Microsoft Defender for Endpoint の 2026 年 4 月リリース ノートで最初に押さえるべき結論はシンプルです。macOS は安定性改善と配布条件の見直しが主役、Android は性能改善中心の保守アップデートです。Microsoft Learn の「新機能」ページでは 2026 年 4 月分として macOS の 101.26022.0020 / 101.26022.0018 と Android の 1.0.8805.0103 が GA として並び、リリース ノートページの最終更新日は 2026-04-08 と表示されています。 (Microsoft Learn)
派手な新機能追加を期待すると肩透かしですが、運用現場ではむしろ今月のような更新のほうが重要です。この記事では、最新の Defender for Endpoint リリース トレインで macOS と Android に何が入ったのか、どの端末を優先更新すべきか、どこで判断を誤りやすいかまで整理します。
2026年4月リリースの要点
4 月分として確認できる変更は、実質的に次の 3 本です。
- macOS 101.26022.0018
[packaging] macOS >= 14 supported only、CVE-2025-68664/5 LangGrinch (langchain の脆弱性)、バグ修正とパフォーマンス修正が記載されています。 (Microsoft Learn) - macOS 101.26022.0020
高負荷時に応答性と安定性を落としていたパフォーマンス回帰の修正が入っています。 (Microsoft Learn) - Android 1.0.8805.0103
変更内容は「パフォーマンスの向上とバグ修正」です。 (Microsoft Learn)
同月に macOS build が 2 本並び、しかも両方とも性能・安定性寄りの内容になっていることから、今回のリリース トレインは新機能開放というより、macOS ラインの品質安定化を短い間隔で積み増している月と見るのが自然です。Android はその対照で、通常のメンテナンス更新に近い位置づけです。 (Microsoft Learn)
macOSで何が変わったか
101.26022.0018 は「配布条件の見直し」と「脆弱性・性能修正」が中心
macOS 101.26022.0018 で重要なのは、単なる不具合修正ではなく、パッケージ配布条件そのものに踏み込んだ記載がある点です。リリース ノートには [packaging] macOS >= 14 supported only とあり、同時に LangGrinch と書かれた langchain 関連の脆弱性への言及、そしてバグ・パフォーマンス修正が並んでいます。つまり、この build は「検出精度の大幅な刷新」よりも、安全に配ることと安定して動かすことを優先した更新と読むべきです。 (Microsoft Learn)
ここで厄介なのが、最低対応バージョンの読み方が文書間でそろっていないことです。リリース ノート前文には「macOS 15.0.1 以降がサポート」とあり、同じページの 101.26022.0018 には「macOS 14 以上」と読める注記があります。さらに prerequisites ページでは、サポート対象として 26 (Tahoe) / 15.0.1 (Sequoia) / 14 (Sonoma) の 3 世代が並んでいます。macOS 14 をまだ運用している環境は、「たぶん大丈夫」で一括配布せず、まず少数端末で .pkg 適用可否を確認したほうが安全です。 (Microsoft Learn)
配布方法にも注意が必要です。Microsoft は macOS 版の手動展開ドキュメントで、インストール パッケージの再パッケージ化は非サポートであり、改ざんアラートや更新失敗の原因になり得ると明記しています。packaging に変更が入る月は、製品本体よりも配布ワークフロー側の癖がトラブル源になりやすいので、独自加工したインストーラーを使っている環境は見直し対象です。 (Microsoft Learn)
101.26022.0020 は高負荷時の安定性改善が主題
101.26022.0020 の更新内容は、高負荷条件で応答性と安定性が低下する性能回帰の修正です。説明は地味ですが、現場目線ではかなり重要です。普段は問題なく見えても、重いスキャン、複数処理の同時実行、負荷が高い時間帯だけ端末が重くなるタイプの不具合は、ヘルプデスクで切り分けに時間がかかりやすいからです。 (Microsoft Learn)
しかも、Microsoft は同じリリース ノート内の既知の問題で、3 月 build 101.26012.0015 にパフォーマンス低下、Defender プロセスの繰り返しクラッシュ、スリープ復帰しない可能性があると案内し、修正版として 101.26012.0017 への更新を示しています。4 月の 0020 も安定性修正が中心であることを踏まえると、macOS リリース トレインはこの時期、機能追加よりも継続的な安定化フェーズに入っていると考えるのが自然です。 (Microsoft Learn)
もう一つ見逃しにくいのが、4 月の 2 build と 3 月の 101.26012.0017 が、いずれも engine 1.1.25100.4000 / signature 1.439.74.0 でそろっている点です。今月の更新価値は、定義ファイルやエンジンの大きな差分ではなく、エージェント動作と配布安定性の改善にあります。 build 番号だけを見て「中身は同じ」と判断すると、実際の価値を見落としやすい更新です。 (Microsoft Learn)
macOS で更新優先度を上げたいケース
優先度が高いのは、既知の問題が案内されている 101.26012.0015 系、重い処理時に反応が落ちる端末、そして macOS 14 付近や独自パッケージ運用の端末です。 (Microsoft Learn)
- ユーザーから「最近 Mac が重い」「復帰後に Defender まわりが不安定」といった声が出ている
- 現在の build が 101.26012.0015 付近で止まっている
- macOS 14 を残していて、配布条件の解釈があいまい
- 配布時に独自スクリプトや再パッケージ化を挟んでいる
このどれかに当てはまるなら、4 月 build の検証優先度は高めです。逆に、直近 build で安定稼働しており、配布方式も標準的なら、通常の段階展開でも十分です。
Androidで何が変わったか
Android 1.0.8805.0103 の変更内容は、リリース ノート上では 「パフォーマンスの向上とバグ修正」だけです。ポリシー項目の追加や大きな UX 改修、新しい防御機能の GA といった、管理者が設定変更を検討するレベルの更新は 4 月版には見当たりません。 (Microsoft Learn)
直近で Android 側に分かりやすい機能変化があったのは、2025 年 11 月の ネイティブ root detection のプレビュー化と、2025 年 12 月の GA 化です。4 月版にはそれに相当する追加項目がなく、前月までの流れと比べても、今回は機能拡張より安定性優先と見てよいでしょう。 (Microsoft Learn)
一点だけ実務で注意したいのは、Android の 2026 年 4 月セクションにある build 1.0.8805.0103 のリリース日が、ページ上では 2025 年 4 月 7 日 と表示されていることです。月と年の整合が取れていないため、社内周知や変更管理では「公開日」より build 番号を基準に追うほうが安全です。 (Microsoft Learn)
Android の運用判断はどうするべきか
今回の Android 更新は、急いで新機能検証をする月ではありません。判断基準はかなり明快です。
- 既存ユーザーにクラッシュや重さの報告があるなら、段階展開を少し早める
- 問題が出ていないなら、通常のリング展開で十分
- 変更管理票や社内通知は、日付ではなく 1.0.8805.0103 の build 番号で管理する
Android だけを見るなら、4 月版は「早く触らないと取り残される更新」ではなく、「安定して上げるべき更新」です。
管理者が今すぐやるべきこと
macOS と Android の確認手順
- macOS の実台数を OS 別に棚卸しする
14 / 15.0.1 / 26 のどれが何台あるかを先に把握します。4 月の macOS リリースは、サポート表記と packaging 注記の読み方がずれやすいため、OS バージョンを曖昧にしたまま進めると判断を誤りやすいです。 (Microsoft Learn) - 不安定な Mac を先に 4 月 build で検証する
高負荷時の反応低下や、3 月系 build の既知問題に近い症状がある端末は、101.26022.0020 を優先候補にしてよい場面です。まずは少数端末で確認し、その後に段階展開すると失敗しにくくなります。 (Microsoft Learn) - 配布パッケージの加工有無を確認する
再パッケージ化や独自改変を入れているなら、一度止まって見直す価値があります。今回のように packaging に関する変更が入った月は、製品不具合と配布不具合の切り分けが難しくなるためです。 (Microsoft Learn) - Android は build 番号ベースで通常展開する
4 月版は機能追加より安定性改善が中心です。公開日の表記ゆれもあるため、変更管理では build 1.0.8805.0103 を基準に扱うのが実務向きです。 (Microsoft Learn) - 先行検証リングを分けておく
macOS のリリース ノートでは、最新機能取得のために Beta channel の利用も案内されています。本番リングと検証リングを分離しておくと、今回のように短い間隔で build が積み上がる時期でも、全台に影響を広げずに評価できます。 (Microsoft Learn)
まとめ
2026 年 4 月の Microsoft Defender for Endpoint リリース ノートは、macOS 2 build + Android 1 build という構成でした。主役は明らかに macOS で、101.26022.0018 が配布条件・脆弱性・性能修正、101.26022.0020 が高負荷時の安定性改善を担っています。Android 1.0.8805.0103 は、現時点では性能改善とバグ修正が中心のメンテナンス更新です。 (Microsoft Learn)
次にやるべきことは明確です。まず macOS の OS バージョンと現行 build を棚卸しし、不安定な端末と独自パッケージ運用の有無を洗い出す。そのうえで 4 月 build を少数端末に当て、問題がなければ段階展開する。Android は既存リングで build 番号ベースに着実に上げる。この順番で進めると、今回の Defender for Endpoint リリース トレインを無理なく吸収しやすくなります。

コメント