Mohamed ZagoudiAdelix Automation

Microsoft-updates

Defender for Endpoint april 2026: Secure Boot-aanbeveling en action status

In april 2026 voegt Microsoft Defender for Endpoint een Secure Score-aanbeveling toe voor Secure Boot 2023-certificaten en preview-functionaliteit om automatische.

Foto bij het artikel over Defender for Endpoint april 2026

Foto: Biswarup Ganguly via wikimedia (Openverse) · CC BY 3.0

In dit artikel
  1. De aankondiging
  2. Secure Boot 2023-aanbeveling in Secure Score
  3. Action status in Activities tab (preview)
  4. Platformreleases in april 2026
  5. Wat dit betekent voor beheer
  6. Bronnen

Microsoft heeft in april 2026 nieuwe functies en updates voor Microsoft Defender for Endpoint uitgerold, zoals vermeld op de officiële What's new-pagina. De aankondiging omvat een nieuwe Secure Score-aanbeveling, preview-functionaliteit voor het volgen van automatische response-acties en platformupdates voor meerdere besturingssystemen.

De aankondiging

Op de What's new-pagina van Microsoft Defender for Endpoint zijn in april 2026 twee nieuwe functies en meerdere platformreleases gedocumenteerd. De belangrijkste toevoeging is een Secure Score-aanbeveling die organisaties helpt bij de voorbereiding op de vervaldatum van Secure Boot-certificaten in juni 2026.

Secure Boot 2023-aanbeveling in Secure Score

Microsoft Secure Score bevat nu een aanbeveling met de titel "Ensure devices are updated to Secure Boot 2023 certificates and boot manager". Deze aanbeveling bevindt zich in preview en helpt organisaties om apparaten te identificeren die nog niet zijn overgegaan op de nieuwe Secure Boot 2023-certificaten.

De aanbeveling is relevant omdat apparaten die op oudere Secure Boot-certificaten blijven, mogelijk geen nieuwe beveiligingsupdates voor het early boot-proces kunnen ontvangen wanneer de certificaten in juni 2026 verlopen. De functionaliteit biedt gecentraliseerde zichtbaarheid in de implementatiestatus in de gehele omgeving, waardoor organisaties blootstelling kunnen identificeren, herstel kunnen prioriteren en de voortgang van de uitrol op schaal kunnen volgen.

Voor meer informatie verwijst Microsoft naar een blogpost met de titel "Assess Secure Boot status with Microsoft Defender".

Action status in Activities tab (preview)

Een tweede preview-functie stelt beheerders in staat om de huidige status van automatische attack disruption en predictive shielding-acties in te zien die aan een specifiek incident zijn gerelateerd. Deze gegevens zijn zichtbaar in het Activities-tabblad van de incident-pagina.

De functionaliteit is van toepassing op drie response-acties: Contain user (om gebruikers uit het netwerk te verwijderen), GPO hardening en Safeboot hardening. Dit biedt beheerders meer inzicht in de voortgang van automatische beveiligingsmaatregelen die door Defender zijn ingezet.

Platformreleases in april 2026

Microsoft heeft in april 2026 meerdere platformupdates uitgerold:

Linux: Build 101.26032.0000 (versie 30.126032.0000.0) is algemeen beschikbaar gesteld.

macOS: Drie builds zijn uitgerold:

  • Build 101.26032.0016 (versie 20.126032.16.0)
  • Build 4.18.25040.1 (versie 4.18.25040.1)
  • Build 101.26022.0020 (versie 20.126022.20.0)
  • Build 101.26022.0018 (versie 20.126022.18.0)

Windows: Windows Defender Antivirus ontving Platform 4.18.26030.3011 en Engine 1.1.26030.3008.

Android: Build 1.0.8805.0103 is uitgerold.

De exacte verbeteringen en functies per release zijn niet in detail genoemd in de aankondiging; Microsoft verwijst naar de volledige release notes op de Microsoft Defender for Endpoint releases-pagina.

Wat dit betekent voor beheer

Beheerders kunnen de nieuwe Secure Boot-aanbeveling in Microsoft Secure Score gebruiken om de voorbereiding op de juni 2026-deadline in kaart te brengen. Dit vereist aandacht omdat apparaten die niet worden bijgewerkt, mogelijk geen nieuwe beveiligingsupdates kunnen ontvangen.

De preview-functionaliteit voor action status in het Activities-tabblad biedt meer transparantie in automatische response-acties, wat beheerders helpt bij het monitoren van incident-respons. Deze preview-functies kunnen via de incident-pagina's in Microsoft Defender for Endpoint worden benaderd.

De platformupdates voor Linux, macOS, Windows en Android moeten volgens het normale updateschema worden geïmplementeerd. Beheerders kunnen de release notes raadplegen voor specifieke verbeteringen per platform.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.