Windows Server 2025で「ホットパッチ」がプレビュー開始 Azure Arc環境が対象
MicrosoftはWindows Server 2025プレビュー版で、再起動不要のセキュリティ更新「ホットパッチ」を提供開始した。「Azure Arc」対応の環境でのみ利用できる。
Microsoftは2024年9月20日(現地時間)、「Windows Server 2025」プレビュー版において、再起動なしでセキュリティパッチを適用させる「ホットパッチ」の提供を開始した。この技術は「Azure Arc」対応の「Standard」および「Datacenter」エディションで利用可能だ。IT運用に革新をもたらすことが期待されている。
ホットパッチによりITシステムの運用効率が劇的に向上
ホットパッチはOSのセキュリティ更新を再起動なしで適用する技術。実行中のプロセスのメモリー上のコードが直接更新され、従来のように再起動やプロセスの停止を伴わずにセキュリティパッチを適用できる。この技術は「Windows Server 2022 Datacenter」の「Azure Edition」で既に数年間実証済みとされている。
ホットパッチの具体的な利点として、再起動の回数を大幅に削減できる点が挙げられる。従来はいわゆる「Patch Tuesday」(月次講師プログラム)適用のために毎月の再起動が必要だったが、ホットパッチを利用すれば今後は四半期ごとの計画的な再起動のみで済むようになる。
ホットパッチではバイナリーデータのダウンロードとインストールも高速化されており、ディスクやCPUのリソース消費も抑えられる。これに加え、パッチ適用の管理も容易になり、従来のように変更管理に多くの手間をかける必要もなくなる。
ホットパッチを「Azure Update Manager」と統合すればパッチの適用がさらにスムーズに行えるため、IT管理者にとっては非常に効率的な運用が可能になるとされている。パッチ適用操作は、Azure Arcエージェントを使用して数クリック操作すれば済む。
従来、ホットパッチはWindows Server 2022 Azure Editionで利用可能だったが、常に「Microsoft Azure」(Azure)または「Azure Stack HCI」で仮想マシンを実行する必要があった。Windows Server 2025が正式リリースされれば、HCIやAzure以外の環境でも利用可能となり、利用場所を問わずセキュリティ更新を適用できるようになるという。ホットパッチは物理サーバや仮想マシンに適用するオプションがあり、「Hyper-V」や「VMware」といったさまざまな仮想化環境に対応する。
この新機能により再起動の頻度を減らすとともにシステムの稼働時間を最大限に保つことができ、組織全体のIT運用に変化をもたらすことが期待されている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
Windows Server 2008 R2のサポートが終了 急ぎ製品移行を
2023年1月10日をもってWindows Server 2008 R2の拡張セキュリティ更新プログラム(ESU) Year 3が終了した。以降、Windows Server 2008 R2に対してアップデートは提供されない。
Windows Serverの複数バージョンに影響を与える脆弱性が見つかる PoC公開済み
セキュリティ研究者らは、Windows Serverに影響を与える脆弱性についてPoCを公開した。見つかった脆弱性はWindows Server 2025のセキュリティ緩和策を回避して、リモートコード実行を可能にするという。
「パッチ適用だけでは限界」 横浜銀行、Active Directory保護に向けてTenable製品を導入
横浜銀行はActive Directoryを標的にしたサイバー攻撃への耐性を高めるためTenable Identity Exposureを導入した。アイデンティティー侵害による攻撃が増加する中にあってActive Directoryの保護は急務となっていた。
NTTが証拠暗号の必要性を証明 ゼロ知識証明に新たな展開
NTTはリセット可能統計的ゼロ知識アーギュメントを証拠暗号なしでは実現できないことを証明した。今回の成果はゼロ知識証明を活用した社会の実現に貢献するものとされている。
