Résumé
Microsoft a publié un avis de sécurité à ce sujet pour les professionnels de l’informatique. L’avis de sécurité contient des informations supplémentaires relatives à la sécurité. Pour en savoir plus sur la vulnérabilité, accédez à la 4025685 d’avis.
Conseils pour les anciennes plateformes
Cette section récapitule les ressources pour les clients qui utilisent Windows XP,Windows Vista, Windows 8, ou Windows Server 2003. Au moment de la publication de cet avis (13 juin 2017), ces plateformes ne sont plus en support standard ou étendu. Pour déterminer le cycle de vie de support pour la version ou l’édition de votre logiciel, consultez Cycle de vie du support Microsoft.
Remarque Cette mise à jour ne case activée pas pour Windows Genuine Advantage status.
Pour les clients de ces anciennes plateformes, les tableaux suivants fournissent des informations pour télécharger manuellement les mises à jour de sécurité applicables. La décision de Microsoft de publier aujourd’hui des mises à jour de sécurité pour les plateformes supplémentaires ne doit pas être interprétée comme un changement de politique. Les clients sont encouragés à effectuer la mise à niveau vers une plateforme prise en charge.
Informations sur les vulnérabilités
Pour plus d’informations sur les vulnérabilités individuelles traitées par ces versions, suivez les liens en haut de chaque colonne.
Plateformes plus anciennes Tableau 1 sur 3
| Système d’exploitation | MS08-067 | MS09-050 | MS10-061 | MS14-068 | MS17-010 | MS17-013 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP Service Pack 3 | 958644 | Non affecté | 2347290 | Non affecté | 4012598 | 4012583 |
| Microsoft Windows XP Édition Professionnel x64 Service Pack 2 | 958644 | Non affecté | 2347290 | Non affecté | 4012598 | 4012583 |
| Windows Server 2003 | ||||||
| Windows Server 2003 Service Pack 2 | 958644 | Non affecté | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Server 2003 Édition x64 Service Pack 2 | 958644 | Non affecté | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Vista | ||||||
| Windows Vista Service Pack 2 | Non affecté | 975517 | 2347290 | Non affecté | 4012598 | Non affecté |
| Windows Vista Édition x64 Service Pack 2 | Non affecté | 975517 | 2347290 | Non affecté | 4012598 | Non affecté |
| Windows 8 | ||||||
| Windows 8 pour systèmes 32 bits | Non affecté | Non affecté | Non affecté | Non affecté | 4012598 | 4012583 |
| Windows 8 pour systèmes x64 | Non affecté | Non affecté | Non affecté | Non affecté | 4012598 | 4012583 |
Plateformes plus anciennes Tableau 2 sur 3
| Système d’exploitation | CVE-2017-0176 | CVE-2017-0222 | CVE-2017-0267 à 0280 | CVE-2017-7269 | CVE-2017-8461 | CVE-2017-8464 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP Service Pack 3 | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | Non affecté |
| Microsoft Windows XP Édition Professionnel x64 Service Pack 2 | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | Non affecté |
| Windows Server 2003 | ||||||
| Windows Server 2003 Service Pack 2 | 4022747 | Atténué dans les scénarios par défaut [1] | 4018466 | 3197835 | 4024323 | Non affecté |
| Windows Server 2003 Édition x64 Service Pack 2 | 4022747 | Atténué dans les scénarios par défaut [1] | 4018466 | 3197835 | 4024323 | Non affecté |
| Windows Vista | ||||||
| Windows Vista Service Pack 2 | Non affecté | Internet Explorer 9 4018271 |
4018466 | Non affecté | Non affecté | 4021903 |
| Windows Vista Édition x64 Service Pack 2 | Non affecté | Internet Explorer 9 4018271 |
4018466 | Non affecté | Non affecté | 4021903 |
| Windows 8 | ||||||
| Windows 8 pour systèmes 32 bits | Non affecté | Internet Explorer 10 4018271 |
4019623 | Non affecté | Non affecté | 4022839 |
| Windows 8 pour systèmes x64 | Non affecté | Internet Explorer 10 4018271 |
4019623 | Non affecté | Non affecté | 4022839 |
[1] - Par défaut, Internet Explorer sur Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 et Windows Server 2012 R2 s’exécute dans un mode restreint appelé Configuration de sécurité renforcée. La configuration de sécurité renforcée est un groupe de paramètres préconfigurés dans Internet Explorer qui peuvent réduire la probabilité qu’un utilisateur ou un administrateur télécharge et exécute du contenu web spécialement conçu sur un serveur. Il s’agit d’un facteur atténuant pour les sites Web que vous n’avez pas ajoutés à la zone Sites de confiance d’Internet Explorer.
Plateformes plus anciennes Tableau 3 sur 3
| Système d’exploitation | CVE-2017-8487 | CVE-2017-8543 | CVE-2017-8552 |
|---|---|---|---|
| Windows XP | |||
| Windows XP Service Pack 3 | 4025218 | 4024402 | 4019204 |
| Microsoft Windows XP Édition Professionnel x64 Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 | |||
| Windows Server 2003 Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 Édition x64 Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Vista | |||
| Windows Vista Service Pack 2 | Non affecté | 4024402 | 4019204 |
| Windows Vista Édition x64 Service Pack 2 | Non affecté | 4024402 | 4019204 |
| Windows 8 | |||
| Windows 8 pour systèmes 32 bits | Non affecté | 4022839 | 4022839 |
| Windows 8 pour systèmes x64 | Non affecté | 4022839 | 4022839 |
Forum aux questions
J’utilise Internet Explorer sur Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 ou Windows Server 2012 R2. Cela atténue-t-il ces vulnérabilités ?
Oui. Par défaut, Internet Explorer sur Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 et Windows Server 2012 R2 s’exécute dans un mode restreint appelé Configuration de sécurité renforcée. La configuration de sécurité renforcée est un groupe de paramètres préconfigurés dans Internet Explorer qui peuvent réduire la probabilité qu’un utilisateur ou un administrateur télécharge et exécute du contenu web spécialement conçu sur un serveur. Il s’agit d’un facteur atténuant pour les sites Web que vous n’avez pas ajoutés à la zone Sites de confiance d’Internet Explorer.
S’agit-il de nouvelles versions pour ces plateformes ?
Non. Pour aider les clients à comprendre la prise en charge de toutes les plateformes liées à ces mises à jour, nous avons réuni cette page pour discuter des versions de système d’exploitation qui bénéficient d’un support standard ou étendu.
La version de mon système d’exploitation n’est pas répertoriée ici. Des mises à jour sont-elles disponibles pour d’autres versions ?
Pour connaître les systèmes d’exploitation plus récents bénéficiant encore d’un support standard ou étendu, reportez-vous à cette page. Aucune mise à jour n’est disponible pour les autres variantes de systèmes d’exploitation répertoriées ci-dessus (RTM ou différents niveaux de Service Pack). Les clients doivent effectuer la mise à jour vers la dernière version du Service Pack pour recevoir les mises à jour de sécurité.