マイクロソフト セキュリティ アドバイザリ 4025685: 以前のプラットフォーム向けガイダンス: 2017 年 6 月 13 日

適用先
Windows Vista Service Pack 2 Windows Vista Home Basic Windows Vista Home Premium Windows Vista Business Windows Vista Ultimate Windows Vista Enterprise Windows Vista Starter Windows XP Microsoft Windows XP Professional Microsoft Windows XP Home Edition

概要

マイクロソフトでは、この問題に関するセキュリティ アドバイザリを IT 担当者向けにリリースしました。 セキュリティ アドバイザリには、この問題に関連する追加のセキュリティ関連の情報が含まれています。 脆弱性の詳細については、 アドバイザリ 4025685 を参照してください。

古いプラットフォーム向けのガイダンス

このセクションでは、Windows XP、Windows Vista、Windows 8、または Windows Server 2003 を実行しているお客様のためのリソースをまとめています。 このアドバイザリのリリース時点 (2017 年 6 月 13 日)、これらのプラットフォームはメインストリーム サポートまたは延長サポートではなくなりました。 ソフトウェアのバージョンまたはエディションのサポート ライフ サイクルを確認するには、「Microsoft サポート ライフサイクル」を参照してください。

注釈この更新プログラムは、Windows Genuine Advantage の状態をチェックしません。

これらの古いプラットフォームを使用しているユーザーの場合、次の表に、該当するセキュリティ更新プログラムを手動でダウンロードするための情報を示します。 本日、追加プラットフォーム用のセキュリティ更新プログラムをリリースするというマイクロソフトの決定は、ポリシーの変更として解釈されるべきではありません。 サポートされているプラットフォームにアップグレードすることをお勧めします。

脆弱性の情報

これらのリリースによって対処される個々の脆弱性の詳細については、各列の上部にあるリンクを参照してください。

古いプラットフォーム 表 1/3

オペレーティング システム MS08-067 MS09-050 MS10-061 MS14-068 MS17-010 MS17-013
Windows XP
Windows XP Service Pack 3 958644 影響を受けない 2347290 影響を受けない 4012598 4012583
Microsoft Windows XP Professional x64 Edition Service Pack 2 958644 影響を受けない 2347290 影響を受けない 4012598 4012583
Windows Server 2003
Windows Server 2003 Service Pack 2 958644 影響を受けない 2347290 3011780 4012598 4012583
Windows Server 2003 x64 Edition Service Pack 2 958644 影響を受けない 2347290 3011780 4012598 4012583
Windows Vista
Windows Vista Service Pack 2 影響を受けない 975517 2347290 影響を受けない 4012598 影響を受けない
Windows Vista x64 Edition Service Pack 2 影響を受けない 975517 2347290 影響を受けない 4012598 影響を受けない
Windows 8
Windows 8 for 32-bit Systems 影響を受けない 影響を受けない 影響を受けない 影響を受けない 4012598 4012583
Windows 8 for x64-based Systems 影響を受けない 影響を受けない 影響を受けない 影響を受けない 4012598 4012583

古いプラットフォーム 表 2/3

オペレーティング システム CVE-2017-0176 CVE-2017-0222 CVE-2017-0267 から 0280 CVE-2017-7269 CVE-2017-8461 CVE-2017-8464
Windows XP
Windows XP Service Pack 3 4022747 Internet Explorer 8
4018271
4018466 3197835 4024323 影響を受けない
Microsoft Windows XP Professional x64 Edition Service Pack 2 4022747 Internet Explorer 8
4018271
4018466 3197835 4024323 影響を受けない
Windows Server 2003
Windows Server 2003 Service Pack 2 4022747 既定のシナリオで軽減済み [1] 4018466 3197835 4024323 影響を受けない
Windows Server 2003 x64 Edition Service Pack 2 4022747 既定のシナリオで軽減済み [1] 4018466 3197835 4024323 影響を受けない
Windows Vista
Windows Vista Service Pack 2 影響を受けない Internet Explorer 9
4018271
4018466 影響を受けない 影響を受けない 4021903
Windows Vista x64 Edition Service Pack 2 影響を受けない Internet Explorer 9
4018271
4018466 影響を受けない 影響を受けない 4021903
Windows 8
Windows 8 for 32-bit Systems 影響を受けない Internet Explorer 10
4018271
4019623 影響を受けない 影響を受けない 4022839
Windows 8 for x64-based Systems 影響を受けない Internet Explorer 10
4018271
4019623 影響を受けない 影響を受けない 4022839

[1] - 既定では、Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、および Windows Server 2012 R2 の Internet エクスプローラーは、セキュリティ強化の構成。 セキュリティ強化の構成は、Internet エクスプローラーの事前構成済み設定のグループであり、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができます。 これは、Internet エクスプローラーの信頼済みサイト ゾーンに追加していない Web サイトの場合の緩和係数です。

以前のプラットフォーム 表 3/3

オペレーティング システム CVE-2017-8487 CVE-2017-8543 CVE-2017-8552
Windows XP
Windows XP Service Pack 3 4025218 4024402 4019204
Microsoft Windows XP Professional x64 Edition Service Pack 2 4025218 4024402 4019204
Windows Server 2003
Windows Server 2003 Service Pack 2 4025218 4024402 4019204
Windows Server 2003 x64 Edition Service Pack 2 4025218 4024402 4019204
Windows Vista
Windows Vista Service Pack 2 影響を受けない 4024402 4019204
Windows Vista x64 Edition Service Pack 2 影響を受けない 4024402 4019204
Windows 8
Windows 8 for 32-bit Systems 影響を受けない 4022839 4022839
Windows 8 for x64-based Systems 影響を受けない 4022839 4022839

よく寄せられる質問

Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、または Windows Server 2012 R2 で Internet エクスプローラーを実行しています。 これでこれらの脆弱性は緩和されますか。
はい。 既定では、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、および Windows Server 2012 R2 の Internet エクスプローラーは、セキュリティ強化の構成と呼ばれる制限付きモードで実行されます。 セキュリティ強化の構成は、Internet エクスプローラーの事前構成済み設定のグループであり、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができます。 これは、Internet エクスプローラーの信頼済みサイト ゾーンに追加していない Web サイトの場合の緩和係数です。

これらのプラットフォーム向けの新しいリリースですか?
いいえ。 これらの更新プログラムに関連するすべてのプラットフォームのサポートをお客様が理解できるように、このページをまとめて、メインストリーム サポートまたは延長サポートのオペレーティング システムのバージョンについて説明します。

使用しているオペレーティング システムのバージョンがここに掲載されていません。 他のバージョンの更新プログラムはありますか?
まだメインストリーム サポートまたは延長サポートが提供されている新しいオペレーティング システムについては、このページを参照してください。 上記のオペレーティング システムの他のバリエーション (RTM または異なる Service Pack レベル) については、利用可能な更新プログラムはありません。 セキュリティ更新プログラムを入手するには、最新の Service Pack バージョンに更新する必要があります。