概要
マイクロソフトでは、この問題に関するセキュリティ アドバイザリを IT 担当者向けにリリースしました。 セキュリティ アドバイザリには、この問題に関連する追加のセキュリティ関連の情報が含まれています。 脆弱性の詳細については、 アドバイザリ 4025685 を参照してください。
古いプラットフォーム向けのガイダンス
このセクションでは、Windows XP、Windows Vista、Windows 8、または Windows Server 2003 を実行しているお客様のためのリソースをまとめています。 このアドバイザリのリリース時点 (2017 年 6 月 13 日)、これらのプラットフォームはメインストリーム サポートまたは延長サポートではなくなりました。 ソフトウェアのバージョンまたはエディションのサポート ライフ サイクルを確認するには、「Microsoft サポート ライフサイクル」を参照してください。
注釈この更新プログラムは、Windows Genuine Advantage の状態をチェックしません。
これらの古いプラットフォームを使用しているユーザーの場合、次の表に、該当するセキュリティ更新プログラムを手動でダウンロードするための情報を示します。 本日、追加プラットフォーム用のセキュリティ更新プログラムをリリースするというマイクロソフトの決定は、ポリシーの変更として解釈されるべきではありません。 サポートされているプラットフォームにアップグレードすることをお勧めします。
脆弱性の情報
これらのリリースによって対処される個々の脆弱性の詳細については、各列の上部にあるリンクを参照してください。
古いプラットフォーム 表 1/3
| オペレーティング システム | MS08-067 | MS09-050 | MS10-061 | MS14-068 | MS17-010 | MS17-013 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP Service Pack 3 | 958644 | 影響を受けない | 2347290 | 影響を受けない | 4012598 | 4012583 |
| Microsoft Windows XP Professional x64 Edition Service Pack 2 | 958644 | 影響を受けない | 2347290 | 影響を受けない | 4012598 | 4012583 |
| Windows Server 2003 | ||||||
| Windows Server 2003 Service Pack 2 | 958644 | 影響を受けない | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Server 2003 x64 Edition Service Pack 2 | 958644 | 影響を受けない | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Vista | ||||||
| Windows Vista Service Pack 2 | 影響を受けない | 975517 | 2347290 | 影響を受けない | 4012598 | 影響を受けない |
| Windows Vista x64 Edition Service Pack 2 | 影響を受けない | 975517 | 2347290 | 影響を受けない | 4012598 | 影響を受けない |
| Windows 8 | ||||||
| Windows 8 for 32-bit Systems | 影響を受けない | 影響を受けない | 影響を受けない | 影響を受けない | 4012598 | 4012583 |
| Windows 8 for x64-based Systems | 影響を受けない | 影響を受けない | 影響を受けない | 影響を受けない | 4012598 | 4012583 |
古いプラットフォーム 表 2/3
| オペレーティング システム | CVE-2017-0176 | CVE-2017-0222 | CVE-2017-0267 から 0280 | CVE-2017-7269 | CVE-2017-8461 | CVE-2017-8464 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP Service Pack 3 | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | 影響を受けない |
| Microsoft Windows XP Professional x64 Edition Service Pack 2 | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | 影響を受けない |
| Windows Server 2003 | ||||||
| Windows Server 2003 Service Pack 2 | 4022747 | 既定のシナリオで軽減済み [1] | 4018466 | 3197835 | 4024323 | 影響を受けない |
| Windows Server 2003 x64 Edition Service Pack 2 | 4022747 | 既定のシナリオで軽減済み [1] | 4018466 | 3197835 | 4024323 | 影響を受けない |
| Windows Vista | ||||||
| Windows Vista Service Pack 2 | 影響を受けない | Internet Explorer 9 4018271 |
4018466 | 影響を受けない | 影響を受けない | 4021903 |
| Windows Vista x64 Edition Service Pack 2 | 影響を受けない | Internet Explorer 9 4018271 |
4018466 | 影響を受けない | 影響を受けない | 4021903 |
| Windows 8 | ||||||
| Windows 8 for 32-bit Systems | 影響を受けない | Internet Explorer 10 4018271 |
4019623 | 影響を受けない | 影響を受けない | 4022839 |
| Windows 8 for x64-based Systems | 影響を受けない | Internet Explorer 10 4018271 |
4019623 | 影響を受けない | 影響を受けない | 4022839 |
[1] - 既定では、Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、および Windows Server 2012 R2 の Internet エクスプローラーは、セキュリティ強化の構成。 セキュリティ強化の構成は、Internet エクスプローラーの事前構成済み設定のグループであり、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができます。 これは、Internet エクスプローラーの信頼済みサイト ゾーンに追加していない Web サイトの場合の緩和係数です。
以前のプラットフォーム 表 3/3
| オペレーティング システム | CVE-2017-8487 | CVE-2017-8543 | CVE-2017-8552 |
|---|---|---|---|
| Windows XP | |||
| Windows XP Service Pack 3 | 4025218 | 4024402 | 4019204 |
| Microsoft Windows XP Professional x64 Edition Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 | |||
| Windows Server 2003 Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 x64 Edition Service Pack 2 | 4025218 | 4024402 | 4019204 |
| Windows Vista | |||
| Windows Vista Service Pack 2 | 影響を受けない | 4024402 | 4019204 |
| Windows Vista x64 Edition Service Pack 2 | 影響を受けない | 4024402 | 4019204 |
| Windows 8 | |||
| Windows 8 for 32-bit Systems | 影響を受けない | 4022839 | 4022839 |
| Windows 8 for x64-based Systems | 影響を受けない | 4022839 | 4022839 |
よく寄せられる質問
Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、または Windows Server 2012 R2 で Internet エクスプローラーを実行しています。 これでこれらの脆弱性は緩和されますか。
はい。 既定では、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、および Windows Server 2012 R2 の Internet エクスプローラーは、セキュリティ強化の構成と呼ばれる制限付きモードで実行されます。 セキュリティ強化の構成は、Internet エクスプローラーの事前構成済み設定のグループであり、ユーザーまたは管理者が特別に細工された Web コンテンツをサーバーにダウンロードして実行する可能性を減らすことができます。 これは、Internet エクスプローラーの信頼済みサイト ゾーンに追加していない Web サイトの場合の緩和係数です。
これらのプラットフォーム向けの新しいリリースですか?
いいえ。 これらの更新プログラムに関連するすべてのプラットフォームのサポートをお客様が理解できるように、このページをまとめて、メインストリーム サポートまたは延長サポートのオペレーティング システムのバージョンについて説明します。
使用しているオペレーティング システムのバージョンがここに掲載されていません。 他のバージョンの更新プログラムはありますか?
まだメインストリーム サポートまたは延長サポートが提供されている新しいオペレーティング システムについては、このページを参照してください。 上記のオペレーティング システムの他のバリエーション (RTM または異なる Service Pack レベル) については、利用可能な更新プログラムはありません。 セキュリティ更新プログラムを入手するには、最新の Service Pack バージョンに更新する必要があります。