Microsoft セキュリティ アドバイザリ 4025685: 古いプラットフォームのガイダンス: 2017 年 6 月 13 日

適用先
Windows Vista Service Pack 2 Windows Vista Home Basic Windows Vista Home Premium Windows Vista Business Windows Vista Ultimate Windows Vista Enterprise Windows Vista Starter Windows XP Microsoft Windows XP Professional Microsoft Windows XP Home Edition

概要

Microsoft は、IT プロフェッショナル向けのこの問題に関するセキュリティ アドバイザリをリリースしました。 セキュリティ アドバイザリには、この問題に関連する追加のセキュリティ関連の情報が含まれています。 この脆弱性の詳細については、「 アドバイザリ 4025685」を参照してください。

古いプラットフォームのガイダンス

このセクションでは、Windows XPWindows Vista、Windows 8、または Windows Server2003 を実行しているお客様向けのリソースについて説明します。 このアドバイザリのリリース時点 (2017 年 6 月 13 日) では、これらのプラットフォームはメインストリームまたは延長サポートではなくなりました。 ソフトウェアのバージョンまたはエディションのサポート ライフ サイクルを確認するには、「Microsoft サポート ライフサイクル」を参照してください。

メモこの更新プログラムは、Windows Genuine Advantage の状態についてはチェックされません。

これらの古いプラットフォームのお客様については、次の表に、該当するセキュリティ更新プログラムを手動でダウンロードするための情報を示します。 現在追加のプラットフォームのセキュリティ更新プログラムをリリースする Microsoft の決定は、ポリシーの変更として解釈しないでください。 お客様は、サポートされているプラットフォームにアップグレードすることをお勧めします。

脆弱性の情報

これらのリリースで対処される個々の脆弱性の詳細については、各列の上部にあるリンクに従ってください。

古いプラットフォームの表 1/3

オペレーティング システム MS08-067 MS09-050 MS10-061 MS14-068 MS17-010 MS17-013
Windows XP
Windows XP Service Pack 3 958644 影響を受けない 2347290 影響を受けない 4012598 4012583
Microsoft Windows XP Professional x64 Edition Service Pack 2 958644 影響を受けない 2347290 影響を受けない 4012598 4012583
Windows Server 2003
Windows Server 2003 Service Pack 2 958644 影響を受けない 2347290 3011780 4012598 4012583
Windows Server 2003 x64 Edition Service Pack 2 958644 影響を受けない 2347290 3011780 4012598 4012583
Windows Vista
Windows Vista Service Pack 2 影響を受けない 975517 2347290 影響を受けない 4012598 影響を受けない
Windows Vista x64 Edition Service Pack 2 影響を受けない 975517 2347290 影響を受けない 4012598 影響を受けない
Windows 8
32 ビット システムのWindows 8 影響を受けない 影響を受けない 影響を受けない 影響を受けない 4012598 4012583
x64 ベースのシステムのWindows 8 影響を受けない 影響を受けない 影響を受けない 影響を受けない 4012598 4012583

古いプラットフォームの表 2/3

オペレーティング システム CVE-2017-0176 CVE-2017-0222 CVE-2017-0267 から 0280 CVE-2017-7269 CVE-2017-8461 CVE-2017-8464
Windows XP
Windows XP Service Pack 3 4022747 Internet Explorer 8
4018271
4018466 3197835 4024323 影響を受けない
Microsoft Windows XP Professional x64 Edition Service Pack 2 4022747 Internet Explorer 8
4018271
4018466 3197835 4024323 影響を受けない
Windows Server 2003
Windows Server 2003 Service Pack 2 4022747 既定のシナリオで軽減 [1] 4018466 3197835 4024323 影響を受けない
Windows Server 2003 x64 Edition Service Pack 2 4022747 既定のシナリオで軽減 [1] 4018466 3197835 4024323 影響を受けない
Windows Vista
Windows Vista Service Pack 2 影響を受けない Internet Explorer 9
4018271
4018466 影響を受けない 影響を受けない 4021903
Windows Vista x64 Edition Service Pack 2 影響を受けない Internet Explorer 9
4018271
4018466 影響を受けない 影響を受けない 4021903
Windows 8
32 ビット システムのWindows 8 影響を受けない Internet Explorer 10
4018271
4019623 影響を受けない 影響を受けない 4022839
x64 ベースのシステムのWindows 8 影響を受けない Internet Explorer 10
4018271
4019623 影響を受けない 影響を受けない 4022839

[1] - 既定では、Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、および Windows Server 2012 R2 のインターネット エクスプローラーは、制限付きモードで実行されます。セキュリティ構成の強化。 セキュリティ強化構成は、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができる、インターネット エクスプローラーの事前構成済み設定のグループです。 これは、インターネット エクスプローラー信頼済みサイト ゾーンに追加していない Web サイトの軽減要因です。

古いプラットフォームの表 3/3

オペレーティング システム CVE-2017-8487 CVE-2017-8543 CVE-2017-8552
Windows XP
Windows XP Service Pack 3 4025218 4024402 4019204
Microsoft Windows XP Professional x64 Edition Service Pack 2 4025218 4024402 4019204
Windows Server 2003
Windows Server 2003 Service Pack 2 4025218 4024402 4019204
Windows Server 2003 x64 Edition Service Pack 2 4025218 4024402 4019204
Windows Vista
Windows Vista Service Pack 2 影響を受けない 4024402 4019204
Windows Vista x64 Edition Service Pack 2 影響を受けない 4024402 4019204
Windows 8
32 ビット システムのWindows 8 影響を受けない 4022839 4022839
x64 ベースのシステムのWindows 8 影響を受けない 4022839 4022839

よく寄せられる質問

Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、または Windows Server 2012 R2 でインターネット エクスプローラーを実行しています。 これにより、これらの脆弱性が軽減されますか?
はい。 既定では、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、および Windows Server 2012 R2 のインターネット エクスプローラーは、セキュリティ強化構成と呼ばれる制限付きモードで実行されます。 セキュリティ強化構成は、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができる、インターネット エクスプローラーの事前構成済み設定のグループです。 これは、インターネット エクスプローラー信頼済みサイト ゾーンに追加していない Web サイトの軽減要因です。

これらのプラットフォームの新しいリリースですか?
いいえ。 お客様がこれらの更新プログラムに関連するすべてのプラットフォームのサポートを理解できるように、このページを組み立てて、メインストリームまたは延長サポートのオペレーティング システムのバージョンについて説明しました。

オペレーティング システムのバージョンはここに記載されていません。 更新プログラムは他のバージョンで使用できますか?
メインストリームまたは拡張サポートの新しいオペレーティング システムについては、このページを参照してください。 上記のオペレーティング システムのその他のバリエーション (RTM または異なるサービス パック レベルなど) については、利用可能な更新プログラムはありません。 お客様は、セキュリティ更新プログラムを受け取るために、最新の Service Pack バージョンに更新する必要があります。