Avis de sécurité Microsoft 4025685 : conseils pour les anciennes plateformes : 13 juin 2017

S’applique à
Windows Vista Service Pack 2 Windows Vista Home Basic Windows Vista Home Premium Windows Vista Business Windows Vista Ultimate Windows Vista Enterprise Windows Vista Starter Windows XP Microsoft Windows XP Professional Microsoft Windows XP Home Edition

Résumé

Microsoft a publié un avis de sécurité à ce sujet pour les professionnels de l’informatique. L’avis de sécurité contient des informations supplémentaires relatives à la sécurité. Pour en savoir plus sur la vulnérabilité, accédez à la 4025685 d’avis.

Conseils pour les anciennes plateformes

Cette section récapitule les ressources pour les clients qui utilisent Windows XP,Windows Vista, Windows 8, ou Windows Server 2003. Au moment de la publication de cet avis (13 juin 2017), ces plateformes ne sont plus en support standard ou étendu. Pour déterminer le cycle de vie de support pour la version ou l’édition de votre logiciel, consultez Cycle de vie du support Microsoft.

Remarque Cette mise à jour ne case activée pas pour Windows Genuine Advantage status.

Pour les clients de ces anciennes plateformes, les tableaux suivants fournissent des informations pour télécharger manuellement les mises à jour de sécurité applicables. La décision de Microsoft de publier aujourd’hui des mises à jour de sécurité pour les plateformes supplémentaires ne doit pas être interprétée comme un changement de politique. Les clients sont encouragés à effectuer la mise à niveau vers une plateforme prise en charge.

Informations sur les vulnérabilités

Pour plus d’informations sur les vulnérabilités individuelles traitées par ces versions, suivez les liens en haut de chaque colonne.

Plateformes plus anciennes Tableau 1 sur 3

Système d’exploitation MS08-067 MS09-050 MS10-061 MS14-068 MS17-010 MS17-013
Windows XP
Windows XP Service Pack 3 958644 Non affecté 2347290 Non affecté 4012598 4012583
Microsoft Windows XP Édition Professionnel x64 Service Pack 2 958644 Non affecté 2347290 Non affecté 4012598 4012583
Windows Server 2003
Windows Server 2003 Service Pack 2 958644 Non affecté 2347290 3011780 4012598 4012583
Windows Server 2003 Édition x64 Service Pack 2 958644 Non affecté 2347290 3011780 4012598 4012583
Windows Vista
Windows Vista Service Pack 2 Non affecté 975517 2347290 Non affecté 4012598 Non affecté
Windows Vista Édition x64 Service Pack 2 Non affecté 975517 2347290 Non affecté 4012598 Non affecté
Windows 8
Windows 8 pour systèmes 32 bits Non affecté Non affecté Non affecté Non affecté 4012598 4012583
Windows 8 pour systèmes x64 Non affecté Non affecté Non affecté Non affecté 4012598 4012583

Plateformes plus anciennes Tableau 2 sur 3

Système d’exploitation CVE-2017-0176 CVE-2017-0222 CVE-2017-0267 à 0280 CVE-2017-7269 CVE-2017-8461 CVE-2017-8464
Windows XP
Windows XP Service Pack 3 4022747 Internet Explorer 8
4018271
4018466 3197835 4024323 Non affecté
Microsoft Windows XP Édition Professionnel x64 Service Pack 2 4022747 Internet Explorer 8
4018271
4018466 3197835 4024323 Non affecté
Windows Server 2003
Windows Server 2003 Service Pack 2 4022747 Atténué dans les scénarios par défaut [1] 4018466 3197835 4024323 Non affecté
Windows Server 2003 Édition x64 Service Pack 2 4022747 Atténué dans les scénarios par défaut [1] 4018466 3197835 4024323 Non affecté
Windows Vista
Windows Vista Service Pack 2 Non affecté Internet Explorer 9
4018271
4018466 Non affecté Non affecté 4021903
Windows Vista Édition x64 Service Pack 2 Non affecté Internet Explorer 9
4018271
4018466 Non affecté Non affecté 4021903
Windows 8
Windows 8 pour systèmes 32 bits Non affecté Internet Explorer 10
4018271
4019623 Non affecté Non affecté 4022839
Windows 8 pour systèmes x64 Non affecté Internet Explorer 10
4018271
4019623 Non affecté Non affecté 4022839

[1] - Par défaut, Internet Explorer sur Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 et Windows Server 2012 R2 s’exécute dans un mode restreint appelé Configuration de sécurité renforcée. La configuration de sécurité renforcée est un groupe de paramètres préconfigurés dans Internet Explorer qui peuvent réduire la probabilité qu’un utilisateur ou un administrateur télécharge et exécute du contenu web spécialement conçu sur un serveur. Il s’agit d’un facteur atténuant pour les sites Web que vous n’avez pas ajoutés à la zone Sites de confiance d’Internet Explorer.

Plateformes plus anciennes Tableau 3 sur 3

Système d’exploitation CVE-2017-8487 CVE-2017-8543 CVE-2017-8552
Windows XP
Windows XP Service Pack 3 4025218 4024402 4019204
Microsoft Windows XP Édition Professionnel x64 Service Pack 2 4025218 4024402 4019204
Windows Server 2003
Windows Server 2003 Service Pack 2 4025218 4024402 4019204
Windows Server 2003 Édition x64 Service Pack 2 4025218 4024402 4019204
Windows Vista
Windows Vista Service Pack 2 Non affecté 4024402 4019204
Windows Vista Édition x64 Service Pack 2 Non affecté 4024402 4019204
Windows 8
Windows 8 pour systèmes 32 bits Non affecté 4022839 4022839
Windows 8 pour systèmes x64 Non affecté 4022839 4022839

Forum aux questions

J’utilise Internet Explorer sur Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 ou Windows Server 2012 R2. Cela atténue-t-il ces vulnérabilités ?
Oui. Par défaut, Internet Explorer sur Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 et Windows Server 2012 R2 s’exécute dans un mode restreint appelé Configuration de sécurité renforcée. La configuration de sécurité renforcée est un groupe de paramètres préconfigurés dans Internet Explorer qui peuvent réduire la probabilité qu’un utilisateur ou un administrateur télécharge et exécute du contenu web spécialement conçu sur un serveur. Il s’agit d’un facteur atténuant pour les sites Web que vous n’avez pas ajoutés à la zone Sites de confiance d’Internet Explorer.

S’agit-il de nouvelles versions pour ces plateformes ?
Non. Pour aider les clients à comprendre la prise en charge de toutes les plateformes liées à ces mises à jour, nous avons réuni cette page pour discuter des versions de système d’exploitation qui bénéficient d’un support standard ou étendu.

La version de mon système d’exploitation n’est pas répertoriée ici. Des mises à jour sont-elles disponibles pour d’autres versions ?
Pour connaître les systèmes d’exploitation plus récents bénéficiant encore d’un support standard ou étendu, reportez-vous à cette page. Aucune mise à jour n’est disponible pour les autres variantes de systèmes d’exploitation répertoriées ci-dessus (RTM ou différents niveaux de Service Pack). Les clients doivent effectuer la mise à jour vers la dernière version du Service Pack pour recevoir les mises à jour de sécurité.