Сводка
Корпорация Майкрософт выпустила рекомендации по безопасности по этой проблеме для ИТ-специалистов. Рекомендации по безопасности содержат дополнительные сведения, связанные с безопасностью. Дополнительные сведения об этой уязвимости см. в 4025685 рекомендаций.
Руководство по старым платформам
В этом разделе перечислены ресурсы для пользователей, работающих под управлением Windows XP, Windows Vista, Windows 8 или Windows Server 2003. На момент выпуска этого совета (13 июня 2017 г.) эти платформы больше не поддерживаются в основной или расширенной версии. Чтобы определить жизненный цикл поддержки для версии программного обеспечения или выпуска, см. статью Жизненный цикл служба поддержки Майкрософт.
Примечание Это обновление не проверка для состояния подлинного преимущества Windows.
Для клиентов на этих старых платформах в следующих таблицах содержатся сведения о том, как вручную скачать применимые обновления для системы безопасности. Решение корпорации Майкрософт о выпуске обновлений безопасности для дополнительных платформ сегодня не должно рассматриваться как изменение политики. Клиентам рекомендуется выполнить обновление до поддерживаемой платформы.
Сведения об уязвимости
Дополнительные сведения об отдельных уязвимостях, устраняемых этими выпусками, см. по ссылкам в верхней части каждого столбца.
Старые платформы, таблица 1 из 3
| Операционная система | MS08-067 | MS09-050 | MS10-061 | MS14-068 | MS17-010 | MS17-013 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP с пакетом обновления 3 (SP3) | 958644 | Не затронуто | 2347290 | Не затронуто | 4012598 | 4012583 |
| Microsoft Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | 958644 | Не затронуто | 2347290 | Не затронуто | 4012598 | 4012583 |
| Windows Server 2003 | ||||||
| Windows Server 2003 с пакетом обновления 2 (SP2) | 958644 | Не затронуто | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | 958644 | Не затронуто | 2347290 | 3011780 | 4012598 | 4012583 |
| Windows Vista | ||||||
| Windows Vista с пакетом обновления 2 (SP2) | Не затронуто | 975517 | 2347290 | Не затронуто | 4012598 | Не затронуто |
| Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Не затронуто | 975517 | 2347290 | Не затронуто | 4012598 | Не затронуто |
| Windows 8 | ||||||
| Windows 8 для 32-разрядных систем | Не затронуто | Не затронуто | Не затронуто | Не затронуто | 4012598 | 4012583 |
| Windows 8 для 64-разрядных систем | Не затронуто | Не затронуто | Не затронуто | Не затронуто | 4012598 | 4012583 |
Старые платформы, таблица 2 из 3
| Операционная система | CVE-2017-0176 | CVE-2017-0222 | CVE-2017-0267–0280 | CVE-2017-7269 | CVE-2017-8461 | CVE-2017-8464 |
|---|---|---|---|---|---|---|
| Windows XP | ||||||
| Windows XP с пакетом обновления 3 (SP3) | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | Не затронуто |
| Microsoft Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | 4022747 | Internet Explorer 8 4018271 |
4018466 | 3197835 | 4024323 | Не затронуто |
| Windows Server 2003 | ||||||
| Windows Server 2003 с пакетом обновления 2 (SP2) | 4022747 | Устранено в сценариях по умолчанию [1] | 4018466 | 3197835 | 4024323 | Не затронуто |
| Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | 4022747 | Устранено в сценариях по умолчанию [1] | 4018466 | 3197835 | 4024323 | Не затронуто |
| Windows Vista | ||||||
| Windows Vista с пакетом обновления 2 (SP2) | Не затронуто | Internet Explorer 9 4018271 |
4018466 | Не затронуто | Не затронуто | 4021903 |
| Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Не затронуто | Internet Explorer 9 4018271 |
4018466 | Не затронуто | Не затронуто | 4021903 |
| Windows 8 | ||||||
| Windows 8 для 32-разрядных систем | Не затронуто | Internet Explorer 10 4018271 |
4019623 | Не затронуто | Не затронуто | 4022839 |
| Windows 8 для 64-разрядных систем | Не затронуто | Internet Explorer 10 4018271 |
4019623 | Не затронуто | Не затронуто | 4022839 |
[1] — По умолчанию Интернет Обозреватель в Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 и Windows Server 2012 R2 работает в ограниченном режиме. называется конфигурация усиленной безопасности. Конфигурация усиленной безопасности — это группа предварительно настроенных параметров в Обозреватель Интернета, которые могут снизить вероятность того, что пользователь или администратор скачает и запускает специально созданное веб-содержимое на сервере. Это смягчающее фактор для веб-сайтов, которые вы не добавили в зону интернет-Обозреватель доверенных сайтов.
Старые платформы, таблица 3 из 3
| Операционная система | CVE-2017-8487 | CVE-2017-8543 | CVE-2017-8552 |
|---|---|---|---|
| Windows XP | |||
| Windows XP с пакетом обновления 3 (SP3) | 4025218 | 4024402 | 4019204 |
| Microsoft Windows XP Professional x64 Edition с пакетом обновления 2 (SP2) | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 | |||
| Windows Server 2003 с пакетом обновления 2 (SP2) | 4025218 | 4024402 | 4019204 |
| Windows Server 2003 x64 Edition с пакетом обновления 2 (SP2) | 4025218 | 4024402 | 4019204 |
| Windows Vista | |||
| Windows Vista с пакетом обновления 2 (SP2) | Не затронуто | 4024402 | 4019204 |
| Windows Vista x64 Edition с пакетом обновления 2 (SP2) | Не затронуто | 4024402 | 4019204 |
| Windows 8 | |||
| Windows 8 для 32-разрядных систем | Не затронуто | 4022839 | 4022839 |
| Windows 8 для 64-разрядных систем | Не затронуто | 4022839 | 4022839 |
Вопросы и ответы
Я использую интернет-Обозреватель Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 или Windows Server 2012 R2. Устраняет ли это эти уязвимости?
Да. По умолчанию Интернет Обозреватель в Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 и Windows Server 2012 R2 работает в ограниченном режиме, известном как конфигурация повышенной безопасности. Конфигурация усиленной безопасности — это группа предварительно настроенных параметров в Обозреватель Интернета, которые могут снизить вероятность того, что пользователь или администратор скачает и запускает специально созданное веб-содержимое на сервере. Это смягчающее фактор для веб-сайтов, которые вы не добавили в зону интернет-Обозреватель доверенных сайтов.
Эти новые выпуски для этих платформ?
Нет. Чтобы помочь клиентам понять поддержку всех платформ, связанных с этими обновлениями, мы собрали эту страницу для обсуждения версий операционной системы, которые находятся в основной или расширенной поддержке.
Моя версия операционной системы не указана здесь. Доступны ли обновления для других версий?
Сведения о новых операционных системах, которые по-прежнему поддерживаются основной или расширенной поддержкой, см. на этой странице. Для других вариантов операционных систем, перечисленных выше (например, RTM или разных уровней пакетов обновления) обновления недоступны. Клиенты должны обновиться до последней версии пакета обновления, чтобы получать обновления для системы безопасности.