Рекомендации по безопасности Майкрософт 4025685. Руководство для старых платформ: 13 июня 2017 г.

Применяется к
Windows Vista Service Pack 2 Windows Vista Home Basic Windows Vista Home Premium Windows Vista Business Windows Vista Ultimate Windows Vista Enterprise Windows Vista Starter Windows XP Microsoft Windows XP Professional Microsoft Windows XP Home Edition

Сводка

Корпорация Майкрософт выпустила рекомендации по безопасности по этой проблеме для ИТ-специалистов. Рекомендации по безопасности содержат дополнительные сведения, связанные с безопасностью. Дополнительные сведения об этой уязвимости см. в 4025685 рекомендаций.

Руководство по старым платформам

В этом разделе перечислены ресурсы для пользователей, работающих под управлением Windows XP, Windows Vista, Windows 8 или Windows Server 2003. На момент выпуска этого совета (13 июня 2017 г.) эти платформы больше не поддерживаются в основной или расширенной версии. Чтобы определить жизненный цикл поддержки для версии программного обеспечения или выпуска, см. статью Жизненный цикл служба поддержки Майкрософт.

Примечание Это обновление не проверка для состояния подлинного преимущества Windows.

Для клиентов на этих старых платформах в следующих таблицах содержатся сведения о том, как вручную скачать применимые обновления для системы безопасности. Решение корпорации Майкрософт о выпуске обновлений безопасности для дополнительных платформ сегодня не должно рассматриваться как изменение политики. Клиентам рекомендуется выполнить обновление до поддерживаемой платформы.

Сведения об уязвимости

Дополнительные сведения об отдельных уязвимостях, устраняемых этими выпусками, см. по ссылкам в верхней части каждого столбца.

Старые платформы, таблица 1 из 3

Операционная система MS08-067 MS09-050 MS10-061 MS14-068 MS17-010 MS17-013
Windows XP
Windows XP с пакетом обновления 3 (SP3) 958644 Не затронуто 2347290 Не затронуто 4012598 4012583
Microsoft Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) 958644 Не затронуто 2347290 Не затронуто 4012598 4012583
Windows Server 2003
Windows Server 2003 с пакетом обновления 2 (SP2) 958644 Не затронуто 2347290 3011780 4012598 4012583
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) 958644 Не затронуто 2347290 3011780 4012598 4012583
Windows Vista
Windows Vista с пакетом обновления 2 (SP2) Не затронуто 975517 2347290 Не затронуто 4012598 Не затронуто
Windows Vista x64 Edition с пакетом обновления 2 (SP2) Не затронуто 975517 2347290 Не затронуто 4012598 Не затронуто
Windows 8
Windows 8 для 32-разрядных систем Не затронуто Не затронуто Не затронуто Не затронуто 4012598 4012583
Windows 8 для 64-разрядных систем Не затронуто Не затронуто Не затронуто Не затронуто 4012598 4012583

Старые платформы, таблица 2 из 3

Операционная система CVE-2017-0176 CVE-2017-0222 CVE-2017-0267–0280 CVE-2017-7269 CVE-2017-8461 CVE-2017-8464
Windows XP
Windows XP с пакетом обновления 3 (SP3) 4022747 Internet Explorer 8
4018271
4018466 3197835 4024323 Не затронуто
Microsoft Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) 4022747 Internet Explorer 8
4018271
4018466 3197835 4024323 Не затронуто
Windows Server 2003
Windows Server 2003 с пакетом обновления 2 (SP2) 4022747 Устранено в сценариях по умолчанию [1] 4018466 3197835 4024323 Не затронуто
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) 4022747 Устранено в сценариях по умолчанию [1] 4018466 3197835 4024323 Не затронуто
Windows Vista
Windows Vista с пакетом обновления 2 (SP2) Не затронуто Internet Explorer 9
4018271
4018466 Не затронуто Не затронуто 4021903
Windows Vista x64 Edition с пакетом обновления 2 (SP2) Не затронуто Internet Explorer 9
4018271
4018466 Не затронуто Не затронуто 4021903
Windows 8
Windows 8 для 32-разрядных систем Не затронуто Internet Explorer 10
4018271
4019623 Не затронуто Не затронуто 4022839
Windows 8 для 64-разрядных систем Не затронуто Internet Explorer 10
4018271
4019623 Не затронуто Не затронуто 4022839

[1] — По умолчанию Интернет Обозреватель в Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 и Windows Server 2012 R2 работает в ограниченном режиме. называется конфигурация усиленной безопасности. Конфигурация усиленной безопасности — это группа предварительно настроенных параметров в Обозреватель Интернета, которые могут снизить вероятность того, что пользователь или администратор скачает и запускает специально созданное веб-содержимое на сервере. Это смягчающее фактор для веб-сайтов, которые вы не добавили в зону интернет-Обозреватель доверенных сайтов.

Старые платформы, таблица 3 из 3

Операционная система CVE-2017-8487 CVE-2017-8543 CVE-2017-8552
Windows XP
Windows XP с пакетом обновления 3 (SP3) 4025218 4024402 4019204
Microsoft Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) 4025218 4024402 4019204
Windows Server 2003
Windows Server 2003 с пакетом обновления 2 (SP2) 4025218 4024402 4019204
Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) 4025218 4024402 4019204
Windows Vista
Windows Vista с пакетом обновления 2 (SP2) Не затронуто 4024402 4019204
Windows Vista x64 Edition с пакетом обновления 2 (SP2) Не затронуто 4024402 4019204
Windows 8
Windows 8 для 32-разрядных систем Не затронуто 4022839 4022839
Windows 8 для 64-разрядных систем Не затронуто 4022839 4022839

Вопросы и ответы

Я использую интернет-Обозреватель Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 или Windows Server 2012 R2. Устраняет ли это эти уязвимости?
Да. По умолчанию Интернет Обозреватель в Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 и Windows Server 2012 R2 работает в ограниченном режиме, известном как конфигурация повышенной безопасности. Конфигурация усиленной безопасности — это группа предварительно настроенных параметров в Обозреватель Интернета, которые могут снизить вероятность того, что пользователь или администратор скачает и запускает специально созданное веб-содержимое на сервере. Это смягчающее фактор для веб-сайтов, которые вы не добавили в зону интернет-Обозреватель доверенных сайтов.

Эти новые выпуски для этих платформ?
Нет. Чтобы помочь клиентам понять поддержку всех платформ, связанных с этими обновлениями, мы собрали эту страницу для обсуждения версий операционной системы, которые находятся в основной или расширенной поддержке.

Моя версия операционной системы не указана здесь. Доступны ли обновления для других версий?
Сведения о новых операционных системах, которые по-прежнему поддерживаются основной или расширенной поддержкой, см. на этой странице. Для других вариантов операционных систем, перечисленных выше (например, RTM или разных уровней пакетов обновления) обновления недоступны. Клиенты должны обновиться до последней версии пакета обновления, чтобы получать обновления для системы безопасности.