Zusammenfassung
Microsoft hat eine Sicherheitsempfehlung zu diesem Problem für IT-Experten veröffentlicht. Die Sicherheitsempfehlung enthält zusätzliche sicherheitsbezogene Informationen. Weitere Informationen zu dieser Sicherheitslücke finden Sie unter 4025685.
Leitfaden für ältere Plattformen
In diesem Abschnitt werden die Ressourcen für Kunden zusammengefasst, die Windows XP,Windows Vista, Windows 8 oder Windows Server 2003 ausführen. Zum Zeitpunkt der Veröffentlichung dieser Empfehlung (13. Juni 2017) erhalten diese Plattformen keinen Mainstream- oder erweiterten Support mehr. Informationen zum Ermitteln des Supportlebenszyklus für Ihre Softwareversion oder -edition finden Sie unter Microsoft-Support-Lebenszyklus.
Hinweis Dieses Update überprüft nicht den Windows Genuine Advantage Status.
Für Kunden auf diesen älteren Plattformen enthalten die folgenden Tabellen Informationen zum manuellen Herunterladen entsprechender Sicherheitsupdates. Die Entscheidung von Microsoft, heute Sicherheitsupdates für die zusätzlichen Plattformen zu veröffentlichen, sollte nicht als Änderung der Richtlinien interpretiert werden. Es wird empfohlen, dass Kunden ein Upgrade auf eine unterstützte Plattform durchführen.
Informationen zu Sicherheitsrisiken
Weitere Informationen zu einzelnen Sicherheitsrisiken, die von diesen Releases behoben werden, finden Sie unter den Links oben in jeder Spalte.
Ältere Plattformen Tabelle 1 von 3
| Betriebssystem | MS08-067 | MS09-050 | MS10-061 | MS14-068 | MS17-010 | MS17-013 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP Service Pack 3 | 958644 | Nicht betroffen | 2347290 | Nicht betroffen | 4012598 | 4012583 |
| Microsoft Windows XP Professional x64 Edition Service Pack 2 | 958644 | Nicht betroffen | 2347290 | Nicht betroffen | 4012598 | 4012583 |
| Windows Server 2003 | ||||||
| Windows Server 2003 Service Pack 2 | 958644 | Nicht betroffen | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Server 2003 x64 Edition Service Pack 2 | 958644 | Nicht betroffen | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Vista | ||||||
| Windows Vista Service Pack 2 | Nicht betroffen | 975517 | 2347290 | Nicht betroffen | 4012598 | Nicht betroffen |
| Windows Vista x64 Edition Service Pack 2 | Nicht betroffen | 975517 | 2347290 | Nicht betroffen | 4012598 | Nicht betroffen |
| Windows 8 | ||||||
| Windows 8 für 32-Bit-Systeme | Nicht betroffen | Nicht betroffen | Nicht betroffen | Nicht betroffen | 4012598 | 4012583 |
| Windows 8 für x64-basierte Systeme | Nicht betroffen | Nicht betroffen | Nicht betroffen | Nicht betroffen | 4012598 | 4012583 |
Ältere Plattformen Tabelle 2 von 3
| Betriebssystem | CVE-2017-0176 | CVE-2017-0222 | CVE-2017-0267 bis 0280 | CVE-2017-7269 | CVE-2017-8461 | CVE-2017-8464 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP Service Pack 3 | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | Nicht betroffen |
| Microsoft Windows XP Professional x64 Edition Service Pack 2 | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | Nicht betroffen |
| Windows Server 2003 | ||||||
| Windows Server 2003 Service Pack 2 | 4022747 | In Standardszenarien entschärft [1] | 4018466 | 3197835 | 4024323 | Nicht betroffen |
| Windows Server 2003 x64 Edition Service Pack 2 | 4022747 | In Standardszenarien entschärft [1] | 4018466 | 3197835 | 4024323 | Nicht betroffen |
| Windows Vista | ||||||
| Windows Vista Service Pack 2 | Nicht betroffen | Internet Explorer 9 4018271 |
4018466 | Nicht betroffen | Nicht betroffen | 4021903 |
| Windows Vista x64 Edition Service Pack 2 | Nicht betroffen | Internet Explorer 9 4018271 |
4018466 | Nicht betroffen | Nicht betroffen | 4021903 |
| Windows 8 | ||||||
| Windows 8 für 32-Bit-Systeme | Nicht betroffen | Internet Explorer 10 4018271 |
4019623 | Nicht betroffen | Nicht betroffen | 4022839 |
| Windows 8 für x64-basierte Systeme | Nicht betroffen | Internet Explorer 10 4018271 |
4019623 | Nicht betroffen | Nicht betroffen | 4022839 |
[1] – Standardmäßig wird Internet Explorer unter Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 und Windows Server 2012 R2 in einem eingeschränkten Modus ausgeführt, der als Verstärkte Sicherheitskonfiguration. Die verstärkte Sicherheitskonfiguration ist eine Gruppe vorkonfigurierter Einstellungen in Internet Explorer, die die Wahrscheinlichkeit verringern können, dass ein Benutzer oder Administrator speziell gestaltete Webinhalte auf einem Server herunterlädt und ausführt. Dies wirkt sich negativ auf Websites ab, die Sie nicht zur Zone der vertrauenswürdigen Sites in Internet Explorer hinzugefügt haben.
Ältere Plattformen Tabelle 3 von 3
| Betriebssystem | CVE-2017-8487 | CVE-2017-8543 | CVE-2017-8552 |
|---|---|---|---|
| Windows XP | |||
| Windows XP Service Pack 3 | 4025218 | 4024402 | 4019204 |
| Microsoft Windows XP Professional x64 Edition Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 | |||
| Windows Server 2003 Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 x64 Edition Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Vista | |||
| Windows Vista Service Pack 2 | Nicht betroffen | 4024402 | 4019204 |
| Windows Vista x64 Edition Service Pack 2 | Nicht betroffen | 4024402 | 4019204 |
| Windows 8 | |||
| Windows 8 für 32-Bit-Systeme | Nicht betroffen | 4022839 | 4022839 |
| Windows 8 für x64-basierte Systeme | Nicht betroffen | 4022839 | 4022839 |
Häufig gestellte Fragen
Ich führe Internet Explorer unter Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 oder Windows Server 2012 R2 aus. Mindert dies diese Sicherheitsanfälligkeiten?
Ja. Standardmäßig wird Internet Explorer unter Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 und Windows Server 2012 R2 in einem eingeschränkten Modus ausgeführt, der als erweiterte Sicherheitskonfiguration bezeichnet wird. Die verstärkte Sicherheitskonfiguration ist eine Gruppe vorkonfigurierter Einstellungen in Internet Explorer, die die Wahrscheinlichkeit verringern können, dass ein Benutzer oder Administrator speziell gestaltete Webinhalte auf einem Server herunterlädt und ausführt. Dies wirkt sich negativ auf Websites ab, die Sie nicht zur Zone der vertrauenswürdigen Sites in Internet Explorer hinzugefügt haben.
Sind diese neuen Versionen für diese Plattformen gedacht?
Nein. Um Kunden das Verständnis des Supports für alle Plattformen im Zusammenhang mit diesen Updates zu erleichtern, haben wir diese Seite zusammengestellt, um Betriebssystemversionen zu besprechen, für die Mainstream- oder erweiterter Support bereitgestellt wird.
Meine Betriebssystemversion ist hier nicht aufgeführt. Sind Updates für andere Versionen verfügbar?
Neuere Betriebssysteme, für die weiterhin Mainstream- oder erweiterter Support bereitgestellt wird, finden Sie auf dieser Seite. Für andere oben aufgeführte Betriebssystemvarianten (z. B. RTM oder andere Service Pack-Ebenen) sind keine Updates verfügbar. Kunden sollten auf die neueste Service Pack-Version aktualisieren, um Sicherheitsupdates zu erhalten.