Симптоми
След като инсталирате актуализацията, която отговаря на инструкцията за безопасност на Microsoft 2960358 за .NET Framework, Internet Explorer хоствани приложения, които са успели контроли и разполагане на приложения без докосване може да се стартира правилно. Този проблем може да възникне само в Internet Explorer 9 а не на Internet Explorer 10 или Internet Explorer 11.
Причина
Инструкцията за безопасност на Microsoft 2960358 за .NET Framework забранява RC4 шифроване в защита на транспортния слой (TLS) и актуализира по подразбиране от TLS 1.0 по-сигурна TLS1.2 протокол. Инсталиране на актуализацията на защитата в някои случаи може да доведе до невъзможност за установяване на връзка с цел предотвратяване на хакер да извърши човек в средата атаки и възстановяване на обикновен текст от шифрован сесии.
Заобиколно решение
Както се препоръчва в инструкцията за безопасност 2960358, клиентите трябва да тествате тази актуализация за забрана на RC4 преди изпълнение в среда. Въпреки че повечето приложения няма да бъдат засегнати от тази промяна, ако Internet Explorer поддържа приложение не работи правилно, имайте предвид следните опции:
-
Излиза Без докосване и използвайте ClickOnce при необходимост.
-
Забраняване на RC4 на компютъра. За повече информация как да направите това щракнете върху следния номер на статия в базата знания на Microsoft:
245030 Как да се ограничи използването на някои криптографски алгоритми и протоколи в Schannel.dll Настройка на ключ от системния регистър може да намерите тук: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 < пакет >"Разрешено" = dword:0
Засегнатите продукти
Информацията в тази статия се отнася за:
-
Microsoft .NET Framework 2.0 SP2
-
Microsoft .NET Framework 3.5
-
Microsoft .NET Framework 3.5.1
-
Microsoft .NET Framework 4
-
Microsoft .NET Framework 4.5
-
Microsoft .NET Framework 4.5.1
-
Microsoft .NET Framework 4.5.2