Seite 1 von 1

[WAPTWUA] Windows Defender-Definitionsupdates

Veröffentlicht: 8. Dez. 2023 - 10:48 Uhr
von Yohan Rodriguez
Hallo,

ich habe die Dokumentation durchsucht, aber keine Antwort auf meine Frage gefunden.
Wie kann ich Virendefinitionsupdates für Windows Defender über WAPT verteilen?

Laut Microsoft-Dokumentation zur WUA-API ist das möglich.

Viele Grüße,
Yohan.

Betreff: [WAPTWUA] Windows Defender-Definitionsupdates

Veröffentlicht: 8. Dez. 2023 - 13:36 Uhr
von Sfonteneau
Wir haben ein internes Ticket, haben es aber noch nicht wieder bearbeitet:

Eine unserer Methoden besteht darin, "mpam-fe.exe" zu verwenden: https://www.microsoft.com/en-us/wdsi/defenderupdates

Man könnte ein wapt-Paket verwenden und komplett offline arbeiten:
Das Aktualisierungspaket ermöglicht es Ihnen, die Definition zu aktualisieren:

Code: Alle auswählen

# -*- coding: utf-8 -*-
from setuphelpers import *


def install():
    versionfile = get_file_properties(r'mpam-fe.exe')['ProductVersion']
    run('mpam-fe.exe')
    for i in get_antivirus_info():
        if not i["name"] == "Windows Defender":
            continue
        if Version(control.get_software_version()) != Version(versionfile):
            error('AntivirusSignatureVersion not in %s' % versionfile)

def update_package():
    wget('https://go.microsoft.com/fwlink/?LinkID=121721&arch=%s' % control.architecture,'mpam-fe.exe')
    control.set_software_version(get_file_properties(r'mpam-fe.exe')['ProductVersion'])
    control.save_control_to_wapt()

Betreff: [WAPTWUA] Windows Defender-Definitionsupdates

Veröffentlicht: 8. Dez. 2023 - 15:23 Uhr
von dcardon
Hallo Yohan,

Um Simons Antwort zu vervollständigen: Tatsächlich werden Windows Defender-Updates nicht im von Microsoft veröffentlichten Updateindex wsusscn2.cab referenziert, sodass sie über diesen Mechanismus nicht in waptwua gelangen.

Wie Simon bereits erwähnte, veröffentlicht Microsoft eine Update-Datei namens mpam-fe.exe, die alle Definitionen enthält. Da sie alle relevanten Informationen umfasst, ist sie mit 134 MB recht groß. Die Datei lässt sich jedoch entpacken (mpam-fe.exe /x) und enthält dann offensichtlich die geänderten Dateien.

Code: Alle auswählen

08/12/2023  12:30       137 315 816 mpam-fe.exe
08/12/2023  12:32        72 321 624 mpasbase.vdm
08/12/2023  12:32        14 435 304 mpasdlta.vdm
08/12/2023  12:32        42 312 280 mpavbase.vdm
08/12/2023  12:32           870 376 mpavdlta.vdm
08/12/2023  12:32        19 000 424 mpengine.dll
08/12/2023  12:32           918 960 MpSigStub.exe
Da wir bisher nur wenige Anfragen zur Integration von Microsoft Defender in WAPT erhalten haben, haben wir die direkte Integration in den Server noch nicht begonnen. Wir werden uns nach der Veröffentlichung von WAPT Version 2.5 eingehender damit befassen.

Aufrichtig,

Denis

Betreff: [WAPTWUA] Windows Defender-Definitionsupdates

Veröffentlicht: 28. Dez. 2023 - 12:01 Uhr
von Yohan Rodriguez
Hallo,

vielen Dank für Ihr Feedback, wir werden dies aufmerksam verfolgen.

Mit freundlichen Grüßen,
Yohan.

Betreff: [WAPTWUA] Windows Defender-Definitionsupdates

Veröffentlicht: 3. Januar 2024 - 16:02 Uhr
von Sfonteneau
In der Zwischenzeit haben wir dieses Wapt-Paket erstellt, das täglich neu generiert wird:

https://wapt.tranquil.it/store/fr/tis-m ... ion-update