SHD / MC Checker

MC1066159 | Microsoft Defender for Endpoint for Linux: Removing Netfilter dependency



MC1066159 | Microsoft Defender for Endpoint for Linux: Removing Netfilter dependency

Classification planForChange
Last Updated 05/01/2025 17:11:26
Start Time 05/01/2025 17:11:20
End Time 06/16/2025 07:00:00
Message Content

Microsoft Defender for Endpoint (MDE) for Linux will no longer require external dependencies for MDE Netfilter and Libpcre in the mdatppackage. Instead, these dependencies will be bundled within the MDE package itself. This change aims to eliminate onboarding challenges caused by the need to install additional dependencies.

[When this will happen:]

General Availability (Worldwide): The rollout is scheduled for early-May 2025. The MDE version at the time will resemble 101.25032.xxxx (where the patch version “xxxx” may vary).

[How this will affect your organization:]

This update does not alter the functionality or behavior of MDE. All features will continue to work as they did previously.

Post-rollout, the following documentation will contain additional details:

[What you need to do to prepare:]

Upgrade Considerations:

In upgrade scenarios, since the external MDE netfilter dependency will no longer be required after updating to the new version, it can be safely removed. Use the following commands to uninstall it based on your distribution:

  • RHEL and variants (CentOS, Fedora, Oracle Linux, Amazon Linux 2, Rocky, and Alma)
    `sudo yum remove mde-netfilter`
  • SLES and variants
    `sudo zypper remove mde-netfilter`
  • Ubuntu and Debian
    `sudo apt remove mde-netfilter`
  • Mariner
    ` sudo dnf remove mde-netfilter 
Machine Translation

Microsoft Defender for Endpoint (MDE) for Linux では、mdatppackage 内の MDE Netfilter と Libpcre の外部依存関係は不要になります。代わりに、これらの依存関係は MDE パッケージ自体にバンドルされます。この変更は、追加の依存関係をインストールする必要があることによって引き起こされるオンボーディングの課題を排除することを目的としています。

[これがいつ起こるか:]

一般提供 (全世界): ロールアウトは 2025 年 5 月上旬に予定されています。その時点での MDE バージョンは 101.25032.xxxx に似ています (パッチ バージョン “xxxx” は異なる場合があります)。

[これがあなたの組織にどのように影響しますか:]

この更新プログラムは、MDE の機能や動作を変更するものではありません。すべての機能は、以前と同様に引き続き機能します。

ロールアウト後、次のドキュメントに追加の詳細が含まれます。

【準備に必要なこと】

アップグレードに関する考慮事項:

アップグレード シナリオでは、新しいバージョンに更新すると外部 MDE netfilter 依存関係が不要になるため、安全に削除できます。次のコマンドを使用して、ディストリビューションに基づいてアンインストールします。

  • RHELおよびバリアント(CentOS、Fedora、Oracle Linux、Amazon Linux 2、Rocky、Alma)
    ‘sudo yum remove mde-netfilter’
  • SLESとバリアント
    ‘sudo zypper remove mde-netfilter’
  • UbuntuとDebian
    ‘sudo apt remove mde-netfilter’
  • 船員
    ‘ sudo dnf remove mde-netfilter