Pagina 1 di 1

[WAPTWUA] Aggiornamenti delle definizioni di Windows Defender

Pubblicato: 8 dicembre 2023 - 10:48
di Yohan Rodriguez
Salve,

ho cercato nella documentazione ma non ho trovato una risposta alla mia domanda.
Come faccio a distribuire gli aggiornamenti delle definizioni antivirus per Windows Defender tramite WAPT?

Ho controllato la documentazione Microsoft relativa all'API WUA e sembra che sia possibile.

Cordiali saluti,
Yohan.

Re: [WAPTWUA] Aggiornamenti delle definizioni di Windows Defender

Pubblicato: 8 dicembre 2023 - 13:36
di sfontenau
Abbiamo un ticket interno ma non lo abbiamo ancora esaminato:

Uno dei metodi che abbiamo a disposizione è quello di utilizzare "mpam-fe.exe": https://www.microsoft.com/en-us/wdsi/defenderupdates

Si potrebbe utilizzare un pacchetto wapt e operare completamente offline:
Il pacchetto di aggiornamento consente di aggiornare la definizione:

Codice: Seleziona tutto

# -*- coding: utf-8 -*-
from setuphelpers import *


def install():
    versionfile = get_file_properties(r'mpam-fe.exe')['ProductVersion']
    run('mpam-fe.exe')
    for i in get_antivirus_info():
        if not i["name"] == "Windows Defender":
            continue
        if Version(control.get_software_version()) != Version(versionfile):
            error('AntivirusSignatureVersion not in %s' % versionfile)

def update_package():
    wget('https://go.microsoft.com/fwlink/?LinkID=121721&arch=%s' % control.architecture,'mpam-fe.exe')
    control.set_software_version(get_file_properties(r'mpam-fe.exe')['ProductVersion'])
    control.save_control_to_wapt()

Re: [WAPTWUA] Aggiornamenti delle definizioni di Windows Defender

Pubblicato: 8 dicembre 2023 - 15:23
di dcardon
Ciao Yohan,

Per completare la risposta di Simon, in realtà gli aggiornamenti di Windows Defender non sono referenziati nell'indice degli aggiornamenti wsusscn2.cab pubblicato da Microsoft, quindi non arrivano in waptwua tramite questo meccanismo.

Come ha detto Simon, Microsoft rilascia un file di aggiornamento, mpam-fe.exe, che contiene tutte le definizioni. Poiché contiene tutto, è piuttosto grande (134 MB). Detto questo, il file può essere decompresso (mpam-fe.exe /x) e contiene chiaramente file delta.

Codice: Seleziona tutto

08/12/2023  12:30       137 315 816 mpam-fe.exe
08/12/2023  12:32        72 321 624 mpasbase.vdm
08/12/2023  12:32        14 435 304 mpasdlta.vdm
08/12/2023  12:32        42 312 280 mpavbase.vdm
08/12/2023  12:32           870 376 mpavdlta.vdm
08/12/2023  12:32        19 000 424 mpengine.dll
08/12/2023  12:32           918 960 MpSigStub.exe
Non abbiamo ancora ricevuto molte richieste per l'integrazione di Microsoft Defender in WAPT, quindi non abbiamo ancora iniziato a integrarlo direttamente nel server. Potremo approfondire l'argomento dopo il rilascio della versione 2.5 di WAPT.

Sinceramente,

Denis

Re: [WAPTWUA] Aggiornamenti delle definizioni di Windows Defender

Pubblicato: 28 dicembre 2023 - 12:01
di Yohan Rodriguez
Salve,

grazie per il suo feedback, lo terremo in grande considerazione.

Cordiali saluti,
Yohan.

Re: [WAPTWUA] Aggiornamenti delle definizioni di Windows Defender

Pubblicato: 3 gennaio 2024 - 16:02
di sfontenau
Nel frattempo, abbiamo creato questo pacchetto Wapt che viene generato quotidianamente:

https://wapt.tranquil.it/store/fr/tis-m ... ion-update