Aggiornamento di Microsoft Defender per endpoint per il sensore EDR

Microsoft Defender per endpoint in Windows Server 2012 R2, Windows Server 2016

Riepilogo

Questo aggiornamento gestisce il sensore EDR incluso nel nuovo pacchetto di soluzioni unificate Microsoft Defender per endpoint rilasciato nel 2021. L'installazione è necessaria prima che questo pacchetto possa essere applicato. Per ulteriori informazioni sui prerequisiti e sui passaggi di installazione, vedere Eseguire l'onboarding dei server Windows per il servizio Microsoft Defender per endpoint.

NOTA: questo aggiornamento viene rilasciato periodicamente e con lo stesso numero KB (5005292). Al momento della distribuzione, questo articolo verrà aggiornato con il numero di versione più recente per MsSense.exe. Potrebbe essere necessario un po' di tempo prima che il pacchetto sia completamente disponibile per tutti i canali, incluso WSUS. Ciò può significare che la versione riflessa nel catalogo di Windows Update rimane indietro fino al raggiungimento della distribuzione su larga scala.

Questo articolo descrive un pacchetto di aggiornamento per Microsoft Defender per endpoint. Questo aggiornamento supporta il sistema operativo seguente che esegue il nuovo componente sensore EDR (MsSense.exe):

  • Windows Server 2016
  • Windows Server 2012 R2

Informazioni sulla versione

Questo pacchetto aggiorna il componente del sensore EDR alla versione seguente:

  • 10.8775.27682.1012

Per altre informazioni sulle novità per la versione specifica del sensore EDR, vedere Novità di Microsoft Defender per endpoint in Windows.

Informazioni sul pacchetto

Le dimensioni del pacchetto sono di circa 12 MB.

Problemi noti in questo aggiornamento

Nessun problema noto.

Informazioni sull'aggiornamento

Questo pacchetto include aggiornamenti e correzioni al sensore EDR di Microsoft Defender per endpoint usato da Microsoft Defender per endpoint installato in Windows Server 2012 R2 e Windows Server 2016.

Questo aggiornamento risolve anche i problemi relativi a CVE-2022-23278 - Guida all'aggiornamento della sicurezza - Microsoft - Vulnerabilità di spoofing di Microsoft Defender per endpoint per computer o computer che eseguono una versione di anteprima (10.8048.* o precedente), installati prima di aprile 2022. Si noti che tutte le versioni rilasciate dopo questa data contengono già la correzione.

NOTA: Questo aggiornamento si applica solo se la versione del sensore EDR sulla macchina è precedente a quella in questo pacchetto di aggiornamento. Poiché il pacchetto del programma di installazione (MSI) è regolarmente disponibile nella sezione onboarding del portale Microsoft 365 Defender, è possibile notare che si è già nella versione più recente e che il percorso di installazione è nella directory dei file di programma, fino a quando non verrà rilasciato e applicato un aggiornamento più recente.

Come ottenere l'aggiornamento

Questo aggiornamento è disponibile da Microsoft Update.

Richiesta di riavvio

Non è necessario riavviare il sistema dopo aver installato questo aggiornamento.

Come rimuovere o eseguire il rollback di questo aggiornamento

Questo pacchetto non può essere disinstallato.

Come individuare il numero di versione installato

Il percorso del file di MsSense.exe è specificato nel Registro di sistema. Questo percorso include il numero di versione:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Advanced Threat Protection

Valore 'InstallLocation'

ESEMPIO: C:\ProgramData\Microsoft\Windows Defender Advanced Threat Protection\Platform\10.8048.22415.1001

È possibile controllare manualmente il percorso del file e le informazioni sulla versione per MsSense.exe usando l'editor del Registro di sistema o eseguendo il comando di PowerShell seguente:

Get-ItemProperty -Path 'Registry::HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Advanced Threat Protection\' -Name "InstallLocation"

Riferimenti

Informazioni sulla terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.