Microsoft ha confirmado que la función Hotpatching de Windows Server 2025, que ha sido una vista previa desde 2024, se trasladará al modelo de suscripción pagado a partir del 1 de julio de 2025.
Un anuncio realizado por Janine Patrick de Windows Server Marketing Manager y Artem Pronichkin, gerente de programas senior, demuestra un cambio importante en la forma en que las organizaciones administran los horarios de mantenimiento del servidor.
Hotpatching permite a los administradores del sistema instalar actualizaciones de seguridad del sistema operativo después de la instalación sin tener que reiniciar. Funciona parchando el código en memoria del proceso de ejecución sin la necesidad de reiniciar el proceso.
Esta tecnología estará disponible durante años en Windows Server Datacenter: Azure Edition, pero Windows Server 2025 extiende esta funcionalidad a los servidores locales y no Zure a través de Azure ARC.
“Si bien los parches calientes requieren que reinicie su servidor de Windows aproximadamente cuatro veces al año para actualizaciones de línea de base, los parches calientes ahorran mucho tiempo y facilitan las molestias del tradicional ‘Patch Martes'”, dijo Microsoft en el anuncio.
Detalles y requisitos de suscripción
A partir del 1 de julio de 2025, las organizaciones que deseen continuar utilizando Hotpatching en Windows Server 2025 deberán pagar USD 1.50 por núcleo de CPU por mes.
Ya sea que un mes en particular tenga parches calientes o actualizaciones de línea de base, este precio es consistente durante todo el año.
Para implementar los hotpatches fuera de un entorno de Azure (como en las instalaciones o multicoloud), los usuarios deben:
Ejecute Windows Server 2025 Standard o Datacenter Edition. Conecte el servidor a Azure Arc. Suscríbase al servicio Hotpatch.
Es importante destacar que las organizaciones actualmente se suscriben al programa de vista previa deben darse de baja antes del 30 de junio si desean evitar inscribirse en suscripciones automatizadas.
Proceso de implementación
Para implementar el hotpatching, Windows Server 2025 debe estar conectado al arco de Azure. El proceso incluye:
Si aún no está habilitado para ARC, conecte la máquina a Azure Arc. Iniciar sesión en el portal de arco de Azure. Vaya a Azure Arc → Máquina. Seleccione el nombre de la máquina. Seleccione HotPatch (Vista previa) y luego seleccione (Confirmar).
El servicio continúa en un ciclo de 3 meses con una línea de base de 1 mes (requiere un reinicio) seguido de un hotpatch de 2 meses (reinicie no requerido).
Los cuatro meses planeados son enero, abril, julio y octubre con el objetivo de proporcionar hasta ocho parches calientes por año.
Microsoft destaca algunos de los beneficios del sistema de hotpatching.
Menos reinicios dan como resultado una mayor disponibilidad. Implementación rápida de actualizaciones a medida que los paquetes se vuelven más pequeñas y más rápidas instalaciones. Windows reducido de vulnerabilidad de seguridad al habilitar implementaciones de parches más rápidas. Consume menos recursos porque hay menos binarios para procesar.
Como descubrió el equipo de Xbox de Microsoft, el hotpatching puede “reducir los procesos que tomaron semanas o días”.
Windows Server 2025 Data Center: Azure Edition Azure IaaS, Azure Local o los usuarios de Azure Stack pueden continuar utilizando hotpatching sin costo adicional.
Estos usuarios no necesitan resolver máquinas ni pagar una tarifa de suscripción.
La función Hotpatching admite tanto experiencias de escritorio como servidores con opciones de instalación del núcleo del servidor, pero todos los sistemas deben cumplir con los requisitos de seguridad basada en la virtualización (VBS) y utilizar la interfaz de firmware extensible unificada (UEFI) con arranque seguro.
Microsoft alienta a las organizaciones a probar parches calientes durante los períodos de vista previa antes de que el modelo de suscripción esté habilitado, lo que les permite experimentar los beneficios de primera mano mientras permanecen libres.
¿Eres de los equipos SOC y DFIR? – Analice los incidentes de malware y comience cualquiera.run-> gratis.