• Azure Doctor
  • Posts
  • đŸ©ș Azure Newsletter #42 - Ce que tu as raté cette semaine 👀

đŸ©ș Azure Newsletter #42 - Ce que tu as raté cette semaine 👀

📆 Édition du Lundi 20 Octobre 2025

👋 Hello, ici Azure Doctor !

Installe-toi confortablement, cafĂ© Ă  gauche, clavier Ă  droite, c’est l’heure de ta dose hebdo d’Azure sans effets secondaires 😄

Commençons par un petit tour d’horizon CĂŽtĂ© On-Prem

Microsoft a corrigé 172 failles dans son Patch Tuesday, dont six zero-days critiques. Un bug dans Windows Server 2025 casse la synchronisation AD avec Entra ID sur les groupes massifs et perturbe les serveurs IIS. Le client RDP, lui, colmate une faille critique RCE notée 8.8. Enfin, Exchange 2016/2019 tire sa révérence avec ses derniers correctifs publics, pendant que le passage forcé à KSP crée la panique sur certaines smartcards PKI.

Et cÎté Azure, voici les scans les plus chauds à ne pas manquer

Cette semaine sur Azure, ça pousse fort sur tous les fronts.
Le rĂ©seau muscle sa rĂ©silience avec le prescaling d’Azure Firewall et sa nouvelle mĂ©trique Observed Capacity, pendant que Private Link Direct Connect casse les barriĂšres du load balancer.

Sur le compute, les grandes manƓuvres continuent : Azure Linux 3.0 devient une cible officielle pour les clusters AKS, Python 3.13 dĂ©barque dans Functions avec contrĂŽle de version, et les VMs Spot s’offrent un Placement Score en temps rĂ©el. Sans oublier la fin annoncĂ©e du support pour toute une gĂ©nĂ©ration de VM historiques.

CĂŽtĂ© stockage, Microsoft dĂ©gaine Azure Storage Discovery pour scanner tes data estates avec Copilot, pendant que OneLake Table APIs ouvre l’accĂšs programmatique aux donnĂ©es.

Et ce n’est pas fini : PostgreSQL 18, Azure Integrated HSM, MCP Server on-prem, API management Ă©co-responsable, nouvelles rĂ©gions, et Exchange 2016/2019 qui tirent leur rĂ©vĂ©rence
 Tout y est. On te rĂ©sume le plus utile juste en dessous.

👇 Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă  l’injection. Bonne consultation !

 

La commande “Az CLI” de la semaine !

Vérifier son contexte d'exécution avant toute opération Azure

Avant de dĂ©ployer une infrastructure, de supprimer une ressource ou d’exĂ©cuter un script, une vĂ©rification s’impose : suis-je bien connectĂ© au bon abonnement, dans le bon tenant, avec l’utilisateur attendu ? Cette question peut sembler triviale, mais elle Ă©vite bien des erreurs irrĂ©versibles.

Pour lever toute ambiguĂŻtĂ© sur le contexte actif, cette commande simple mais essentielle permet de tout voir d’un coup d’Ɠil :

az account show --output table

Elle affiche immĂ©diatement l’abonnement en cours, le tenant associĂ©, l’utilisateur connectĂ© et l’environnement utilisĂ©. Une Ă©tape de vĂ©rification rapide, mais souvent nĂ©gligĂ©e, qui peut Ă©viter de lancer une opĂ©ration sensible dans un environnement de production par erreur.

En cas de besoin, le changement d’abonnement se fait ensuite simplement avec :

az account set --subscription "<nom ou id>"

Avant toute action critique, cette double commande constitue une routine de base. Un réflexe à adopter systématiquement pour tout professionnel intervenant dans des environnements Azure multiples.

📱 Big News : Azure Functions supporte dĂ©sormais Python 3.13

Azure introduit une Ă©volution majeure dans l’univers serverless avec le support officiel de Python 3.13 dans Azure Functions. Cette mise Ă  jour va bien au-delĂ  d’un simple changement de version car elle modifie en profondeur la maniĂšre dont les applications s’exĂ©cutent.

Le runtime est dĂ©sormais versionnable, ce qui offre aux Ă©quipes un contrĂŽle rigoureux sur leur environnement d’exĂ©cution. C’est une avancĂ©e dĂ©cisive pour les scĂ©narios sensibles, les pipelines CI/CD et les projets nĂ©cessitant une stabilitĂ© maĂźtrisĂ©e.

Autre transformation importante : le modĂšle d’exĂ©cution abandonne les custom workers et la mĂ©moire partagĂ©e pour s’appuyer sur gRPC. Ce nouveau socle technique apporte de meilleures performances et une fiabilitĂ© renforcĂ©e. Il impose toutefois une adaptation pour les architectures existantes.

Cette Ă©volution concerne directement les dĂ©veloppeurs Python, les Ă©quipes data et IA et les architectes Functions. Elle marque un tournant structurant dans la façon de concevoir et d’opĂ©rer du serverless sur Azure.

🔍 Scan rapide du corps “On-Prem & Hybride”

Active Directory & Windows Server

Bug Active Directory : perte de synchro sur gros groupes aprĂšs patch

Windows Server 2025 casse la synchro Entra ID sur les groupes de plus de 10 000 membres via DirSync. Microsoft propose un contournement registre.
Découvrir plus

Patch Tuesday : 172 failles corrigées dont 6 zero-days

Microsoft corrige 172 vulnĂ©rabilitĂ©s en octobre, dont 6 zero-days critiques (WSUS, UEFI, modem, RAS...) affectant serveurs et clients. Lire l’annonce

Contournement Registre pour restaurer DirSync sous Windows Server 2025

Microsoft confirme un bug sur la synchro AD et recommande d’ajouter une clĂ© registre sous HKLM\\System\\CurrentControlSet\\Policies\\Microsoft\\FeatureManagement\\Overrides pour rĂ©tablir temporairement la synchronisation avec Entra ID.
Découvrir plus

RDS / AVD

RDP Client : faille critique RCE corrigée (CVE-2025-58718)

Plusieurs correctifs concernent les services Remote Desktop. D’une part, une vulnĂ©rabilitĂ© critique a Ă©tĂ© dĂ©couverte dans le client Bureau Ă  distance Windows (Remote Desktop Client). IdentifiĂ©e CVE-2025-58718, elle permet une exĂ©cution de code arbitraire sur la machine cliente si l’utilisateur se connecte Ă  un serveur RDP flaw provient d’une erreur de gestion mĂ©moire (use-after-free) dans le client RDP et obtient un score CVSS de 8.8 (Haute sĂ©vĂ©ritĂ©) En savoir plus.

Microsoft 365 Apps

Livraisons Current Channel de la semaine

C’est la mise Ă  jour mensuelle du canal Current pour les applications Office en abonnement. Le 7 octobre (build 19231.20172) apporte un lot de correctifs de stabilitĂ© et performances, et elle complĂšte la livraison du 1á”‰Êł octobre qui corrigeait notamment un bug Excel oĂč le ruban ne s’affichait plus aprĂšs une reconnexion en VM/AVD/RDP, ainsi qu’un crash au dĂ©marrage d’Outlook. Explore les dĂ©tails

PKI

PKI : bug d’authentification smartcard aprĂšs passage forcĂ© Ă  KSP

Certaines cartes Ă  puce ne fonctionnent plus aprĂšs update Windows Ă  cause du passage forcĂ© Ă  KSP. Un correctif registre permet de rĂ©tablir l’accĂšs. Ce changement impacte surtout les apps 32 bits et les systĂšmes PKI existants. Voir les dĂ©tails

Exchange Server

Exchange 2016 et 2019 reçoivent leurs derniers correctifs publics. DĂ©sormais, seuls les clients ESU auront droit aux patchs, et Exchange SE CU2 bloque toute coexistence avec les anciennes versions. Lire l’annonce

🔍 Scan rapide du corps “Azure”

Réseau

Azure Firewall : prescaling pour rĂ©server la capacitĂ© Ă  l’avance

Planifie tes pics de trafic avec des capacity units provisionnĂ©es et suis l’Observed Capacity pour valider la montĂ©e en charge. En savoir plus

Azure Firewall : Observed Capacity Metric arrive dans les métriques

Une nouvelle mĂ©trique permet de suivre en temps rĂ©el l’utilisation des capacity units pour valider le scaling, anticiper les pics et planifier les besoins futurs. En savoir plus

Private Link Service Direct Connect

Azure Private Link permet désormais de se connecter directement à une IP routable sans passer par un load balancer standard. Une évolution majeure pour simplifier la publication privée. Découvrir plus

Compute

AKS : nouvel OS SKU ‘AzureLinux3’ pour migrer vers Azure Linux 3.0

Tu peux désormais décorréler les upgrades OS des upgrades Kubernetes et migrer des clusters 1.28 à 1.31 vers Azure Linux 3.0 sans changer de version K8s. Découvrir plus

Azure Functions prend en charge Python 3.13

Développe et déploie en Python 3.13 avec un contrÎle de version du runtime pour cibler précisément la version Functions utilisée par ton app. Consulter la doc

Fin du preview Confidential Containers sur AKS

Le preview sera fermĂ© et les nƓuds avec KataCcIsolation resteront opĂ©rants jusqu’au 2 mars 2026 puis ne seront plus pris en charge. DĂ©tails officiels

Azure Functions Flex Consumption avec zones de dispo et Key Vault restreint

Les apps Flex Consumption peuvent maintenant s’appuyer sur des Availability Zones et utiliser des rĂ©fĂ©rences Key Vault mĂȘme sur des rĂ©seaux restreints. Lire l’annonce

Les sĂ©ries F, Fs, Fsv2, Lsv2, G, Gs, Av2, Amv2 et B s’arrĂȘtent le 15 novembre 2028

Planifie la migration et vĂ©rifie tes rĂ©servations car les RI 3 ans ne sont plus achetables ou renouvelables Ă  partir du 15 novembre 2025. Voir l’annonce officielle

Spot Placement Score pour les VMs Spot

Évalue en temps quasi rĂ©el tes chances de dĂ©ploiement avec un score High, Medium ou Low selon rĂ©gion, zone et taille pour maximiser la rĂ©ussite. DĂ©couvrir plus

VM Customization : dĂ©sactivation du multithreading et cƓurs contraints

Personnalise tes dĂ©ploiements avec plus de granularitĂ© en dĂ©sactivant le multithreading ou en limitant les cƓurs allouĂ©s aux VM. En savoir plus

Ephemeral OS Disk support sur Azure Virtual Desktop

Les OS disks Ă©phĂ©mĂšres arrivent sur AVD pour des dĂ©ploiements plus rapides et lĂ©gers, idĂ©als pour les environnements volatiles. Lire l’annonce

Stockage

Azure Storage Discovery

VisibilitĂ© transversale sur tout ton estate Storage avec des insights prĂȘts Ă  l’emploi pour coĂ»ts, sĂ©curitĂ© et croissance, plus une intĂ©gration Copilot pour interroger tes donnĂ©es en langage naturel. Deux offres au choix et rĂ©tention jusqu’à 18 mois. DĂ©marrer maintenant

Beyond Basics: Practical scenarios with Azure Storage Actions

Des scénarios avancés pour automatiser la gestion et la gouvernance de tes comptes de stockage à grande échelle. Explorer

Easily connect AI workloads to Azure Blob Storage with adls

Une nouvelle intégration simplifie la connexion de workloads IA à Blob Storage, réduisant la complexité des pipelines de données. Découvrir plus

OneLake Table APIs

Expose et consomme les tables OneLake via API pour simplifier l’intĂ©gration applicative et accĂ©lĂ©rer les cas d’usage data-driven. En savoir plus

Sécurité

Azure Integrated HSM

AccĂ©lĂšre et sĂ©curise crypto et gestion de clĂ©s dans les VM AMD v7 avec un HSM intĂ©grĂ© ciblant FIPS 140-3 Level 3, Windows d’abord puis Linux. S’inscrire au preview

Base de Données

PowerShell, Az cmdlets et SDK Python pour DMS

Tu peux désormais automatiser tes migrations de bases via PowerShell, Az.DataMigration ou Python SDK pour orchestrer tes workflows DevOps à grande échelle. Découvrir plus

PostgreSQL 18 sur Flexible Server

Teste les nouveautés de performance et de productivité sur un service managé pour valider compatibilité et préparer la mise à niveau. Commencer

Samples de refresh token Entra ID pour Azure Database for PostgreSQL (Python et .NET)

Des exemples prĂȘts Ă  l’emploi montrent comment renouveler les tokens Entra ID cĂŽtĂ© client pour sĂ©curiser les connexions, rĂ©duire les interruptions et simplifier l’authentification dans tes apps. Voir les exemples

Multiple geo-replicas for Azure SQL Hyperscale

Azure SQL Hyperscale supporte plusieurs rĂ©plicas gĂ©ographiques pour renforcer disponibilitĂ© et rĂ©silience. Lire l’annonce

DevOps

The Future of Development avec Dev Box et GitHub Codespaces

Une nouvelle Ăšre de dev cloud-native avec Dev Box et Codespaces pour lancer des environnements prĂȘts en quelques secondes. Voir les dĂ©tails

Azure DevOps local MCP Server

Un serveur MCP local pour Ă©tendre DevOps aux environnements restreints, accĂ©lĂ©rer les pipelines et amĂ©liorer la gouvernance. Lire l’annonce

Containers

Deployment and Build from Azure Linux based Web App

Déploie et build directement depuis des apps web basées sur Azure Linux pour une expérience plus rapide et unifiée. En savoir plus

Transition vers Azure Functions v2 sur Azure Container Apps

Mise Ă  niveau du runtime Functions dans ACA pour une plateforme plus performante, mieux supportĂ©e et prĂȘte pour les extensions rĂ©centes. Lire l’annonce

Open-Source : Containerization Assist MCP Server

Un MCP Server open-source pour assister la containerisation et automatiser les tùches répétitives autour du build et du packaging. En savoir plus

Building Agents sur Azure Container Apps avec Goose AI Agent, Ollama et gpt-oss

CrĂ©e des agents IA conteneurisĂ©s prĂȘts pour la prod avec un stack open-source et un dĂ©ploiement ACA simplifiĂ©. DĂ©couvrir plus

Intégration

Event Grid : MQTT OAuth2/JWT, Webhook auth, IDs client assignés et intégration Fabric

Authentifie tes clients via OIDC, dĂ©lĂšgue l’authentification Ă  un webhook, stabilise les sessions avec des identifiants assignĂ©s et route directement vers Fabric Event Streams. En savoir plus

API Management devient carbon-aware

Orchestre tes API en fonction de l’intensitĂ© carbone avec routage vers des rĂ©gions plus propres, policies dynamiques et contexte SustainabilityInfo. Lire l’annonce

Secure Delta Sharing Between Databricks Workspaces Using NCC and Private Endpoints

Partage Delta sécurisé entre workspaces Databricks grùce à NCC et Private Endpoints pour renforcer isolation et gouvernance des flux de données. Découvrir plus

Sourcing Schema-Driven Events from EventHub into Fabric Eventstreams

Alimente Fabric Event Streams depuis Event Hubs avec dĂ©tection de schĂ©mas pour fiabiliser l’ingestion et simplifier l’analytique temps rĂ©el. DĂ©couvrir plus

Job-Level Bursting Switch dans Microsoft Fabric

Active le bursting Ă  la demande au niveau du job pour absorber les pics et rĂ©duire les files d’attente sans surprovisionner. Voir les dĂ©tails

Hybrid & MultiCloud

Nouvelle région datacenter prévue en Malaisie (Southeast Asia 3)

Microsoft annonce son intention d’ouvrir une seconde rĂ©gion en Malaisie pour adresser des charges avancĂ©es et la croissance locale. Lire l’annonce

Sharing Capacity Reservation Groups

Partage tes Capacity Reservation Groups entre souscriptions pour mieux gérer la capacité compute et optimiser les coûts. Voir les détails

Management & Gouvernance

Locations API : nouveaux libellés UK

Le champ geographyGroup passe à UK et le préfixe regionalDisplayName évolue de Europe vers UK pour UK South et UK West dÚs octobre 2025. Explorer la mise à jour

Azure Site Recovery prend en charge Ultra Disks

Réplique, bascule et teste tes VM avec Ultra Disks entre régions tout en préservant les performances de production. En savoir plus

AI + Machine Learning

SAP Business Data Cloud Connect avec Azure Databricks

Une nouvelle intĂ©gration native permet un partage sĂ©curisĂ© et bidirectionnel des donnĂ©es SAP avec Azure Databricks via Delta Sharing pour unifier BI et IA sans rĂ©plication. Lire l’article

Azure Custom Vision prévue pour septembre 2028

Anticipe ta transition vers Azure ML AutoML, Azure AI Foundry ou Content Understanding selon ton cas d’usage. Voir la guidance

Azure Synapse Runtime for Apache Spark 3.5

Nouvelle runtime optimisée pour des jobs plus rapides et stables, avec compatibilité élargie pour les librairies ML et data engineering. En savoir plus

MĂšme de la semaine !

Tu es arrivĂ© au bout de ta prescription, sans effets secondaires 😄

Si cette dose hebdo t’a Ă©tĂ© utile, n’hĂ©site pas Ă  la partager Ă  un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin d’un petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă  toi 💙

A la semaine prochaine !

— Azure Doctor đŸ©ș

Reply

or to participate.