Een update van Microsoft voor het .NET Framework die gebruikers tegen afluisteren moet beschermen zorgt ervoor dat bepaalde applicaties in Internet Explorer 9 niet goed meer werken. De update in kwestie verscheen in mei en schakelt het gebruik van het RC4-encryptiealgoritme in TLS-protocol uit.
Het RC4-algoritme bevat bekende kwetsbaarheden waardoor een aanvaller een man-in-the-middle-aanval io een versleutelde verbinding kan uitvoeren en de inhoud van versleutelde sessies kan achterhalen. Hoewel de update ruim een maand geleden verscheen laat Microsoft nu weten dat die voor problemen bij IE9-gebruikers kan zorgen.
Bepaalde door IE-gehoste applicaties die over managed controls en No-Touch beschikken werken namelijk niet meer correct na het installeren van de update. Als oplossing krijgen gebruikers het advies om, waar mogelijk, naar IE10 of IE11 te upgraden, RC4 handmatig op de computer uit te schakelen of No-Touch in het .NET Framework te vermijden.
Deze posting is gelocked. Reageren is niet meer mogelijk.