- Azure Doctor
- Posts
- đ©ș Azure Newsletter #42 - Ce que tu as rateÌ cette semaine đ
đ©ș Azure Newsletter #42 - Ce que tu as rateÌ cette semaine đ
đ Ădition du Lundi 20 Octobre 2025

đ Hello, ici Azure Doctor !
Installe-toi confortablement, cafĂ© Ă gauche, clavier Ă droite, câest lâheure de ta dose hebdo dâAzure sans effets secondaires đ
Commençons par un petit tour dâhorizon CĂŽtĂ© On-Prem
Microsoft a corrigé 172 failles dans son Patch Tuesday, dont six zero-days critiques. Un bug dans Windows Server 2025 casse la synchronisation AD avec Entra ID sur les groupes massifs et perturbe les serveurs IIS. Le client RDP, lui, colmate une faille critique RCE notée 8.8. Enfin, Exchange 2016/2019 tire sa révérence avec ses derniers correctifs publics, pendant que le passage forcé à KSP crée la panique sur certaines smartcards PKI.
Et cÎté Azure, voici les scans les plus chauds à ne pas manquer
Cette semaine sur Azure, ça pousse fort sur tous les fronts.
Le rĂ©seau muscle sa rĂ©silience avec le prescaling dâAzure Firewall et sa nouvelle mĂ©trique Observed Capacity, pendant que Private Link Direct Connect casse les barriĂšres du load balancer.
Sur le compute, les grandes manĆuvres continuent : Azure Linux 3.0 devient une cible officielle pour les clusters AKS, Python 3.13 dĂ©barque dans Functions avec contrĂŽle de version, et les VMs Spot sâoffrent un Placement Score en temps rĂ©el. Sans oublier la fin annoncĂ©e du support pour toute une gĂ©nĂ©ration de VM historiques.
CĂŽtĂ© stockage, Microsoft dĂ©gaine Azure Storage Discovery pour scanner tes data estates avec Copilot, pendant que OneLake Table APIs ouvre lâaccĂšs programmatique aux donnĂ©es.
Et ce nâest pas fini : PostgreSQL 18, Azure Integrated HSM, MCP Server on-prem, API management Ă©co-responsable, nouvelles rĂ©gions, et Exchange 2016/2019 qui tirent leur rĂ©vĂ©rence⊠Tout y est. On te rĂ©sume le plus utile juste en dessous.
đ Attache ta ceinture, tout est scannĂ©, rĂ©sumĂ© et prĂȘt Ă lâinjection. Bonne consultation !

Sommaire

La commande âAz CLIâ de la semaine !
Vérifier son contexte d'exécution avant toute opération Azure
Avant de dĂ©ployer une infrastructure, de supprimer une ressource ou dâexĂ©cuter un script, une vĂ©rification sâimpose : suis-je bien connectĂ© au bon abonnement, dans le bon tenant, avec lâutilisateur attendu ? Cette question peut sembler triviale, mais elle Ă©vite bien des erreurs irrĂ©versibles.
Pour lever toute ambiguĂŻtĂ© sur le contexte actif, cette commande simple mais essentielle permet de tout voir dâun coup dâĆil :
az account show --output table
Elle affiche immĂ©diatement lâabonnement en cours, le tenant associĂ©, lâutilisateur connectĂ© et lâenvironnement utilisĂ©. Une Ă©tape de vĂ©rification rapide, mais souvent nĂ©gligĂ©e, qui peut Ă©viter de lancer une opĂ©ration sensible dans un environnement de production par erreur.
En cas de besoin, le changement dâabonnement se fait ensuite simplement avec :
az account set --subscription "<nom ou id>"
Avant toute action critique, cette double commande constitue une routine de base. Un réflexe à adopter systématiquement pour tout professionnel intervenant dans des environnements Azure multiples.

đą Big News : Azure Functions supporte dĂ©sormais Python 3.13
Azure introduit une Ă©volution majeure dans lâunivers serverless avec le support officiel de Python 3.13 dans Azure Functions. Cette mise Ă jour va bien au-delĂ dâun simple changement de version car elle modifie en profondeur la maniĂšre dont les applications sâexĂ©cutent.
Le runtime est dĂ©sormais versionnable, ce qui offre aux Ă©quipes un contrĂŽle rigoureux sur leur environnement dâexĂ©cution. Câest une avancĂ©e dĂ©cisive pour les scĂ©narios sensibles, les pipelines CI/CD et les projets nĂ©cessitant une stabilitĂ© maĂźtrisĂ©e.
Autre transformation importante : le modĂšle dâexĂ©cution abandonne les custom workers et la mĂ©moire partagĂ©e pour sâappuyer sur gRPC. Ce nouveau socle technique apporte de meilleures performances et une fiabilitĂ© renforcĂ©e. Il impose toutefois une adaptation pour les architectures existantes.
Cette Ă©volution concerne directement les dĂ©veloppeurs Python, les Ă©quipes data et IA et les architectes Functions. Elle marque un tournant structurant dans la façon de concevoir et dâopĂ©rer du serverless sur Azure.

đ Scan rapide du corps âOn-Prem & Hybrideâ
Active Directory & Windows Server
Bug Active Directory : perte de synchro sur gros groupes aprĂšs patch
Windows Server 2025 casse la synchro Entra ID sur les groupes de plus de 10âŻ000 membres via DirSync. Microsoft propose un contournement registre.
Découvrir plus
Patch Tuesday : 172 failles corrigées dont 6 zero-days
Microsoft corrige 172 vulnĂ©rabilitĂ©s en octobre, dont 6 zero-days critiques (WSUS, UEFI, modem, RAS...) affectant serveurs et clients. Lire lâannonce
Contournement Registre pour restaurer DirSync sous Windows Server 2025
Microsoft confirme un bug sur la synchro AD et recommande dâajouter une clĂ© registre sous HKLM\\System\\CurrentControlSet\\Policies\\Microsoft\\FeatureManagement\\Overrides pour rĂ©tablir temporairement la synchronisation avec Entra ID.
Découvrir plus
RDS / AVD
RDP Client : faille critique RCE corrigée (CVE-2025-58718)
Plusieurs correctifs concernent les services Remote Desktop. Dâune part, une vulnĂ©rabilitĂ© critique a Ă©tĂ© dĂ©couverte dans le client Bureau Ă distance Windows (Remote Desktop Client). IdentifiĂ©e CVE-2025-58718, elle permet une exĂ©cution de code arbitraire sur la machine cliente si lâutilisateur se connecte Ă un serveur RDP flaw provient dâune erreur de gestion mĂ©moire (use-after-free) dans le client RDP et obtient un score CVSS de 8.8 (Haute sĂ©vĂ©ritĂ©) En savoir plus.
Microsoft 365 Apps
Livraisons Current Channel de la semaine
Câest la mise Ă jour mensuelle du canal Current pour les applications Office en abonnement. Le 7 octobre (build 19231.20172) apporte un lot de correctifs de stabilitĂ© et performances, et elle complĂšte la livraison du 1á”Êł octobre qui corrigeait notamment un bug Excel oĂč le ruban ne sâaffichait plus aprĂšs une reconnexion en VM/AVD/RDP, ainsi quâun crash au dĂ©marrage dâOutlook. Explore les dĂ©tails
PKI
PKI : bug dâauthentification smartcard aprĂšs passage forcĂ© Ă KSP
Certaines cartes Ă puce ne fonctionnent plus aprĂšs update Windows Ă cause du passage forcĂ© Ă KSP. Un correctif registre permet de rĂ©tablir lâaccĂšs. Ce changement impacte surtout les apps 32 bits et les systĂšmes PKI existants. Voir les dĂ©tails
Exchange Server
Exchange 2016 et 2019 reçoivent leurs derniers correctifs publics. DĂ©sormais, seuls les clients ESU auront droit aux patchs, et Exchange SE CU2 bloque toute coexistence avec les anciennes versions. Lire lâannonce
đ Scan rapide du corps âAzureâ
Réseau
Azure Firewall : prescaling pour rĂ©server la capacitĂ© Ă lâavance
Planifie tes pics de trafic avec des capacity units provisionnĂ©es et suis lâObserved Capacity pour valider la montĂ©e en charge. En savoir plus
Azure Firewall : Observed Capacity Metric arrive dans les métriques
Une nouvelle mĂ©trique permet de suivre en temps rĂ©el lâutilisation des capacity units pour valider le scaling, anticiper les pics et planifier les besoins futurs. En savoir plus
Private Link Service Direct Connect
Azure Private Link permet désormais de se connecter directement à une IP routable sans passer par un load balancer standard. Une évolution majeure pour simplifier la publication privée. Découvrir plus
Compute
AKS : nouvel OS SKU âAzureLinux3â pour migrer vers Azure Linux 3.0
Tu peux désormais décorréler les upgrades OS des upgrades Kubernetes et migrer des clusters 1.28 à 1.31 vers Azure Linux 3.0 sans changer de version K8s. Découvrir plus
Azure Functions prend en charge Python 3.13
Développe et déploie en Python 3.13 avec un contrÎle de version du runtime pour cibler précisément la version Functions utilisée par ton app. Consulter la doc
Fin du preview Confidential Containers sur AKS
Le preview sera fermĂ© et les nĆuds avec KataCcIsolation resteront opĂ©rants jusquâau 2 mars 2026 puis ne seront plus pris en charge. DĂ©tails officiels
Azure Functions Flex Consumption avec zones de dispo et Key Vault restreint
Les apps Flex Consumption peuvent maintenant sâappuyer sur des Availability Zones et utiliser des rĂ©fĂ©rences Key Vault mĂȘme sur des rĂ©seaux restreints. Lire lâannonce
Les sĂ©ries F, Fs, Fsv2, Lsv2, G, Gs, Av2, Amv2 et B sâarrĂȘtent le 15 novembre 2028
Planifie la migration et vĂ©rifie tes rĂ©servations car les RI 3 ans ne sont plus achetables ou renouvelables Ă partir du 15 novembre 2025. Voir lâannonce officielle
Spot Placement Score pour les VMs Spot
Ăvalue en temps quasi rĂ©el tes chances de dĂ©ploiement avec un score High, Medium ou Low selon rĂ©gion, zone et taille pour maximiser la rĂ©ussite. DĂ©couvrir plus
VM Customization : dĂ©sactivation du multithreading et cĆurs contraints
Personnalise tes dĂ©ploiements avec plus de granularitĂ© en dĂ©sactivant le multithreading ou en limitant les cĆurs allouĂ©s aux VM. En savoir plus
Ephemeral OS Disk support sur Azure Virtual Desktop
Les OS disks Ă©phĂ©mĂšres arrivent sur AVD pour des dĂ©ploiements plus rapides et lĂ©gers, idĂ©als pour les environnements volatiles. Lire lâannonce
Stockage
Azure Storage Discovery
VisibilitĂ© transversale sur tout ton estate Storage avec des insights prĂȘts Ă lâemploi pour coĂ»ts, sĂ©curitĂ© et croissance, plus une intĂ©gration Copilot pour interroger tes donnĂ©es en langage naturel. Deux offres au choix et rĂ©tention jusquâĂ 18 mois. DĂ©marrer maintenant
Beyond Basics: Practical scenarios with Azure Storage Actions
Des scénarios avancés pour automatiser la gestion et la gouvernance de tes comptes de stockage à grande échelle. Explorer
Easily connect AI workloads to Azure Blob Storage with adls
Une nouvelle intégration simplifie la connexion de workloads IA à Blob Storage, réduisant la complexité des pipelines de données. Découvrir plus
OneLake Table APIs
Expose et consomme les tables OneLake via API pour simplifier lâintĂ©gration applicative et accĂ©lĂ©rer les cas dâusage data-driven. En savoir plus
Sécurité
Azure Integrated HSM
AccĂ©lĂšre et sĂ©curise crypto et gestion de clĂ©s dans les VM AMD v7 avec un HSM intĂ©grĂ© ciblant FIPS 140-3 Level 3, Windows dâabord puis Linux. Sâinscrire au preview
Base de Données
PowerShell, Az cmdlets et SDK Python pour DMS
Tu peux désormais automatiser tes migrations de bases via PowerShell, Az.DataMigration ou Python SDK pour orchestrer tes workflows DevOps à grande échelle. Découvrir plus
PostgreSQL 18 sur Flexible Server
Teste les nouveautés de performance et de productivité sur un service managé pour valider compatibilité et préparer la mise à niveau. Commencer
Samples de refresh token Entra ID pour Azure Database for PostgreSQL (Python et .NET)
Des exemples prĂȘts Ă lâemploi montrent comment renouveler les tokens Entra ID cĂŽtĂ© client pour sĂ©curiser les connexions, rĂ©duire les interruptions et simplifier lâauthentification dans tes apps. Voir les exemples
Multiple geo-replicas for Azure SQL Hyperscale
Azure SQL Hyperscale supporte plusieurs rĂ©plicas gĂ©ographiques pour renforcer disponibilitĂ© et rĂ©silience. Lire lâannonce
DevOps
The Future of Development avec Dev Box et GitHub Codespaces
Une nouvelle Ăšre de dev cloud-native avec Dev Box et Codespaces pour lancer des environnements prĂȘts en quelques secondes. Voir les dĂ©tails
Azure DevOps local MCP Server
Un serveur MCP local pour Ă©tendre DevOps aux environnements restreints, accĂ©lĂ©rer les pipelines et amĂ©liorer la gouvernance. Lire lâannonce
Containers
Deployment and Build from Azure Linux based Web App
Déploie et build directement depuis des apps web basées sur Azure Linux pour une expérience plus rapide et unifiée. En savoir plus
Transition vers Azure Functions v2 sur Azure Container Apps
Mise Ă niveau du runtime Functions dans ACA pour une plateforme plus performante, mieux supportĂ©e et prĂȘte pour les extensions rĂ©centes. Lire lâannonce
Open-Source : Containerization Assist MCP Server
Un MCP Server open-source pour assister la containerisation et automatiser les tùches répétitives autour du build et du packaging. En savoir plus
Building Agents sur Azure Container Apps avec Goose AI Agent, Ollama et gpt-oss
CrĂ©e des agents IA conteneurisĂ©s prĂȘts pour la prod avec un stack open-source et un dĂ©ploiement ACA simplifiĂ©. DĂ©couvrir plus
Intégration
Event Grid : MQTT OAuth2/JWT, Webhook auth, IDs client assignés et intégration Fabric
Authentifie tes clients via OIDC, dĂ©lĂšgue lâauthentification Ă un webhook, stabilise les sessions avec des identifiants assignĂ©s et route directement vers Fabric Event Streams. En savoir plus
API Management devient carbon-aware
Orchestre tes API en fonction de lâintensitĂ© carbone avec routage vers des rĂ©gions plus propres, policies dynamiques et contexte SustainabilityInfo. Lire lâannonce
Secure Delta Sharing Between Databricks Workspaces Using NCC and Private Endpoints
Partage Delta sécurisé entre workspaces Databricks grùce à NCC et Private Endpoints pour renforcer isolation et gouvernance des flux de données. Découvrir plus
Sourcing Schema-Driven Events from EventHub into Fabric Eventstreams
Alimente Fabric Event Streams depuis Event Hubs avec dĂ©tection de schĂ©mas pour fiabiliser lâingestion et simplifier lâanalytique temps rĂ©el. DĂ©couvrir plus
Job-Level Bursting Switch dans Microsoft Fabric
Active le bursting Ă la demande au niveau du job pour absorber les pics et rĂ©duire les files dâattente sans surprovisionner. Voir les dĂ©tails
Hybrid & MultiCloud
Nouvelle région datacenter prévue en Malaisie (Southeast Asia 3)
Microsoft annonce son intention dâouvrir une seconde rĂ©gion en Malaisie pour adresser des charges avancĂ©es et la croissance locale. Lire lâannonce
Sharing Capacity Reservation Groups
Partage tes Capacity Reservation Groups entre souscriptions pour mieux gérer la capacité compute et optimiser les coûts. Voir les détails
Management & Gouvernance
Locations API : nouveaux libellés UK
Le champ geographyGroup passe à UK et le préfixe regionalDisplayName évolue de Europe vers UK pour UK South et UK West dÚs octobre 2025. Explorer la mise à jour
Azure Site Recovery prend en charge Ultra Disks
Réplique, bascule et teste tes VM avec Ultra Disks entre régions tout en préservant les performances de production. En savoir plus
AI + Machine Learning
SAP Business Data Cloud Connect avec Azure Databricks
Une nouvelle intĂ©gration native permet un partage sĂ©curisĂ© et bidirectionnel des donnĂ©es SAP avec Azure Databricks via Delta Sharing pour unifier BI et IA sans rĂ©plication. Lire lâarticle
Azure Custom Vision prévue pour septembre 2028
Anticipe ta transition vers Azure ML AutoML, Azure AI Foundry ou Content Understanding selon ton cas dâusage. Voir la guidance
Azure Synapse Runtime for Apache Spark 3.5
Nouvelle runtime optimisée pour des jobs plus rapides et stables, avec compatibilité élargie pour les librairies ML et data engineering. En savoir plus

MĂšme de la semaine !


Tu es arrivĂ© au bout de ta prescription, sans effets secondaires đ
Si cette dose hebdo tâa Ă©tĂ© utile, nâhĂ©site pas Ă la partager Ă un collĂšgue, un partenaire ou un ami tech qui aurait bien besoin dâun petit coup de scalpel Cloud.
La communautĂ© Azure Doctor grandit grĂące Ă toi đ
A la semaine prochaine !
â Azure Doctor đ©ș

Reply