Microsoft оголосила про важливу зміну в роботі системи безпеки Windows, яка має зробити захист корпоративних комп’ютерів більш оперативним. Компанія більше не прив’язуватиме оновлення одного з ключових компонентів Microsoft Defender до традиційних щомісячних пакетів Patch Tuesday.
Йдеться про систему Endpoint Detection and Response (EDR), яка відповідає за виявлення складних кіберзагроз, аналіз підозрілої активності та допомогу у боротьбі з сучасними атаками на корпоративні мережі. Надалі такі оновлення поширюватимуться через сервіс Microsoft Update, що дозволить випускати нові механізми захисту незалежно від графіка оновлень самої операційної системи.
У Microsoft пояснюють, що такий підхід дасть змогу швидше реагувати на появу нових методів злому та не змушуватиме компанії чекати чергового великого оновлення Windows. Аналогічну схему раніше вже застосували для оновлення PowerShell та деяких інших компонентів екосистеми Microsoft.
Розгортання нової системи вже стартувало для комп’ютерів під керуванням Windows 10 наприкінці травня 2026 року. У найближчі місяці вона поступово стане доступною для Windows 11 та інших підтримуваних версій операційної системи. Завершити перехід планують до осені 2026 року.
Після впровадження нової моделі оновлення EDR надходитимуть через пакет KB5005292. Одночасно в системі з’явиться нова служба Defender Update Service, яка автоматично створить необхідні каталоги для роботи механізму оновлень. У рідкісних випадках для завершення встановлення може знадобитися перезавантаження комп’ютера.
Для більшості організацій жодних додаткових дій не знадобиться, якщо в їхній інфраструктурі вже використовується Microsoft Update. Водночас адміністраторам, які встановлюють оновлення вручну, доведеться скоригувати свої процедури та включити новий пакет Defender до списку обов’язкових компонентів.
Також Microsoft рекомендує заздалегідь повідомити служби технічної підтримки та фахівців з інформаційної безпеки про зміни, щоб уникнути непорозумінь під час переходу на новий механізм.
Для роботи нової схеми пристрої повинні мати актуальну версію служби Sense, а також встановлені певні накопичувальні оновлення Windows. Це необхідно для коректної інтеграції нового способу доставки компонентів захисту.
Фактично Microsoft робить ще один крок до того, щоб критично важливі елементи безпеки оновлювалися окремо від операційної системи. Такий підхід має скоротити час між появою нової загрози та випуском інструментів для боротьби з нею, що особливо важливо в умовах стрімкого розвитку кіберзлочинності.
