๐Ÿ“† ร‰dition du Lundi 20 Octobre 2025

๐Ÿ‘‹ Hello, ici Azure Doctor !

Installe-toi confortablement, cafรฉ ร  gauche, clavier ร  droite, cโ€™est lโ€™heure de ta dose hebdo dโ€™Azure sans effets secondaires ๐Ÿ˜„

Commenรงons par un petit tour dโ€™horizon Cรดtรฉ On-Prem

Microsoft a corrigรฉ 172 failles dans son Patch Tuesday, dont six zero-days critiques. Un bug dans Windows Server 2025 casse la synchronisation AD avec Entra ID sur les groupes massifs et perturbe les serveurs IIS. Le client RDP, lui, colmate une faille critique RCE notรฉe 8.8. Enfin, Exchange 2016/2019 tire sa rรฉvรฉrence avec ses derniers correctifs publics, pendant que le passage forcรฉ ร  KSP crรฉe la panique sur certaines smartcards PKI.

Et cรดtรฉ Azure, voici les scans les plus chauds ร  ne pas manquer

Cette semaine sur Azure, รงa pousse fort sur tous les fronts.
Le rรฉseau muscle sa rรฉsilience avec le prescaling dโ€™Azure Firewall et sa nouvelle mรฉtrique Observed Capacity, pendant que Private Link Direct Connect casse les barriรจres du load balancer.

Sur le compute, les grandes manล“uvres continuent : Azure Linux 3.0 devient une cible officielle pour les clusters AKS, Python 3.13 dรฉbarque dans Functions avec contrรดle de version, et les VMs Spot sโ€™offrent un Placement Score en temps rรฉel. Sans oublier la fin annoncรฉe du support pour toute une gรฉnรฉration de VM historiques.

Cรดtรฉ stockage, Microsoft dรฉgaine Azure Storage Discovery pour scanner tes data estates avec Copilot, pendant que OneLake Table APIs ouvre lโ€™accรจs programmatique aux donnรฉes.

Et ce nโ€™est pas fini : PostgreSQL 18, Azure Integrated HSM, MCP Server on-prem, API management รฉco-responsable, nouvelles rรฉgions, et Exchange 2016/2019 qui tirent leur rรฉvรฉrenceโ€ฆ Tout y est. On te rรฉsume le plus utile juste en dessous.

๐Ÿ‘‡ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร  lโ€™injection. Bonne consultation !

La commande โ€œAz CLIโ€ de la semaine !

Vรฉrifier son contexte d'exรฉcution avant toute opรฉration Azure

Avant de dรฉployer une infrastructure, de supprimer une ressource ou dโ€™exรฉcuter un script, une vรฉrification sโ€™impose : suis-je bien connectรฉ au bon abonnement, dans le bon tenant, avec lโ€™utilisateur attendu ? Cette question peut sembler triviale, mais elle รฉvite bien des erreurs irrรฉversibles.

Pour lever toute ambiguรฏtรฉ sur le contexte actif, cette commande simple mais essentielle permet de tout voir dโ€™un coup dโ€™ล“il :

az account show --output table

Elle affiche immรฉdiatement lโ€™abonnement en cours, le tenant associรฉ, lโ€™utilisateur connectรฉ et lโ€™environnement utilisรฉ. Une รฉtape de vรฉrification rapide, mais souvent nรฉgligรฉe, qui peut รฉviter de lancer une opรฉration sensible dans un environnement de production par erreur.

En cas de besoin, le changement dโ€™abonnement se fait ensuite simplement avec :

az account set --subscription "<nom ou id>"

Avant toute action critique, cette double commande constitue une routine de base. Un rรฉflexe ร  adopter systรฉmatiquement pour tout professionnel intervenant dans des environnements Azure multiples.

๐Ÿ“ข Big News : Azure Functions supporte dรฉsormais Pythonย 3.13

Azure introduit une รฉvolution majeure dans lโ€™univers serverless avec le support officiel de Pythonย 3.13 dans Azure Functions. Cette mise ร  jour va bien au-delร  dโ€™un simple changement de version car elle modifie en profondeur la maniรจre dont les applications sโ€™exรฉcutent.

Le runtime est dรฉsormais versionnable, ce qui offre aux รฉquipes un contrรดle rigoureux sur leur environnement dโ€™exรฉcution. Cโ€™est une avancรฉe dรฉcisive pour les scรฉnarios sensibles, les pipelines CI/CD et les projets nรฉcessitant une stabilitรฉ maรฎtrisรฉe.

Autre transformation importante : le modรจle dโ€™exรฉcution abandonne les custom workers et la mรฉmoire partagรฉe pour sโ€™appuyer sur gRPC. Ce nouveau socle technique apporte de meilleures performances et une fiabilitรฉ renforcรฉe. Il impose toutefois une adaptation pour les architectures existantes.

Cette รฉvolution concerne directement les dรฉveloppeurs Python, les รฉquipes data et IA et les architectes Functions. Elle marque un tournant structurant dans la faรงon de concevoir et dโ€™opรฉrer du serverless sur Azure.

๐Ÿ” Scan rapide du corps โ€œOn-Prem & Hybrideโ€

Active Directory & Windows Server

Bug Active Directory : perte de synchro sur gros groupes aprรจs patch

Windows Server 2025 casse la synchro Entra ID sur les groupes de plus de 10โ€ฏ000 membres via DirSync. Microsoft propose un contournement registre.
Dรฉcouvrir plus

Patch Tuesday : 172 failles corrigรฉes dont 6 zero-days

Microsoft corrige 172 vulnรฉrabilitรฉs en octobre, dont 6 zero-days critiques (WSUS, UEFI, modem, RAS...) affectant serveurs et clients. Lire lโ€™annonce

Contournement Registre pour restaurer DirSync sous Windows Server 2025

Microsoft confirme un bug sur la synchro AD et recommande dโ€™ajouter une clรฉ registre sous HKLM\\System\\CurrentControlSet\\Policies\\Microsoft\\FeatureManagement\\Overrides pour rรฉtablir temporairement la synchronisation avec Entra ID.
Dรฉcouvrir plus

RDS / AVD

RDP Client : faille critique RCE corrigรฉe (CVE-2025-58718)

Plusieurs correctifs concernent les services Remote Desktop. Dโ€™une part, une vulnรฉrabilitรฉ critique a รฉtรฉ dรฉcouverte dans le client Bureau ร  distance Windows (Remote Desktop Client). Identifiรฉe CVE-2025-58718, elle permet une exรฉcution de code arbitraire sur la machine cliente si lโ€™utilisateur se connecte ร  un serveur RDP flaw provient dโ€™une erreur de gestion mรฉmoire (use-after-free) dans le client RDP et obtient un score CVSS de 8.8 (Haute sรฉvรฉritรฉ) En savoir plus.

Microsoft 365 Apps

Livraisons Current Channel de la semaine

Cโ€™est la mise ร  jour mensuelle du canal Current pour les applications Office en abonnement. Le 7 octobre (build 19231.20172) apporte un lot de correctifs de stabilitรฉ et performances, et elle complรจte la livraison du 1แต‰สณ octobre qui corrigeait notamment un bug Excel oรน le ruban ne sโ€™affichait plus aprรจs une reconnexion en VM/AVD/RDP, ainsi quโ€™un crash au dรฉmarrage dโ€™Outlook. Explore les dรฉtails

PKI

PKI : bug dโ€™authentification smartcard aprรจs passage forcรฉ ร  KSP

Certaines cartes ร  puce ne fonctionnent plus aprรจs update Windows ร  cause du passage forcรฉ ร  KSP. Un correctif registre permet de rรฉtablir lโ€™accรจs. Ce changement impacte surtout les apps 32 bits et les systรจmes PKI existants. Voir les dรฉtails

Exchange Server

Exchange 2016 et 2019 reรงoivent leurs derniers correctifs publics. Dรฉsormais, seuls les clients ESU auront droit aux patchs, et Exchange SE CU2 bloque toute coexistence avec les anciennes versions. Lire lโ€™annonce

๐Ÿ” Scan rapide du corps โ€œAzureโ€

Rรฉseau

Azure Firewall : prescaling pour rรฉserver la capacitรฉ ร  lโ€™avance

Planifie tes pics de trafic avec des capacity units provisionnรฉes et suis lโ€™Observed Capacity pour valider la montรฉe en charge. En savoir plus

Azure Firewall : Observed Capacity Metric arrive dans les mรฉtriques

Une nouvelle mรฉtrique permet de suivre en temps rรฉel lโ€™utilisation des capacity units pour valider le scaling, anticiper les pics et planifier les besoins futurs. En savoir plus

Private Link Service Direct Connect

Azure Private Link permet dรฉsormais de se connecter directement ร  une IP routable sans passer par un load balancer standard. Une รฉvolution majeure pour simplifier la publication privรฉe. Dรฉcouvrir plus

Compute

AKS : nouvel OS SKU โ€˜AzureLinux3โ€™ pour migrer vers Azure Linux 3.0

Tu peux dรฉsormais dรฉcorrรฉler les upgrades OS des upgrades Kubernetes et migrer des clusters 1.28 ร  1.31 vers Azure Linux 3.0 sans changer de version K8s. Dรฉcouvrir plus

Azure Functions prend en charge Python 3.13

Dรฉveloppe et dรฉploie en Python 3.13 avec un contrรดle de version du runtime pour cibler prรฉcisรฉment la version Functions utilisรฉe par ton app. Consulter la doc

Fin du preview Confidential Containers sur AKS

Le preview sera fermรฉ et les nล“uds avec KataCcIsolation resteront opรฉrants jusquโ€™au 2 mars 2026 puis ne seront plus pris en charge. Dรฉtails officiels

Azure Functions Flex Consumption avec zones de dispo et Key Vault restreint

Les apps Flex Consumption peuvent maintenant sโ€™appuyer sur des Availability Zones et utiliser des rรฉfรฉrences Key Vault mรชme sur des rรฉseaux restreints. Lire lโ€™annonce

Les sรฉries F, Fs, Fsv2, Lsv2, G, Gs, Av2, Amv2 et B sโ€™arrรชtent le 15 novembre 2028

Planifie la migration et vรฉrifie tes rรฉservations car les RI 3 ans ne sont plus achetables ou renouvelables ร  partir du 15 novembre 2025. Voir lโ€™annonce officielle

Spot Placement Score pour les VMs Spot

ร‰value en temps quasi rรฉel tes chances de dรฉploiement avec un score High, Medium ou Low selon rรฉgion, zone et taille pour maximiser la rรฉussite. Dรฉcouvrir plus

VM Customization : dรฉsactivation du multithreading et cล“urs contraints

Personnalise tes dรฉploiements avec plus de granularitรฉ en dรฉsactivant le multithreading ou en limitant les cล“urs allouรฉs aux VM. En savoir plus

Ephemeral OS Disk support sur Azure Virtual Desktop

Les OS disks รฉphรฉmรจres arrivent sur AVD pour des dรฉploiements plus rapides et lรฉgers, idรฉals pour les environnements volatiles. Lire lโ€™annonce

Stockage

Azure Storage Discovery

Visibilitรฉ transversale sur tout ton estate Storage avec des insights prรชts ร  lโ€™emploi pour coรปts, sรฉcuritรฉ et croissance, plus une intรฉgration Copilot pour interroger tes donnรฉes en langage naturel. Deux offres au choix et rรฉtention jusquโ€™ร  18 mois. Dรฉmarrer maintenant

Beyond Basics: Practical scenarios with Azure Storage Actions

Des scรฉnarios avancรฉs pour automatiser la gestion et la gouvernance de tes comptes de stockage ร  grande รฉchelle. Explorer

Easily connect AI workloads to Azure Blob Storage with adls

Une nouvelle intรฉgration simplifie la connexion de workloads IA ร  Blob Storage, rรฉduisant la complexitรฉ des pipelines de donnรฉes. Dรฉcouvrir plus

OneLake Table APIs

Expose et consomme les tables OneLake via API pour simplifier lโ€™intรฉgration applicative et accรฉlรฉrer les cas dโ€™usage data-driven. En savoir plus

Sรฉcuritรฉ

Azure Integrated HSM

Accรฉlรจre et sรฉcurise crypto et gestion de clรฉs dans les VM AMD v7 avec un HSM intรฉgrรฉ ciblant FIPS 140-3 Level 3, Windows dโ€™abord puis Linux. Sโ€™inscrire au preview

Base de Donnรฉes

PowerShell, Az cmdlets et SDK Python pour DMS

Tu peux dรฉsormais automatiser tes migrations de bases via PowerShell, Az.DataMigration ou Python SDK pour orchestrer tes workflows DevOps ร  grande รฉchelle. Dรฉcouvrir plus

PostgreSQL 18 sur Flexible Server

Teste les nouveautรฉs de performance et de productivitรฉ sur un service managรฉ pour valider compatibilitรฉ et prรฉparer la mise ร  niveau. Commencer

Samples de refresh token Entra ID pour Azure Database for PostgreSQL (Python et .NET)

Des exemples prรชts ร  lโ€™emploi montrent comment renouveler les tokens Entra ID cรดtรฉ client pour sรฉcuriser les connexions, rรฉduire les interruptions et simplifier lโ€™authentification dans tes apps. Voir les exemples

Multiple geo-replicas for Azure SQL Hyperscale

Azure SQL Hyperscale supporte plusieurs rรฉplicas gรฉographiques pour renforcer disponibilitรฉ et rรฉsilience. Lire lโ€™annonce

DevOps

The Future of Development avec Dev Box et GitHub Codespaces

Une nouvelle รจre de dev cloud-native avec Dev Box et Codespaces pour lancer des environnements prรชts en quelques secondes. Voir les dรฉtails

Azure DevOps local MCP Server

Un serveur MCP local pour รฉtendre DevOps aux environnements restreints, accรฉlรฉrer les pipelines et amรฉliorer la gouvernance. Lire lโ€™annonce

Containers

Deployment and Build from Azure Linux based Web App

Dรฉploie et build directement depuis des apps web basรฉes sur Azure Linux pour une expรฉrience plus rapide et unifiรฉe. En savoir plus

Transition vers Azure Functions v2 sur Azure Container Apps

Mise ร  niveau du runtime Functions dans ACA pour une plateforme plus performante, mieux supportรฉe et prรชte pour les extensions rรฉcentes. Lire lโ€™annonce

Open-Source : Containerization Assist MCP Server

Un MCP Server open-source pour assister la containerisation et automatiser les tรขches rรฉpรฉtitives autour du build et du packaging. En savoir plus

Building Agents sur Azure Container Apps avec Goose AI Agent, Ollama et gpt-oss

Crรฉe des agents IA conteneurisรฉs prรชts pour la prod avec un stack open-source et un dรฉploiement ACA simplifiรฉ. Dรฉcouvrir plus

Intรฉgration

Event Grid : MQTT OAuth2/JWT, Webhook auth, IDs client assignรฉs et intรฉgration Fabric

Authentifie tes clients via OIDC, dรฉlรจgue lโ€™authentification ร  un webhook, stabilise les sessions avec des identifiants assignรฉs et route directement vers Fabric Event Streams. En savoir plus

API Management devient carbon-aware

Orchestre tes API en fonction de lโ€™intensitรฉ carbone avec routage vers des rรฉgions plus propres, policies dynamiques et contexte SustainabilityInfo. Lire lโ€™annonce

Secure Delta Sharing Between Databricks Workspaces Using NCC and Private Endpoints

Partage Delta sรฉcurisรฉ entre workspaces Databricks grรขce ร  NCC et Private Endpoints pour renforcer isolation et gouvernance des flux de donnรฉes. Dรฉcouvrir plus

Sourcing Schema-Driven Events from EventHub into Fabric Eventstreams

Alimente Fabric Event Streams depuis Event Hubs avec dรฉtection de schรฉmas pour fiabiliser lโ€™ingestion et simplifier lโ€™analytique temps rรฉel. Dรฉcouvrir plus

Job-Level Bursting Switch dans Microsoft Fabric

Active le bursting ร  la demande au niveau du job pour absorber les pics et rรฉduire les files dโ€™attente sans surprovisionner. Voir les dรฉtails

Hybrid & MultiCloud

Nouvelle rรฉgion datacenter prรฉvue en Malaisie (Southeast Asia 3)

Microsoft annonce son intention dโ€™ouvrir une seconde rรฉgion en Malaisie pour adresser des charges avancรฉes et la croissance locale. Lire lโ€™annonce

Sharing Capacity Reservation Groups

Partage tes Capacity Reservation Groups entre souscriptions pour mieux gรฉrer la capacitรฉ compute et optimiser les coรปts. Voir les dรฉtails

Management & Gouvernance

Locations API : nouveaux libellรฉs UK

Le champ geographyGroup passe ร  UK et le prรฉfixe regionalDisplayName รฉvolue de Europe vers UK pour UK South et UK West dรจs octobre 2025. Explorer la mise ร  jour

Azure Site Recovery prend en charge Ultra Disks

Rรฉplique, bascule et teste tes VM avec Ultra Disks entre rรฉgions tout en prรฉservant les performances de production. En savoir plus

AI + Machine Learning

SAP Business Data Cloud Connect avec Azure Databricks

Une nouvelle intรฉgration native permet un partage sรฉcurisรฉ et bidirectionnel des donnรฉes SAP avec Azure Databricks via Delta Sharing pour unifier BI et IA sans rรฉplication. Lire lโ€™article

Azure Custom Vision prรฉvue pour septembre 2028

Anticipe ta transition vers Azure ML AutoML, Azure AI Foundry ou Content Understanding selon ton cas dโ€™usage. Voir la guidance

Azure Synapse Runtime for Apache Spark 3.5

Nouvelle runtime optimisรฉe pour des jobs plus rapides et stables, avec compatibilitรฉ รฉlargie pour les librairies ML et data engineering. En savoir plus

Mรจme de la semaine !

Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐Ÿ˜„

Si cette dose hebdo tโ€™a รฉtรฉ utile, nโ€™hรฉsite pas ร  la partager ร  un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโ€™un petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร  toi ๐Ÿ’™

A la semaine prochaine !

โ€” Azure Doctor ๐Ÿฉบ

Reply

Avatar

or to participate

Continuer la lecture