요약
Microsoft는 IT 전문가를 위해 이 문제에 대한 보안 공지 사항을 발표했습니다. 보안 공지에는 추가 보안 관련 정보가 포함되어 있습니다. 취약성에 대해 자세히 알아보려면 자문 4025685.
이전 플랫폼에 대한 지침
이 섹션에서는 Windows XP, Windows Vista, Windows 8 또는 Windows Server2003을 실행하는 고객의 리소스를 요약합니다. 이 권고가 릴리스될 때(2017년 6월 13일) 이러한 플랫폼은 더 이상 일반 또는 확장 지원되지 않습니다. 소프트웨어 버전 또는 버전에 대한 지원 수명 주기를 확인하려면 Microsoft 지원 수명 주기를 참조하세요.
참고 이 업데이트는 Windows 정품 어드밴티지 상태 검사 않습니다.
이러한 이전 플랫폼의 고객의 경우 다음 표에서는 적용 가능한 보안 업데이트를 수동으로 다운로드하는 정보를 제공합니다. 현재 추가 플랫폼에 대한 보안 업데이트를 릴리스하기로 한 Microsoft의 결정은 정책의 변경으로 해석되어서는 안 됩니다. 고객은 지원되는 플랫폼으로 업그레이드하는 것이 좋습니다.
취약성 정보
이러한 릴리스에서 해결되는 개별 취약성에 대한 자세한 내용은 각 열의 맨 위에 있는 링크를 따르세요.
이전 플랫폼 테이블 1/3
| 운영 체제 | MS08-067 | MS09-050 | MS10-061 | MS14-068 | MS17-010 | MS17-013 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP 서비스 팩 3 | 958644 | 영향을 받지 않음 | 2347290 | 영향을 받지 않음 | 4012598 | 4012583 |
| Microsoft Windows XP Professional x64 Edition 서비스 팩 2 | 958644 | 영향을 받지 않음 | 2347290 | 영향을 받지 않음 | 4012598 | 4012583 |
| Windows Server 2003 | ||||||
| Windows Server 2003 서비스 팩 2 | 958644 | 영향을 받지 않음 | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Server 2003 x64 Edition 서비스 팩 2 | 958644 | 영향을 받지 않음 | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Vista | ||||||
| Windows Vista 서비스팩 2 | 영향을 받지 않음 | 975517 | 2347290 | 영향을 받지 않음 | 4012598 | 영향을 받지 않음 |
| Windows Vista x64 Edition 서비스 팩 2 | 영향을 받지 않음 | 975517 | 2347290 | 영향을 받지 않음 | 4012598 | 영향을 받지 않음 |
| Windows 8 가이드 다운로드를 선택하면 Windows 8 판독기 앱에서 가이드가 바로 열립니다. | ||||||
| 32비트 시스템용 Windows 8 | 영향을 받지 않음 | 영향을 받지 않음 | 영향을 받지 않음 | 영향을 받지 않음 | 4012598 | 4012583 |
| x64 기반 시스템의 Windows 8 | 영향을 받지 않음 | 영향을 받지 않음 | 영향을 받지 않음 | 영향을 받지 않음 | 4012598 | 4012583 |
이전 플랫폼 표 2/3
| 운영 체제 | CVE-2017-0176 | CVE-2017-0222 | CVE-2017-0267 ~0280 | CVE-2017-7269 | CVE-2017-8461 | CVE-2017-8464 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP 서비스 팩 3 | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | 영향을 받지 않음 |
| Microsoft Windows XP Professional x64 Edition 서비스 팩 2 | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | 영향을 받지 않음 |
| Windows Server 2003 | ||||||
| Windows Server 2003 서비스 팩 2 | 4022747 | 기본 시나리오에서 완화됨 [1] | 4018466 | 3197835 | 4024323 | 영향을 받지 않음 |
| Windows Server 2003 x64 Edition 서비스 팩 2 | 4022747 | 기본 시나리오에서 완화됨 [1] | 4018466 | 3197835 | 4024323 | 영향을 받지 않음 |
| Windows Vista | ||||||
| Windows Vista 서비스팩 2 | 영향을 받지 않음 | Internet Explorer 9 4018271 |
4018466 | 영향을 받지 않음 | 영향을 받지 않음 | 4021903 |
| Windows Vista x64 Edition 서비스 팩 2 | 영향을 받지 않음 | Internet Explorer 9 4018271 |
4018466 | 영향을 받지 않음 | 영향을 받지 않음 | 4021903 |
| Windows 8 가이드 다운로드를 선택하면 Windows 8 판독기 앱에서 가이드가 바로 열립니다. | ||||||
| 32비트 시스템용 Windows 8 | 영향을 받지 않음 | Internet Explorer 10 4018271 |
4019623 | 영향을 받지 않음 | 영향을 받지 않음 | 4022839 |
| x64 기반 시스템의 Windows 8 | 영향을 받지 않음 | Internet Explorer 10 4018271 |
4019623 | 영향을 받지 않음 | 영향을 받지 않음 | 4022839 |
[1] - 기본적으로 Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 및 Windows Server 2012 R2의 인터넷 Explorer 제한된 모드에서 실행됩니다.향상된 보안 구성. 향상된 보안 구성은 사용자 또는 관리자가 서버에서 특별히 제작된 웹 콘텐츠를 다운로드하고 실행할 가능성을 줄일 수 있는 인터넷 Explorer 미리 구성된 설정 그룹입니다. 이는 인터넷 Explorer 신뢰할 수 있는 사이트 영역에 추가하지 않은 웹 사이트의 완화 요소입니다.
이전 플랫폼 표 3/3
| 운영 체제 | CVE-2017-8487 | CVE-2017-8543 | CVE-2017-8552 |
|---|---|---|---|
| Windows XP | |||
| Windows XP 서비스 팩 3 | 4025218 | 4024402 | 4019204 |
| Microsoft Windows XP Professional x64 Edition 서비스 팩 2 | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 | |||
| Windows Server 2003 서비스 팩 2 | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 x64 Edition 서비스 팩 2 | 4025218 | 4024402 | 4019204 |
| Windows Vista | |||
| Windows Vista 서비스팩 2 | 영향을 받지 않음 | 4024402 | 4019204 |
| Windows Vista x64 Edition 서비스 팩 2 | 영향을 받지 않음 | 4024402 | 4019204 |
| Windows 8 가이드 다운로드를 선택하면 Windows 8 판독기 앱에서 가이드가 바로 열립니다. | |||
| 32비트 시스템용 Windows 8 | 영향을 받지 않음 | 4022839 | 4022839 |
| x64 기반 시스템의 Windows 8 | 영향을 받지 않음 | 4022839 | 4022839 |
질문과 대답
2003년 Windows Server, 2008년 Windows Server, Windows Server 2008 R2, Windows Server 2012 또는 Windows Server 2012 R2에서 인터넷 Explorer 실행하고 있습니다. 이렇게 하면 이러한 취약성이 완화됩니까?
예. 기본적으로 2008년 Windows Server, Windows Server 2008 R2, Windows Server 2012 및 Windows Server 2012 R2의 인터넷 Explorer 보안 강화 구성이라고 하는 제한된 모드에서 실행됩니다. 향상된 보안 구성은 사용자 또는 관리자가 서버에서 특별히 제작된 웹 콘텐츠를 다운로드하고 실행할 가능성을 줄일 수 있는 인터넷 Explorer 미리 구성된 설정 그룹입니다. 이는 인터넷 Explorer 신뢰할 수 있는 사이트 영역에 추가하지 않은 웹 사이트의 완화 요소입니다.
이러한 플랫폼에 대한 새 릴리스인가요?
아니요. 고객이 이러한 업데이트와 관련된 모든 플랫폼에 대한 지원을 이해할 수 있도록 이 페이지를 어셈블하여 일반 또는 확장 지원 운영 체제 버전에 대해 논의했습니다.
내 운영 체제 버전은 여기에 나열되지 않습니다. 다른 버전에서 업데이트를 사용할 수 있나요?
최신 운영 체제가 여전히 일반 또는 추가 지원을 받고 있는 경우 이 페이지를 참조하세요. 위에 나열된 다른 운영 체제 변형(예: RTM 또는 다른 서비스 팩 수준)의 경우 사용 가능한 업데이트가 없습니다. 고객은 보안 업데이트를 받으려면 최신 서비스 팩 버전으로 업데이트해야 합니다.