概要
Microsoft は、IT プロフェッショナル向けのこの問題に関するセキュリティ アドバイザリをリリースしました。 セキュリティ アドバイザリには、この問題に関連する追加のセキュリティ関連の情報が含まれています。 この脆弱性の詳細については、「 アドバイザリ 4025685」を参照してください。
古いプラットフォームのガイダンス
このセクションでは、Windows XP、Windows Vista、Windows 8、または Windows Server2003 を実行しているお客様向けのリソースについて説明します。 このアドバイザリのリリース時点 (2017 年 6 月 13 日) では、これらのプラットフォームはメインストリームまたは延長サポートではなくなりました。 ソフトウェアのバージョンまたはエディションのサポート ライフ サイクルを確認するには、「Microsoft サポート ライフサイクル」を参照してください。
メモこの更新プログラムは、Windows Genuine Advantage の状態についてはチェックされません。
これらの古いプラットフォームのお客様については、次の表に、該当するセキュリティ更新プログラムを手動でダウンロードするための情報を示します。 現在追加のプラットフォームのセキュリティ更新プログラムをリリースする Microsoft の決定は、ポリシーの変更として解釈しないでください。 お客様は、サポートされているプラットフォームにアップグレードすることをお勧めします。
脆弱性の情報
これらのリリースで対処される個々の脆弱性の詳細については、各列の上部にあるリンクに従ってください。
古いプラットフォームの表 1/3
| オペレーティング システム | MS08-067 | MS09-050 | MS10-061 | MS14-068 | MS17-010 | MS17-013 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP Service Pack 3 | 958644 | 影響を受けない | 2347290 | 影響を受けない | 4012598 | 4012583 |
| Microsoft Windows XP Professional x64 Edition Service Pack 2 | 958644 | 影響を受けない | 2347290 | 影響を受けない | 4012598 | 4012583 |
| Windows Server 2003 | ||||||
| Windows Server 2003 Service Pack 2 | 958644 | 影響を受けない | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Server 2003 x64 Edition Service Pack 2 | 958644 | 影響を受けない | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Vista | ||||||
| Windows Vista Service Pack 2 | 影響を受けない | 975517 | 2347290 | 影響を受けない | 4012598 | 影響を受けない |
| Windows Vista x64 Edition Service Pack 2 | 影響を受けない | 975517 | 2347290 | 影響を受けない | 4012598 | 影響を受けない |
| Windows 8 | ||||||
| 32 ビット システムのWindows 8 | 影響を受けない | 影響を受けない | 影響を受けない | 影響を受けない | 4012598 | 4012583 |
| x64 ベースのシステムのWindows 8 | 影響を受けない | 影響を受けない | 影響を受けない | 影響を受けない | 4012598 | 4012583 |
古いプラットフォームの表 2/3
| オペレーティング システム | CVE-2017-0176 | CVE-2017-0222 | CVE-2017-0267 から 0280 | CVE-2017-7269 | CVE-2017-8461 | CVE-2017-8464 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP Service Pack 3 | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | 影響を受けない |
| Microsoft Windows XP Professional x64 Edition Service Pack 2 | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | 影響を受けない |
| Windows Server 2003 | ||||||
| Windows Server 2003 Service Pack 2 | 4022747 | 既定のシナリオで軽減 [1] | 4018466 | 3197835 | 4024323 | 影響を受けない |
| Windows Server 2003 x64 Edition Service Pack 2 | 4022747 | 既定のシナリオで軽減 [1] | 4018466 | 3197835 | 4024323 | 影響を受けない |
| Windows Vista | ||||||
| Windows Vista Service Pack 2 | 影響を受けない | Internet Explorer 9 4018271 |
4018466 | 影響を受けない | 影響を受けない | 4021903 |
| Windows Vista x64 Edition Service Pack 2 | 影響を受けない | Internet Explorer 9 4018271 |
4018466 | 影響を受けない | 影響を受けない | 4021903 |
| Windows 8 | ||||||
| 32 ビット システムのWindows 8 | 影響を受けない | Internet Explorer 10 4018271 |
4019623 | 影響を受けない | 影響を受けない | 4022839 |
| x64 ベースのシステムのWindows 8 | 影響を受けない | Internet Explorer 10 4018271 |
4019623 | 影響を受けない | 影響を受けない | 4022839 |
[1] - 既定では、Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、および Windows Server 2012 R2 のインターネット エクスプローラーは、制限付きモードで実行されます。セキュリティ構成の強化。 セキュリティ強化構成は、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができる、インターネット エクスプローラーの事前構成済み設定のグループです。 これは、インターネット エクスプローラー信頼済みサイト ゾーンに追加していない Web サイトの軽減要因です。
古いプラットフォームの表 3/3
| オペレーティング システム | CVE-2017-8487 | CVE-2017-8543 | CVE-2017-8552 |
|---|---|---|---|
| Windows XP | |||
| Windows XP Service Pack 3 | 4025218 | 4024402 | 4019204 |
| Microsoft Windows XP Professional x64 Edition Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 | |||
| Windows Server 2003 Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 x64 Edition Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Vista | |||
| Windows Vista Service Pack 2 | 影響を受けない | 4024402 | 4019204 |
| Windows Vista x64 Edition Service Pack 2 | 影響を受けない | 4024402 | 4019204 |
| Windows 8 | |||
| 32 ビット システムのWindows 8 | 影響を受けない | 4022839 | 4022839 |
| x64 ベースのシステムのWindows 8 | 影響を受けない | 4022839 | 4022839 |
よく寄せられる質問
Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、または Windows Server 2012 R2 でインターネット エクスプローラーを実行しています。 これにより、これらの脆弱性が軽減されますか?
はい。 既定では、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、および Windows Server 2012 R2 のインターネット エクスプローラーは、セキュリティ強化構成と呼ばれる制限付きモードで実行されます。 セキュリティ強化構成は、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができる、インターネット エクスプローラーの事前構成済み設定のグループです。 これは、インターネット エクスプローラー信頼済みサイト ゾーンに追加していない Web サイトの軽減要因です。
これらのプラットフォームの新しいリリースですか?
いいえ。 お客様がこれらの更新プログラムに関連するすべてのプラットフォームのサポートを理解できるように、このページを組み立てて、メインストリームまたは延長サポートのオペレーティング システムのバージョンについて説明しました。
オペレーティング システムのバージョンはここに記載されていません。 更新プログラムは他のバージョンで使用できますか?
メインストリームまたは拡張サポートの新しいオペレーティング システムについては、このページを参照してください。 上記のオペレーティング システムのその他のバリエーション (RTM または異なるサービス パック レベルなど) については、利用可能な更新プログラムはありません。 お客様は、セキュリティ更新プログラムを受け取るために、最新の Service Pack バージョンに更新する必要があります。