Nota
Fecha de lanzamiento:
13 de diciembre de 2022
Nota
- Este artículo se revisó el 19 de mayo de 2023 para actualizar las claves alternativas del Registro de soluciones alternativas.
- Este artículo se revisó el 17 de febrero de 2023 para actualizar la resolución.
- Este artículo se revisó el 31 de enero de 2023 para agregar una resolución.
- Este artículo se revisó el 9 de enero de 2023 para expandir el síntoma y agregar la sección preguntas más frecuentes.
- Este artículo se revisó el 15 de diciembre de 2022 para agregar una solución alternativa adicional.
Resumen
Este artículo proporciona ayuda para mitigar un problema cuando, después de instalar las actualizaciones del 13 de diciembre de 2022 o del 14 de febrero de 2023, las actualizaciones de seguridad del 19 de enero de 2023 para .NET Framework y .NET, los usuarios pueden experimentar problemas con la forma en que las aplicaciones basadas en WPF representan documentos XPS.
Síntoma
Los documentos XPS que usan elementos estructurales o semánticos como la estructura de tabla, guiones gráficos o hipervínculos pueden no mostrarse correctamente en lectores basados en WPF. Además, es posible que algunas imágenes alineadas no se muestren correctamente o que se produzca una excepción de referencia Null cuando los documentos XPS se cargan en lectores basados en WPF.
Solución alternativa
Microsoft identificó una solución alternativa de compatibilidad para este problema y creó un script de PowerShell para resolverlo.
Para instalar la solución alternativa de compatibilidad, siga los pasos que se indican a continuación.
- Descargar el script de PowerShell
- Abrir un aviso de PowerShell como administrador
- En el símbolo del sistema, vaya al directorio donde se descargó el script
- Ejecuta el comando en el símbolo del sistema: .\kb5022083-compat.ps1 -Install
Si el comando se realiza correctamente, se imprimirá "Instalación completada". en la ventana de la consola. Si se produce un error en el comando, se mostrará el motivo del error. Para quitar la solución alternativa de compatibilidad, siga los mismos pasos que se indican anteriormente, pero reemplace el paso (4) anterior por: .\kb5022083-compat.ps1 -Uninstall
Una vez instalada la solución alternativa de compatibilidad, las aplicaciones basadas en WPF que muestran documentos XPS deben seguir funcionando como lo hacían antes del 13 de diciembre de 2022, las actualizaciones de seguridad.
Solución alternativa
Si la primera solución alternativa no resuelve el problema, puede usar una entrada del Registro para deshabilitar el comportamiento de seguridad mejorado. Esto solo debe hacerse si sabe con seguridad que todos los documentos XPS de los procesos del sistema son confiables, por ejemplo, los genera el sistema, en lugar de cargarse en su sistema, y nadie puede cambiarlos. No desactive la funcionalidad si acepta documentos XPS de Internet, correos electrónicos de entidades externas u otros orígenes no confiables.
Para deshabilitar el comportamiento de seguridad mejorado, ejecute este comando desde un símbolo del sistema con privilegios elevados:
- reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
- reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
Como alternativa, puede usar directiva de grupo para crear una entrada de REG_SZ con un nombre clave de HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypes, un nombre de valor de DisableDec2022Patchy un valor de*
Para quitar cualquiera de estas soluciones alternativas y devolver el comportamiento de seguridad mejorado, ejecute estos comandos desde un símbolo del sistema con privilegios elevados:
- reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
- reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
Esto deshabilita la funcionalidad mejorada de toda la máquina y solo debe usarse cuando pueda confiar plenamente en todas las entradas XPS en sus sistemas.
Resolución
Este problema se solucionó en las actualizaciones fuera de banda publicadas el 31 de enero de 2023 para Windows 10, versión 1607 y Windows Server 2016, y sistemas operativos más recientes y actualizaciones fuera de banda publicadas el 17 de febrero de 2023 para versiones anteriores de Windows y Windows Server. Para obtener el paquete independiente para estas actualizaciones fuera de banda, busca el número KB en el Catálogo de Microsoft Update. Puede importar manualmente estas actualizaciones en Windows Server Update Services (WSUS) y Microsoft Endpoint Configuration Manager. Para obtener instrucciones de WSUS, consulte WSUS y el sitio del catálogo. Para obtener instrucciones del Administrador de configuración, consulta Importar actualizaciones desde el Catálogo de Microsoft Update.
Si ha usado soluciones alternativas o mitigaciones para este problema, ya no son necesarias y se recomienda quitarlas. Para quitar la solución alternativa, revise la solución alternativa que se aplicó para obtener instrucciones.
| Versión del producto | Actualizar | |
|---|---|---|
| Windows 11, versión 22H2 | ||
| .NET Framework 4.8.1 | Catálogo | 5023327 |
| Windows 11, versión 21H2 | Catálogo | 5023367 |
| .NET Framework 4.8 | Catálogo | 5023323 |
| .NET Framework 4.8.1 | Catálogo | 5023320 |
| Windows Server 2022 | Catálogo | 5023368 |
| .NET Framework 4.8 | Catálogo | 5023324 |
| .NET Framework 4.8.1 | Catálogo | 5023321 |
| Azure Stack HCI, versión 22H2 | ||
| .NET Framework 4.8 | Catálogo | 5023324 |
| Azure Stack HCI, versión 21H2 | ||
| .NET Framework 4.8 | Catálogo | 5023324 |
| Windows 10 versión 22H2 | Catálogo | 5023366 |
| .NET Framework 4.8 | Catálogo | 5023322 |
| .NET Framework 4.8.1 | Catálogo | 5023319 |
| Windows 10 versión 21H2 | Catálogo | 5023365 |
| .NET Framework 4.8 | Catálogo | 5023322 |
| .NET Framework 4.8.1 | Catálogo | 5023319 |
| Windows 10 versión 20H2 | Catálogo | 5023364 |
| .NET Framework 4.8 | Catálogo | 5023322 |
| .NET Framework 4.8.1 | Catálogo | 5023319 |
| Windows 10 1809 (Actualización de octubre de 2018) y Windows Server 2019 | Catálogo | 5023363 |
| .NET Framework 4.7.2 | Catálogo | 5023333 |
| .NET Framework 4.8 | Catálogo | 5023326 |
| Windows 10 1607 (Actualización de aniversario) y Windows Server 2016 | Catálogo | 5023416 |
| .NET Framework 4.7.2 | Catálogo | 5023332 |
| .NET Framework 4.8 | Catálogo | 5023325 |
| Windows Embedded 8.1 y Windows Server 2012 R2 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1 y 4.7.2 | Catálogo | 5023819 |
| .NET Framework 4.8 | Catálogo | 5023822 |
| Windows Embedded 8 y Windows Server 2012 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1 y 4.7.2 | Catálogo | 5023818 |
| .NET Framework 4.8 | Catálogo | 5023821 |
| Windows Embedded 7 Standard y Windows Server 2008 R2 SP1 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1 y 4.7.2 | Catálogo | 5023820 |
| .NET Framework 4.8 | Catálogo | 5023823 |
| Windows Server 2008 R2 SP2 | ||
| .NET Framework 4.6.2 | Catálogo | 5023820 |
Actualizaciones afectadas
Las siguientes versiones de .NET se ven afectadas:
- .NET Framework 2.0, 3.0, 3.5 y 3.5.1, cuando se instala la actualización de seguridad del 13 de diciembre de 2022.
- .NET Framework 4.6.2, 4.7, 4.7.1 y 4.7.2, cuando se instala la actualización de seguridad del 13 de diciembre de 2022.
- .NET Framework 4.8, cuando se instale la actualización de seguridad del 13 de diciembre de 2022.
- .NET Framework 4.8.1, cuando se instale la actualización de seguridad del 13 de diciembre de 2022.
- .NET Core 3.1, con la versión de tiempo de ejecución de escritorio de Windows 3.1.32.
- .NET 6, con la versión de tiempo de ejecución de escritorio de Windows 6.0.12 o posterior.
- .NET 7, con la versión de tiempo de ejecución de escritorio de Windows 7.0.1 o posterior.
La aplicación Visor de Windows XPS proporcionada dentro del sistema operativo Windows no se ve afectada por este problema.
Preguntas más frecuentes (FAQ)
¿Cuándo se introdujo esta regresión?
Esta regresión se introdujo en el 13 de diciembre de 2022, actualizaciones de seguridad acumulativas para .NET y .NET Framework.
Si un administrador instala el script de PowerShell proporcionado en este artículo, ¿dejará el equipo vulnerable?
No. El script de PowerShell solo corrige la compatibilidad. No desactiva la actualización de seguridad del 13 de diciembre de 2022 ni reduce su eficacia.
Si un administrador utiliza la solución alternativa basada en el Registro, ¿dejará el equipo vulnerable?
Sí. La solución alternativa enumerada anteriormente deshabilita la parte WPF de la corrección de seguridad del 13 de diciembre de 2022. Si un administrador utiliza la solución alternativa, debe dirigir a sus usuarios a no abrir documentos XPS de orígenes que no sean de confianza en esas estaciones de trabajo.
Esta guía solo se aplica a aplicaciones basadas en WPF que cargan documentos XPS. Los usuarios pueden seguir usando la aplicación de visualizador XPS integrada de Windows para ver de forma segura documentos XPS que no sean de confianza, incluso en equipos que utilicen la solución alternativa basada en el Registro.
¿Qué está haciendo Microsoft para solucionar el problema de compatibilidad?
Este problema se solucionó para algunas versiones de .NET Framework en actualizaciones fuera de banda publicadas el 31 de enero de 2023. Para las versiones de .NET Framework que no están dirigidas Microsoft está investigando activamente una actualización adicional que restaura la compatibilidad y, al tiempo, resuelve el problema de seguridad subyacente.
Información sobre protección y seguridad
- Protéjase en línea: Soporte técnico de Seguridad de Windows
- Obtenga información sobre cómo le protegemos frente a amenazas cibernéticas: Seguridad de Microsoft