Voici un résumé des changements et fonctionnalités apportés à Microsoft Defender for Endpoint introduits dans le mois.
- (Preview) Protection contre les manipulations en mode audit pour Linux (tamper protection in audit mode). Elle détecte et alerte sur les modifications non autorisées des configurations, fichiers, répertoires, processus et services Defender, y compris les tentatives effectuées par des utilisateurs root :
- L'activité de manipulation est remontée via les alertes, la chronologie de l'appareil (device timeline) et Advanced Hunting, sans blocage de l'activité.
- Disponible dans Microsoft Defender for Endpoint sur Linux version 101.26072.0004 ou ultérieure, dans le canal Insiders-slow.
- (Preview) Mode audit pour l'antivirus sur Linux (antivirus audit mode). Il fournit la détection des logiciels malveillants et les alertes en temps réel, sans mise en quarantaine automatique des fichiers ni arrêt des processus :
- Les organisations peuvent ainsi évaluer l'efficacité de détection et les performances de Defender sur des charges de travail sensibles avant d'activer l'application des stratégies. Disponible à partir de la version 101.26062.0007 de Defender for Endpoint sur Linux.
- (Disponibilité Générale) Prise en charge de l'API d'offboarding pour Linux. Elle permet aux organisations d'automatiser le retrait (offboarding) des serveurs Linux de Microsoft Defender for Endpoint via l'API Offboard machine, simplifiant la gestion du cycle de vie des appareils à grande échelle. Disponible à partir de la version 101.26062.0007 de Defender for Endpoint sur Linux.
- (Preview) Évaluation des vulnérabilités pour les applications du Microsoft Store. Vous pouvez désormais surveiller les vulnérabilités sur les appareils exécutant des applications du Microsoft Store :
- Les applications couvertes incluent Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist for Home PCs et NVIDIA Control Panel (voir la liste complète dans la documentation Microsoft Store applications).
- La zone Software evidence de la page du logiciel permet de consulter le chemin d'accès au fichier de l'application vulnérable, accompagné d'une requête suggérée affichant l'application vulnérable, sa version et l'emplacement du fichier.
- Dans la version du client Defender for Endpoint pour Windows (Platform 4.18.26080.3 / Engine 1.1.26080.3), on retrouve l'amélioration des performances et des corrections de bugs. Cette version s'accompagne de la version de renseignement de sécurité 1.159.11.0.
- Dans la version du client Defender for Endpoint pour macOS (101.26062.0012), on retrouve :
- L'extension de la découverte des agents IA locaux (Preview) sur macOS, avec désormais la visibilité sur les configurations de serveurs MCP (Model Context Protocol).
- Des améliorations de performances et des corrections de bugs.
- Dans la version du client Defender for Endpoint pour Linux (101.26062.0007), on retrouve :
- La correction d'un problème pouvant entraîner des analyses antivirus à la demande (rapide, complète et personnalisée) plus longues que prévu ou semblant ne plus répondre dans certains environnements. Les capacités de protection n'étaient pas affectées pendant les analyses.
- La vérification de la signature du moteur, désormais activée par défaut pour les nouvelles installations et les mises à niveau : Defender for Endpoint vérifie la signature numérique du moteur avant de le charger et ne charge pas les moteurs dont la vérification échoue. Les anciens paramètres de vérification de signature du moteur sont dépréciés.
- La correction d'un problème où l'état mdatp health pouvait indiquer à tort qu'un appareil était sain après son offboarding, ainsi que des améliorations de fiabilité et de qualité.
- Dans la version du client Defender for Endpoint pour Android (1.0.9228.0101, publiée le 31 août 2026), on retrouve :
- Une meilleure résilience de l'authentification, grâce à la suppression des invites d'authentification interactives inutiles lors des échecs du broker liés à un jeton expiré.
- La prise en charge d'Android 17, avec un SDK cible mis à jour pour la compatibilité et la conformité de la plateforme.
- La dépréciation des canaux Enterprise Selfhost et Private Preview (canaux de test fermés) dans la console Google Play.
- la carte Malware Protection qui affiche désormais l'heure de la dernière analyse, facilitant la vérification en un coup d'œil de l'état de protection de l'appareil.
- l'amélioration des performances et des corrections de bugs.
- Dans la version du client Defender for Endpoint pour iOS (1.1.80120102, publiée le 20 août 2026), on retrouve l'amélioration des performances et des corrections de bugs.
Plus d’informations sur : What's new in Microsoft Defender for Endpoint | Microsoft Docs


























