KB5022083 A WPF-alapú alkalmazások XPS-dokumentumok megjelenítésének változása

Megjegyzés

Kiadás dátuma:
2022. december 13-i kiadás

Megjegyzés

  • Ezt a cikket 2023. május 19-én módosítottuk az alternatív megkerülő rendszerleíró kulcsok frissítése érdekében.
  • Ezt a cikket 2023. február 17-én módosítottuk a megoldás frissítése érdekében.
  • Ezt a cikket 2023. január 31-én módosítottuk, hogy hozzáadjunk egy megoldást.
  • Ezt a cikket 2023. január 9-én módosítottuk a jelenség kibontása és a GYIK szakasz hozzáadása érdekében.
  • Ezt a cikket 2022. december 15-én módosítottuk, hogy egy további kerülő megoldást adjunk hozzá.

Összegzés

Ez a cikk segítséget nyújt egy olyan probléma elhárításához, amikor a 2022. december 13-i vagy 2023. február 14-i biztonsági frissítések, illetve a .NET-keretrendszer és a .NET 2023. január 19-i frissítéseinek telepítése után a felhasználók problémákat tapasztalhatnak azzal kapcsolatban, ahogyan a WPF-alapú alkalmazások XPS-dokumentumokat jelenítenek meg.

Tünet

Előfordulhat, hogy a szerkezeti vagy szemantikai elemeket (például táblázatszerkezetet, storyboardokat vagy hiperhivatkozásokat) használó XPS-dokumentumok nem megfelelően jelennek meg a WPF-alapú olvasókban. Emellett előfordulhat, hogy egyes beágyazott képek nem jelennek meg megfelelően, vagy Null hivatkozás kivételek történhetnek, amikor XPS-dokumentumokat tölt be WPF-alapú olvasókba.

Kerülő megoldás

A Microsoft azonosított egy kompatibilitási kerülő megoldást erre a problémára, és egy PowerShell-parancsprogramot hozott létre a probléma megoldására.

A kompatibilitási kerülő megoldás telepítéséhez kövesse az alábbi lépéseket.

  1. A PowerShell-parancsprogram letöltése
  2. PowerShell-parancssor megnyitása rendszergazdaként
  3. A parancssorban navigáljon ahhoz a könyvtárhoz, ahová letöltötte a parancsfájlt
  4. Futtassa a parancsot a parancssorban: .\kb5022083-compat.ps1 -Install

Ha a parancs sikeres, akkor a "Telepítés kész" szöveget fogja kinyomtatni a konzolablakba. Ha a parancs végrehajtása sikertelen, megjelenik a hiba oka. A kompatibilitás kerülő megoldásának eltávolításához kövesse a fenti lépéseket, de cserélje le a fenti (4) lépést a következőre: .\kb5022083-compat.ps1 -Uninstall

A kompatibilitási kerülő megoldás telepítését követően az XPS-dokumentumokat megjelenítő WPF-alapú alkalmazásoknak ugyanúgy kell működniük, mint a 2022. december 13-i biztonsági frissítések előtt.

Alternatív kerülő megoldás

Ha az első kerülő megoldás nem oldja meg a problémát, egy beállításjegyzék-bejegyzés használatával letilthatja a fokozott biztonsági viselkedést. Ezt csak akkor érdemes megtenni, ha biztosan tudja, hogy a rendszerfolyamatai által feltöltött összes XPS-dokumentum megbízható, például a rendszer generálja őket, és nem tölti fel őket a rendszerbe, és senki nem módosíthatja őket. Ne kapcsolja ki a funkciót, ha XPS-dokumentumokat fogad el az internetről, e-maileket külső entitásoktól vagy más nem megbízható forrásokból.

A fokozott biztonsági viselkedés letiltásához futtassa ezt a parancsot rendszergazda jogú parancssorból:

  • reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows megjelenítési alaprendszer\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
  • reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows megjelenítési alaprendszer\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64

Másik lehetőségként a Csoportházirend használatával létrehozhat egy REG_SZ bejegyzést, amelynek a kulcsneve HKLM\SOFTWARE\Microsoft\.NETFramework\Windows megjelenítési alaprendszer\XPSAllowedTypes, az érték neve és DisableDec2022Patchaz érték*

A kerülő megoldások egyikének eltávolításához és a fokozott biztonsági viselkedés visszaállításához futtassa a következő parancso(ka)t rendszergazda jogú parancssorból:

  • reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows megjelenítési alaprendszer\XPSAllowedTypes" /reg:64 /f
  • reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows megjelenítési alaprendszer\XPSAllowedTypes" /reg:64 /f

Ez letiltja a továbbfejlesztett funkciókészletet a gépen, és csak akkor szabad használni, ha teljes mértékben megbízik a rendszerek összes XPS-bemenetében.

Megoldás

Ezt a problémát a Windows 10 1607-es verziójához és a Windows Server 2016-hoz, valamint az újabb operációs rendszerek verzióihoz 2023. január 31-én kiadott sávon kívüli frissítésekben, valamint a korábbi Windows és Windows Server verziókhoz 2023. február 17-én kiadott sávon kívüli frissítésekben javítottuk. A sávon kívüli frissítések különálló csomagjának beszerzéséhez keressen rá a KB-számra a Microsoft Update katalógusban. Ezeket a frissítéseket manuálisan importálhatja a Windows Server Update Servicesbe (WSUS-be) és a Microsoft Endpoint Configuration Managerbe. A WSUS-re vonatkozó utasításokért lásd: WSUS és a katalóguswebhely. A konfigurációkezelővel kapcsolatos utasításokért lásd : Frissítések importálása a Microsoft Update katalógusból.

Ha kerülő megoldást vagy kockázatcsökkentést alkalmazott erre a problémára, már nincs szükség rájuk, és javasoljuk, hogy távolítsa el azokat. A kerülő megoldás eltávolításához tekintse át az utasításoknál alkalmazott kerülő megoldást vagy alternatív kerülő megoldást.

Termékverzió Frissítés
Windows 11, 22H2-es verzió
.NET-keretrendszer 4.8.1 katalógus 5023327
Windows 11, 21H2-es verzió katalógus 5023367
.NET-keretrendszer 4.8 katalógus 5023323
.NET-keretrendszer 4.8.1 katalógus 5023320
Windows Server 2022 katalógus 5023368
.NET-keretrendszer 4.8 katalógus 5023324
.NET-keretrendszer 4.8.1 katalógus 5023321
Azure Stack HCI, 22H2-es verzió
.NET-keretrendszer 4.8 katalógus 5023324
Azure Stack HCI, 21H2-es verzió
.NET-keretrendszer 4.8 katalógus 5023324
Windows 10 22H2-es verzió katalógus 5023366
.NET-keretrendszer 4.8 katalógus 5023322
.NET-keretrendszer 4.8.1 katalógus 5023319
Windows 10 21H2-es verzió katalógus 5023365
.NET-keretrendszer 4.8 katalógus 5023322
.NET-keretrendszer 4.8.1 katalógus 5023319
Windows 10 20H2-es verzió katalógus 5023364
.NET-keretrendszer 4.8 katalógus 5023322
.NET-keretrendszer 4.8.1 katalógus 5023319
Windows 10 1809 (2018. októberi frissítés) és Windows Server 2019 katalógus 5023363
.NET-keretrendszer 4.7.2 katalógus 5023333
.NET-keretrendszer 4.8 katalógus 5023326
Windows 10 1607 (évfordulós frissítés) és Windows Server 2016 katalógus 5023416
.NET-keretrendszer 4.7.2 katalógus 5023332
.NET-keretrendszer 4.8 katalógus 5023325
Windows Embedded 8.1 és Windows Server 2012 R2
.NET-keretrendszer 4.6.2, 4.7, 4.7.1, 4.7.2 katalógus 5023819
.NET-keretrendszer 4.8 katalógus 5023822
Windows Embedded 8 és Windows Server 2012
.NET-keretrendszer 4.6.2, 4.7, 4.7.1, 4.7.2 katalógus 5023818
.NET-keretrendszer 4.8 katalógus 5023821
Windows Embedded 7 Standard és Windows Server 2008 R2 SP1
.NET-keretrendszer 4.6.2, 4.7, 4.7.1, 4.7.2 katalógus 5023820
.NET-keretrendszer 4.8 katalógus 5023823
Windows Server 2008 SP2
.NET-keretrendszer 4.6.2 katalógus 5023820

Érintett frissítések

A következő .NET-verziók érintettek:

  • .NET-keretrendszer 2.0, 3.0, 3.5, 3.5.1, a 2022. december 13-i biztonsági frissítés telepítése után.
  • .NET-keretrendszer 4.6.2, 4.7, 4.7.1, 4.7.2, a 2022. december 13-i biztonsági frissítés telepítésekor.
  • .NET-keretrendszer 4.8, a 2022. december 13-i biztonsági frissítés telepítése után.
  • .NET-keretrendszer 4.8.1, a 2022. december 13-i biztonsági frissítés telepítése után.
  • .NET Core 3.1, a Windows asztali futtatókörnyezet 3.1.32-es verziójával.
  • .NET 6, a Windows asztali futtatókörnyezetének 6.0.12-es vagy újabb verziójával.
  • .NET 7, a Windows asztali futtatókörnyezetének 7.0.1-es vagy újabb verziójával.

A Windows operációs rendszerben biztosított Windows XPS-megjelenítő alkalmazást ez a probléma nem érinti.

Gyakori kérdések (GYIK)

Mikor vezették be ezt a regressziót?

Ezt a regressziót a .NET és a .NET-keretrendszer 2022. december 13-i összegző biztonsági frissítéseiben vezettük be.

Ha egy rendszergazda telepíti a cikkben ismertetett PowerShell-parancsprogramot, az sebezhetővé teszi a gépet?

Nem. A PowerShell-parancsprogram csak a kompatibilitással foglalkozik. Nem tiltja le a 2022. december 13-i biztonsági frissítést, és más módon sem csökkenti annak hatékonyságát.

Ha egy rendszergazda a beállításjegyzék-alapú alternatív kerülő megoldást használja, az sebezhetővé teszi a gépet?

Igen. A fent ismertetett alternatív kerülő megoldás letiltja a 2022. december 13-i biztonsági javítás WPF részét. Ha egy rendszergazda egy alternatív kerülő megoldást használ, irányítsa a felhasználóit arra, hogy ne nyissa meg a nem megbízható forrásokból származó XPS-dokumentumokat ezeken a munkaállomásokon.

Ez az útmutató csak az XPS-dokumentumokat betöltő WPF-alapú alkalmazásokra vonatkozik. A felhasználók továbbra is használhatják a Windows beépített XPS-megjelenítő alkalmazását a nem megbízható XPS-dokumentumok biztonságos megtekintéséhez, még olyan gépeken is, amelyek egy alternatív beállításjegyzék-alapú megoldást használnak.

Mit tesz a Microsoft a kompatibilitási probléma megoldása érdekében?

Ezt a hibát a .NET-keretrendszer egyes verzióiban kijavítottuk a 2023. január 31-én kiadott sávon kívüli frissítésekben. A Microsoft a .NET-keretrendszer nem vizsgált verziói esetében egy további frissítés létrehozásán, amely helyreállítja a kompatibilitást, és egyben megoldja a mögöttes biztonsági problémát is.

Információ a védelemről és a biztonságról