Avviso: L'applicazione desktop Internet Explorer 11 ritirata e non supportato è stata disabilitata definitivamente tramite un aggiornamento di Microsoft Edge in alcune versioni di Windows 10. Per altre informazioni, vedi Domande frequenti sul ritiro dell'app desktop Internet Explorer 11.
Sintomi
Si supponga di provare a caricare un file usando un oggetto XMLHttpRequest nella specifica di livello 2 in Internet Explorer 10. Il caricamento del file non può essere completato se il POST riceve un test di autenticazione 401. Il caricamento si blocca a tempo indeterminato o timeout se viene ricevuta una sfida 401 nel POST HTTP.
Inoltre, questo influisce sui POST che contengono file allegati tramite un metodo formData().append. Gli errori possono verificarsi in due modi durante le tracce di rete, a seconda che venga utilizzato il protocollo Kerberos o il protocollo NT LAN Manager (NTLM):-
Se Internet Explorer invia il POST e il server risponde con un 401 che include l'intestazione di autenticazione (AH) e quindi viene negoziato il protocollo Kerberos:
-
Internet Explorer invia il POST iniziale che contiene l'intero corpo.
-
Il server risponde con Authenticate: Negotiate.
-
Internet Explorer invia l'hash Kerberos al server insieme alla lunghezza del contenuto che indica che è presente un corpo POST completo, ma che non include il contenuto.
-
Il server attende il payload rimanente. Tuttavia, il payload non viene mai inviato.
-
-
Se Internet Explorer invia il POST e il server risponde con un 401 che include l'AH, quindi viene negoziato il protocollo NTLM:
-
Internet Explorer invia il POST iniziale che contiene l'intero corpo.
-
Il server risponde con Authenticate: Negotiate o Authenticate: NTLM.
-
Internet Explorer invia l'hash NTLM al server insieme a content-length = 0.
-
Il server risponde con hash del server.
-
Nessun post di completamento che contiene l'hash completato o un corpo post completo viene inviato dal client.
-
Risoluzione
Informazioni sull'aggiornamento
Per risolvere questo problema, installa l'aggiornamento cumulativo della sicurezza più recente per Internet Explorer. A tale scopo, vai a Microsoft Update. Per informazioni tecniche sull'aggiornamento cumulativo della sicurezza più recente per Internet Explorer, visita il seguente sito Web Microsoft:
http://www.microsoft.com/technet/security/current.aspxNota Questo aggiornamento è stato incluso per la prima volta nell'aggiornamento della sicurezza 2975687. Per altre informazioni sull'aggiornamento della sicurezza 2977629, fare clic sul numero dell'articolo seguente per visualizzare l'articolo della Microsoft Knowledge Base:
2977629 MS14-052: Aggiornamento cumulativo della sicurezza per Internet Explorer: 9 settembre 2014
Stato
Microsoft ha confermato che il problema riguarda i prodotti Microsoft elencati nella sezione "Si applica a".
Riferimenti
Consulta la terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.