๐ รdition du Lundi 20 Octobre 2025

๐ Hello, ici Azure Doctor !
Installe-toi confortablement, cafรฉ ร gauche, clavier ร droite, cโest lโheure de ta dose hebdo dโAzure sans effets secondaires ๐
Commenรงons par un petit tour dโhorizon Cรดtรฉ On-Prem
Microsoft a corrigรฉ 172 failles dans son Patch Tuesday, dont six zero-days critiques. Un bug dans Windows Server 2025 casse la synchronisation AD avec Entra ID sur les groupes massifs et perturbe les serveurs IIS. Le client RDP, lui, colmate une faille critique RCE notรฉe 8.8. Enfin, Exchange 2016/2019 tire sa rรฉvรฉrence avec ses derniers correctifs publics, pendant que le passage forcรฉ ร KSP crรฉe la panique sur certaines smartcards PKI.
Et cรดtรฉ Azure, voici les scans les plus chauds ร ne pas manquer
Cette semaine sur Azure, รงa pousse fort sur tous les fronts.
Le rรฉseau muscle sa rรฉsilience avec le prescaling dโAzure Firewall et sa nouvelle mรฉtrique Observed Capacity, pendant que Private Link Direct Connect casse les barriรจres du load balancer.
Sur le compute, les grandes manลuvres continuent : Azure Linux 3.0 devient une cible officielle pour les clusters AKS, Python 3.13 dรฉbarque dans Functions avec contrรดle de version, et les VMs Spot sโoffrent un Placement Score en temps rรฉel. Sans oublier la fin annoncรฉe du support pour toute une gรฉnรฉration de VM historiques.
Cรดtรฉ stockage, Microsoft dรฉgaine Azure Storage Discovery pour scanner tes data estates avec Copilot, pendant que OneLake Table APIs ouvre lโaccรจs programmatique aux donnรฉes.
Et ce nโest pas fini : PostgreSQL 18, Azure Integrated HSM, MCP Server on-prem, API management รฉco-responsable, nouvelles rรฉgions, et Exchange 2016/2019 qui tirent leur rรฉvรฉrenceโฆ Tout y est. On te rรฉsume le plus utile juste en dessous.
๐ Attache ta ceinture, tout est scannรฉ, rรฉsumรฉ et prรชt ร lโinjection. Bonne consultation !

Sommaire

La commande โAz CLIโ de la semaine !
Vรฉrifier son contexte d'exรฉcution avant toute opรฉration Azure
Avant de dรฉployer une infrastructure, de supprimer une ressource ou dโexรฉcuter un script, une vรฉrification sโimpose : suis-je bien connectรฉ au bon abonnement, dans le bon tenant, avec lโutilisateur attendu ? Cette question peut sembler triviale, mais elle รฉvite bien des erreurs irrรฉversibles.
Pour lever toute ambiguรฏtรฉ sur le contexte actif, cette commande simple mais essentielle permet de tout voir dโun coup dโลil :
az account show --output table
Elle affiche immรฉdiatement lโabonnement en cours, le tenant associรฉ, lโutilisateur connectรฉ et lโenvironnement utilisรฉ. Une รฉtape de vรฉrification rapide, mais souvent nรฉgligรฉe, qui peut รฉviter de lancer une opรฉration sensible dans un environnement de production par erreur.
En cas de besoin, le changement dโabonnement se fait ensuite simplement avec :
az account set --subscription "<nom ou id>"
Avant toute action critique, cette double commande constitue une routine de base. Un rรฉflexe ร adopter systรฉmatiquement pour tout professionnel intervenant dans des environnements Azure multiples.

๐ข Big News : Azure Functions supporte dรฉsormais Pythonย 3.13
Azure introduit une รฉvolution majeure dans lโunivers serverless avec le support officiel de Pythonย 3.13 dans Azure Functions. Cette mise ร jour va bien au-delร dโun simple changement de version car elle modifie en profondeur la maniรจre dont les applications sโexรฉcutent.
Le runtime est dรฉsormais versionnable, ce qui offre aux รฉquipes un contrรดle rigoureux sur leur environnement dโexรฉcution. Cโest une avancรฉe dรฉcisive pour les scรฉnarios sensibles, les pipelines CI/CD et les projets nรฉcessitant une stabilitรฉ maรฎtrisรฉe.
Autre transformation importante : le modรจle dโexรฉcution abandonne les custom workers et la mรฉmoire partagรฉe pour sโappuyer sur gRPC. Ce nouveau socle technique apporte de meilleures performances et une fiabilitรฉ renforcรฉe. Il impose toutefois une adaptation pour les architectures existantes.
Cette รฉvolution concerne directement les dรฉveloppeurs Python, les รฉquipes data et IA et les architectes Functions. Elle marque un tournant structurant dans la faรงon de concevoir et dโopรฉrer du serverless sur Azure.

๐ Scan rapide du corps โOn-Prem & Hybrideโ
Active Directory & Windows Server
Bug Active Directory : perte de synchro sur gros groupes aprรจs patch
Windows Server 2025 casse la synchro Entra ID sur les groupes de plus de 10โฏ000 membres via DirSync. Microsoft propose un contournement registre.
Dรฉcouvrir plus
Patch Tuesday : 172 failles corrigรฉes dont 6 zero-days
Microsoft corrige 172 vulnรฉrabilitรฉs en octobre, dont 6 zero-days critiques (WSUS, UEFI, modem, RAS...) affectant serveurs et clients. Lire lโannonce
Contournement Registre pour restaurer DirSync sous Windows Server 2025
Microsoft confirme un bug sur la synchro AD et recommande dโajouter une clรฉ registre sous HKLM\\System\\CurrentControlSet\\Policies\\Microsoft\\FeatureManagement\\Overrides pour rรฉtablir temporairement la synchronisation avec Entra ID.
Dรฉcouvrir plus
RDS / AVD
RDP Client : faille critique RCE corrigรฉe (CVE-2025-58718)
Plusieurs correctifs concernent les services Remote Desktop. Dโune part, une vulnรฉrabilitรฉ critique a รฉtรฉ dรฉcouverte dans le client Bureau ร distance Windows (Remote Desktop Client). Identifiรฉe CVE-2025-58718, elle permet une exรฉcution de code arbitraire sur la machine cliente si lโutilisateur se connecte ร un serveur RDP flaw provient dโune erreur de gestion mรฉmoire (use-after-free) dans le client RDP et obtient un score CVSS de 8.8 (Haute sรฉvรฉritรฉ) En savoir plus.
Microsoft 365 Apps
Livraisons Current Channel de la semaine
Cโest la mise ร jour mensuelle du canal Current pour les applications Office en abonnement. Le 7 octobre (build 19231.20172) apporte un lot de correctifs de stabilitรฉ et performances, et elle complรจte la livraison du 1แตสณ octobre qui corrigeait notamment un bug Excel oรน le ruban ne sโaffichait plus aprรจs une reconnexion en VM/AVD/RDP, ainsi quโun crash au dรฉmarrage dโOutlook. Explore les dรฉtails
PKI
PKI : bug dโauthentification smartcard aprรจs passage forcรฉ ร KSP
Certaines cartes ร puce ne fonctionnent plus aprรจs update Windows ร cause du passage forcรฉ ร KSP. Un correctif registre permet de rรฉtablir lโaccรจs. Ce changement impacte surtout les apps 32 bits et les systรจmes PKI existants. Voir les dรฉtails
Exchange Server
Exchange 2016 et 2019 reรงoivent leurs derniers correctifs publics. Dรฉsormais, seuls les clients ESU auront droit aux patchs, et Exchange SE CU2 bloque toute coexistence avec les anciennes versions. Lire lโannonce
๐ Scan rapide du corps โAzureโ
Rรฉseau
Azure Firewall : prescaling pour rรฉserver la capacitรฉ ร lโavance
Planifie tes pics de trafic avec des capacity units provisionnรฉes et suis lโObserved Capacity pour valider la montรฉe en charge. En savoir plus
Azure Firewall : Observed Capacity Metric arrive dans les mรฉtriques
Une nouvelle mรฉtrique permet de suivre en temps rรฉel lโutilisation des capacity units pour valider le scaling, anticiper les pics et planifier les besoins futurs. En savoir plus
Private Link Service Direct Connect
Azure Private Link permet dรฉsormais de se connecter directement ร une IP routable sans passer par un load balancer standard. Une รฉvolution majeure pour simplifier la publication privรฉe. Dรฉcouvrir plus
Compute
AKS : nouvel OS SKU โAzureLinux3โ pour migrer vers Azure Linux 3.0
Tu peux dรฉsormais dรฉcorrรฉler les upgrades OS des upgrades Kubernetes et migrer des clusters 1.28 ร 1.31 vers Azure Linux 3.0 sans changer de version K8s. Dรฉcouvrir plus
Azure Functions prend en charge Python 3.13
Dรฉveloppe et dรฉploie en Python 3.13 avec un contrรดle de version du runtime pour cibler prรฉcisรฉment la version Functions utilisรฉe par ton app. Consulter la doc
Fin du preview Confidential Containers sur AKS
Le preview sera fermรฉ et les nลuds avec KataCcIsolation resteront opรฉrants jusquโau 2 mars 2026 puis ne seront plus pris en charge. Dรฉtails officiels
Azure Functions Flex Consumption avec zones de dispo et Key Vault restreint
Les apps Flex Consumption peuvent maintenant sโappuyer sur des Availability Zones et utiliser des rรฉfรฉrences Key Vault mรชme sur des rรฉseaux restreints. Lire lโannonce
Les sรฉries F, Fs, Fsv2, Lsv2, G, Gs, Av2, Amv2 et B sโarrรชtent le 15 novembre 2028
Planifie la migration et vรฉrifie tes rรฉservations car les RI 3 ans ne sont plus achetables ou renouvelables ร partir du 15 novembre 2025. Voir lโannonce officielle
Spot Placement Score pour les VMs Spot
รvalue en temps quasi rรฉel tes chances de dรฉploiement avec un score High, Medium ou Low selon rรฉgion, zone et taille pour maximiser la rรฉussite. Dรฉcouvrir plus
VM Customization : dรฉsactivation du multithreading et cลurs contraints
Personnalise tes dรฉploiements avec plus de granularitรฉ en dรฉsactivant le multithreading ou en limitant les cลurs allouรฉs aux VM. En savoir plus
Ephemeral OS Disk support sur Azure Virtual Desktop
Les OS disks รฉphรฉmรจres arrivent sur AVD pour des dรฉploiements plus rapides et lรฉgers, idรฉals pour les environnements volatiles. Lire lโannonce
Stockage
Azure Storage Discovery
Visibilitรฉ transversale sur tout ton estate Storage avec des insights prรชts ร lโemploi pour coรปts, sรฉcuritรฉ et croissance, plus une intรฉgration Copilot pour interroger tes donnรฉes en langage naturel. Deux offres au choix et rรฉtention jusquโร 18 mois. Dรฉmarrer maintenant
Beyond Basics: Practical scenarios with Azure Storage Actions
Des scรฉnarios avancรฉs pour automatiser la gestion et la gouvernance de tes comptes de stockage ร grande รฉchelle. Explorer
Easily connect AI workloads to Azure Blob Storage with adls
Une nouvelle intรฉgration simplifie la connexion de workloads IA ร Blob Storage, rรฉduisant la complexitรฉ des pipelines de donnรฉes. Dรฉcouvrir plus
OneLake Table APIs
Expose et consomme les tables OneLake via API pour simplifier lโintรฉgration applicative et accรฉlรฉrer les cas dโusage data-driven. En savoir plus
Sรฉcuritรฉ
Azure Integrated HSM
Accรฉlรจre et sรฉcurise crypto et gestion de clรฉs dans les VM AMD v7 avec un HSM intรฉgrรฉ ciblant FIPS 140-3 Level 3, Windows dโabord puis Linux. Sโinscrire au preview
Base de Donnรฉes
PowerShell, Az cmdlets et SDK Python pour DMS
Tu peux dรฉsormais automatiser tes migrations de bases via PowerShell, Az.DataMigration ou Python SDK pour orchestrer tes workflows DevOps ร grande รฉchelle. Dรฉcouvrir plus
PostgreSQL 18 sur Flexible Server
Teste les nouveautรฉs de performance et de productivitรฉ sur un service managรฉ pour valider compatibilitรฉ et prรฉparer la mise ร niveau. Commencer
Samples de refresh token Entra ID pour Azure Database for PostgreSQL (Python et .NET)
Des exemples prรชts ร lโemploi montrent comment renouveler les tokens Entra ID cรดtรฉ client pour sรฉcuriser les connexions, rรฉduire les interruptions et simplifier lโauthentification dans tes apps. Voir les exemples
Multiple geo-replicas for Azure SQL Hyperscale
Azure SQL Hyperscale supporte plusieurs rรฉplicas gรฉographiques pour renforcer disponibilitรฉ et rรฉsilience. Lire lโannonce
DevOps
The Future of Development avec Dev Box et GitHub Codespaces
Une nouvelle รจre de dev cloud-native avec Dev Box et Codespaces pour lancer des environnements prรชts en quelques secondes. Voir les dรฉtails
Azure DevOps local MCP Server
Un serveur MCP local pour รฉtendre DevOps aux environnements restreints, accรฉlรฉrer les pipelines et amรฉliorer la gouvernance. Lire lโannonce
Containers
Deployment and Build from Azure Linux based Web App
Dรฉploie et build directement depuis des apps web basรฉes sur Azure Linux pour une expรฉrience plus rapide et unifiรฉe. En savoir plus
Transition vers Azure Functions v2 sur Azure Container Apps
Mise ร niveau du runtime Functions dans ACA pour une plateforme plus performante, mieux supportรฉe et prรชte pour les extensions rรฉcentes. Lire lโannonce
Open-Source : Containerization Assist MCP Server
Un MCP Server open-source pour assister la containerisation et automatiser les tรขches rรฉpรฉtitives autour du build et du packaging. En savoir plus
Building Agents sur Azure Container Apps avec Goose AI Agent, Ollama et gpt-oss
Crรฉe des agents IA conteneurisรฉs prรชts pour la prod avec un stack open-source et un dรฉploiement ACA simplifiรฉ. Dรฉcouvrir plus
Intรฉgration
Event Grid : MQTT OAuth2/JWT, Webhook auth, IDs client assignรฉs et intรฉgration Fabric
Authentifie tes clients via OIDC, dรฉlรจgue lโauthentification ร un webhook, stabilise les sessions avec des identifiants assignรฉs et route directement vers Fabric Event Streams. En savoir plus
API Management devient carbon-aware
Orchestre tes API en fonction de lโintensitรฉ carbone avec routage vers des rรฉgions plus propres, policies dynamiques et contexte SustainabilityInfo. Lire lโannonce
Secure Delta Sharing Between Databricks Workspaces Using NCC and Private Endpoints
Partage Delta sรฉcurisรฉ entre workspaces Databricks grรขce ร NCC et Private Endpoints pour renforcer isolation et gouvernance des flux de donnรฉes. Dรฉcouvrir plus
Sourcing Schema-Driven Events from EventHub into Fabric Eventstreams
Alimente Fabric Event Streams depuis Event Hubs avec dรฉtection de schรฉmas pour fiabiliser lโingestion et simplifier lโanalytique temps rรฉel. Dรฉcouvrir plus
Job-Level Bursting Switch dans Microsoft Fabric
Active le bursting ร la demande au niveau du job pour absorber les pics et rรฉduire les files dโattente sans surprovisionner. Voir les dรฉtails
Hybrid & MultiCloud
Nouvelle rรฉgion datacenter prรฉvue en Malaisie (Southeast Asia 3)
Microsoft annonce son intention dโouvrir une seconde rรฉgion en Malaisie pour adresser des charges avancรฉes et la croissance locale. Lire lโannonce
Sharing Capacity Reservation Groups
Partage tes Capacity Reservation Groups entre souscriptions pour mieux gรฉrer la capacitรฉ compute et optimiser les coรปts. Voir les dรฉtails
Management & Gouvernance
Locations API : nouveaux libellรฉs UK
Le champ geographyGroup passe ร UK et le prรฉfixe regionalDisplayName รฉvolue de Europe vers UK pour UK South et UK West dรจs octobre 2025. Explorer la mise ร jour
Azure Site Recovery prend en charge Ultra Disks
Rรฉplique, bascule et teste tes VM avec Ultra Disks entre rรฉgions tout en prรฉservant les performances de production. En savoir plus
AI + Machine Learning
SAP Business Data Cloud Connect avec Azure Databricks
Une nouvelle intรฉgration native permet un partage sรฉcurisรฉ et bidirectionnel des donnรฉes SAP avec Azure Databricks via Delta Sharing pour unifier BI et IA sans rรฉplication. Lire lโarticle
Azure Custom Vision prรฉvue pour septembre 2028
Anticipe ta transition vers Azure ML AutoML, Azure AI Foundry ou Content Understanding selon ton cas dโusage. Voir la guidance
Azure Synapse Runtime for Apache Spark 3.5
Nouvelle runtime optimisรฉe pour des jobs plus rapides et stables, avec compatibilitรฉ รฉlargie pour les librairies ML et data engineering. En savoir plus

Mรจme de la semaine !


Tu es arrivรฉ au bout de ta prescription, sans effets secondaires ๐
Si cette dose hebdo tโa รฉtรฉ utile, nโhรฉsite pas ร la partager ร un collรจgue, un partenaire ou un ami tech qui aurait bien besoin dโun petit coup de scalpel Cloud.
La communautรฉ Azure Doctor grandit grรขce ร toi ๐
A la semaine prochaine !
โ Azure Doctor ๐ฉบ


