KB5022083 Změna způsobu vykreslování dokumentů XPS aplikacemi založenými na WPF (Windows Presentation Foundation)

Poznámka

Datum vydání:
13 prosince, 2022

Poznámka

  • Tento článek byl 19. května 2023 revidován za účelem aktualizace alternativních klíčů registru.
  • Tento článek byl 17. února 2023 revidován za účelem aktualizace řešení.
  • Tento článek byl 31. ledna 2023 revidován přidáním řešení.
  • Tento článek byl 9. ledna 2023 revidován, aby rozšířil příznaky a přidal sekci FAQ.
  • Tento článek byl 15. prosince 2022 revidován a doplněn o další alternativní řešení.

Shrnutí

Tento článek poskytuje pomoc se zmírněním problému, když po instalaci aktualizací zabezpečení z 13. prosince 2022 nebo 14. února 2023 nebo aktualizací z 19. ledna 2023 pro .NET Framework a .NET můžou uživatelé zaznamenat problémy s vykreslováním dokumentů XPS založenými na WPF (Windows Presentation Foundation).

Příznak

Dokumenty XPS, které využívají strukturální nebo sémantické prvky, jako je struktura tabulky, scénáře nebo hypertextové odkazy, se nemusí správně zobrazovat ve čtečkách založených na WPF (Windows Presentation Foundation). Kromě toho se některé vložené obrázky nemusí zobrazovat správně nebo může dojít k výjimkám nulových odkazů, když se dokumenty XPS načítají do čteček založených na WPF (Windows Presentation Foundation).

Alternativní řešení

Microsoft identifikoval alternativní řešení tohoto problému s kompatibilitou a vytvořil skript PowerShellu, který tento problém vyřešil.

Alternativní řešení kompatibility nainstalujte podle následujících kroků.

  1. Stažení skriptu PowerShellu
  2. Otevření příkazového řádku PowerShellu jako správce
  3. V příkazovém řádku přejděte do adresáře, do kterého byl skript stažen
  4. Spusťte příkaz na příkazovém řádku: .\kb5022083-compat.ps1 -Install

Pokud je příkaz úspěšný, zobrazí se v okně konzoly informace o dokončení instalace. Pokud příkaz selže, zobrazí se důvod selhání. Chcete-li odebrat alternativní řešení kompatibility, postupujte podle stejných kroků jako výše, ale krok (4) nahraďte tím, že: .\kb5022083-compat.ps1 -Uninstall

Po instalaci alternativního řešení kompatibility by aplikace založené na WPF (Windows Presentation Foundation), které zobrazují dokumenty XPS, měly dál fungovat stejně jako před aktualizacemi zabezpečení z 13. prosince 2022.

Alternativní alternativní řešení

Pokud první alternativní řešení problém nevyřeší, můžete k zakázání chování rozšířeného zabezpečení použít položku registru. To by mělo být provedeno pouze v případě, že víte jistě, že všechny dokumenty XPS, které váš systém zpracovává, jsou důvěryhodné, například jsou generovány vaším systémem, nikoli nahrávány do vašeho systému, a nemohou být nikým změněny. Nevypínejte tuto funkci, pokud přijímáte dokumenty XPS z internetu, e-maily od externích subjektů nebo jiné nedůvěryhodné zdroje.

Pokud chcete rozšířené zabezpečení zakázat, spusťte tento příkaz z příkazového řádku se zvýšenými oprávněními:

  • reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
  • reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64

Případně můžete pomocí Zásady skupiny vytvořit položku REG_SZ s názvem klíče , HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypesnázvem DisableDec2022Patchhodnoty a hodnotou*

Pokud chcete odebrat některé z těchto alternativních řešení a vrátit se k chování rozšířeného zabezpečení, spusťte tyto příkazy z příkazového řádku se zvýšenými oprávněními:

  • reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
  • reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f

Tím se rozšířené funkce zakážou v celém počítači a měly by se používat pouze v případě, že můžete plně důvěřovat všem vstupům XPS ve vašich systémech.

Řešení

Tento problém byl vyřešen ve vzdálených aktualizacích vydaných 31. ledna 2023 pro verze Windows 10 verze 1607 a Windows Server 2016 a novějších operačních systémech a v mimopásmových aktualizacích vydaných 17. února 2023 pro starší verze Windows a Windows Server. Pokud chcete získat samostatný balíček těchto vzdálených aktualizací, vyhledejte příslušné číslo KB v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update.

Pokud jste pro tento problém použili nějaké alternativní řešení nebo zmírnění rizik, už je nepotřebujete a doporučujeme je odebrat. Pokud chcete alternativní řešení odebrat, projděte si pokyny u použitého alternativního řešení.

Verze produktu Aktualizovat
Windows 11, verze 22H2
.NET Framework 4.8.1 Katalog 5023327
Windows 11 verze 21H2 Katalog 5023367
.NET Framework 4.8 Katalog 5023323
.NET Framework 4.8.1 Katalog 5023320
Windows Server 2022 Katalog 5023368
.NET Framework 4.8 Katalog 5023324
.NET Framework 4.8.1 Katalog 5023321
Azure Stack HCI, verze 22H2
.NET Framework 4.8 Katalog 5023324
Azure Stack HCI, verze 21H2
.NET Framework 4.8 Katalog 5023324
Windows 10 verze 22H2 Katalog 5023366
.NET Framework 4.8 Katalog 5023322
.NET Framework 4.8.1 Katalog 5023319
Windows 10 verze 21H2 Katalog 5023365
.NET Framework 4.8 Katalog 5023322
.NET Framework 4.8.1 Katalog 5023319
Windows 10 verze 20H2 Katalog 5023364
.NET Framework 4.8 Katalog 5023322
.NET Framework 4.8.1 Katalog 5023319
Windows 10 1809 (aktualizace z října 2018) a Windows Server 2019 Katalog 5023363
.NET Framework 4.7.2 Katalog 5023333
.NET Framework 4.8 Katalog 5023326
Windows 10 1607 (Anniversary Update) a Windows Server 2016 Katalog 5023416
.NET Framework 4.7.2 Katalog 5023332
.NET Framework 4.8 Katalog 5023325
Windows Embedded 8.1 a Windows Server 2012 R2
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023819
.NET Framework 4.8 Katalog 5023822
Windows Embedded 8 a Windows Server 2012
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023818
.NET Framework 4.8 Katalog 5023821
Windows Embedded 7 Standard a Windows Server 2008 R2 SP1
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023820
.NET Framework 4.8 Katalog 5023823
Windows Server 2008 SP2
.NET Framework 4.6.2 Katalog 5023820

Aktualizace, kterých se to týká

Týká se to následujících verzí rozhraní .NET:

  • .NET Framework 2.0, 3.0, 3.5, 3.5.1 při instalaci aktualizace zabezpečení z 13. prosince 2022.
  • .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, pokud je nainstalovaná aktualizace zabezpečení z 13. prosince 2022.
  • .NET Framework 4.8, když je nainstalovaná aktualizace zabezpečení z 13. prosince 2022.
  • .NET Framework 4.8.1 při instalaci aktualizace zabezpečení z 13. prosince 2022.
  • .NET Core 3.1 s modulem runtime prostředí Windows Desktop verze 3.1.32.
  • .NET 6 s modulem runtime prostředí Windows Desktop verze 6.0.12 nebo novější.
  • .NET 7 s modulem runtime prostředí Windows Desktop verze 7.0.1 nebo novější.

Aplikace Windows XPS Viewer poskytovaná v operačním systému Windows není tímto problémem ovlivněna.

Nejčastější dotazy

Kdy byla tato regrese zavedena?

Tato regrese byla zavedena 13. prosince 2022 v kumulativních aktualizacích zabezpečení pro .NET a .NET Framework.

Pokud správce nainstaluje skript PowerShellu uvedený v tomto článku, bude počítač zranitelný?

Ne. Skript PowerShellu řeší pouze kompatibilitu. Nezakáže aktualizaci zabezpečení z 13. prosince 2022 ani jinak nesníží její účinnost.

Pokud správce použije alternativní alternativní řešení založené na registru, bude počítač zranitelný?

Ano. Alternativní alternativní alternativní řešení uvedené výše zakáže část WPF (Windows Presentation Foundation) opravy zabezpečení z 13. prosince 2022. Pokud správce použije jiné alternativní alternativní řešení, měl by uživatele nasměrovat, aby na těchto pracovních stanicích neotvírali dokumenty XPS z nedůvěryhodných zdrojů.

Tyto pokyny platí pouze pro aplikace založené na WPF (Windows Presentation Foundation), které načítají dokumenty XPS. Uživatelé mohou i nadále používat vestavěnou aplikaci prohlížeče XPS systému Windows k bezpečnému prohlížení nedůvěryhodných dokumentů XPS, a to i na počítačích, které využívají alternativní alternativní řešení založené na registru.

Co dělá Microsoft pro řešení problému s kompatibilitou?

Tento problém byl u některých verzí rozhraní .NET Framework vyřešen ve vzdálených aktualizacích vydaných 31. ledna 2023. U verzí rozhraní .NET Framework, které nejsou řešeny, společnost Microsoft aktivně zkoumá další aktualizaci, která obnoví kompatibilitu a zároveň vyřeší základní problém zabezpečení.

Informace o ochraně a zabezpečení