Microsoftは、システム管理者がWindowsインストールイメージ内のDefenderパッケージを更新できるようにする新しいツールを開発しました (WIMまたはVHD).
このツールは、管理者がインストールイメージを利用してワークステーションとサーバーにサービスを提供する企業に役立ちます. これらの画像は複数回再利用できます. これは、MicrosoftDefenderパッケージが古い検出データベースとともにインストールされていることを意味します.
マイクロソフトがこの新しいツールをリリースした理由?
新しくインストールされたWindowsは、ある時点でDefenderパッケージを更新しますが, 「保護ギャップ」が残っている. このギャップにより、脅威アクターは脆弱なオペレーティングシステムを攻撃できます.
「「新しくインストールされたWindowsOS展開の最初の時間は、MicrosoftDefender保護ギャップに悩まされる可能性があります, インストールOSイメージには、古いマルウェア対策ソフトウェアのバイナリが含まれている可能性があるため,」マイクロソフトは説明します. これらのデバイスは、最初のマルウェア対策ソフトウェアの更新が完了するまで保護されます.
Microsoft Defenderバイナリを更新するためのOSインストールイメージの定期的なサービスにより、新しい展開でのいわゆる保護ギャップが減少します, 会社は追加します.
このツールはWindows用に設計されています 10 (企業, プロ, およびホームエディション), Windows Server 2019, およびWindowsServer 2016. 32ビットと64ビットの両方のアーキテクチャをサポートします. すぐに言った, これにより、システム管理者はWIMまたはVHDのインストールイメージを更新して、最新のDefenderを含めることができます。.
ツールの入手方法と使用方法
このアップデートを入手するには, さまざまなWindowsオペレーティングシステムのイメージアーキテクチャに適したアップデートパッケージをダウンロードする必要があります. それで, このアップデートを適用するインストールイメージに一致するアーキテクチャを選択してください.
パッケージ更新ツールを実行するには (DefenderUpdateWinImage.ps1), 64ビットWindowsが必要です 10 PowerShellを使用する以降のOS環境 5.1 以降のバージョン. このツールには、Microsoft.Powershell.SecurityおよびDISMモジュールもインストールされている必要があります. また, 仮想マシン内で実行されているWindowsオペレーティングシステムに損傷を与える可能性があるため、このパッケージを使用してライブイメージを更新しないでください。, マイクロソフトは警告します.
詳細については、 マイクロソフトの公式アドバイザリ.