Microsoft heeft in april 2026 nieuwe functies en updates voor Microsoft Defender for Endpoint uitgerold, zoals vermeld op de officiële What's new-pagina. De aankondiging omvat een nieuwe Secure Score-aanbeveling, preview-functionaliteit voor het volgen van automatische response-acties en platformupdates voor meerdere besturingssystemen.
De aankondiging
Op de What's new-pagina van Microsoft Defender for Endpoint zijn in april 2026 twee nieuwe functies en meerdere platformreleases gedocumenteerd. De belangrijkste toevoeging is een Secure Score-aanbeveling die organisaties helpt bij de voorbereiding op de vervaldatum van Secure Boot-certificaten in juni 2026.
Secure Boot 2023-aanbeveling in Secure Score
Microsoft Secure Score bevat nu een aanbeveling met de titel "Ensure devices are updated to Secure Boot 2023 certificates and boot manager". Deze aanbeveling bevindt zich in preview en helpt organisaties om apparaten te identificeren die nog niet zijn overgegaan op de nieuwe Secure Boot 2023-certificaten.
De aanbeveling is relevant omdat apparaten die op oudere Secure Boot-certificaten blijven, mogelijk geen nieuwe beveiligingsupdates voor het early boot-proces kunnen ontvangen wanneer de certificaten in juni 2026 verlopen. De functionaliteit biedt gecentraliseerde zichtbaarheid in de implementatiestatus in de gehele omgeving, waardoor organisaties blootstelling kunnen identificeren, herstel kunnen prioriteren en de voortgang van de uitrol op schaal kunnen volgen.
Voor meer informatie verwijst Microsoft naar een blogpost met de titel "Assess Secure Boot status with Microsoft Defender".
Action status in Activities tab (preview)
Een tweede preview-functie stelt beheerders in staat om de huidige status van automatische attack disruption en predictive shielding-acties in te zien die aan een specifiek incident zijn gerelateerd. Deze gegevens zijn zichtbaar in het Activities-tabblad van de incident-pagina.
De functionaliteit is van toepassing op drie response-acties: Contain user (om gebruikers uit het netwerk te verwijderen), GPO hardening en Safeboot hardening. Dit biedt beheerders meer inzicht in de voortgang van automatische beveiligingsmaatregelen die door Defender zijn ingezet.
Platformreleases in april 2026
Microsoft heeft in april 2026 meerdere platformupdates uitgerold:
Linux: Build 101.26032.0000 (versie 30.126032.0000.0) is algemeen beschikbaar gesteld.
macOS: Drie builds zijn uitgerold:
- Build 101.26032.0016 (versie 20.126032.16.0)
- Build 4.18.25040.1 (versie 4.18.25040.1)
- Build 101.26022.0020 (versie 20.126022.20.0)
- Build 101.26022.0018 (versie 20.126022.18.0)
Windows: Windows Defender Antivirus ontving Platform 4.18.26030.3011 en Engine 1.1.26030.3008.
Android: Build 1.0.8805.0103 is uitgerold.
De exacte verbeteringen en functies per release zijn niet in detail genoemd in de aankondiging; Microsoft verwijst naar de volledige release notes op de Microsoft Defender for Endpoint releases-pagina.
Wat dit betekent voor beheer
Beheerders kunnen de nieuwe Secure Boot-aanbeveling in Microsoft Secure Score gebruiken om de voorbereiding op de juni 2026-deadline in kaart te brengen. Dit vereist aandacht omdat apparaten die niet worden bijgewerkt, mogelijk geen nieuwe beveiligingsupdates kunnen ontvangen.
De preview-functionaliteit voor action status in het Activities-tabblad biedt meer transparantie in automatische response-acties, wat beheerders helpt bij het monitoren van incident-respons. Deze preview-functies kunnen via de incident-pagina's in Microsoft Defender for Endpoint worden benaderd.
De platformupdates voor Linux, macOS, Windows en Android moeten volgens het normale updateschema worden geïmplementeerd. Beheerders kunnen de release notes raadplegen voor specifieke verbeteringen per platform.


