KB5022083 Promjena načina na koji aplikacije koje se temelje na WPF-u prikazuju XPS dokumente

Napomena

Datum izdanja:
13 prosinca, 2022

Napomena

  • Ovaj je članak revidiran 19. svibnja 2023. radi ažuriranja zamjenskih ključeva registra.
  • Ovaj je članak revidiran 17. veljače 2023. radi ažuriranja rezolucije.
  • Ovaj je članak revidiran 31. siječnja 2023. radi dodavanja rezolucije.
  • Ovaj je članak revidiran 9. siječnja 2023. radi proširenja simptoma i dodavanja odjeljka s najčešćim pitanjima.
  • Ovaj je članak revidiran 15. prosinca 2022. radi dodavanja dodatnog zaobilaznog rješenja.

Sažetak

Ovaj članak pruža pomoć u ublažavanju problema kada nakon instalacije sigurnosnih ažuriranja od 13. prosinca 2022. ili 14. veljače 2023. ili ažuriranja od 19. siječnja 2023. za .NET Framework i .NET korisnici mogu naići na probleme s načinom na koji aplikacije koje se temelje na WPF-u prikazuju XPS dokumente.

Simptom

XPS dokumenti koji koriste strukturne ili semantičke elemente kao što su struktura tablice, ploče s pričom ili hiperveze možda se neće ispravno prikazivati u WPF čitačima. Osim toga, neke slike u retku možda se neće ispravno prikazati ili može doći do iznimki nulte reference kada se XPS dokumenti učitavaju u čitače utemeljene na WPF-u.

Zaobilazno rješenje

Microsoft je prepoznao zaobilazno rješenje za kompatibilnost za taj problem i izradio skriptu komponente PowerShell da bi ga riješio.

Da biste instalirali zaobilazno rješenje za kompatibilnost, slijedite korake u nastavku.

  1. Preuzimanje skripte komponente PowerShell
  2. Otvorite upit komponente PowerShell kao administrator
  3. Unutar upita idite na direktorij u koji je skripta preuzeta
  4. Pokrenite naredbu u retku: .\kb5022083-compat.ps1 -Install

Ako naredba uspije, u prozor konzole ispisat će poruku "Instalacija dovršena". Ako naredba ne uspije, prikazat će se razlog pogreške. Da biste uklonili zaobilazno rješenje za kompatibilnost, slijedite iste korake iz prethodnog primjera, ali zamijenite prethodni korak (4) navedenim su: .\kb5022083-compat.ps1 - Deinstaliraj

Kada se instalira zaobilazno rješenje za kompatibilnost, aplikacije utemeljene na WPF-u koje prikazuju XPS dokumente trebale bi nastaviti raditi kao što su funkcionirale prije sigurnosnih ažuriranja od 13. prosinca 2022.

Zamjensko zaobilazno rješenje

Ako prvo zaobilazno rješenje ne riješi problem, možete upotrijebiti unos registra da biste onemogućili poboljšano sigurnosno ponašanje. To bi trebalo biti učinjeno samo ako sa sigurnošću znate da su svi XPS dokumenti vaše sustavne obrade pouzdani, na primjer generira ih vaš sustav, a ne učitavaju se u vaš sustav i nitko ih ne može promijeniti. Nemojte isključiti tu funkciju ako prihvaćate XPS dokumente s interneta, e-poštu vanjskih subjekata ili drugih nepouzdanih izvora.

Da biste onemogućili poboljšano ponašanje sigurnosti, pokrenite ovu naredbu iz privilegiranog naredbenog retka:

  • reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
  • reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64

Osim toga, možete koristiti pravilnik grupe da biste stvorili REG_SZ unos s nazivom HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypesključa , nazivom DisableDec2022Patchvrijednosti i vrijednošću*

Da biste uklonili neko od tih zaobilaznih rješenja i vratili poboljšano sigurnosno ponašanje, pokrenite ove naredbe iz privilegiranog naredbenog retka:

  • reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
  • reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f

Time se poboljšane funkcije onemogućuju na cijelom računalu i trebale bi se koristiti samo kada svim XPS unosima u svoje sustave možete u potpunosti vjerovati.

Rješenje

Taj je problem riješen u ažuriranjima izvan raspona objavljenim 31. siječnja 2023. za verzije 1607 sustava Windows 10 i Windows Server 2016 te novije operacijske sustave i ažuriranja izvan raspona objavljena 17. veljače 2023. za starije verzije sustava Windows i Windows Server. Da biste nabavili samostalni paket za ta izvankanalnog ažuriranja, potražite broj KB u katalogu Microsoft Update. Ta ažuriranja možete ručno uvesti u Windows Server Update Services (WSUS) i Microsoft Endpoint Configuration Manager. Upute za WSUS potražite u WSUS-u i web-mjestu kataloga. Upute za upravitelj konfiguracije potražite u članku Uvoz ažuriranja iz kataloga servisa Microsoft Update.

Ako ste za taj problem koristili zaobilazno rješenje ili ublažavanja, ta rješenja više nisu potrebna i preporučujemo da ih uklonite. Da biste uklonili zaobilazno rješenje, pregledajte zaobilazno ili zamjensko zaobilazno rješenje koje ste primijenili za upute.

Verzija proizvoda upit za ažuriranje
Windows 11, verzija 22H2
.NET Framework 4.8.1 Katalog 5023327
Windows 11, verzija 21H2 Katalog 5023367
.NET Framework 4.8 Katalog 5023323
.NET Framework 4.8.1 Katalog 5023320
Windows Server 2022 Katalog 5023368
.NET Framework 4.8 Katalog 5023324
.NET Framework 4.8.1 Katalog 5023321
Azure Stack HCI, verzija 22H2
.NET Framework 4.8 Katalog 5023324
Azure Stack HCI, verzija 21H2
.NET Framework 4.8 Katalog 5023324
Windows 10, verzija 22H2 Katalog 5023366
.NET Framework 4.8 Katalog 5023322
.NET Framework 4.8.1 Katalog 5023319
Windows 10, verzija 21H2 Katalog 5023365
.NET Framework 4.8 Katalog 5023322
.NET Framework 4.8.1 Katalog 5023319
Windows 10, verzija 20H2 Katalog 5023364
.NET Framework 4.8 Katalog 5023322
.NET Framework 4.8.1 Katalog 5023319
Windows 10 1809 (ažuriranje za listopad 2018.) i Windows Server 2019 Katalog 5023363
.NET Framework 4.7.2 Katalog 5023333
.NET Framework 4.8 Katalog 5023326
Windows 10 1607 (Ažuriranje za godišnjicu) i Windows Server 2016 Katalog 5023416
.NET Framework 4.7.2 Katalog 5023332
.NET Framework 4.8 Katalog 5023325
Windows Embedded 8.1 i Windows Server 2012 R2
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023819
.NET Framework 4.8 Katalog 5023822
Windows Embedded 8 i Windows Server 2012
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023818
.NET Framework 4.8 Katalog 5023821
Windows Embedded 7 Standard i Windows Server 2008 R2 SP1
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023820
.NET Framework 4.8 Katalog 5023823
Windows Server 2008 SP2
.NET Framework 4.6.2 Katalog 5023820

Zahvaćena ažuriranja

Zahvaćene su sljedeće verzije okvira .NET:

  • .NET Framework 2.0, 3.0, 3.5, 3.5.1, kada je instalirano sigurnosno ažuriranje od 13. prosinca 2022.
  • .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, kada je instalirano sigurnosno ažuriranje od 13. prosinca 2022.
  • .NET Framework 4.8, kada je instalirano sigurnosno ažuriranje od 13. prosinca 2022.
  • .NET Framework 4.8.1, kada je instalirano sigurnosno ažuriranje od 13. prosinca 2022.
  • .NET Core 3.1 uz Windows Desktop Runtime verzije 3.1.32.
  • .NET 6 s izvođenjem sustava Windows Desktop verzije 6.0.12 ili novije.
  • .NET 7 s verzijom 7.0.1 sustava Windows Desktop Runtime ili novijom.

Taj problem ne utječe na aplikaciju Windows XPS Viewer koja se isporučuje iz operacijskog sustava Windows.

Najčešća pitanja

Kada je uvedena ta regresija?

Ta je regresija uvedena 13. prosinca 2022. u kumulativnim sigurnosnim ažuriranjima za .NET i .NET Framework.

Ako administrator instalira skriptu PowerShell navedenu u ovom članku, hoće li to učiniti računalo ranjivim?

Ne. Skripta komponente PowerShell adresira samo kompatibilnost. Ne onemogućuje sigurnosno ažuriranje od 13. prosinca 2022. niti na drugi način smanjuje njegovu učinkovitost.

Ako administrator iskoristi alternativno zaobilazno rješenje utemeljeno na registru, hoće li to učiniti računalo ranjivim?

Da. Gore navedeno alternativno zaobilazno rješenje onemogućuje WPF dio sigurnosnog popravka od 13. prosinca 2022. Ako administrator koristi zamjensko zaobilazno rješenje, korisnike bi trebao uputiti da na tim radnim stanicama ne otvaraju XPS dokumente iz nepouzdanih izvora.

Smjernice se odnose samo na aplikacije utemeljene na WPF-u koje učitavaju XPS dokumente. Korisnici mogu nastaviti koristiti ugrađenu aplikaciju XPS preglednika sustava Windows da bi sigurno pregledavali nepouzdane XPS dokumente, čak i na računalima koja koriste alternativno zaobilazno rješenje utemeljeno na registru.

Što Microsoft poduzima kako bi riješio problem s kompatibilnošću?

Taj je problem riješen za neke verzije .NET Framework u ažuriranjima izvan raspona objavljenim 31. siječnja 2023. Za verzije .NET Framework koje nisu adresirane Microsoft aktivno istražuje dodatno ažuriranje koje vraća kompatibilnost i rješava temeljni sigurnosni problem.

Informacije o zaštiti i sigurnosti