اطلاعیه‌ امنیتی

1404-01-30

وصله اضطراری برای خطای کانتینر ویندوز

دسته بندی:
بروزرسانی
سطح هشدار:
2
سرویس تحت تاثیر:
Microsoft

مایکروسافت در واکنش به گزارش‌های گسترده مدیران شبکه، بسته‌های به‌روزرسانی خارج از چرخه (OOB) برای Windows Server 2019، 2022 و 2025 منتشر کرد تا مشکل ناتوانی در اجرای کانتینرهای ویندوز در حالت Hyper‑V Isolation را برطرف کند. این ایراد پس از ارائه تصاویر کانتینری «2025.04 B» در ۸ آوریل ۲۰۲۵ رخ داد؛ جایی که اختلاف سطح پچ بین تصویر کانتینر و ماشین ‌مجازی کمکی (UVM) میزبان باعث ناسازگاری فایل‌های سیستمی و توقف در راه‌اندازی کانتینر می‌شد. وصله جدید مسیر دسترسی کانتینر به فایل‌های سیستمی میزبان را اصلاح کرده و از این پس نسخه‌های متفاوت ویندوز بدون مشکل در کنار هم کار می‌کنند.

سه بسته زیر باید به‌صورت دستی از Microsoft Update Catalog دریافت و نصب شوند، زیرا از طریق Windows Update توزیع نمی‌شوند:

  • Windows Server 2025 (KB5059087)

  • Windows Server 2022 (KB5059092)

  • Windows Server 2019 (KB5059091)

مایکروسافت برای نصب سریع روی سرور در حال اجرا یا رسانه نصب، استفاده از ابزار DISM.exe را توصیه کرده است. مدیران پیش از به‌کارگیری در محیط تولید، بهتر است پچ‌ها را در محیط آزمونی اجرا کرده و تطابق سطح به‌روزرسانی میزبان و کانتینر را کنترل کنند.

این رویداد تازه‌ترین مورد از سلسله مشکلات Hyper‑V در سال‌های اخیر است؛ اوایل ماه جاری نیز وصله‌ای برای خطای احراز هویت در Windows Server و Windows 11 24H2 منتشر شد و هم‌زمان هشدار داد که راه‌اندازی مجدد برخی کنترلرهای دامنه 2025 ممکن است آن‌ها را از دسترس خارج کند. در اکتبر ۲۰۲۳ نیز پچ‌های امنیتی سرور 2019 و 2022 باعث از کار افتادن ماشین‌های مجازی روی میزبان‌های Hyper‑V شده بود، و پیش‌تر در ژانویه و دسامبر ۲۰۲۲ مایکروسافت مجبور شد وصله‌های اضطراری برای رفع مشکل ایجاد یا راه‌اندازی VMهای Hyper‑V منتشر کند.

با توجه به احتمال توقف سرویس‌های وابسته به کانتینر و تأثیر آن بر بارهای کاری حیاتی، توصیه می‌شود مسئولان سامانه‌های ابری و DevOps در اسرع وقت این بسته‌ها را اعمال کرده و مانیتورینگ سلامت کانتینرهای Hyper‑V Isolation را به‌روزرسانی کنند؛ به‌ویژه در زیرساخت‌هایی که نسخه‌های گوناگون ویندوز به‌طور هم‌زمان استفاده می‌شوند. این اقدام نه تنها قابلیت اطمینان کانتینرها را افزایش می‌دهد بلکه خطر بروز وقفه‌های غیرمنتظره در خدمات را نیز کاهش می‌دهد.

منبع:

نظرات

دیدگاهتان را بنویسید