KB5022083 שינוי באופן שבו יישומים מבוססי WPF מעבדים מסמכי XPS

הערה

תאריך הפצה:
דצמבר 13, 2022

הערה

  • מאמר זה תוקן ב- 19 במאי 2023, כדי לעדכן מפתחות רישום חלופיים לעקיפת הבעיה.
  • מאמר זה תוקן ב- 17 בפברואר 2023 כדי לעדכן את הרזולוציה.
  • מאמר זה תוקן ב- 31 בינואר 2023 כדי להוסיף פתרון.
  • מאמר זה תוקן ב- 9 בינואר 2023 כדי להרחיב את התסמין ולהוסיף את סעיף השאלות הנפוצות.
  • מאמר זה תוקן ב- 15 בדצמבר 2022 כדי להוסיף פתרון נוסף.

סיכום

מאמר זה מספק עזרה בהפחתת בעיה כאשר לאחר התקנת עדכוני האבטחה של 13 בדצמבר 2022 או 14 בפברואר 2023 או עדכוני 19 בינואר 2023 עבור .NET Framework ו- .NET, משתמשים עשויים להיתקל בבעיות באופן שבו יישומים מבוססי WPF מעבדים מסמכי XPS.

תסמין

ייתכן שמסמכי XPS המשתמשים ברכיבים מבניים או סמנטיים כגון מבנה טבלה, לוחות תכנון או היפר-קישורים לא יוצגו כראוי בקוראים מבוססי WPF. בנוסף, ייתכן שחלק מהתמונות המוטבעות לא יוצגו כראוי, או שיתרחשו חריגות של הפניה Null בעת טעינת מסמכי XPS בקוראים מבוססי WPF.

פתרון

Microsoft זיהתה פתרון תאימות עבור בעיה זו ויצרה קובץ Script של PowerShell כדי לפתור בעיה זו.

כדי להתקין את פתרון התאימות, בצע את השלבים הבאים.

  1. הורד את קובץ ה- Script של PowerShell
  2. פתיחת פקודה של PowerShell כמנהל מערכת
  3. בתוך ההנחיה, נווט אל הספריה שבה הורדת קובץ ה- Script
  4. הפעל את הפקודה בתוך ההנחיה: .\kb5022083-compat.ps1 -Install

אם הפקודה תצליח, תודפס הודעה 'ההתקנה הושלמה.' בחלון המסוף. אם הפקודה נכשלת, היא תציג את סיבת הכשל. כדי להסיר את פתרון התאימות, בצע את אותם שלבים המפורטים לעיל, אך החלף את שלב (4) לעיל ב: .\kb5022083-compat.ps1 -הסר התקנה

לאחר התקנת פתרון התאימות, יישומים מבוססי WPF המציגים מסמכי XPS אמורים להמשיך לפעול כפי שפעלו לפני עדכוני האבטחה של 13 בדצמבר 2022.

פתרון חלופי

אם הפתרון הראשון לא פותר את הבעיה, תוכל להשתמש בערך רישום כדי להפוך את התנהגות האבטחה המשופרת ללא זמינה. עליך לעשות זאת רק אם אתה יודע בוודאות שכל מסמכי XPS תהליכי המערכת שלך מהימנים, לדוגמה, הם נוצרים על-ידי המערכת שלך, ולא מועלים למערכת שלך, ואף אחד לא יכול לשנות אותם. אל תבטל את הפונקציונליות אם אתה מקבל מסמכי XPS מהאינטרנט, הודעות דואר אלקטרוני מישויות חיצוניות או ממקורות לא מהימנים אחרים.

כדי להפוך את התנהגות האבטחה המשופרת ללא זמינה, הפעל פקודה זו מתוך שורת פקודה עם הרשאות מלאות:

  • reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\בסיס ההצגה של Windows\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
  • reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\בסיס ההצגה של Windows\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64

לחלופין, באפשרותך להשתמש ב- מדיניות קבוצתית כדי ליצור ערך REG_SZ עם שם מפתח , HKLM\SOFTWARE\Microsoft\.NETFramework\בסיס ההצגה של Windows\XPSAllowedTypesשם ערך של , וערך של DisableDec2022Patch*

כדי להסיר אחד מפתרונות אלה ולהחזיר את אופן הפעולה המשופר של אבטחה, הפעל פקודות אלה מתוך שורת פקודה עם הרשאות מלאות:

  • reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\בסיס ההצגה של Windows\XPSAllowedTypes" /reg:64 /f
  • reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\בסיס ההצגה של Windows\XPSAllowedTypes" /reg:64 /f

פעולה זו תשבית את הפונקציונליות המשופרת בכל מחשב ויש להשתמש בה רק כאשר אתה נותן אמון מלא בכל קלט XPS במערכות שלך.

רזולוציה

בעיה זו טופלה בעדכונים מחוץ לתחום שהופצו ב- 31 בינואר 2023 עבור Windows 10, גירסה 1607 ו- Windows Server 2016 ומערכות הפעלה חדשות יותר ועדכונים נפרדים שהופצו ב- 17 בפברואר 2023 עבור גירסאות קודמות של Windows ו- Windows Server. כדי לקבל את החבילה העצמאית עבור עדכונים נפרדים אלה, חפש את מספר ה- KB ב - Microsoft Update Catalog. באפשרותך לייבא עדכונים אלה באופן ידני אל Windows Server Update Services (WSUS) ואל Microsoft Endpoint Configuration Manager. לקבלת הוראות WSUS, ראה WSUS ואת אתר הקטלוג. לקבלת הוראות של מנהל התצורה, ראה ייבוא עדכונים מ- Microsoft Update Catalog.

אם השתמשת בפתרון עוקף או בצמצום סיכונים עבור בעיה זו, הם אינם דרושים עוד, ואנו ממליצים לך להסיר אותם. כדי להסיר פתרון עוקף, עיין בפתרון או בפתרון החלופי שהוחל על הוראות.

גירסת מוצר עדכון מאמר מאגר ידע
Windows 11, גירסה 22H2
.NET Framework 4.8.1 קטלוג 5023327
Windows 11, גירסה 21H2 קטלוג 5023367
.NET Framework 4.8 קטלוג 5023323
.NET Framework 4.8.1 קטלוג 5023320
Windows Server 2022 קטלוג 5023368
.NET Framework 4.8 קטלוג 5023324
.NET Framework 4.8.1 קטלוג 5023321
Azure Stack HCI, גרסה 22H2
.NET Framework 4.8 קטלוג 5023324
Azure Stack HCI, גרסה 21H2
.NET Framework 4.8 קטלוג 5023324
Windows 10 גירסה 22H2 קטלוג 5023366
.NET Framework 4.8 קטלוג 5023322
.NET Framework 4.8.1 קטלוג 5023319
Windows 10 גירסה 21H2 קטלוג 5023365
.NET Framework 4.8 קטלוג 5023322
.NET Framework 4.8.1 קטלוג 5023319
Windows 10 גירסה 20H2 קטלוג 5023364
.NET Framework 4.8 קטלוג 5023322
.NET Framework 4.8.1 קטלוג 5023319
Windows 10 1809 (עדכון מאוקטובר 2018) ו- Windows Server 2019 קטלוג 5023363
.NET Framework 4.7.2 קטלוג 5023333
.NET Framework 4.8 קטלוג 5023326
Windows 10 1607 (עדכון יום השנה) ו- Windows Server 2016 קטלוג 5023416
.NET Framework 4.7.2 קטלוג 5023332
.NET Framework 4.8 קטלוג 5023325
Windows Embedded 8.1 ו- Windows Server 2012 R2
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 קטלוג 5023819
.NET Framework 4.8 קטלוג 5023822
Windows Embedded 8 ו- Windows Server 2012
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 קטלוג 5023818
.NET Framework 4.8 קטלוג 5023821
Windows Embedded 7 Standard ו- Windows Server 2008 R2 SP1
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 קטלוג 5023820
.NET Framework 4.8 קטלוג 5023823
Windows Server 2008 SP2
.NET Framework 4.6.2 קטלוג 5023820

עדכונים מושפעים

גירסאות .NET הבאות מושפעות:

  • .NET Framework גירסאות 2.0, 3.0, 3.5, 3.5.1, בעת התקנת עדכון האבטחה מ- 13 בדצמבר 2022.
  • .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, כאשר עדכון האבטחה של 13 בדצמבר 2022 מותקן.
  • .NET Framework 4.8, כאשר עדכון האבטחה של ה- 13 בדצמבר 2022 מותקן.
  • .NET Framework 4.8.1, כאשר עדכון האבטחה של ה- 13 בדצמבר 2022 מותקן.
  • .NET Core 3.1, עם זמן הריצה של שולחן העבודה של Windows גירסה 3.1.32.
  • .NET 6, עם זמן הריצה של שולחן העבודה Windows גירסה 6.0.12 ואילך.
  • .NET 7, עם זמן הריצה של שולחן העבודה Windows גירסה 7.0.1 ואילך.

היישום Windows XPS Viewer שמסופק במערכת ההפעלה Windows אינו מושפע מבעיה זו.

שאלות נפוצות (FAQs)

מתי הוצגה רגרסיה זו?

רגרסיה זו הוצגה בעדכוני האבטחה המצטברים של 13 בדצמבר 2022 עבור .NET ו- .NET Framework.

אם מנהל מערכת מתקין את קובץ ה- Script של PowerShell הכלול במאמר זה, האם הוא מותיר את המחשב פגיע?

לא. קובץ ה- Script של PowerShell מטפל בתאימות בלבד. היא אינה משביתה את עדכון האבטחה מ- 13 בדצמבר 2022 או מפחיתה באופן אחר את יעילותו.

אם מנהל מערכת משתמש בפתרון החלופי מבוסס הרישום, האם הוא ישאיר את המחשב פגיע?

כן. הפתרון החלופי המפורט לעיל הופך את חלק WPF של תיקון האבטחה של 13 בדצמבר 2022 ללא זמין. אם מנהל משתמש בפתרון החלופי, עליו להנחות את המשתמשים שלו לא לפתוח מסמכי XPS ממקורות לא מהימנים בתחנות עבודה אלה.

הדרכה זו חלה רק על אפליקציות מבוססות-WPF שטוענות מסמכי XPS. משתמשים יכולים להמשיך להשתמש ביישום XPS Viewer המובנה של Windows כדי להציג מסמכי XPS לא מהימנים בבטחה, גם במחשבים המשתמשים בפתרון החלופי מבוסס הרישום.

מה עושה Microsoft כדי לטפל בבעיית התאימות?

בעיה זו טופלה עבור גירסאות מסוימות של .NET Framework בעדכונים מחוץ לתחום שהופצו ב- 31 בינואר 2023. עבור גרסאות של .NET Framework שאינן מטופלות, Microsoft חוקרת באופן פעיל עדכון נוסף המשחזר את התאימות תוך פתרון בעיית האבטחה הבסיסית.

מידע אודות הגנה ואבטחה