Microsoft a annoncé (MC1248388) l'activation par défaut du hotpatch dans Windows Autopatch à partir de la mise à jour de sécurité de mai 2026. Pour les équipes poste de travail, c'est une évolution notable de la gestion des correctifs.
Le principe du hotpatch
Le hotpatch applique les correctifs de sécurité en mémoire, sans redémarrage. Le poste est protégé dès l'installation, ce qui réduit selon Microsoft l'exposition de trois à cinq jours en moyenne, délai habituellement nécessaire avant le redémarrage effectif des utilisateurs.
Un calendrier à intégrer
Les redémarrages ne disparaissent pas : les mois de référence (baseline) — janvier, avril, juillet et octobre — imposent toujours une mise à jour cumulative classique. La communication auprès des utilisateurs et les fenêtres de maintenance doivent en tenir compte.
Prérequis
Le prérequis le plus fréquent est l'activation de la sécurité basée sur la virtualisation (VBS) sur les postes x64. Un audit de conformité préalable évite qu'une partie du parc reste silencieusement sur le cycle traditionnel.
Garder la maîtrise
Deux leviers permettent d'exclure le hotpatch : des stratégies de mises à jour qualité ciblant certains groupes, ou un paramètre au niveau du locataire. Pour des applications métier sensibles, un groupe pilote reste recommandé.
Conclusion
Le hotpatch réduit la fenêtre d'exposition sans perturber les utilisateurs. Sa réussite repose sur la conformité VBS et sur une planification claire des mois de référence.

Commentaires
Chargement…