Cifras RC4 já não é suportada no Internet Explorer 11 ou Microsoft Edge

Sobre esta atualização

Não há consenso ao longo da indústria que já não é criptograficamente segura a cifra RC4 e, por conseguinte, RC4 suporte está a ser removido com esta actualização. Com esta alteração, a Microsoft Edge e 11 do Internet Explorer são alinhados com as versões mais recentes do Google Chrome e Mozilla Firefox.

Para obter informações detalhadas sobre remoção de cifras RC4 no Microsoft Edge e 11 do Internet Explorer, consulte RC4 já não serão suportadas no limite de Microsoft e IE11.

Se pretender activar o suporte de RC4, ver os detalhes na secção mais informações .

Como obter esta actualização

Para o Internet Explorer 11 no Windows 8.1 ou o Windows 7

Instale a actualização de segurança cumulativa mais recente para o Internet Explorer. Para tal, vá para o Microsoft Update. Além disso, consulte as informações técnicas sobre a segurança cumulativa mais recente actualização para o Internet Explorer.

Nota Esta actualização foi incluída pela primeira vez na MS16-095: actualização de segurança para o Internet Explorer: 9 de Agosto de 2016.

Para o Internet Explorer 11 e o limite da Microsoft no Windows 10

Para que esta alteração aplicar-se para o Internet Explorer 11 e Microsoft Edge pol 10 do Windows ou Windows 10 versão 1511, tem de instalar uma das seguintes actualizações:

Mais informações

Actualize quaisquer servidores que dependem de cifras RC4 a um conjunto de encriptação mais segura, que pode encontrar na lista de prioridades mais recente de cifras.

Se tiver necessidade para o fazer, pode activar o suporte de RC4 activando o SSL3. Para nos solicitar a fazê-lo para si, vá para a secção "segue-se uma correcção fácil". Se preferir fazê-lo manualmente, avance para a secção "Deixar-me corrigir o problema".

Nota (risco): esta solução aumenta o risco, tal como as cifras RC4 são consideradas inseguros e SSL3 como um todo foi desactivado por predefinição com actualizações de segurança de Abril de 2015 para o Internet Explorer devido a vulnerabilidades conhecidas. Podemos considerar esta solução alternativa um último recurso, e deve actualizar o servidor ou pedem que o proprietário do servidor, actualize a lista de conjuntos de cifras suportados em conformidade com a actualização para adicionar novos conjuntos de cifras para o Internet Explorer e o limite da Microsoft no Windows (KB3161639).

Segue-se uma correcção fácil

Para activar o suporte de RC4 automaticamente, clique no botão Transferir . Na caixa de diálogo Transferência de ficheiros , clique em Executar ou Abrire, em seguida, siga os passos no Assistente de correcção fácil.

Notas
  • Este assistente pode estar apenas em inglês. No entanto, a correcção automática também funciona para outras versões de idioma do Windows.
  • Se não estiverem no computador que tem o problema, guarde a solução de correcção fácil uma unidade flash ou num CD e, em seguida, executá-la no computador que tem o problema.

Deixar-me corrigir o problema

Importante Siga os passos nesta secção cuidadosamente. Poderão ocorrer problemas graves se modificar o registo incorretamente. Antes, modificá-lo, cópias de segurança do registo para restauro no caso de ocorrerem problemas.

Pode também activar o RC4 suporte através da activação SSL3 ou definições ou através do registo manualmente.

Método 1: Definições de opções da Internet
Para activar SSL3 na Edge Microsoft ou o Internet Explorer através das definições, siga estes passos (tenha em atenção que a Edge Microsoft utiliza as definições do Internet Explorer 11; não é possível efectuar este procedimento na interface de Utilizador de extremidade da Microsoft):
  1. Inicie o Internet Explorer.
  2. Vá para Opções da Internet > Avançadas > Definições > segurança > utilizar SSL 3.0.
Método 2: Editor de registo
Para activar SSL3 através do registo:
  1. Inicie o Editor de registo para modificar a entrada de registo:
    • No Windows 10, vá para Iniciar, escreva regedit na caixa de Procura de Windows e, em seguida, seleccione regedit.exe nos resultados da procura.
    • No ponto 8.1 do Windows, mova o rato para o canto superior direito, clique em Procurar, escreva regedit na caixa de texto de procura e, em seguida, clique em regedit.exe nos resultados da procura.
  2. Localize e, em seguida, seleccione a seguinte entrada de registo:
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\SecureProtocols
    Nota Se não tiver adicionada de entrada do registo de SecureProtocols , pode seguir estes passos:
    1. Localize e, em seguida, seleccione a seguinte subchave de registo:
      Definições de HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet
    2. No menu Editar , aponte para Novoe, em seguida, clique em Valor DWORD.
    3. Escreva SecureProtocolse, em seguida, prima Enter.
  3. Altere o valor actual de SecureProtocols , definindo o bit quinto para 1.

    Por exemplo, se o valor actual for "0x0a80", a definição do bit quinto do "0x0a80" irá produzir o valor "0x0aa0" ("0x0a80 | 0x0020 = 0x0aa0 ").
Se activar SSL3, alguns sites seguros não vão conseguir carregar, poderá tentar ver o que vai errado activando a funcionalidade de Desencriptação de HTTPS do Fiddler e volte a visitar o site. Para mais informações, consulte servidores de HTTPS falha comprometer a TLS 1.1 e a TLS 1.2.

Referências

Obter informações sobre a terminologia utilizada pela Microsoft para descrever actualizações de software.
Propriedades

ID do Artigo: 3151631 - Última Revisão: 08/01/2017 - Revisão: 1

Comentários