Συμπτώματα
Μετά την εγκατάσταση της ενημερωμένης έκδοσης που αντιστοιχεί στο συμβουλευτικό δελτίο ασφαλείας 2960358 για το .NET Framework, Internet Explorer φιλοξενείται εφαρμογές που έχει διαχειριζόμενο στοιχεία ελέγχου και χωρίς ανάπτυξη εφαρμογές ενδέχεται να μην ξεκινήσει σωστά. Αυτή η συμπεριφορά μπορεί να προκύψει μόνο στον Internet Explorer 9 και όχι από τον Internet Explorer 10 ή 11 του Internet Explorer.
Αιτία
Συμβουλευτικό δελτίο ασφαλείας 2960358 για το .NET Framework απενεργοποιεί την κρυπτογράφηση RC4 σε Transport Layer Security (TLS) και ενημερώνει την προεπιλογή από το TLS 1.0 για το πιο ασφαλές πρωτόκολλο TLS1.2. Την εγκατάσταση της ενημερωμένης έκδοσης ασφαλείας, σε ορισμένες περιπτώσεις μπορεί να οδηγήσει σε αποτυχία δημιουργίας σύνδεσης για να εμποδίσετε έναν εισβολέα να εκτελέσει επιθέσεις τύπου στη μέση και ανάκτηση απλού κειμένου από κρυπτογραφημένα περιόδους λειτουργίας.
Λύση
Όπως προτείνεται στο συμβουλευτικό δελτίο ασφαλείας 2960358, οι πελάτες πρέπει να ελέγξετε αυτήν την ενημερωμένη έκδοση για την απενεργοποίηση της RC4 πριν από την εφαρμογή στο περιβάλλον τους. Αν και οι περισσότερες εφαρμογές δεν θα επηρεαστούν από αυτήν την αλλαγή, εάν μια φιλοξενούμενη σε Internet Explorer διαχειριζόμενη εφαρμογή δεν λειτουργεί σωστά, λάβετε υπόψη σας τις ακόλουθες επιλογές:
-
Μετακίνηση μακριά από Χωρίς και χρήση ClickOnce , ανάλογα με την περίπτωση.
-
Απενεργοποίηση RC4 στον υπολογιστή. Για περισσότερες πληροφορίες σχετικά με τον τρόπο για να το κάνετε αυτό, κάντε κλικ στον αριθμό του άρθρου παρακάτω, για να προβάλετε το άρθρο της Γνωσιακής Βάσης της Microsoft:
245030 Τρόπος περιορισμού της χρήσης συγκεκριμένων κρυπτογραφικών αλγόριθμων και πρωτοκόλλων στο Schannel.dll Ρύθμιση του κλειδιού μητρώου μπορείτε να βρείτε εδώ: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 < suite >"Enabled" = dword:0
Προϊόντα που επηρεάζονται
Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
-
Microsoft .NET Framework 2.0 SP2
-
Το Microsoft.NET Framework 3.5
-
Microsoft .NET Framework 3.5.1
-
Microsoft .NET Framework 4
-
Microsoft .NET Framework 4.5
-
Microsoft .NET Framework 4.5.1
-
Microsoft .NET Framework 4.5.2