Simptomi
Nakon što instalirate ispravku koja odgovara da Microsoft bezbednosti savetodavne 2960358 za .NET Framework, Internet Explorer je bio domaćin aplikacije koje su uspele kontrole i ne-dodiruj raspoređivanje aplikacija možda neće ispravno pokrenuti. Do ovog ponašanja može doći samo na Internet Explorer 9, a ne na Internet Explorer 10 ili 11 godina Internet Explorer.
Uzrok
Microsoft bezbednosti savetodavne 2960358 za .NET Framework onemogućava RC4 cipher u Transport Layer bezbednost (TLS) i ažurira podrazumevani iz TLS 1.0 bezbedniju TLS1.2 protokolu. Instalirate bezbednosnu ispravku u nekim slučajevima može rezultirati je nemogućnost da se uspostavi vezu da bi se sprečilo napadaču da izvrši čovek u sred napada i spasite čisti tekst iz šifrovanog sesije.
Rešenje
Kao što je preporučeno u savetodavnom bezbednosti 2960358, kupci testirajte ovu ispravku za onemogućavanje RC4 ranije ravnopravnosti u svojim sredinama. Iako većinu aplikacija neće uticati ova promena, ako je bio domaćin Internet Explorer upravljanih aplikacija više ne radi ispravno, razmotrite sledeće opcije:
-
Skloni se od Ne-dodiruj i gde je to primenljivo koristite ClickOnce .
-
Onemogući RC4 na računaru. Za više informacija o tome kako da biste to učinili, kliknite na sledeći broj članka da biste videli članak u Microsoft bazi znanja:
245030 Kako da ograničite upotrebu određenih kriptografskih algoritama i protokola u Schannel.dll Postavke ključeva registra možete naći ovdje: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\RC4 < apartman >„Omogućeno” = dword:0
Pogođeni proizvodi
Informacije u ovom članku se odnosi na:
-
Microsoft .NET Framework 2.0 SP2
-
Microsoft .NET Framework 3.5
-
Microsoft .NET Framework 3.5.1
-
Microsoft .NET Framework 4
-
Microsoft .NET Framework 4.5
-
Microsoft .NET Framework 4.5.1
-
Microsoft .NET Framework 4.5.2