Microsoft heeft in augustus 2026 nieuwe functies en updates voor Microsoft Defender for Endpoint aangekondigd op de officiële What's new-pagina. De updates richten zich vooral op Linux-ondersteuning, macOS-releases en uitbreiding van vulnerability assessment.
Tamper protection audit mode voor Linux
Microsoft introduceert tamper protection in audit mode voor Linux, momenteel in preview. Deze functie detecteert en waarschuwt voor ongeautoriseerde wijzigingen aan Defender-configuraties, bestanden, mappen, processen en services, inclusief pogingen door root-gebruikers. De tampering-activiteit wordt zichtbaar gemaakt via alerts, de device timeline en Advanced Hunting, zonder dat de activiteit wordt geblokkeerd.
De functie is beschikbaar in Microsoft Defender for Endpoint on Linux versie 101.26072.0004 of later in het Insiders-slow channel. Dit stelt organisaties in staat om tampering-pogingen te monitoren en te onderzoeken voordat enforcement wordt ingeschakeld.
Antivirus audit mode voor Linux
Evenals tamper protection is ook antivirus audit mode voor Linux in preview beschikbaar. Deze modus biedt real-time malware-detectie en waarschuwingen zonder automatisch bestanden in quarantaine te plaatsen of processen te beëindigen. Organisaties kunnen hiermee de detectie-effectiviteit en prestaties van Defender evalueren op gevoelige workloads voordat enforcement wordt ingeschakeld.
De functie is beschikbaar in Microsoft Defender for Endpoint on Linux versie 101.26062.0007 of later.
Offboarding API nu algemeen beschikbaar
De Offboard machine API voor Linux is nu algemeen beschikbaar (GA). Deze API stelt organisaties in staat om de offboarding van Linux-servers van Microsoft Defender for Endpoint te automatiseren, wat device lifecycle management op schaal vereenvoudigt. De API is beschikbaar in Microsoft Defender for Endpoint on Linux versie 101.26062.0007 of later.
Vulnerability assessment voor Microsoft Store-apps
Microsoft breidt vulnerability assessment uit met ondersteuning voor Microsoft Store-applicaties, momenteel in preview. Organisaties kunnen nu kwetsbaarheden monitoren op apparaten waarop Microsoft Store-apps draaien, waaronder Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist for Home PCs en NVIDIA Control Panel. Via het Software evidence-gebied op de software-pagina kunnen beheerders het bestandspad van de kwetsbare applicatie bekijken, samen met een aanbevolen query die de kwetsbare app, versie en bestandslocatie toont.
macOS-releases
Microsoft heeft twee nieuwe builds voor macOS uitgebracht. Build 101.26062.0012 (release versie 20.126062.12.0) en build 101.26062.0011 (release versie 20.126062.11.0) zijn beide algemeen beschikbaar. Verdere details over verbeteringen en functies in deze releases zijn beschikbaar in de release notes.
Wat dit betekent voor beheer
Beheerders kunnen de nieuwe Linux-functies in audit mode inzetten om de impact van Defender op bestaande Linux-workloads te evalueren zonder enforcement in te schakelen. Dit is met name nuttig voor gevoelige omgevingen waar onverwachte quarantaine of procesbeëindiging problemen kan veroorzaken. De Offboarding API biedt mogelijkheden voor geautomatiseerde device lifecycle management, wat handig is in omgevingen met veel Linux-servers.
De uitbreiding van vulnerability assessment naar Microsoft Store-apps vergroot de dekking van kwetsbaarheidsdetectie, vooral voor organisaties die veel gebruikmaken van deze applicaties. Beheerders kunnen via Advanced Hunting en de software-pagina inzicht krijgen in de versies en locaties van kwetsbare apps.


