· 2 min de lecture

Hotpatch activé par défaut dans Windows Autopatch

Depuis mai 2026, Windows Autopatch active le hotpatch par défaut : correctifs de sécurité sans redémarrage. Prérequis, calendrier et points de vigilance.

Hotpatch activé par défaut dans Windows Autopatch

Microsoft a annoncé (MC1248388) l'activation par défaut du hotpatch dans Windows Autopatch à partir de la mise à jour de sécurité de mai 2026. Pour les équipes poste de travail, c'est une évolution notable de la gestion des correctifs.

Le principe du hotpatch

Le hotpatch applique les correctifs de sécurité en mémoire, sans redémarrage. Le poste est protégé dès l'installation, ce qui réduit selon Microsoft l'exposition de trois à cinq jours en moyenne, délai habituellement nécessaire avant le redémarrage effectif des utilisateurs.

Un calendrier à intégrer

Les redémarrages ne disparaissent pas : les mois de référence (baseline) — janvier, avril, juillet et octobre — imposent toujours une mise à jour cumulative classique. La communication auprès des utilisateurs et les fenêtres de maintenance doivent en tenir compte.

Prérequis

Le prérequis le plus fréquent est l'activation de la sécurité basée sur la virtualisation (VBS) sur les postes x64. Un audit de conformité préalable évite qu'une partie du parc reste silencieusement sur le cycle traditionnel.

Garder la maîtrise

Deux leviers permettent d'exclure le hotpatch : des stratégies de mises à jour qualité ciblant certains groupes, ou un paramètre au niveau du locataire. Pour des applications métier sensibles, un groupe pilote reste recommandé.

Conclusion

Le hotpatch réduit la fenêtre d'exposition sans perturber les utilisateurs. Sa réussite repose sur la conformité VBS et sur une planification claire des mois de référence.

Message Center MC1248388

Commentaires

Chargement…

Les commentaires sont publiés après modération. Seul votre nom est affiché ; votre e-mail reste confidentiel.

← Tous les articles