Megjegyzés
Kiadás dátuma:
2022. december 13-i kiadás
Megjegyzés
- Ezt a cikket 2023. május 19-én módosítottuk az alternatív megkerülő rendszerleíró kulcsok frissítése érdekében.
- Ezt a cikket 2023. február 17-én módosítottuk a megoldás frissítése érdekében.
- Ezt a cikket 2023. január 31-én módosítottuk, hogy hozzáadjunk egy megoldást.
- Ezt a cikket 2023. január 9-én módosítottuk a jelenség kibontása és a GYIK szakasz hozzáadása érdekében.
- Ezt a cikket 2022. december 15-én módosítottuk, hogy egy további kerülő megoldást adjunk hozzá.
Összegzés
Ez a cikk segítséget nyújt egy olyan probléma elhárításához, amikor a 2022. december 13-i vagy 2023. február 14-i biztonsági frissítések, illetve a .NET-keretrendszer és a .NET 2023. január 19-i frissítéseinek telepítése után a felhasználók problémákat tapasztalhatnak azzal kapcsolatban, ahogyan a WPF-alapú alkalmazások XPS-dokumentumokat jelenítenek meg.
Tünet
Előfordulhat, hogy a szerkezeti vagy szemantikai elemeket (például táblázatszerkezetet, storyboardokat vagy hiperhivatkozásokat) használó XPS-dokumentumok nem megfelelően jelennek meg a WPF-alapú olvasókban. Emellett előfordulhat, hogy egyes beágyazott képek nem jelennek meg megfelelően, vagy Null hivatkozás kivételek történhetnek, amikor XPS-dokumentumokat tölt be WPF-alapú olvasókba.
Kerülő megoldás
A Microsoft azonosított egy kompatibilitási kerülő megoldást erre a problémára, és egy PowerShell-parancsprogramot hozott létre a probléma megoldására.
A kompatibilitási kerülő megoldás telepítéséhez kövesse az alábbi lépéseket.
- A PowerShell-parancsprogram letöltése
- PowerShell-parancssor megnyitása rendszergazdaként
- A parancssorban navigáljon ahhoz a könyvtárhoz, ahová letöltötte a parancsfájlt
- Futtassa a parancsot a parancssorban: .\kb5022083-compat.ps1 -Install
Ha a parancs sikeres, akkor a "Telepítés kész" szöveget fogja kinyomtatni a konzolablakba. Ha a parancs végrehajtása sikertelen, megjelenik a hiba oka. A kompatibilitás kerülő megoldásának eltávolításához kövesse a fenti lépéseket, de cserélje le a fenti (4) lépést a következőre: .\kb5022083-compat.ps1 -Uninstall
A kompatibilitási kerülő megoldás telepítését követően az XPS-dokumentumokat megjelenítő WPF-alapú alkalmazásoknak ugyanúgy kell működniük, mint a 2022. december 13-i biztonsági frissítések előtt.
Alternatív kerülő megoldás
Ha az első kerülő megoldás nem oldja meg a problémát, egy beállításjegyzék-bejegyzés használatával letilthatja a fokozott biztonsági viselkedést. Ezt csak akkor érdemes megtenni, ha biztosan tudja, hogy a rendszerfolyamatai által feltöltött összes XPS-dokumentum megbízható, például a rendszer generálja őket, és nem tölti fel őket a rendszerbe, és senki nem módosíthatja őket. Ne kapcsolja ki a funkciót, ha XPS-dokumentumokat fogad el az internetről, e-maileket külső entitásoktól vagy más nem megbízható forrásokból.
A fokozott biztonsági viselkedés letiltásához futtassa ezt a parancsot rendszergazda jogú parancssorból:
- reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows megjelenítési alaprendszer\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
- reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows megjelenítési alaprendszer\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
Másik lehetőségként a Csoportházirend használatával létrehozhat egy REG_SZ bejegyzést, amelynek a kulcsneve HKLM\SOFTWARE\Microsoft\.NETFramework\Windows megjelenítési alaprendszer\XPSAllowedTypes, az érték neve és DisableDec2022Patchaz érték*
A kerülő megoldások egyikének eltávolításához és a fokozott biztonsági viselkedés visszaállításához futtassa a következő parancso(ka)t rendszergazda jogú parancssorból:
- reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows megjelenítési alaprendszer\XPSAllowedTypes" /reg:64 /f
- reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows megjelenítési alaprendszer\XPSAllowedTypes" /reg:64 /f
Ez letiltja a továbbfejlesztett funkciókészletet a gépen, és csak akkor szabad használni, ha teljes mértékben megbízik a rendszerek összes XPS-bemenetében.
Megoldás
Ezt a problémát a Windows 10 1607-es verziójához és a Windows Server 2016-hoz, valamint az újabb operációs rendszerek verzióihoz 2023. január 31-én kiadott sávon kívüli frissítésekben, valamint a korábbi Windows és Windows Server verziókhoz 2023. február 17-én kiadott sávon kívüli frissítésekben javítottuk. A sávon kívüli frissítések különálló csomagjának beszerzéséhez keressen rá a KB-számra a Microsoft Update katalógusban. Ezeket a frissítéseket manuálisan importálhatja a Windows Server Update Servicesbe (WSUS-be) és a Microsoft Endpoint Configuration Managerbe. A WSUS-re vonatkozó utasításokért lásd: WSUS és a katalóguswebhely. A konfigurációkezelővel kapcsolatos utasításokért lásd : Frissítések importálása a Microsoft Update katalógusból.
Ha kerülő megoldást vagy kockázatcsökkentést alkalmazott erre a problémára, már nincs szükség rájuk, és javasoljuk, hogy távolítsa el azokat. A kerülő megoldás eltávolításához tekintse át az utasításoknál alkalmazott kerülő megoldást vagy alternatív kerülő megoldást.
| Termékverzió | Frissítés | |
|---|---|---|
| Windows 11, 22H2-es verzió | ||
| .NET-keretrendszer 4.8.1 | katalógus | 5023327 |
| Windows 11, 21H2-es verzió | katalógus | 5023367 |
| .NET-keretrendszer 4.8 | katalógus | 5023323 |
| .NET-keretrendszer 4.8.1 | katalógus | 5023320 |
| Windows Server 2022 | katalógus | 5023368 |
| .NET-keretrendszer 4.8 | katalógus | 5023324 |
| .NET-keretrendszer 4.8.1 | katalógus | 5023321 |
| Azure Stack HCI, 22H2-es verzió | ||
| .NET-keretrendszer 4.8 | katalógus | 5023324 |
| Azure Stack HCI, 21H2-es verzió | ||
| .NET-keretrendszer 4.8 | katalógus | 5023324 |
| Windows 10 22H2-es verzió | katalógus | 5023366 |
| .NET-keretrendszer 4.8 | katalógus | 5023322 |
| .NET-keretrendszer 4.8.1 | katalógus | 5023319 |
| Windows 10 21H2-es verzió | katalógus | 5023365 |
| .NET-keretrendszer 4.8 | katalógus | 5023322 |
| .NET-keretrendszer 4.8.1 | katalógus | 5023319 |
| Windows 10 20H2-es verzió | katalógus | 5023364 |
| .NET-keretrendszer 4.8 | katalógus | 5023322 |
| .NET-keretrendszer 4.8.1 | katalógus | 5023319 |
| Windows 10 1809 (2018. októberi frissítés) és Windows Server 2019 | katalógus | 5023363 |
| .NET-keretrendszer 4.7.2 | katalógus | 5023333 |
| .NET-keretrendszer 4.8 | katalógus | 5023326 |
| Windows 10 1607 (évfordulós frissítés) és Windows Server 2016 | katalógus | 5023416 |
| .NET-keretrendszer 4.7.2 | katalógus | 5023332 |
| .NET-keretrendszer 4.8 | katalógus | 5023325 |
| Windows Embedded 8.1 és Windows Server 2012 R2 | ||
| .NET-keretrendszer 4.6.2, 4.7, 4.7.1, 4.7.2 | katalógus | 5023819 |
| .NET-keretrendszer 4.8 | katalógus | 5023822 |
| Windows Embedded 8 és Windows Server 2012 | ||
| .NET-keretrendszer 4.6.2, 4.7, 4.7.1, 4.7.2 | katalógus | 5023818 |
| .NET-keretrendszer 4.8 | katalógus | 5023821 |
| Windows Embedded 7 Standard és Windows Server 2008 R2 SP1 | ||
| .NET-keretrendszer 4.6.2, 4.7, 4.7.1, 4.7.2 | katalógus | 5023820 |
| .NET-keretrendszer 4.8 | katalógus | 5023823 |
| Windows Server 2008 SP2 | ||
| .NET-keretrendszer 4.6.2 | katalógus | 5023820 |
Érintett frissítések
A következő .NET-verziók érintettek:
- .NET-keretrendszer 2.0, 3.0, 3.5, 3.5.1, a 2022. december 13-i biztonsági frissítés telepítése után.
- .NET-keretrendszer 4.6.2, 4.7, 4.7.1, 4.7.2, a 2022. december 13-i biztonsági frissítés telepítésekor.
- .NET-keretrendszer 4.8, a 2022. december 13-i biztonsági frissítés telepítése után.
- .NET-keretrendszer 4.8.1, a 2022. december 13-i biztonsági frissítés telepítése után.
- .NET Core 3.1, a Windows asztali futtatókörnyezet 3.1.32-es verziójával.
- .NET 6, a Windows asztali futtatókörnyezetének 6.0.12-es vagy újabb verziójával.
- .NET 7, a Windows asztali futtatókörnyezetének 7.0.1-es vagy újabb verziójával.
A Windows operációs rendszerben biztosított Windows XPS-megjelenítő alkalmazást ez a probléma nem érinti.
Gyakori kérdések (GYIK)
Mikor vezették be ezt a regressziót?
Ezt a regressziót a .NET és a .NET-keretrendszer 2022. december 13-i összegző biztonsági frissítéseiben vezettük be.
Ha egy rendszergazda telepíti a cikkben ismertetett PowerShell-parancsprogramot, az sebezhetővé teszi a gépet?
Nem. A PowerShell-parancsprogram csak a kompatibilitással foglalkozik. Nem tiltja le a 2022. december 13-i biztonsági frissítést, és más módon sem csökkenti annak hatékonyságát.
Ha egy rendszergazda a beállításjegyzék-alapú alternatív kerülő megoldást használja, az sebezhetővé teszi a gépet?
Igen. A fent ismertetett alternatív kerülő megoldás letiltja a 2022. december 13-i biztonsági javítás WPF részét. Ha egy rendszergazda egy alternatív kerülő megoldást használ, irányítsa a felhasználóit arra, hogy ne nyissa meg a nem megbízható forrásokból származó XPS-dokumentumokat ezeken a munkaállomásokon.
Ez az útmutató csak az XPS-dokumentumokat betöltő WPF-alapú alkalmazásokra vonatkozik. A felhasználók továbbra is használhatják a Windows beépített XPS-megjelenítő alkalmazását a nem megbízható XPS-dokumentumok biztonságos megtekintéséhez, még olyan gépeken is, amelyek egy alternatív beállításjegyzék-alapú megoldást használnak.
Mit tesz a Microsoft a kompatibilitási probléma megoldása érdekében?
Ezt a hibát a .NET-keretrendszer egyes verzióiban kijavítottuk a 2023. január 31-én kiadott sávon kívüli frissítésekben. A Microsoft a .NET-keretrendszer nem vizsgált verziói esetében egy további frissítés létrehozásán, amely helyreállítja a kompatibilitást, és egyben megoldja a mögöttes biztonsági problémát is.
Információ a védelemről és a biztonságról
- Online védelem a Windows biztonság támogatása
- Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Biztonság