Microsoft laver vigtig ændring i Windows 11- og 10-sikkerhedsopdateringer på Patch Tuesday
Microsoft laver vigtig ændring i Windows 11- og 10-sikkerhedsopdateringer på Patch Tuesday
Microsoft vil fremover levere Defender EDR-opdateringer via Microsoft Update, hvilket muliggør hurtigere sikkerhedsforbedringer uafhængigt af Windows-opdateringer.
For nylig udsendte Microsoft sine nyeste Defender-opdateringer til Windows 11 ISO-filer. Disse definitioner udgives løbende sammen med de generelle sikkerhedsopdateringer, der normalt leveres på Patch Tuesday. Når det gælder Defender, har virksomheden nu annonceret endnu en vigtig ændring, som påvirker, hvordan sikkerhedsopdateringer leveres til enterprise-enheder med Windows.
Ifølge en ny meddelelse vil Microsoft Defender for Endpoint’s endpoint detection and response-opdateringer (EDR) ikke længere blive bundlet sammen med de månedlige Windows-sikkerhedsopdateringer eller Patch Tuesday-opdateringerne. I stedet flytter Microsoft leveringen af disse opdateringer til Microsoft Update, så EDR-servicering kommer på linje med flere andre Microsoft Defender-komponenter. Som du måske husker, flyttede Microsoft sidste år også PowerShell-opdateringer til Microsoft Update (MU), fordi tjenesten giver automatiske opdateringer til Microsoft-produkter og -tjenester.
Denne ændring skal gøre det muligt for Microsoft at levere EDR-forbedringer og sikkerhedsopdateringer uafhængigt af operativsystemets normale månedlige opdateringscyklus. Det betyder hurtigere udrulning af beskyttelsesopdateringer uden at organisationer behøver vente på næste Patch Tuesday.
For dem, der ikke kender teknologien, er Microsoft Defender for Endpoint’s EDR-funktioner designet til at hjælpe organisationer med at opdage, undersøge og reagere på avancerede trusler på administrerede enheder. Det er afgørende at holde disse komponenter opdaterede for at sikre beskyttelse mod nye angrebsteknikker.
Udrulningen begyndte allerede på Windows 10-enheder i slutningen af maj 2026 (sidste måned), og Microsoft oplyser, at understøttelse gradvist vil blive udvidet til Windows 11 og de øvrige understøttede Windows-versioner i løbet af de kommende måneder. Virksomheden forventer, at implementeringen på tværs af Windows 10 og Windows 11 er fuldført inden efteråret 2026 eller omkring tredje kvartal i år.
Når overgangen er gennemført, vil EDR-opdateringer blive leveret via Microsoft Update ved hjælp af KB5005292, forudsat at de nødvendige forudgående opdateringer allerede er installeret. Microsoft introducerer også en ny Defender Update Service som en del af ændringen. Efter installation af den første opdatering vil enheder automatisk oprette en ny mappe placeret i:
%ProgramData%\Microsoft\Microsoft Defender\Defender Update
Microsoft bemærker, at genstarter i sjældne tilfælde kan være nødvendige ved fejlscenarier.
For de fleste organisationer siger Microsoft, at der ikke kræves nogen handling, så længe Microsoft Update allerede er tilladt som en del af virksomhedens opdateringsstrategi. Administratorer, der benytter manuelt udrullede opdateringspakker, skal dog tilpasse deres processer for at sikre, at den nye Defender-opdateringspakke inkluderes. Microsoft anbefaler også at gennemgå intern dokumentation og informere helpdesk- og sikkerhedsteams om den nye leveringsmekanisme for at undgå forvirring under overgangen.
Som forudsætning bemærker Microsoft, at systemerne skal køre Sense-version 10.8798.25857.1000 eller nyere samt have en af følgende Windows-opdateringer (eller nyere) installeret:
- Win11 24H2 KB5062660 (2025-07 Cumulative Update Preview)
- Win11 23H2 KB5062663 (2025-07 Cumulative Update Preview)
- Win11 22H2 KB5062663 (2025-07 Cumulative Update Preview)
- Win10 22H2 KB5062649 (2025-07 Cumulative Update Preview)
- Win10 1809 KB5063877 (2025-08 Cumulative Update)
- Server 2019 KB5063877 (2025-08 Cumulative Update)
- Server 2022 KB5063880 (2025-08 Cumulative Update)
- Server 2025 KB5063878 (2025-08 Cumulative Update)
Som altid bør organisationer kontrollere, at deres opdateringspolitikker passer til den nye servicemodel, inden den bredere udrulning når alle understøttede Windows-platforme senere i år.
Ved større problemer kan EDR-opdateringen rulles tilbage til den indbyggede version, der ligger i:
%ProgramFiles%\Windows Defender Advanced Threat Protection (ATP)
ved hjælp af følgende kommando:
MpCmdRun.exe -RevertMde -Product Edr -ToVersion Inbox


