Neustartfrei: Wie Hotpatching fĂŒr Windows Server 2025 funktioniert
Microsoft stattet Windows Server 2025 mit In-Memory-Patching ohne Reboot aus. Doch es gibt EinschrÀnkungen, und Cloud-Anbindung ist Pflicht.
Mit Windows Server 2025 fĂŒhrt Microsoft eine entscheidende Verbesserung im Update-Management ein: Hotpatching installiert sicherheitskritische Updates per In-Memory-Patching ohne Neustart. Microsoft hat die Technik bereits in der Azure Edition von Windows Server 2022 Datacenter fĂŒr virtuelle Maschinen integriert und stellt sie nun fĂŒr Windows Server 2025 Standard Edition und Datacenter Edition zur VerfĂŒgung. Auch Windows 11 erhĂ€lt Hotpatching. Allerdings gibt es einige Voraussetzungen fĂŒr die Integration.
Ein Hotpatch-Update beginnt mit der Bereitstellung ĂŒber das Windows Update System. Nach dem Herunterladen prĂŒft der Server das Update, verifiziert die digitale Signatur und lĂ€dt die aktualisierten Codeabschnitte in den Arbeitsspeicher. Dann setzt der Kernel Hooks, die alle relevanten Systemaufrufe auf den neuen Code umleiten. Ein abschlieĂender IntegritĂ€tscheck stellt sicher, dass die Ănderungen fehlerfrei ĂŒbernommen wurden. Bestehen keine AbhĂ€ngigkeiten mehr, entfernt das System die alten Codesegmente aus dem Speicher.
- Mit Hotpatching erhÀlt Windows Server 2025 Sicherheitsupdates ohne Neustart.
- Server mĂŒssen mit Azure verbunden sein und nicht alle Updates eignen sich fĂŒr Hotpatching.
- FĂŒr lokale Server ist ein Abonnement nötig, bei Azure-Servern fallen keine Kosten an.
Hotpatching modifiziert den Code laufender Prozesse im Arbeitsspeicher, ohne zunĂ€chst die zugrunde liegenden Dateien auf der Festplatte zu verĂ€ndern. Page Table Entries (PTE) stellen sicher, dass die alten Speicheradressen auf die neuen Speicherbereiche umgeleitet werden. Microsoft hat diesen Mechanismus so optimiert, dass auch sicherheitskritische Kerneltreiber gepatcht werden können, was in frĂŒheren Versionen einen Neustart erforderte. Dabei kommen Hooks und Redirects zum Einsatz.
Das war die Leseprobe unseres heise-Plus-Artikels "Neustartfrei: Wie Hotpatching fĂŒr Windows Server 2025 funktioniert". Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.