KB5022083 Cambio en cómo las aplicaciones basadas en WPF representan documentos XPS

Nota

Fecha de lanzamiento:
13 de diciembre de 2022

Nota

  • Este artículo se revisó el 19 de mayo de 2023 para actualizar claves del Registro alternativas de solución alternativa.
  • Este artículo se revisó el 17 de febrero de 2023 para actualizar la resolución.
  • Este artículo se revisó el 31 de enero de 2023 para agregar una resolución.
  • Este artículo se revisó el 9 de enero de 2023 para ampliar los síntomas y añadir la sección de preguntas frecuentes.
  • Este artículo se revisó el 15 de diciembre de 2022 para agregar una solución adicional.

Resumen

Este artículo proporciona ayuda para mitigar un problema cuando después de instalar las actualizaciones de seguridad del 13 de diciembre de 2022 o del 14 de febrero de 2023 o las actualizaciones del 19 de enero de 2023 para .NET Framework y .NET, los usuarios pueden experimentar problemas con cómo las aplicaciones basadas en WPF representan documentos XPS.

Síntoma

Es posible que los documentos XPS que usan elementos estructurales o semánticos, como la estructura de tablas, guiones gráficos o hipervínculos, no se muestren correctamente en lectores basados en WPF. Además, es posible que algunas imágenes en línea no se muestren correctamente o que se produzcan excepciones de referencia nula cuando los documentos XPS se cargan en lectores basados en WPF.

Solución alternativa

Microsoft identificó una solución alternativa de compatibilidad para este problema y creó un script de PowerShell para resolverlo.

Para instalar la solución alternativa de compatibilidad, siga los pasos que se indican a continuación.

  1. Descargar el script de PowerShell
  2. Abrir un símbolo del sistema de PowerShell como administrador
  3. Dentro del mensaje, vaya al directorio donde se descargó el script
  4. Ejecute el comando dentro del símbolo: .\kb5022083-compat.ps1 -Install

Si el comando tiene éxito, imprimirá "Instalación completada." en la ventana de consola. Si el comando da error, mostrará la razón del error. Para quitar la solución alternativa de compatibilidad, siga los mismos pasos que los anteriores, pero reemplace el paso (4) anterior por: .\kb5022083-compat.ps1 -Uninstall

Una vez que se instale la solución alternativa de compatibilidad, las aplicaciones basadas en WPF que muestran documentos XPS deben seguir funcionando como antes de las actualizaciones de seguridad del 13 de diciembre de 2022.

Solución alternativa

Si la primera solución alternativa no resuelve el problema, puede usar una entrada del Registro para deshabilitar el comportamiento de seguridad mejorado. Esto solo debe hacerse si sabe con certeza que todos los documentos XPS que procesa su sistema son confiables, por ejemplo, son generados por su sistema, en lugar de cargarse en su sistema, y nadie puede modificarlos. No desactive la funcionalidad si acepta documentos XPS de Internet, correos electrónicos de entidades externas u otros orígenes que no sean de confianza.

Para deshabilitar el comportamiento de seguridad mejorada, ejecute este comando desde un símbolo del sistema con privilegios elevados:

  • reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
  • reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64

Como alternativa, puede usar directiva de grupo para crear una entrada de REG_SZ con un nombre de clave de , un nombre de HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypesvalor de DisableDec2022Patchy un valor de*

Para quitar cualquiera de estas soluciones alternativas y devolver el comportamiento de seguridad mejorado, ejecute estos comandos desde un símbolo del sistema con privilegios elevados:

  • reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
  • reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f

Esto deshabilita la funcionalidad mejorada en todo el equipo y solo se debe usar cuando se puede confiar plenamente en todas las entradas XPS en los sistemas.

Resolución

Este problema se solucionó en las actualizaciones fuera de banda publicadas el 31 de enero de 2023 para Windows 10, versión 1607 y versiones de Windows Server 2016 y sistemas operativos más recientes, y actualizaciones fuera de banda publicadas el 17 de febrero de 2023 para versiones anteriores de Windows y Windows Server. Para obtener el paquete independiente de estas actualizaciones fuera de banda, busque el número de KB en el Catálogo de Microsoft Update. Puede importar manualmente estas actualizaciones en Windows Server Update Services (WSUS) y Microsoft Endpoint Configuration Manager. Para obtener instrucciones de WSUS, consulte WSUS y el sitio de catálogo. Para obtener instrucciones sobre Configuration Manager, consulte Importar actualizaciones desde el Catálogo de Microsoft Update.

Si ha usado soluciones alternativas o mitigaciones para este problema, ya no son necesarias y se recomienda quitarlas. Para quitar la solución, revise la solución o la solución alternativa que se aplicó para las instrucciones.

Versión del producto Actualizar Artículo de Knowledge Base
Windows 11, versión 22H2
.NET Framework 4.8.1 Catálogo 5023327
Windows 11, versión 21H2 Catálogo 5023367
.NET Framework 4.8 Catálogo 5023323
.NET Framework 4.8.1 Catálogo 5023320
Windows Server 2022 Catálogo 5023368
.NET Framework 4.8 Catálogo 5023324
.NET Framework 4.8.1 Catálogo 5023321
Azure Stack HCI, versión 22H2
.NET Framework 4.8 Catálogo 5023324
Azure Stack HCI, versión 21H2
.NET Framework 4.8 Catálogo 5023324
Windows 10 versión 22H2 Catálogo 5023366
.NET Framework 4.8 Catálogo 5023322
.NET Framework 4.8.1 Catálogo 5023319
Windows 10 versión 21H2 Catálogo 5023365
.NET Framework 4.8 Catálogo 5023322
.NET Framework 4.8.1 Catálogo 5023319
Windows 10 versión 20H2 Catálogo 5023364
.NET Framework 4.8 Catálogo 5023322
.NET Framework 4.8.1 Catálogo 5023319
Windows 10 1809 (actualización de octubre de 2018) y Windows Server 2019 Catálogo 5023363
.NET Framework 4.7.2 Catálogo 5023333
.NET Framework 4.8 Catálogo 5023326
Windows 10 1607 (actualización de aniversario) y Windows Server 2016 Catálogo 5023416
.NET Framework 4.7.2 Catálogo 5023332
.NET Framework 4.8 Catálogo 5023325
Windows Embedded 8.1 y Windows Server 2012 R2
.NET Framework 4.6.2, 4.7, 4.7.1 y 4.7.2 Catálogo 5023819
.NET Framework 4.8 Catálogo 5023822
Windows Embedded 8 y Windows Server 2012
.NET Framework 4.6.2, 4.7, 4.7.1 y 4.7.2 Catálogo 5023818
.NET Framework 4.8 Catálogo 5023821
Windows Embedded 7 Standard y Windows Server 2008 R2 SP1
.NET Framework 4.6.2, 4.7, 4.7.1 y 4.7.2 Catálogo 5023820
.NET Framework 4.8 Catálogo 5023823
Windows Server 2008 R2 SP2
.NET Framework 4.6.2 Catálogo 5023820

Actualizaciones afectadas

Las siguientes versiones de .NET están afectadas:

  • .NET Framework 2.0, 3.0, 3.5, 3.5.1, cuando se instala la actualización de seguridad del 13 de diciembre de 2022.
  • .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, cuando se instala la actualización de seguridad del 13 de diciembre de 2022.
  • .NET Framework 4.8, cuando se instala la actualización de seguridad del 13 de diciembre de 2022.
  • .NET Framework 4.8.1, cuando se instala la actualización de seguridad del 13 de diciembre de 2022.
  • .NET Core 3.1, con la versión en tiempo de ejecución de Windows Desktop 3.1.32.
  • .NET 6, con la versión en tiempo de ejecución de Windows Desktop 6.0.12 o posterior.
  • .NET 7, con la versión en tiempo de ejecución de Windows Desktop 7.0.1 o posterior.

Este problema no afecta a la aplicación Windows XPS Viewer que se proporciona en el sistema operativo Windows.

Preguntas más frecuentes (FAQ)

¿Cuándo se introdujo esta regresión?

Esta regresión se introdujo en las actualizaciones de seguridad acumulativas del 13 de diciembre de 2022 para .NET y .NET Framework.

Si un administrador instala el script de PowerShell proporcionado en este artículo, ¿dejará al equipo vulnerable?

No. El script de PowerShell solo aborda la compatibilidad. No desactiva la actualización de seguridad del 13 de diciembre de 2022 ni reduce su eficacia.

Si un administrador usa la solución alternativa basada en el registro, ¿dejará al equipo vulnerable?

Sí. La solución alternativa indicada anteriormente deshabilita la parte de WPF de la corrección de seguridad del 13 de diciembre de 2022. Si un administrador usa la solución alternativa, debe indicar a sus usuarios que no abran documentos XPS de orígenes no fiables en esas estaciones de trabajo.

Esta guía solo se aplica a aplicaciones basadas en WPF que cargan documentos XPS. Los usuarios pueden seguir usando la aplicación de visor XPS integrada de Windows para ver documentos XPS que no sean de confianza de forma segura, incluso en máquinas que utilizan la solución alternativa basada en el registro.

¿Qué hace Microsoft para solucionar el problema de compatibilidad?

Este problema se ha solucionado para algunas versiones de .NET Framework en actualizaciones fuera de banda publicadas el 31 de enero de 2023. En el caso de las versiones de .NET Framework que no se abordan, Microsoft está investigando activamente una actualización adicional que restaura la compatibilidad al mismo tiempo que resuelve el problema de seguridad subyacente.

Información sobre protección y seguridad