Windows Server 2022 : Correctif d’urgence pour VM Hyper-V

Si vous utilisez Windows Server 2022 et des machines virtuelles Hyper-V, en particulier celles conçues pour une confidentialité accrue des données, vous avez peut-être rencontré un problème frustrant : vos machines virtuelles peuvent se figer ou redémarrer de manière inattendue. Microsoft a rapidement publié une mise à jour d’urgence, la KB5061906, pour résoudre ce problème de front. Cette mise à jour hors bande est cruciale pour les utilisateurs affectés, en particulier ceux qui dépendent des machines virtuelles confidentielles Azure, afin de rétablir la stabilité et de prévenir les interruptions de service.

Logo de Windows Server 2022 sur un fond de serveur flou, représentant une mise à jour d'urgence critique pour les machines virtuelles Hyper-V.Logo de Windows Server 2022 sur un fond de serveur flou, représentant une mise à jour d'urgence critique pour les machines virtuelles Hyper-V.

Le problème : Machines virtuelles qui se figent ou plantent

Le problème principal affecte les systèmes Windows Server 2022 utilisant la fonctionnalité de virtualisation Hyper-V de Microsoft. Certaines machines virtuelles s’exécutant sur ces serveurs ont présenté un comportement inattendu, soit en se figeant complètement, soit en redémarrant sans avertissement.

Cette instabilité touche principalement ce qu’on appelle les machines virtuelles confidentielles Azure. Ce sont des machines virtuelles spéciales conçues avec des fonctionnalités de sécurité avancées qui protègent les données non seulement lorsqu’elles sont stockées ou envoyées sur un réseau, mais surtout, pendant qu’elles sont en cours de traitement. C’est vital pour gérer des charges de travail hautement sensibles. Microsoft note que si le problème touche principalement ces machines virtuelles confidentielles sur Azure, des configurations Hyper-V standard pourraient potentiellement rencontrer des problèmes dans de rares cas, en particulier avec des configurations de préversion ou de pré-production. Les problèmes affectent la disponibilité des services et nécessitent souvent une intervention manuelle pour les corriger.

Microsoft a retracé la cause fondamentale à un chemin spécifique dans le système lié à l’adressage mémoire (un « direct send path for a guest physical address »).

La solution : Mise à jour d’urgence KB5061906

Pour corriger cela, Microsoft a déployé une mise à jour cumulative d’urgence, ou « hors bande » (OOB), spécifiquement pour Windows Server 2022 : la KB5061906. Être « hors bande » signifie qu’elle est publiée en dehors du calendrier de mise à jour mensuel habituel, soulignant la nature critique du bogue qu’elle corrige. Cette nouvelle mise à jour remplace toutes les mises à jour précédentes pour ce correctif spécifique.

Comment obtenir le correctif

Voici quelque chose d’important à noter : cette mise à jour d’urgence ne s’installera pas automatiquement via votre processus Windows Update standard.

Pour obtenir la KB5061906, vous devez la télécharger manuellement. Vous pouvez trouver le package d’installation autonome (un fichier MSU) sur le site web du Catalogue Microsoft Update. Une fois téléchargé, vous l’installez comme un package de mise à jour ordinaire.

Qui a besoin de cette mise à jour ?

Microsoft donne des indications claires sur qui devrait installer la KB5061906 :

  • Installez si vous êtes affecté : Si vous utilisez Windows Server 2022 avec Hyper-V et que vous rencontrez le problème de gel ou de redémarrage avec vos machines virtuelles, en particulier les machines virtuelles confidentielles Azure, vous devriez installer cette mise à jour.
  • Envisagez si vous n’avez pas mis à jour récemment : Si votre environnement informatique comprend des appareils Windows Server 2022 exécutant Hyper-V, et que vous n’avez pas encore appliqué la mise à jour de sécurité Windows de mai 2025 (KB5058385), Microsoft recommande d’appliquer cette mise à jour OOB (KB5061906) à la place si vous êtes potentiellement affecté par le problème de machine virtuelle.
  • Ignorez si vous n’êtes pas affecté : Si votre organisation utilise Windows Server 2022 mais ne rencontre pas ce problème spécifique de machine virtuelle Hyper-V, vous n’avez pas besoin d’installer la KB5061906.

Pas la première fois : Problèmes passés liés aux mises à jour de serveur

Ce n’est pas la première fois que des mises à jour de Windows Server nécessitent des correctifs rapides liés à la virtualisation ou aux conteneurs. Le mois dernier encore, Microsoft a publié des mises à jour d’urgence pour résoudre un problème empêchant le lancement des conteneurs Windows sur plusieurs versions de Server, notamment 2019 et 2022. Vous pouvez en savoir plus sur ces correctifs spécifiques ici.

Pour remonter plus loin, en octobre 2023, des mises à jour de sécurité standard pour Windows Server 2019 et 2022 ont causé des problèmes de démarrage des machines virtuelles Hyper-V et les ont empêchées de démarrer. Des mises à jour d’urgence ont également été nécessaires en janvier et décembre 2022 pour corriger des problèmes de création de nouvelles machines virtuelles Hyper-V et empêcher les machines virtuelles de démarrer après les mises à jour. Ces incidents précédents soulignent la complexité des environnements de serveur et le rôle critique des correctifs opportuns lorsque des problèmes surviennent.

En résumé

La mise à jour d’urgence KB5061906 de Microsoft est un correctif critique pour les utilisateurs de Windows Server 2022 qui rencontrent des gels ou redémarrages inattendus avec les machines virtuelles Hyper-V, en particulier celles utilisées pour des données sensibles sur Azure. Étant donné que cette mise à jour n’est pas automatique, les administrateurs concernés doivent la télécharger et l’installer manuellement depuis le Catalogue Microsoft Update pour rétablir la stabilité. Si vous dépendez des machines virtuelles Hyper-V sous Windows Server 2022, en particulier les machines confidentielles, il est fortement recommandé de vérifier et d’appliquer ce correctif si vous rencontrez le problème.