Poznámka
Datum vydání:
13 prosince, 2022
Poznámka
- Tento článek byl 19. května 2023 revidován za účelem aktualizace alternativních klíčů registru.
- Tento článek byl 17. února 2023 revidován za účelem aktualizace řešení.
- Tento článek byl 31. ledna 2023 revidován přidáním řešení.
- Tento článek byl 9. ledna 2023 revidován, aby rozšířil příznaky a přidal sekci FAQ.
- Tento článek byl 15. prosince 2022 revidován a doplněn o další alternativní řešení.
Shrnutí
Tento článek poskytuje pomoc se zmírněním problému, když po instalaci aktualizací zabezpečení z 13. prosince 2022 nebo 14. února 2023 nebo aktualizací z 19. ledna 2023 pro .NET Framework a .NET můžou uživatelé zaznamenat problémy s vykreslováním dokumentů XPS založenými na WPF (Windows Presentation Foundation).
Příznak
Dokumenty XPS, které využívají strukturální nebo sémantické prvky, jako je struktura tabulky, scénáře nebo hypertextové odkazy, se nemusí správně zobrazovat ve čtečkách založených na WPF (Windows Presentation Foundation). Kromě toho se některé vložené obrázky nemusí zobrazovat správně nebo může dojít k výjimkám nulových odkazů, když se dokumenty XPS načítají do čteček založených na WPF (Windows Presentation Foundation).
Alternativní řešení
Microsoft identifikoval alternativní řešení tohoto problému s kompatibilitou a vytvořil skript PowerShellu, který tento problém vyřešil.
Alternativní řešení kompatibility nainstalujte podle následujících kroků.
- Stažení skriptu PowerShellu
- Otevření příkazového řádku PowerShellu jako správce
- V příkazovém řádku přejděte do adresáře, do kterého byl skript stažen
- Spusťte příkaz na příkazovém řádku: .\kb5022083-compat.ps1 -Install
Pokud je příkaz úspěšný, zobrazí se v okně konzoly informace o dokončení instalace. Pokud příkaz selže, zobrazí se důvod selhání. Chcete-li odebrat alternativní řešení kompatibility, postupujte podle stejných kroků jako výše, ale krok (4) nahraďte tím, že: .\kb5022083-compat.ps1 -Uninstall
Po instalaci alternativního řešení kompatibility by aplikace založené na WPF (Windows Presentation Foundation), které zobrazují dokumenty XPS, měly dál fungovat stejně jako před aktualizacemi zabezpečení z 13. prosince 2022.
Alternativní alternativní řešení
Pokud první alternativní řešení problém nevyřeší, můžete k zakázání chování rozšířeného zabezpečení použít položku registru. To by mělo být provedeno pouze v případě, že víte jistě, že všechny dokumenty XPS, které váš systém zpracovává, jsou důvěryhodné, například jsou generovány vaším systémem, nikoli nahrávány do vašeho systému, a nemohou být nikým změněny. Nevypínejte tuto funkci, pokud přijímáte dokumenty XPS z internetu, e-maily od externích subjektů nebo jiné nedůvěryhodné zdroje.
Pokud chcete rozšířené zabezpečení zakázat, spusťte tento příkaz z příkazového řádku se zvýšenými oprávněními:
- reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
- reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
Případně můžete pomocí Zásady skupiny vytvořit položku REG_SZ s názvem klíče , HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypesnázvem DisableDec2022Patchhodnoty a hodnotou*
Pokud chcete odebrat některé z těchto alternativních řešení a vrátit se k chování rozšířeného zabezpečení, spusťte tyto příkazy z příkazového řádku se zvýšenými oprávněními:
- reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
- reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
Tím se rozšířené funkce zakážou v celém počítači a měly by se používat pouze v případě, že můžete plně důvěřovat všem vstupům XPS ve vašich systémech.
Řešení
Tento problém byl vyřešen ve vzdálených aktualizacích vydaných 31. ledna 2023 pro verze Windows 10 verze 1607 a Windows Server 2016 a novějších operačních systémech a v mimopásmových aktualizacích vydaných 17. února 2023 pro starší verze Windows a Windows Server. Pokud chcete získat samostatný balíček těchto vzdálených aktualizací, vyhledejte příslušné číslo KB v Katalogu služby Microsoft Update. Tyto aktualizace můžete ručně importovat do nástrojů Windows Server Update Services (WSUS) a Microsoft Endpoint Configuration Manager. Pokyny k WSUS najdete ve službě WSUS a webu katalogu. Pokyny k nástroji Configuration Manager najdete v tématu Import aktualizací z katalogu služby Microsoft Update.
Pokud jste pro tento problém použili nějaké alternativní řešení nebo zmírnění rizik, už je nepotřebujete a doporučujeme je odebrat. Pokud chcete alternativní řešení odebrat, projděte si pokyny u použitého alternativního řešení.
| Verze produktu | Aktualizovat | |
|---|---|---|
| Windows 11, verze 22H2 | ||
| .NET Framework 4.8.1 | Katalog | 5023327 |
| Windows 11 verze 21H2 | Katalog | 5023367 |
| .NET Framework 4.8 | Katalog | 5023323 |
| .NET Framework 4.8.1 | Katalog | 5023320 |
| Windows Server 2022 | Katalog | 5023368 |
| .NET Framework 4.8 | Katalog | 5023324 |
| .NET Framework 4.8.1 | Katalog | 5023321 |
| Azure Stack HCI, verze 22H2 | ||
| .NET Framework 4.8 | Katalog | 5023324 |
| Azure Stack HCI, verze 21H2 | ||
| .NET Framework 4.8 | Katalog | 5023324 |
| Windows 10 verze 22H2 | Katalog | 5023366 |
| .NET Framework 4.8 | Katalog | 5023322 |
| .NET Framework 4.8.1 | Katalog | 5023319 |
| Windows 10 verze 21H2 | Katalog | 5023365 |
| .NET Framework 4.8 | Katalog | 5023322 |
| .NET Framework 4.8.1 | Katalog | 5023319 |
| Windows 10 verze 20H2 | Katalog | 5023364 |
| .NET Framework 4.8 | Katalog | 5023322 |
| .NET Framework 4.8.1 | Katalog | 5023319 |
| Windows 10 1809 (aktualizace z října 2018) a Windows Server 2019 | Katalog | 5023363 |
| .NET Framework 4.7.2 | Katalog | 5023333 |
| .NET Framework 4.8 | Katalog | 5023326 |
| Windows 10 1607 (Anniversary Update) a Windows Server 2016 | Katalog | 5023416 |
| .NET Framework 4.7.2 | Katalog | 5023332 |
| .NET Framework 4.8 | Katalog | 5023325 |
| Windows Embedded 8.1 a Windows Server 2012 R2 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalog | 5023819 |
| .NET Framework 4.8 | Katalog | 5023822 |
| Windows Embedded 8 a Windows Server 2012 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalog | 5023818 |
| .NET Framework 4.8 | Katalog | 5023821 |
| Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalog | 5023820 |
| .NET Framework 4.8 | Katalog | 5023823 |
| Windows Server 2008 SP2 | ||
| .NET Framework 4.6.2 | Katalog | 5023820 |
Aktualizace, kterých se to týká
Týká se to následujících verzí rozhraní .NET:
- .NET Framework 2.0, 3.0, 3.5, 3.5.1 při instalaci aktualizace zabezpečení z 13. prosince 2022.
- .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, pokud je nainstalovaná aktualizace zabezpečení z 13. prosince 2022.
- .NET Framework 4.8, když je nainstalovaná aktualizace zabezpečení z 13. prosince 2022.
- .NET Framework 4.8.1 při instalaci aktualizace zabezpečení z 13. prosince 2022.
- .NET Core 3.1 s modulem runtime prostředí Windows Desktop verze 3.1.32.
- .NET 6 s modulem runtime prostředí Windows Desktop verze 6.0.12 nebo novější.
- .NET 7 s modulem runtime prostředí Windows Desktop verze 7.0.1 nebo novější.
Aplikace Windows XPS Viewer poskytovaná v operačním systému Windows není tímto problémem ovlivněna.
Nejčastější dotazy
Kdy byla tato regrese zavedena?
Tato regrese byla zavedena 13. prosince 2022 v kumulativních aktualizacích zabezpečení pro .NET a .NET Framework.
Pokud správce nainstaluje skript PowerShellu uvedený v tomto článku, bude počítač zranitelný?
Ne. Skript PowerShellu řeší pouze kompatibilitu. Nezakáže aktualizaci zabezpečení z 13. prosince 2022 ani jinak nesníží její účinnost.
Pokud správce použije alternativní alternativní řešení založené na registru, bude počítač zranitelný?
Ano. Alternativní alternativní alternativní řešení uvedené výše zakáže část WPF (Windows Presentation Foundation) opravy zabezpečení z 13. prosince 2022. Pokud správce použije jiné alternativní alternativní řešení, měl by uživatele nasměrovat, aby na těchto pracovních stanicích neotvírali dokumenty XPS z nedůvěryhodných zdrojů.
Tyto pokyny platí pouze pro aplikace založené na WPF (Windows Presentation Foundation), které načítají dokumenty XPS. Uživatelé mohou i nadále používat vestavěnou aplikaci prohlížeče XPS systému Windows k bezpečnému prohlížení nedůvěryhodných dokumentů XPS, a to i na počítačích, které využívají alternativní alternativní řešení založené na registru.
Co dělá Microsoft pro řešení problému s kompatibilitou?
Tento problém byl u některých verzí rozhraní .NET Framework vyřešen ve vzdálených aktualizacích vydaných 31. ledna 2023. U verzí rozhraní .NET Framework, které nejsou řešeny, společnost Microsoft aktivně zkoumá další aktualizaci, která obnoví kompatibilitu a zároveň vyřeší základní problém zabezpečení.
Informace o ochraně a zabezpečení
- Chraňte se online: Podpora pro Zabezpečení Windows
- Zjistěte, jak se chráníme před kybernetickými hrozbami: zabezpečení Microsoftu