
Nous avons récemment vu GitHub Copilot Skill pour Azure, et maintenant Microsoft est déterminé à renforcer la sécurité sur sa plate-forme cloud, et cette fois l’accent est mis sur les services de stockage Azure.
Selon une annonce récente de Microsoft, Azure Blob Storage a officiellement mis fin à la prise en charge de TLS 1.0 et TLS 1.1 à compter du 3 février. Désormais, TLS 1.2 est obligatoire comme protocole de sécurité minimum pour toutes les connexions entrantes.
TLS 1.2 est désormais requis sur le stockage Azure
L’application s’applique à tous les environnements cloud Azure et affecte à la fois les comptes de stockage existants et nouvellement créés. Microsoft applique cette exigence au niveau du compte de stockage, ce qui signifie que les services associés relèvent également de la même règle.
Azure Files, Queue Storage et Table Storage sont également concernés s’ils partagent le même compte de stockage. Les comptes de stockage qui s’appuient déjà sur TLS 1.2 ou version ultérieure continuent de fonctionner normalement et ne nécessitent aucune modification.
Les anciens clients cesseront de fonctionner
Les administrateurs doivent mettre à jour les configurations immédiatement pour éviter les interruptions. Toute application ou client qui tente encore de se connecter à l’aide de TLS 1.0 ou TLS 1.1 échouera désormais, car Azure rejette activement les demandes utilisant des protocoles obsolètes.
Microsoft recommande d’utiliser Windows 8 ou Windows Server 2016 et versions ultérieures, où TLS 1.2 est activé par défaut. Pour les développeurs, la société conseille de passer à .NET Framework 4.7 ou version ultérieure et d’utiliser Visual Studio 2017 ou version ultérieure pour garantir une compatibilité totale.
Un alignement plus fort en matière de sécurité et de conformité
En appliquant TLS 1.2, Microsoft renforce le chiffrement, améliore les performances et aligne Azure sur les normes cryptographiques modernes telles que FedRAMP et NIST. Cette décision fait également suite à des efforts plus larges du secteur visant à éliminer les protocoles de sécurité existants qui ne répondent plus aux modèles de menace actuels.
Microsoft encourage les organisations à mettre à jour les bibliothèques de développement, à supprimer les références TLS codées en dur et à tester la compatibilité à l’aide d’outils tels que Fiddler ou Qualys SSL Labs. Les entreprises doivent également informer leurs clients et partenaires pour éviter les échecs d’intégration de tiers.
La date limite étant désormais dépassée, tous les anciens clients restants tentant d’accéder aux services de stockage Azure ne se connecteront plus.
Dans le même ordre d’idées, Microsoft a récemment repoussé la date limite de migration de Sentinel à 2027 et la société a signalé une augmentation de 16,7 % de ses revenus.
Via Neowin
*️⃣ Lien source :
GitHub Copilot Skill pour Azure, annonce de Microsoft, date limite de migration Sentinel jusqu’en 2027, a signalé une augmentation de 16,7 % des revenus, Neowin ,