Une fois que vous avez installé la mise à jour correspondant à l'avis de sécurité Microsoft 2960358 pour .NET Framework, les applications hébergées par Internet Explorer disposant de contrôles gérés et de la technologie No Touch Deployment risquent de ne pas démarrer correctement. Ce comportement peut ne se produire que dans Internet Explorer 9 et non dans Internet Explorer 10 ou Internet Explorer 11.
Symptômes
L'avis de sécurité Microsoft 2960358 pour .NET Framework désactive le chiffrement RC4 dans le protocole TLS (Transport Layer Security) et met à jour TLS 1.0 vers le protocole TLS 1.2, plus sûr. L'installation de la mise à jour de sécurité peut se solder, dans certains cas, par l'échec de l'établissement d'une connexion pour empêcher un utilisateur malveillant d'exécuter des attaques de l'intercepteur et récupérer récupérer du texte en clair depuis des sessions chiffrées.
Cause
Comme recommandé dans l'avis de sécurité 2960358, les clients doit tester cette mise à jour pour la désactivation de RC4 avant la mise en œuvre dans leur environnement. Bien que la plupart des applications ne soient pas concernées par cette modification, si une application gérée hébergée par Internet Explorer ne fonctionne plus correctement, envisagez les options suivantes :
-
Abandonnez la technologie No Touch et utilisez ClickOnce, le cas échéant.
-
Désactivez RC4 sur l'ordinateur. Pour plus d'informations sur la procédure à suivre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
245030 Comment limiter l'utilisation de certains algorithmes et protocoles cryptographiques dans Schannel.dll
Le paramètre de clé de Registre est disponible ici :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 <suite>
"Enabled"=dword:0
Solution de contournement
Les informations fournies dans cet article s'appliquent à :
-
Microsoft .NET Framework 2.0 SP2
-
Microsoft .NET Framework 3.5
-
Microsoft .NET Framework 3.5.1
-
Microsoft .NET Framework 4
-
Microsoft .NET Framework 4.5
-
Microsoft .NET Framework 4.5.1
-
Microsoft .NET Framework 4.5.2