Napomena
Datum izdanja:
13 prosinca, 2022
Napomena
- Ovaj je članak revidiran 19. svibnja 2023. radi ažuriranja zamjenskih ključeva registra.
- Ovaj je članak revidiran 17. veljače 2023. radi ažuriranja rezolucije.
- Ovaj je članak revidiran 31. siječnja 2023. radi dodavanja rezolucije.
- Ovaj je članak revidiran 9. siječnja 2023. radi proširenja simptoma i dodavanja odjeljka s najčešćim pitanjima.
- Ovaj je članak revidiran 15. prosinca 2022. radi dodavanja dodatnog zaobilaznog rješenja.
Sažetak
Ovaj članak pruža pomoć u ublažavanju problema kada nakon instalacije sigurnosnih ažuriranja od 13. prosinca 2022. ili 14. veljače 2023. ili ažuriranja od 19. siječnja 2023. za .NET Framework i .NET korisnici mogu naići na probleme s načinom na koji aplikacije koje se temelje na WPF-u prikazuju XPS dokumente.
Simptom
XPS dokumenti koji koriste strukturne ili semantičke elemente kao što su struktura tablice, ploče s pričom ili hiperveze možda se neće ispravno prikazivati u WPF čitačima. Osim toga, neke slike u retku možda se neće ispravno prikazati ili može doći do iznimki nulte reference kada se XPS dokumenti učitavaju u čitače utemeljene na WPF-u.
Zaobilazno rješenje
Microsoft je prepoznao zaobilazno rješenje za kompatibilnost za taj problem i izradio skriptu komponente PowerShell da bi ga riješio.
Da biste instalirali zaobilazno rješenje za kompatibilnost, slijedite korake u nastavku.
- Preuzimanje skripte komponente PowerShell
- Otvorite upit komponente PowerShell kao administrator
- Unutar upita idite na direktorij u koji je skripta preuzeta
- Pokrenite naredbu u retku: .\kb5022083-compat.ps1 -Install
Ako naredba uspije, u prozor konzole ispisat će poruku "Instalacija dovršena". Ako naredba ne uspije, prikazat će se razlog pogreške. Da biste uklonili zaobilazno rješenje za kompatibilnost, slijedite iste korake iz prethodnog primjera, ali zamijenite prethodni korak (4) navedenim su: .\kb5022083-compat.ps1 - Deinstaliraj
Kada se instalira zaobilazno rješenje za kompatibilnost, aplikacije utemeljene na WPF-u koje prikazuju XPS dokumente trebale bi nastaviti raditi kao što su funkcionirale prije sigurnosnih ažuriranja od 13. prosinca 2022.
Zamjensko zaobilazno rješenje
Ako prvo zaobilazno rješenje ne riješi problem, možete upotrijebiti unos registra da biste onemogućili poboljšano sigurnosno ponašanje. To bi trebalo biti učinjeno samo ako sa sigurnošću znate da su svi XPS dokumenti vaše sustavne obrade pouzdani, na primjer generira ih vaš sustav, a ne učitavaju se u vaš sustav i nitko ih ne može promijeniti. Nemojte isključiti tu funkciju ako prihvaćate XPS dokumente s interneta, e-poštu vanjskih subjekata ili drugih nepouzdanih izvora.
Da biste onemogućili poboljšano ponašanje sigurnosti, pokrenite ovu naredbu iz privilegiranog naredbenog retka:
- reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
- reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
Osim toga, možete koristiti pravilnik grupe da biste stvorili REG_SZ unos s nazivom HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypesključa , nazivom DisableDec2022Patchvrijednosti i vrijednošću*
Da biste uklonili neko od tih zaobilaznih rješenja i vratili poboljšano sigurnosno ponašanje, pokrenite ove naredbe iz privilegiranog naredbenog retka:
- reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
- reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
Time se poboljšane funkcije onemogućuju na cijelom računalu i trebale bi se koristiti samo kada svim XPS unosima u svoje sustave možete u potpunosti vjerovati.
Rješenje
Taj je problem riješen u ažuriranjima izvan raspona objavljenim 31. siječnja 2023. za verzije 1607 sustava Windows 10 i Windows Server 2016 te novije operacijske sustave i ažuriranja izvan raspona objavljena 17. veljače 2023. za starije verzije sustava Windows i Windows Server. Da biste nabavili samostalni paket za ta izvankanalnog ažuriranja, potražite broj KB u katalogu Microsoft Update. Ta ažuriranja možete ručno uvesti u Windows Server Update Services (WSUS) i Microsoft Endpoint Configuration Manager. Upute za WSUS potražite u WSUS-u i web-mjestu kataloga. Upute za upravitelj konfiguracije potražite u članku Uvoz ažuriranja iz kataloga servisa Microsoft Update.
Ako ste za taj problem koristili zaobilazno rješenje ili ublažavanja, ta rješenja više nisu potrebna i preporučujemo da ih uklonite. Da biste uklonili zaobilazno rješenje, pregledajte zaobilazno ili zamjensko zaobilazno rješenje koje ste primijenili za upute.
| Verzija proizvoda | upit za ažuriranje | |
|---|---|---|
| Windows 11, verzija 22H2 | ||
| .NET Framework 4.8.1 | Katalog | 5023327 |
| Windows 11, verzija 21H2 | Katalog | 5023367 |
| .NET Framework 4.8 | Katalog | 5023323 |
| .NET Framework 4.8.1 | Katalog | 5023320 |
| Windows Server 2022 | Katalog | 5023368 |
| .NET Framework 4.8 | Katalog | 5023324 |
| .NET Framework 4.8.1 | Katalog | 5023321 |
| Azure Stack HCI, verzija 22H2 | ||
| .NET Framework 4.8 | Katalog | 5023324 |
| Azure Stack HCI, verzija 21H2 | ||
| .NET Framework 4.8 | Katalog | 5023324 |
| Windows 10, verzija 22H2 | Katalog | 5023366 |
| .NET Framework 4.8 | Katalog | 5023322 |
| .NET Framework 4.8.1 | Katalog | 5023319 |
| Windows 10, verzija 21H2 | Katalog | 5023365 |
| .NET Framework 4.8 | Katalog | 5023322 |
| .NET Framework 4.8.1 | Katalog | 5023319 |
| Windows 10, verzija 20H2 | Katalog | 5023364 |
| .NET Framework 4.8 | Katalog | 5023322 |
| .NET Framework 4.8.1 | Katalog | 5023319 |
| Windows 10 1809 (ažuriranje za listopad 2018.) i Windows Server 2019 | Katalog | 5023363 |
| .NET Framework 4.7.2 | Katalog | 5023333 |
| .NET Framework 4.8 | Katalog | 5023326 |
| Windows 10 1607 (Ažuriranje za godišnjicu) i Windows Server 2016 | Katalog | 5023416 |
| .NET Framework 4.7.2 | Katalog | 5023332 |
| .NET Framework 4.8 | Katalog | 5023325 |
| Windows Embedded 8.1 i Windows Server 2012 R2 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalog | 5023819 |
| .NET Framework 4.8 | Katalog | 5023822 |
| Windows Embedded 8 i Windows Server 2012 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalog | 5023818 |
| .NET Framework 4.8 | Katalog | 5023821 |
| Windows Embedded 7 Standard i Windows Server 2008 R2 SP1 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalog | 5023820 |
| .NET Framework 4.8 | Katalog | 5023823 |
| Windows Server 2008 SP2 | ||
| .NET Framework 4.6.2 | Katalog | 5023820 |
Zahvaćena ažuriranja
Zahvaćene su sljedeće verzije okvira .NET:
- .NET Framework 2.0, 3.0, 3.5, 3.5.1, kada je instalirano sigurnosno ažuriranje od 13. prosinca 2022.
- .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, kada je instalirano sigurnosno ažuriranje od 13. prosinca 2022.
- .NET Framework 4.8, kada je instalirano sigurnosno ažuriranje od 13. prosinca 2022.
- .NET Framework 4.8.1, kada je instalirano sigurnosno ažuriranje od 13. prosinca 2022.
- .NET Core 3.1 uz Windows Desktop Runtime verzije 3.1.32.
- .NET 6 s izvođenjem sustava Windows Desktop verzije 6.0.12 ili novije.
- .NET 7 s verzijom 7.0.1 sustava Windows Desktop Runtime ili novijom.
Taj problem ne utječe na aplikaciju Windows XPS Viewer koja se isporučuje iz operacijskog sustava Windows.
Najčešća pitanja
Kada je uvedena ta regresija?
Ta je regresija uvedena 13. prosinca 2022. u kumulativnim sigurnosnim ažuriranjima za .NET i .NET Framework.
Ako administrator instalira skriptu PowerShell navedenu u ovom članku, hoće li to učiniti računalo ranjivim?
Ne. Skripta komponente PowerShell adresira samo kompatibilnost. Ne onemogućuje sigurnosno ažuriranje od 13. prosinca 2022. niti na drugi način smanjuje njegovu učinkovitost.
Ako administrator iskoristi alternativno zaobilazno rješenje utemeljeno na registru, hoće li to učiniti računalo ranjivim?
Da. Gore navedeno alternativno zaobilazno rješenje onemogućuje WPF dio sigurnosnog popravka od 13. prosinca 2022. Ako administrator koristi zamjensko zaobilazno rješenje, korisnike bi trebao uputiti da na tim radnim stanicama ne otvaraju XPS dokumente iz nepouzdanih izvora.
Smjernice se odnose samo na aplikacije utemeljene na WPF-u koje učitavaju XPS dokumente. Korisnici mogu nastaviti koristiti ugrađenu aplikaciju XPS preglednika sustava Windows da bi sigurno pregledavali nepouzdane XPS dokumente, čak i na računalima koja koriste alternativno zaobilazno rješenje utemeljeno na registru.
Što Microsoft poduzima kako bi riješio problem s kompatibilnošću?
Taj je problem riješen za neke verzije .NET Framework u ažuriranjima izvan raspona objavljenim 31. siječnja 2023. Za verzije .NET Framework koje nisu adresirane Microsoft aktivno istražuje dodatno ažuriranje koje vraća kompatibilnost i rješava temeljni sigurnosni problem.
Informacije o zaštiti i sigurnosti
- Zaštitite se na mreži: Sigurnost u sustavu Windows podrška
- Saznajte kako se čuvamo od računalnih prijetnji: Microsoftova sigurnost