اطلاعیه امنیتی
1404-01-30
وصله اضطراری برای خطای کانتینر ویندوز
مایکروسافت در واکنش به گزارشهای گسترده مدیران شبکه، بستههای بهروزرسانی خارج از چرخه (OOB) برای Windows Server 2019، 2022 و 2025 منتشر کرد تا مشکل ناتوانی در اجرای کانتینرهای ویندوز در حالت Hyper‑V Isolation را برطرف کند. این ایراد پس از ارائه تصاویر کانتینری «2025.04 B» در ۸ آوریل ۲۰۲۵ رخ داد؛ جایی که اختلاف سطح پچ بین تصویر کانتینر و ماشین مجازی کمکی (UVM) میزبان باعث ناسازگاری فایلهای سیستمی و توقف در راهاندازی کانتینر میشد. وصله جدید مسیر دسترسی کانتینر به فایلهای سیستمی میزبان را اصلاح کرده و از این پس نسخههای متفاوت ویندوز بدون مشکل در کنار هم کار میکنند.
سه بسته زیر باید بهصورت دستی از Microsoft Update Catalog دریافت و نصب شوند، زیرا از طریق Windows Update توزیع نمیشوند:
-
Windows Server 2025 (KB5059087)
-
Windows Server 2022 (KB5059092)
-
Windows Server 2019 (KB5059091)
مایکروسافت برای نصب سریع روی سرور در حال اجرا یا رسانه نصب، استفاده از ابزار DISM.exe را توصیه کرده است. مدیران پیش از بهکارگیری در محیط تولید، بهتر است پچها را در محیط آزمونی اجرا کرده و تطابق سطح بهروزرسانی میزبان و کانتینر را کنترل کنند.
این رویداد تازهترین مورد از سلسله مشکلات Hyper‑V در سالهای اخیر است؛ اوایل ماه جاری نیز وصلهای برای خطای احراز هویت در Windows Server و Windows 11 24H2 منتشر شد و همزمان هشدار داد که راهاندازی مجدد برخی کنترلرهای دامنه 2025 ممکن است آنها را از دسترس خارج کند. در اکتبر ۲۰۲۳ نیز پچهای امنیتی سرور 2019 و 2022 باعث از کار افتادن ماشینهای مجازی روی میزبانهای Hyper‑V شده بود، و پیشتر در ژانویه و دسامبر ۲۰۲۲ مایکروسافت مجبور شد وصلههای اضطراری برای رفع مشکل ایجاد یا راهاندازی VMهای Hyper‑V منتشر کند.
با توجه به احتمال توقف سرویسهای وابسته به کانتینر و تأثیر آن بر بارهای کاری حیاتی، توصیه میشود مسئولان سامانههای ابری و DevOps در اسرع وقت این بستهها را اعمال کرده و مانیتورینگ سلامت کانتینرهای Hyper‑V Isolation را بهروزرسانی کنند؛ بهویژه در زیرساختهایی که نسخههای گوناگون ویندوز بهطور همزمان استفاده میشوند. این اقدام نه تنها قابلیت اطمینان کانتینرها را افزایش میدهد بلکه خطر بروز وقفههای غیرمنتظره در خدمات را نیز کاهش میدهد.