現象
セキュリティで保護されたチャネル (SChannel) セキュリティ サポート プロバイダー (インターネット エクスプローラーなど) を使用するアプリケーションまたはサービスは、トランスポート層セキュリティ (TLS) プロトコルを使用して Microsoft 以外の Web サイト ホストと間違ってネゴシエートする可能性があります。 そのため、影響を受けるアプリケーションが接続を確立しない場合や、Secure Sockets Layer プロトコル バージョン 3.0 (SSL 3.0) などの安全性の低いプロトコルの使用をネゴシエートするように指示される場合があります。
原因
この問題は、TLS プロトコルの一部のサード パーティの実装が、拡張機能の一覧の最後に空の TLS 拡張機能が存在する場合に正しくネゴシエートされないために発生します。
解決策
この問題を解決するには、インターネット エクスプローラー用の 2 月の累積的なセキュリティ更新プログラム (MS15-009) またはインターネット エクスプローラーの最新の累積的なセキュリティ更新プログラムをインストールします。 これを行うには、 Microsoft Update に移動します。 更新プログラムを手動でダウンロードしてインストールする場合は、ダウンロード リンクについては、 Microsoft セキュリティ情報 MS15-009 の「影響を受けるソフトウェア」の表を参照してください。 インターネット エクスプローラーの最新の累積的なセキュリティ更新プログラムの詳細については、Security TechCenter を参照してください。
注 この更新プログラムは、インターネット エクスプローラー 11 のコンパニオン パッケージとしてのみ提供されます。 この更新により、TLS プロトコルの再ネゴシエーションとフォールバック動作が変更されます。
既知の問題
この更新プログラムを適用すると、Cisco AnyConnect Secure Mobility Client アプリケーションを使用して、Windows 8.1または R2 Windows Server 2012で仮想プライベート ネットワーク (VPN) 接続を確立すると、次のエラー メッセージが表示されます。
注
接続サブシステムの初期化に失敗しました。
解決策この問題を解決するには、「 Windows (3040335) で VPN 接続を確立して更新プログラムを取得するときに、接続サブシステムを初期化できませんでした」エラー を参照してください。
状態
Microsoft は、これが "適用対象" セクションに記載されている Microsoft 製品の問題であることを確認しました。
参考資料
マイクロソフトでソフトウェア更新プログラムの説明に使用する用語を参照してください。
サード パーティの情報に関する免責事項
この資料に記載されているサードパーティ製品は、マイクロソフトと関連のない他社の製品です。 明示的か黙示的かにかかわらず、これらの製品のパフォーマンスや信頼性についてマイクロソフトはいかなる責任も負わないものとします。