Microsoft เปิดตัว Hotpatching สำหรับการอัปเดตความปลอดภัยที่ราบรื่นบน Windows 11 Enterprise และ 365
การอัปเดตโดยไม่ต้องรีบูตจะมาใน Windows 11 Enterprise และ 365 สำหรับการอัปเดตความปลอดภัย: Microsoft เปิดตัว hotpatching สำหรับ Windows 11 Enterprise 24H2 และ Windows 365 Preview Editions
ไมโครซอฟต์ ได้เริ่มเปิดตัวการอัปเดต hotpatch ที่รอคอยมานานสำหรับการอัปเดตความปลอดภัยบน Windows 11 Enterprise 24H2 และ Microsoft 365 Preview Builds เมื่อติดตั้งแล้ว ผู้ใช้จะสามารถดาวน์โหลดและติดตั้งแพตช์รักษาความปลอดภัยผ่าน Windows Updates ได้โดยไม่จำเป็นต้องรีสตาร์ทอุปกรณ์เพื่อให้เปิดใช้งานได้
การอัพเดต Hotpatch นั้นมีความเฉพาะเจาะจงและมีแพตช์ครบชุด ความปลอดภัย ของระบบปฏิบัติการ ไม่มีคุณสมบัติเพิ่มเติมรวมอยู่ด้วย” อธิบาย ไมโครซอฟต์- “มีความพิเศษตรงที่มีผลทันทีเมื่อติดตั้งโดยไม่ต้องรีสตาร์ทอุปกรณ์ ช่วยให้มั่นใจได้ถึงการป้องกันที่รวดเร็วและตรงจุด”
ที่ อัปเดต hotpatch พร้อมใช้งานใน Windows Server 2022 Datacenter: Azure Edition ตั้งแต่เดือนกุมภาพันธ์ 2022 และตอนนี้ก็ใน Windows Server 2025 ด้วย สิ่งเหล่านี้พิสูจน์ให้เห็นมากกว่าการปรับปรุงคุณภาพชีวิต เนื่องจากช่วยลดเวลาหยุดทำงานของระบบต่อการรีบูตที่จำเป็นสำหรับ นำมาใช้ แพทช์รักษาความปลอดภัย
การแพทช์ร้อน อัปเดต รหัสในหน่วยความจำพร้อมการอัพเดต จึงหลีกเลี่ยงความจำเป็นในการรีบูตระบบ วิธีนี้มีข้อดีอื่น ๆ ดังที่ Microsoft กล่าวถึง:
- ไบนารีที่น้อยลงหมายความว่าการอัปเดตจะติดตั้งเร็วขึ้นและใช้ทรัพยากรดิสก์น้อยลงและ ซีพียู.
- ส่งผลกระทบต่อปริมาณงานน้อยลงโดยไม่จำเป็นต้องรีบูตเครื่องน้อยลง
- การป้องกันที่ดีขึ้น เนื่องจากแพ็คเกจการอัพเดต Hotpatch มุ่งเน้นไปที่การอัพเดตความปลอดภัย หน้าต่างซึ่งติดตั้งได้เร็วกว่าโดยไม่ต้องรีบูตเครื่อง
- ช่วยลดระยะเวลาในการสัมผัสกับความเสี่ยงของ ความปลอดภัย และเปลี่ยนหน้าต่าง รวมถึงทำให้ง่ายต่อการประสานแพตช์ด้วย Azure Update Manager
Hotpatching มีประโยชน์อย่างเหลือเชื่อสำหรับปริมาณงานเชิงพาณิชย์ นับตั้งแต่ Hotpatching ความปลอดภัย จำเป็นต้องมีเป็นประจำ บางอย่างเร่งด่วนกว่าอย่างอื่น ผู้ใช้ไม่จำเป็นต้องวางแผนการอัพเกรดสำหรับแพทช์ที่สำคัญอีกต่อไป และประสานการรีบูตสำหรับเซิร์ฟเวอร์และคลัสเตอร์ที่ซับซ้อนโดยใช้ระบบปฏิบัติการเหล่านี้ Microsoft ยังใช้ hotpatching สำหรับคลัสเตอร์เช่น ตาราง จากเอ็กซ์บ็อกซ์
เรารายงานว่า Microsoft กำลังทดสอบ Hotpatching ภายในเมื่อไม่กี่เดือนที่ผ่านมา โดยมีเป้าหมายที่จะเผยแพร่ไปยังรุ่น 22H2 และอุปกรณ์ที่ใช้ Arm64 ซึ่งการเปิดตัวจะล่าช้าออกไปหนึ่งปีเต็ม
การแก้ไขแบบ Hot Patch มีข้อจำกัด เนื่องจากใช้งานได้กับการแก้ไขแบบ Hot Patch เท่านั้น ความปลอดภัย- ซึ่งหมายความว่าการอัปเดตสะสมที่เปิดตัวในช่วงเดือนแรกของแต่ละไตรมาสจะต้องเริ่มต้นใหม่ ควรสังเกตว่าสำหรับ หน้าต่าง เซิร์ฟเวอร์ปี 2022 และ 2025 การแพตช์ด่วนไม่รวมการอัปเดตที่ไม่เกี่ยวกับความปลอดภัยสำหรับ Windows, การอัปเดต .NET หรือแพตช์ที่ไม่เกี่ยวข้องกับ Windows เช่น เฟิร์มแวร์ ไดรเวอร์ และการอัปเดต Windows ซอฟต์แวร์ซึ่งน่าจะเป็นกรณีของ Windows 11 Enterprise และ Windows 365 เช่นกัน
ฉบับของ แบบฟอร์ม Windows 11 Enterprise ส่วนหนึ่งของการสมัครใช้งาน Windows Enterprise ซึ่งรวมถึงแผน Enterprise E3, Enterprise E5 และ Microsoft 365 Enterprise ผู้ที่สมัครแผนนี้จะต้องมีใบอนุญาต วินโดวส์ 11 Pro Windows 11 Enterprise มีคุณสมบัติเพิ่มเติม เช่น Azure Virtual เดสก์ท็อป, Credential Guard, Direct Access, Universal Print และอื่นๆ รุ่น Pro และ Enterprise ได้รับการออกแบบมาสำหรับผู้ใช้ทางธุรกิจ แต่มีวัตถุประสงค์เฉพาะ
บางคนอาจคาดหวังว่า hotpatching จะไปถึงรุ่นต่างๆ อย่างหลีกเลี่ยงไม่ได้ บ้าน และ Windows Pro แม้ว่าการแพตช์ด่วนจะมีประโยชน์มากกว่ากับระบบที่มีการปรับใช้ที่ซับซ้อนกว่า การรีบูตแต่ละระบบหลังจากการอัพเดตไม่สามารถทำได้ในหลาย ๆ สถานการณ์ เนื่องจากจะทำให้ระบบหยุดทำงาน