agosto de 2022 (Plataforma: 4.18.2207.7 | Motor: 1.1.19600.3)
- Versión de actualización de inteligencia de seguridad: 1.373.1647.0
- Fecha de lanzamiento: 6 de septiembre de 2022
- Plataforma: 4.18.2207.7
- Motor: 1.1.19600.3
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- A partir de la versión 4.18.2207.7 de la plataforma, el comportamiento predeterminado de la expiración dinámica de firmas notifica cambios para reducir la posible inundación de notificaciones de eventos de 2011. Consulte: Id. de evento: 2011 en Revisar registros de eventos y códigos de error para solucionar problemas con Microsoft Defender Antivirus
- Se han corregido problemas del instalador del agente unificado en WS2012R2 Server y Windows Server 2016
- Se ha corregido un problema de corrección para la detección personalizada.
- Condición de carrera fija relacionada con la supervisión del comportamiento
- Se han resuelto varios escenarios de interbloqueo en archivos dll de Defender
- Frecuencia mejorada de notificación del sistema de Windows para las reglas de ASR
Problemas conocidos
- Ninguno
Julio de 2022 (Plataforma: 4.18.2207.5 | Motor: 1.1.19500.2)
- Versión de actualización de inteligencia de seguridad: 1.373.219.0
- Fecha de lanzamiento: 15 de agosto de 2022
- Plataforma: 4.18.2207.5
- Motor: 1.1.19500.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Mejora del rendimiento del retraso de suspensión híbrida cuando el Antivirus de Microsoft Defender está activo
- Se ha corregido el comportamiento de detección de clientes relacionado con indicadores de riesgo de bloqueo de certificados personalizados
- Mejora del rendimiento del almacenamiento en caché de la interfaz de examen de antimalware (AMSI)
- Detección y corrección mejoradas para macros relacionadas con Microsoft Visual Basic para Aplicaciones (VBA)
- Procesamiento mejorado de exclusiones de AMSI
- Se ha corregido la detección de interbloqueos en el procesamiento de reglas del Sistema de prevención de intrusiones de host (HIPS). (Para obtener más información sobre HIPS y Defender para punto de conexión, consulte Migración de hips de terceros a reglas de ASR).
- Se ha corregido una fuga de memoria en la que
MsMpEng.exe
consumía bytes privados. (Si el uso elevado de CPU también es un problema, consulte Uso elevado de CPU debido al Antivirus de Microsoft Defender). - Se ha corregido el interbloqueo con la supervisión del comportamiento
- Validación de confianza mejorada
- Se ha corregido un problema de bloqueo del motor en plataformas operativas heredadas
- Actualizaciones del analizador de rendimiento, versión 3: se ha agregado compatibilidad con la ruta de acceso principal, información de omisión de exámenes y compatibilidad con el examen bajo demanda. Consulte Analizador de rendimiento para Antivirus de Microsoft Defender.
- Mejoras en el rendimiento de Defender durante las operaciones de copia de archivos
- Mejoras agregadas para el modo de solución de problemas
- Se ha agregado una corrección para los canales WINEVT de Defender en las actualizaciones o reinicios. (Para obtener más información sobre WINEVT, vea Registro de eventos de Windows).
- Se ha agregado una corrección para el error de administración de WMI de Defender durante el inicio o las actualizaciones.
- Se ha agregado una corrección para la versión 2010/2011 duplicada en los eventos operativos de Windows Visor de eventos
- Se ha agregado compatibilidad con la protección de tokens de procesos de pila de Defender para punto de conexión .
Problemas conocidos
- Los clientes que implementan la actualización de plataforma 4.18.2207.5 pueden experimentar retrasos en el rendimiento de red que podrían afectar a las aplicaciones.
Mayo de 2022 (Plataforma: 4.18.2205.7 | Motor: 1.1.19300.2)
- Versión de actualización de inteligencia de seguridad: 1.369.88.0
- Publicación:22 de junio de 2022
- Plataforma: 4.18.2205.7
- Motor: 1.1.19300.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha agregado una corrección para la configuración del canal ETW para las actualizaciones.
- Se ha agregado compatibilidad con exclusiones contextuales que permiten una segmentación de exclusión más específica.
- Tamaño máximo de contexto fijo
- Se ha agregado una corrección para la detección de ASR LSASS
- Se ha agregado una corrección a SHSetKnownFolder para la lógica de exclusión de reglas.
- Se han agregado límites de uso de disco de AMSI para el almacén de historial
- Se ha agregado una corrección para que el servicio Defender rechace aceptar actualizaciones de firma
Problemas conocidos
- Ninguno
Actualización de marzo de 2022 (plataforma: 4.18.2203.5 | Motor: 1.1.19200.5)
Los clientes que aplicaron la actualización del motor de Microsoft Defender de marzo de 2022 (1.1.19100.5) podrían haber encontrado un uso elevado de recursos (CPU o memoria). Microsoft ha publicado una actualización (1.1.19200.5) que resuelve los errores introducidos en la versión anterior. Se recomienda a los clientes actualizar al menos a esta nueva compilación de motor de Antivirus Engine (1.1.19200.5). Para asegurarse de que los problemas de rendimiento están totalmente corregidos, se recomienda reiniciar las máquinas después de aplicar la actualización.
- Versión de actualización de inteligencia de seguridad: 1.363.817.0
- Publicación: 22 de abril de 2022
- Plataforma: 4.18.2203.5
- Motor: 1.1.19200.5
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Resuelve problemas con un uso elevado de recursos (CPU o memoria) relacionados con la actualización anterior del motor de Microsoft Defender de marzo de 2022 (1.1.19100.5)
Problemas conocidos
- Ninguno
Marzo de 2022 (Plataforma: 4.18.2203.5 | Motor: 1.1.19100.5)
- Versión de actualización de inteligencia de seguridad de: 1.361.1449.0
- Publicación: 7 de abril de 2022
- Plataforma: 4.18.2203.5
- Motor: 1.1.19100.5
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha agregado una corrección para una regla de reducción de la superficie expuesta a ataques que bloqueaba un complemento de Outlook.
- Se ha agregado una corrección para la supervisión de comportamiento del problema de rendimiento relacionado con procesos activos cortos.
- Se ha agregado una corrección para la exclusión de AMSI
- Capacidades mejoradas de protección contra alteraciones
- Se ha agregado una corrección para que la protección en tiempo real se deshabilite en algunos casos al usar
SharedSignaturesPath
la configuración. Para obtener más información sobre elSharedSignaturesPath
parámetro , vea Set-MpPreference.
Problemas conocidos
- Potencial para un uso elevado de recursos (CPU y/o memoria). Consulte la actualización plataforma 4.18.2203.5 y motor 1.1.19200.5 para marzo de 2022.
Febrero de 2022 (plataforma: 4.18.2202.4 | Motor: 1.1.19000.8)
- Versión actualizada de la inteligencia de seguridad: 1.361.14.0
- Publicado: 14 de marzo de 2022
- Plataforma: 4.18.2202.4
- Motor: 1.1.19000.8
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Mejoras en la lógica de detección y supervisión del comportamiento
- Se han corregidos falsos positivos que desencadenan detecciones de reducción de superficie expuesta a ataques
- Se ha agregado una corrección que da como resultado una mayor fidelidad de las alertas de detección de búsqueda avanzada y EDR
- Defender ha dejado de admitir notificaciones personalizadas en los elementos emergentes de notificaciones del sistema. Se han modificado GPO/Intune/SCCM y documentos para reflejar este cambio.
- Mejoras para capturar tanto la información como la copia de los archivos escritos en un almacenamiento extraíble.
- Salida de tráfico mejorada cuando no se puede acceder al servicio SmartScreen
- Mejoras de conectividad para los clientes que usan servidores proxy con requisitos de autenticación
- Se ha corregido un error de actualización del dispositivo VDI para FileShares de red.
- EDR en modo de bloque ahora admite la selección de destino de dispositivos pormenorizada con nuevos CSP. Consulte Detección y respuesta de puntos de conexión (EDR) en modo de bloqueo.
Problemas conocidos
- Ninguno
Enero-2022 (plataforma: 4.18.2201.10 | Motor: 1.1.18900.2)
- Versión actualizada de inteligencia de seguridad: 1.357.8.0
- Publicado: 9 de febrero de 2022
- Plataforma :4.18.2201.10
- Motor: 1.1.18900.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Mejoras en la supervisión del comportamiento en el rendimiento del filtrado
- Protección de TrustedInstaller
- Mejoras en la protección contra alteraciones
- Se ha reemplazado
ScanScheduleTime
con un nuevoScanScheduleOffest
cmdlet en Set-MpPreference. Esta directiva configura el número de minutos después de la medianoche para hacer un escaneo digitalizado. - Se ha agregado la configuración de
-ServiceHealthReportInterval
a Set-MpPreference. Esta instrucción configura el intervalo de tiempo (en minutos) para realizar un análisis programado. - Se ha agregado la configuración de
AllowSwitchToAsyncInspection
a Set-MpPreference. Esta directiva permite una optimización del rendimiento que permite que los flujos de red inspeccionados sincrónicamente cambien a la inspección asincrónica una vez que se hayan comprobado y validado. - Actualizaciones del analizador de rendimiento v2: se ha agregado compatibilidad con PowerShell remoto y PowerShell 7.x. Consulte Analizador de rendimiento para Antivirus de Microsoft Defender.
- Se ha corregido un posible error de duplicación de paquetes en el controlador del sistema de inspección de red de Antivirus de Microsoft Defender.
Problemas conocidos
- Ninguno
Noviembre de 2021 (plataforma: 4.18.2111.5 | Motor: 1.1.18800.4)
- Versión de actualización de inteligencia de seguridad: 1.355.2.0
- Publicado: 9 de diciembre de 2021
- Plataforma: 4.18.2111.5
- Motor: 1.1.18800.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Mejora de la eficiencia del uso de CPU en determinados escenarios intensivos en servidores de Exchange
- Se agregaron nuevos campos de estado de control de dispositivo en Get-MpComputerStatus en el módulo de PowerShell de Defender.
- Se ha corregido un error en el que no se podía quitar el valor
SharedSignatureRoot
cuando se establecía con PowerShell. - Se ha corregido un error en el que protección contra alteraciones no se habilitaba, aunque Microsoft Defender para punto de conexión indicaba que la protección contra alteraciones estaba activada
- Se ha agregado compatibilidad y corrección de errores al analizador de rendimiento de la herramienta de Antivirus de Microsoft Defender. Para obtener más información, consulte Analizador de rendimiento para el Antivirus de Microsoft Defender.
- Se ha agregado soporte con PowerShell ISE para
New-MpPerformanceRecording
- Se han corregido errores de error para
Get-MpPerformanceReport -TopFilesPerProcess
- Se ha corregido la pérdida de sesión de grabación de rendimiento al usar
New-MpPerformanceRecording
en PowerShell 7.x, sesiones remotas e ISE de PowerShell
- Se ha agregado soporte con PowerShell ISE para
Problemas conocidos
- Ninguno
Octubre de 2021 (plataforma: 4.18.2110.6 | Motor: 1.1.18700.4)
- Versión de actualización de inteligencia de seguridad: 1.353.3.0
- Publicado: 28 de octubre de 2021
- Plataforma: 4.18.2110.6
- Motor: 1.1.18700.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Mejoras en la cobertura de tráfico de red del protocolo de transferencia de archivos (FTP)
- Corrección para reducir el uso de CPU de Microsoft Defender en Exchange Server que se ejecuta en Windows Server 2016
- Corrección de interrupciones del análisis
- Corrección de alertas sobre intentos de manipulación bloqueados que no aparecen en Security Center
- Mejoras en la resistencia a alteraciones en el servicio Microsoft Defender
Problemas conocidos
- Ninguno
Septiembre de 2021 (plataforma: 4.18.2109.6 | Motor: 1.1.18600.4)
- Versión de actualización de inteligencia de seguridad:: 1.351.7.0
- Publicado:7 de octubre de 2021
- Plataforma: 4.18.2109.6
- Motor: 1.1.18600.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Nuevo anillo de retraso para el motor Antivirus de Microsoft Defender y las actualizaciones de la plataforma. Los dispositivos que optan por este anillo reciben actualizaciones con un retraso de 48 horas. El nuevo anillo de retraso solo se sugiere para entornos críticos. Para más información gestionar el proceso de despliegue gradual de las actualizaciones del Antivirus de Microsoft Defender..
- Mejoras en el proceso de implementación gradual de actualizaciones de Microsoft Defender
Problemas conocidos
- Ninguno
Agosto de 2021 (plataforma: 4.18.2108.7 | Motor: 1.1.18500.10)
- Versión de actualización de inteligencia de seguridad: 1.349.22.0
- Publicado: 2 de septiembre de 2021
- Plataforma: 4.18.2108.7
- Motor: 1.1.18500.10
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Mejoras en el motor de supervisión de comportamiento
- Se publicó un nuevo analizador de rendimiento para Antivirus de Microsoft Defender
- Antivirus de Microsoft Defender protegido contra la carga de archivos DLL maliciosos
- Antivirus de Microsoft Defender protegido contra la omisión de TrustedInstaller
- Ampliación de las notificaciones de cambio de archivo para incluir más datos para Ransomware operado por humanos (HumOR)
Problemas conocidos
- Ninguno
Julio de 2021 (plataforma: 4.18.2107.4 | Motor: 1.1.18400.4)
- Versión de actualización de inteligencia de seguridad: 1.345.13.0
- Publicación: 5 de abril de 2021
- Plataforma: 4.18.2107.4
- Motor: 1.1.18400.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha añadido soporte de control de dispositivos para los dispositivos portátiles de Windows
- La protección de aplicaciones potencialmente no deseadas (PUA) está activada de forma predeterminada para los consumidores (consulte Bloquear aplicaciones potencialmente no deseadas con Antivirus de Microsoft Defender).
- Los exámenes programados para directiva de grupo sistemas administrados por objetos se adhieren al tiempo de examen configurado por el usuario
- Mejoras en el motor de supervisión de comportamiento
Problemas conocidos
- Ninguno
Junio de 2021 (plataforma: 4.18.2106.5 | Motor: 1.1.18300.4)
- Versión de actualización de inteligencia de seguridad: 1.343.17.0
- Publicación: 28 de junio de 2021
- Plataforma: 4.18.2106.5
- Motor: 1.1.18300.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Nuevos controles para administrar el proceso de implementación gradual de las actualizaciones de Microsoft Defender. Para más información gestionar el proceso de despliegue gradual de las actualizaciones del Antivirus de Microsoft Defender..
- Mejora del motor de supervisión de comportamiento
- Mejoras en la implementación de definiciones de antimalware
- Inspecciones extendidas de eventos de red de Microsoft Edge
Problemas conocidos
- Ninguno
Mayo de 2021 (plataforma: 4.18.2105.4 | Motor: 1.1.18200.4)
- Versión de actualización de inteligencia de seguridad: 1.341.8.0
- Publicación: 3 de junio de 2021
- Plataforma: 4.18.2105.4
- Motor: 1.1.18200.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Mejoras en la supervisión del comportamiento
- Se ha corregido característica de filtrado de notificaciones de protección de red
Problemas conocidos
- Ninguno
Abril de 2021 (plataforma: 4.18.2104.14 | Motor: 1.1.18100.5)
- Versión de actualización de inteligencia de seguridad: 1.337.2.0
- Publicado: 26 de abril de 2021 (Motor: 1.1.18100.6 publicado el 5 de mayo de 2021)
- Plataforma: 4.18.2104.14
- Motor: 1.1.18100.5
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Más lógica de supervisión de comportamiento
- Detección mejorada del registrador de claves en modo kernel
- Se han añadido nuevos controles para gestionar el proceso de despliegue gradual de las actualizaciones Antivirus Microsoft Defender
Problemas conocidos
- Ninguno
Marzo de 2021 (plataforma: 4.18.2103.7 | Motor: 1.1.18000.5)
- Versión de actualización de inteligencia de seguridad:: 1.335.36.0
- Publicación: 2 de abril de 2021
- Plataforma: 4.18.2103.7
- Motor: 1.1.18000.5
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Mejora en el motor de supervisión de comportamiento
- Mitigaciones de ataque por fuerza bruta de red expandida
- Más generación de eventos de intento fallido de manipulación cuando la protección Tamper Protection está habilitada
Problemas conocidos
- Ninguno
Febrero de 2021 (plataforma: 4.18.2102.3 | Motor: 1.1.17900.7)
- Versión de actualización de inteligencia de seguridad: 1.333.7.0
- Fecha de lanzamiento: 9 de marzo de 2021
- Plataforma: 4.18.2102.3
- Motor: 1.1.17900.7
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Recuperación de servicio mejorada mediante protección contra alteraciones
- Extender ámbito de protección contra alteraciones
Problemas conocidos
- Ninguno
Enero de 2021 (plataforma: 4.18.2101.9 | Motor: 1.1.17800.5)
- Versión de actualización de inteligencia de seguridad: 1.327.1854.0
- Publicado: 2 de febrero de 2021
- Plataforma: 4.18.2101.9
- Motor: 1.1.17800.5
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Mejoras en la detección de vulnerabilidades de seguridad de Shellcode
- Mayor visibilidad de los intentos de robo de credenciales
- Mejoras en las características de protección en los servicios de Antivirus de Microsoft Defender
- Compatibilidad mejorada con la emulación ARM x64
- Corrección: la notificación de bloqueo de EDR permanece en el historial de amenazas después de que la protección en tiempo real haya realizado la detección inicial
Problemas conocidos
- Ninguno
Noviembre de 2020 (plataforma: 4.18.2011.6 | Motor: 1.1.17700.4)
- Versión de actualización de inteligencia de seguridad: 1.327.1854.0
- Publicación: 03 de diciembre de 2020
- Plataforma: 4.18.2011.6
- Motor: 1.1.17700.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se ha mejorado SmartScreen del registro de soporte de estado
Problemas conocidos
- Ninguno
Octubre de 2020 (plataforma: 4.18.2010.7 | Motor: 1.1.17600.5)
- Versión de actualización de inteligencia de seguridad: 1.327.7.0
- Publicado: 29 de octubre de 2020
- Plataforma: 4.18.2010.7
- Motor: 1.1.17600.5
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Nuevas descripciones para categorías de amenazas especiales
- Funcionalidades de emulación mejoradas
- Capacidades de permiso o bloqueo de direcciones de host mejoradas
- Nueva opción de CSP de Defender para omitir la combinación de exclusiones de usuario local
Problemas conocidos
- Ninguno
Septiembre de 2020 (plataforma: 4.18.2009.7 | Motor: 1.1.17500.4)
- Versión de actualización de inteligencia de seguridad: 1.325.10.0
- Publicado: 01 de octubre de 2020
- Plataforma: 4.18.2009.7
- Motor: 1.1.17500.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Se requieren permisos de administrador para restaurar archivos en cuarentena
- Ahora se admiten eventos con formato XML
- Compatibilidad de CSP para omitir combinaciones de exclusión
- Nuevas interfaces de administración para:
- Inspección de UDP
- Protección de red en Server 2019
- Exclusiones de direcciones IP para Protección de red
- Visibilidad mejorada de las medidas de TPM
- Escaneo mejorado del módulo Office VBA
Problemas conocidos
- Ninguno
Agosto de 2020 (plataforma: 4.18.2008.9 | Motor: 1.1.17400.5)
- Versión de actualización de inteligencia de seguridad: 1.323.9.0
- Publicación: 27 de agosto de 2020
- Plataforma: 4.18.2008.9
- Motor: 1.1.17400.5
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Agregar más eventos de telemetría
- Mejora de la telemetría de eventos de exploración
- Supervisión de comportamiento mejorada para exploración de memoria
- Análisis mejorado de secuencias de macros
- Se agregó
AMRunningMode
to Get-MpComputerStatus PowerShell cmdlet - DisableAntiSpyware se ignora. Antivirus de Microsoft Defender se desactiva automáticamente cuando detecta otro programa antivirus.
Problemas conocidos
- Ninguno
Julio de 2020 (plataforma: 4.18.2007.8 | Motor: 1.1.17300.4)
- Versión de actualización de inteligencia de seguridad: 1.321.30.0
- Publicación: 28 de julio de 2020
- Plataforma: 4.18.2007.8
- Motor: 1.1.17300.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Telemetría mejorada para BITS
- Validación mejorada del certificado de firma de código Authenticode
Problemas conocidos
- Ninguno
Junio de 2020 (plataforma: 4.18.2006.10 | Motor: 1.1.17200.2)
- Versión de actualización de la inteligencia de seguridad:: 1.319.20.0
- Publicación:June 22, 2020
- Plataforma: 4.18.2006.10
- Motor: 1.1.17200.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Posibilidad de especificar la ubicación de los registros de soporte técnico
- Omitir el escaneo agresivo de recuperación en modo pasivo.
- Permitir que Defender se actualice en conexiones de uso medido
- Se ha corregido el ajuste del rendimiento al deshabilitar el almacenamiento en caché
- Se ha corregido la consulta del registro
- Se ha corregido la aleatorización del tiempo de escaneo en ADMX
Problemas conocidos
- Ninguno
Mayo de 2020 (plataforma: 4.18.2005.4 | Motor: 1.1.17100.2)
- Versión de actualización de inteligencia de seguridad:: 1.317.20.0
- Publicado: 26 de mayo de 2020
- Plataforma: 4.18.2005.4
- Motor: 1.1.17100.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Registro mejorado para eventos de escaneo
- Se ha mejorado la gestión de los fallos en el modo de usuario.
- Se ha agregado el seguimiento de eventos para la protección contra manipulaciones
- Se ha corregido el envío de ejemplo de AMSI
- Se ha corregido el bloqueo en la nube de AMSI
- Se ha corregido el registro de instalación de actualizaciones de seguridad
Problemas conocidos
- Ninguno
Abril de 2020 (plataforma: 4.18.2004.6 | Motor: 1.1.17000.2)
- Versión de actualización de inteligencia de seguridad: 1.315.12.0
- Publicación: 30 de abril de 2020
- Plataforma: 4.18.2004.6
- Motor: 1.1.17000.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Mejoras en el WDfilter
- Agregar más datos de eventos accionables a los eventos de detección de reducción de la superficie expuesta a ataques
- Se ha corregido la información de versión en los datos de diagnóstico y en WMI
- Se ha corregido la versión incorrecta de la plataforma en la interfaz de usuario tras la actualización de la misma.
- Información de dirección URL dinámica para la protección contra amenazas sin archivos
- Funcionalidad de detección de UEFI
- Ampliar el registro de actualizaciones
Problemas conocidos
- Ninguno
Marzo de 2020 (plataforma: 4.18.2003.8 | Motor: 1.1.16900.2)
- Versión de actualización de inteligencia de seguridad: 1.313.8.0
- Publicado: 24 de marzo de 2020
- Plataforma: 4.18.2003.8
- Motor: 1.1.16900.4
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Opción de limitación de CPU agregada a MpCmdRun
- Mejorar la funcionalidad de diagnóstico
- reducir el tiempo de espera de inteligencia de seguridad (5 minutos)
- Ampliar la capacidad de registro interno del motor AMSI
- Mejora de la notificación para el bloqueo de procesos
Problemas conocidos
- [Solucionado] Antivirus de Microsoft Defender omite los archivos al ejecutar un análisis.
Febrero-2020 (plataforma: - | Motor: 1.1.16800.2)
- Versión de actualización de inteligencia de seguridad:: 1.311.4.0
- Publicado: 25 de febrero de 2020
- Plataforma o Cliente de: -
- Motor: 1.1.16800.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- Ninguno
Problemas conocidos
- Ninguno
Enero-2020 (plataforma: 4.18.2001.10 | Motor: 1.1.16700.2)
- Versión de actualización de inteligencia de seguridad: 1.309.32.0
- Publicado: 30 de enero de 2020
- Plataforma o Cliente de: 4.18.2001.10
- Motor: 1.1.16700.2
- Fase de soporte técnico: soporte técnico de actualización (únicamente)
Novedades
- BSOD corregido en WS2016 con Exchange
- Compatibilidad con las actualizaciones de la plataforma cuando TMP se redirige a la ruta de acceso de red
- Las versiones de la plataforma y del motor se agregan a WDSI
- extender la actualización de firma de emergencia a modo pasivo
- Corrección de bloqueo 4.18.1911.3
Problemas conocidos
- [Fijo] dispositivos que usan modo de espera moderno pueden experimentar un bloqueo con el controlador de filtro de Windows Defender queda lugar a una brecha de protección. Parece que las máquinas afectadas no se han actualizado a la plataforma antimalware más reciente para el cliente.
Importante
Esta actualización es:
- los dispositivos RS1 que ejecutan una versión inferior de la plataforma para admitir SHA2;
- tiene una marca de reinicio para los sistemas que tienen problemas de bloqueo;
- se vuelve a publicar en abril de 2020 y no se sustituirá por actualizaciones más recientes para mantener la disponibilidad futura;
- se clasifica como una actualización debido al requisito de reinicio; Y
- solo se ofrece con Windows Update.
Noviembre de 2019 (plataforma: 4.18.1911.3 | Motor: 1.1.16600.7)
- Versión de actualización de inteligencia de seguridad:1.307.13.0
- Publicación: 7 de diciembre de 2019
- Plataforma: 4.18.1911.3
- Motor: 1.1.17000.7
- Fase de soporte técnico:: Sin soporte
Novedades
- Se ha corregido el nivel de seguimiento de MpCmdRun
- Se ha corregido la información de la versión de WDFilter
- Mejorar las notificaciones (PUA)
- agregar registros de MRT a los archivos de soporte
Problemas conocidos
- Cuando se instala esta actualización, el dispositivo necesita el paquete
4.18.2001.10
de salto para poder actualizar a la versión más reciente de la plataforma.
Actualizaciones anteriores de DISM (ya no se admiten)
Ya no se admiten las versiones enumeradas en esta sección. Para ver las versiones actuales, consulte Novedades para administración y mantenimiento de imágenes de implementación (DISM).
1.411.111.0
- Versión del paquete de Defender:
1.411.111.0
- Versión de inteligencia de seguridad:
1.411.111.0
- Versión del motor:
1.24050.2
- Versión de la plataforma:
4.18.24050.7
Correcciones
- Ninguno
Información adicional
- Ninguno
1.411.9.0
- Versión del paquete de Defender:
1.411.9.0
- Versión de inteligencia de seguridad:
1.411.9.0
- Versión del motor:
1.24040.1
- Versión de la plataforma:
4.18.24040.4
Correcciones
- Ninguno
Información adicional
- Ninguno
20230809.1
- Versión del paquete de Defender:
20230809.1
- Versión de inteligencia de seguridad:
1.395.68.0
- Versión del motor:
1.1.23070.1005
- Versión de la plataforma:
4.18.23070.1004
Correcciones
- Ninguno
20230604.1
- Versión del paquete de Defender:
20230604.1
- Versión de inteligencia de seguridad:
1.391.476.0
- Versión del motor:
1.1.23050.3
- Versión de la plataforma:
4.18.23050.3
Correcciones
- Ninguno
20230503.1
- Versión del paquete de Defender:
20230503.1
- Versión de inteligencia de seguridad:
1.389.44.0
- Versión del motor:
1.1.20300.3
- Versión de la plataforma:
4.18.2304.8
Correcciones
- Ninguno
Información adicional
- Ninguno
20230330.2
- Versión del paquete de Defender:
20230330.2
- Versión de inteligencia de seguridad:
1.385.1537.0
- Versión del motor:
1.1.20100.6
- Versión de la plataforma:
4.18.2302.7
Correcciones
- Ninguno
Información adicional
- Ninguno
20230308.1
- Versión del paquete de Defender:
20230308.1
- Versión de inteligencia de seguridad:
1.383.1321.0
- Versión del motor:
1.1.20000.2
- Versión de la plataforma:
4.18.2301.6
Correcciones
- Ninguno
Información adicional
- Ninguno
20230215.1
- Versión del paquete de Defender:
20230215.1
- Versión de inteligencia de seguridad:
1.383.51.0
- Versión del motor:
1.1.20000.2
- Versión de la plataforma:
4.18.2301.6
Correcciones
- Ninguno
Información adicional
- Ninguno
20230118.1
- Versión del paquete de Defender:
20230118.1
- Versión de inteligencia de seguridad:
1.381.2404.0
- Versión del motor:
1.1.19900.2
- Versión de la plataforma:
4.18.2211.5
Correcciones
- Ninguno
Información adicional
- Ninguno
20221209.1
- Versión del paquete de Defender:
20221209.1
- Versión de inteligencia de seguridad:
1.381.144.0
- Versión del motor:
1.1.19900.2
- Versión de la plataforma:
4.18.2211.5
Correcciones
- Ninguno
Información adicional
- Ninguno
20221102.3
- Versión del paquete de Defender:
20221102.3
- Versión de inteligencia de seguridad:
1.377.1180.0
- Versión del motor:
1.1.19700.3
- Versión de la plataforma:
4.18.2210.4
Correcciones
- Ninguno
Información adicional
- Ninguno
20221014.1
- Versión del paquete:
20221014.1
- Versión de la plataforma:
4.18.2209.7
- Versión del motor:
1.1.19700.3
- Versión de firma:
1.373.208.0
Correcciones
- Ninguno
Información adicional
- Ninguno
20220929.1
- Versión del paquete:
20220929.1
- Versión de la plataforma:
4.18.2207.7
- Versión del motor:
1.1.19600.3
- Versión de firma:
1.373.1243.0
Correcciones
- Ninguno
Información adicional
- Ninguno
20220925.2
- Versión del paquete:
20220925.2
- Versión de la plataforma:
4.18.2207.7
- Versión del motor:
1.1.19600.3
- Versión de firma:
1.373.1371.0
Correcciones
- Ninguno
Información adicional
- Ninguno
20220901.4
- Versión del paquete:
20220901.4
- Versión de la plataforma:
4.18.2205.7
- Versión del motor:
1.1.19500.2
- Versión de firma:
1.373.1371.0
Correcciones
- Ninguno
Información adicional
- Ninguno
20220802.1
- Versión del paquete:
20220802.1
- Versión de la plataforma:
4.18.2205.7
- Versión del motor:
1.1.19400.3
- Versión de firma:
1.371.1205.0
Correcciones
- Ninguno
Información adicional
- Ninguno
20220629.5
- Versión del paquete:
20220629.5
- Versión de la plataforma:
4.18.2205.7
- Versión del motor:
1.1.19300.2
- Versión de firma:
1.369.220.0
Correcciones
- Ninguno
Información adicional
- Ninguno
20220603.3
- Versión del paquete:
20220603.3
- Versión de la plataforma:
4.18.2203.5
- Versión del motor:
1.1.19200.6
- Versión de firma:
1.367.1009.0
Correcciones
- Ninguno
Información adicional
- Ninguno
20220506.6.
- Versión del paquete:
20220506.6
- Versión de la plataforma:
4.18.2203.5
- Versión del motor:
1.1.19200.5
- Versión de firma:
1.363.1436.0
Correcciones
- Ninguno
Información adicional
- Ninguno
20220321.1.
- Versión del paquete:
20220321.1
- Versión de la plataforma:
4.18.2202.4
- Versión del motor:
1.1.19000.8
- Versión de firma:
1.351.337.0
Correcciones
- Ninguno
Información adicional
- Ninguno
20220305.1.
- Versión del paquete:
20220305.1
- Versión de la plataforma:
4.18.2201.10
- Versión del motor:
1.1.18900.3
- Versión de firma:
1.359.1405.0
Correcciones
- Ninguno
Información adicional
- Ninguno
20220203.1
- Versión del paquete:
20220203.1
- Versión de la plataforma:
4.18.2111.5
- Versión del motor:
1.1.18900.2
- Versión de firma:
1.357.32.0
Correcciones
- Ninguno
Información adicional
- Ninguno
20220105.1.
- Versión del paquete:
20220105.1
- Versión de la plataforma:
4.18.2111.5
- Versión del motor:
1.1.18800.4
- Versión de firma:
1.355.1482.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2112.01
- Versión del paquete:
1.1.2112.01
- Versión de la plataforma:
4.18.2110.6
- Versión del motor:
1.1.18700.4
- Versión de firma:
1.353.2283.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2111.02.
- Versión del paquete:
1.1.2111.02
- Versión de la plataforma:
4.18.2110.6
- Versión del motor:
1.1.18700.4
- Versión de firma:
1.353.613.0
Correcciones
- Se ha corregido un problema relacionado con los archivos de localización
Información adicional
- Ninguno
1.1.2110.01.
- Versión del paquete:
1.1.2110.01
- Versión de la plataforma:
4.18.2109.6
- Versión del motor:
1.1.18500.10
- Versión de firma:
1.349.2103.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2109.01.
- Versión del paquete:
1.1.2109.01
- Versión de la plataforma:
4.18.2107.4
- Versión del motor:
1.1.18400.5
- Versión de firma:
1.347.891.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2108.01
- Versión del paquete:
1.1.2108.01
- Versión de la plataforma:
4.18.2107.4
- Versión del motor:
1.1.18300.4
- Versión de firma:
1.343.2244.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2107.02
- Versión del paquete:
1.1.2107.02
- Versión de la plataforma:
4.18.2105.5
- Versión del motor:
1.1.18300.4
- Versión de firma:
1.343.658.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2106.01
- Versión del paquete:
1.1.2106.01
- Versión de la plataforma:
4.18.2104.14
- Versión del motor:
1.1.18100.6
- Versión de firma:
1.339.1923.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2105.01
- Versión del paquete:
1.1.2105.01
- Versión de la plataforma:
4.18.2103.7
- Versión del motor:
1.1.18100.6
- Versión de firma:
1.339.42.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2104.01
- Versión del paquete:
1.1.2104.01
- Versión de la plataforma:
4.18.2102.4
- Versión del motor:
1.1.18000.5
- Versión de firma:
1.335.232.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2103.01
- Versión del paquete:
1.1.2103.01
- Versión de la plataforma:
4.18.2101.9
- Versión del motor:
1.1.17800.5
- Versión de firma:
1.331.2302.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2102.03
- Versión del paquete:
1.1.2102.03
- Versión de la plataforma:
4.18.2011.6
- Versión del motor:
1.1.17800.5
- Versión de firma:
1.331.174.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2101.02
- Versión del paquete:
1.1.2101.02
- Versión de la plataforma:
4.18.2011.6
- Versión del motor:
1.1.17700.4
- Versión de firma:
1.329.1796.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2012.01
- Versión del paquete:
1.1.2012.01
- Versión de la plataforma:
4.18.2010.7
- Versión del motor:
1.1.17600.5
- Versión de firma:
1.327.1991.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2011.02.
- Versión del paquete:
1.1.2011.02
- Versión de la plataforma:
4.18.2010.7
- Versión del motor:
1.1.17600.5
- Versión de firma:
1.327.658.0
Correcciones
- Ninguno
Información adicional
- Firmas del Antivirus de Microsoft Defender actualizadas
1.1.2011.01.
- Versión del paquete:
1.1.2011.01
- Versión de la plataforma:
4.18.2009.7
- Versión del motor:
1.1.17600.5
- Versión de firma:
1.327.344.0
Correcciones
- Ninguno
Información adicional
- Ninguno
1.1.2009.10
- Versión del paquete:
1.1.2011.01
- Versión de la plataforma:
4.18.2008.9
- Versión del motor:
1.1.17400.5
- Versión de firma:
1.327.2216.0
Correcciones
- Ninguno
Información adicional
- Se ha agregado compatibilidad para Windows 10 imágenes de instalación del sistema operativo RS1 o posterior.
Sugerencia
¿Desea obtener más información? Engage con la comunidad de seguridad de Microsoft en nuestra comunidad tecnológica: Microsoft Defender para punto de conexión Tech Community.