KB5022083 Perubahan dalam cara aplikasi berbasis WPF merender dokumen XPS

Catatan

Tanggal rilis:
13 Desember 2022

Catatan

  • Artikel ini direvisi pada 19 Mei 2023 untuk memperbarui kunci registri solusi alternatif.
  • Artikel ini direvisi pada 17 Februari 2023 untuk memperbarui resolusi.
  • Artikel ini direvisi pada 31 Januari 2023 untuk menambahkan resolusi.
  • Artikel ini direvisi pada 9 Januari 2023, untuk memperluas bagian gejala dan menambahkan bagian FAQ.
  • Artikel ini direvisi pada 15 Desember 2022 untuk menambahkan solusi tambahan.

Ringkasan

Artikel ini memberikan bantuan untuk mengurangi masalah ketika setelah menginstal pembaruan keamanan 13 Desember 2022 atau 14 Februari 2023 atau pembaruan 19 Januari 2023 untuk .NET Framework dan .NET, pengguna mungkin mengalami masalah dengan cara aplikasi berbasis WPF merender dokumen XPS.

Gejala

Dokumen XPS yang menggunakan elemen struktural atau semantik seperti struktur tabel, papan cerita, atau hyperlink mungkin tidak ditampilkan dengan benar di pembaca berbasis WPF. Selain itu, beberapa gambar sebaris mungkin tidak ditampilkan dengan benar, atau pengecualian referensi Null mungkin terjadi saat dokumen XPS dimuat ke pembaca berbasis WPF.

Solusi

Microsoft mengidentifikasi solusi kompatibilitas untuk masalah ini dan membuat skrip PowerShell untuk mengatasinya.

Untuk menginstal solusi kompatibilitas, ikuti langkah-langkah di bawah ini.

  1. Unduh skrip PowerShell
  2. Buka perintah PowerShell sebagai administrator
  3. Dalam perintah, navigasikan ke direktori tempat skrip diunduh
  4. Jalankan perintah dalam perintah: .\kb5022083-compat.ps1 -Install

Jika perintah berhasil, perintah akan mencetak "Penginstalan selesai." ke jendela konsol. Jika perintah gagal, perintah akan menampilkan alasan kegagalan. Untuk menghapus solusi kompatibilitas, ikuti langkah-langkah yang sama seperti di atas, tetapi ganti langkah (4) di atas dengan: .\kb5022083-compat.ps1 -Hapus instalan

Setelah solusi kompatibilitas diinstal, aplikasi berbasis WPF yang menampilkan dokumen XPS akan terus berfungsi seperti sebelum pembaruan keamanan 13 Desember 2022.

Solusi alternatif

Jika solusi pertama tidak menyelesaikan masalah, Anda dapat menggunakan entri registri untuk menonaktifkan perilaku keamanan yang disempurnakan. Ini hanya boleh dilakukan jika Anda mengetahui dengan pasti bahwa semua dokumen XPS yang diproses sistem Anda dapat dipercaya, misalnya dokumen tersebut dihasilkan oleh sistem Anda, bukan diunggah ke sistem Anda, dan tidak dapat diubah oleh siapa pun. Jangan nonaktifkan fungsionalitas jika Anda menerima dokumen XPS dari internet, email dari entitas eksternal, atau sumber lain yang tidak dapat dipercaya.

Untuk menonaktifkan perilaku keamanan yang ditingkatkan, jalankan perintah ini dari prompt perintah yang ditingkatkan:

  • reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
  • reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64

Atau, Anda dapat menggunakan Kebijakan Grup untuk membuat entri REG_SZ dengan nama HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypeskunci , nama DisableDec2022Patchnilai , dan nilai*

Untuk menghapus salah satu solusi ini dan mengembalikan perilaku keamanan yang ditingkatkan, jalankan perintah ini dari prompt perintah yang ditingkatkan:

  • reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
  • reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f

Tindakan ini menonaktifkan fungsionalitas yang ditingkatkan di seluruh mesin dan hanya boleh digunakan jika Anda dapat sepenuhnya mempercayai semua input XPS ke dalam sistem Anda.

Resolusi

Masalah ini telah diatasi dalam pembaruan out-of-band yang dirilis pada 31 Januari 2023, untuk versi Windows 10, versi 1607 dan Server Windows 2016 serta sistem operasi yang lebih baru serta pembaruan out-of-band yang dirilis pada 17 Februari 2023 untuk versi Windows dan Windows Server yang lebih lama. Untuk mendapatkan paket mandiri untuk pembaruan out-of-band ini, cari nomor KB di Katalog Microsoft Update. Anda dapat mengimpor pembaruan ini ke Windows Server Update Services (WSUS) dan Microsoft Endpoint Configuration Manager secara manual. Untuk petunjuk WSUS, lihat WSUS dan Situs Katalog. Untuk petunjuk Configuration Manger, lihat Mengimpor pembaruan dari Katalog Microsoft Update.

Jika Anda menggunakan solusi atau mitigasi untuk masalah ini, solusi tidak lagi diperlukan, dan kami menyarankan Anda menghapusnya. Untuk menghapus solusi, tinjau solusi atau solusi alternatif yang diterapkan untuk instruksi.

Versi Produk Perbarui Artikel Basis Pengetahuan
Windows 11, versi 22H2
.NET Framework 4.8.1 Katalog 5023327
Windows 11, versi 21H2 Katalog 5023367
.NET Framework 4.8 Katalog 5023323
.NET Framework 4.8.1 Katalog 5023320
Windows Server 2022 Katalog 5023368
.NET Framework 4.8 Katalog 5023324
.NET Framework 4.8.1 Katalog 5023321
Azure Stack HCI, versi 22H2
.NET Framework 4.8 Katalog 5023324
Azure Stack HCI, versi 21H2
.NET Framework 4.8 Katalog 5023324
Windows 10 Versi 22H2 Katalog 5023366
.NET Framework 4.8 Katalog 5023322
.NET Framework 4.8.1 Katalog 5023319
Windows 10 Versi 21H2 Katalog 5023365
.NET Framework 4.8 Katalog 5023322
.NET Framework 4.8.1 Katalog 5023319
Windows 10 Versi 20H2 Katalog 5023364
.NET Framework 4.8 Katalog 5023322
.NET Framework 4.8.1 Katalog 5023319
Windows 10 1809 (Pembaruan Oktober 2018) dan Server Windows 2019 Katalog 5023363
.NET Framework 4.7.2 Katalog 5023333
.NET Framework 4.8 Katalog 5023326
Windows 10 1607 (Pembaruan Hari Jadi) dan Server Windows 2016 Katalog 5023416
.NET Framework 4.7.2 Katalog 5023332
.NET Framework 4.8 Katalog 5023325
Windows Embedded 8.1 dan Windows Server 2012 R2
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023819
.NET Framework 4.8 Katalog 5023822
Windows Embedded 8 dan Windows Server 2012
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023818
.NET Framework 4.8 Katalog 5023821
Windows Embedded 7 Standard dan Windows Server 2008 R2 SP1
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023820
.NET Framework 4.8 Katalog 5023823
Windows Server 2008 SP2
.NET Framework 4.6.2 Katalog 5023820

Pembaruan yang terpengaruh

Versi .NET berikut terpengaruh:

  • .NET Framework 2.0, 3.0, 3.5, 3.5.1, saat pembaruan keamanan 13 Desember 2022 diinstal.
  • .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, saat pembaruan keamanan 13 Desember 2022 diinstal.
  • .NET Framework 4.8, saat pembaruan keamanan 13 Desember 2022 diinstal.
  • .NET Framework 4.8.1, saat pembaruan keamanan 13 Desember 2022 diinstal.
  • .NET Core 3.1, dengan runtime Windows Desktop versi 3.1.32.
  • .NET 6, dengan runtime Windows Desktop versi 6.0.12 atau yang lebih baru.
  • .NET 7, dengan runtime Windows Desktop versi 7.0.1 atau yang lebih baru.

Aplikasi Windows XPS Viewer yang disediakan dalam sistem operasi Windows tidak terpengaruh oleh masalah ini.

Tanya Jawab Umum (FAQ)

Kapan regresi ini diperkenalkan?

Regresi ini diperkenalkan dalam pembaruan keamanan kumulatif 13 Desember 2022 untuk .NET dan .NET Framework.

Jika administrator menginstal skrip PowerShell yang disediakan dalam artikel ini, apakah skrip tersebut akan membuat komputer rentan?

Tidak. Skrip PowerShell hanya membahas kompatibilitas. Hal ini tidak menonaktifkan pembaruan keamanan 13 Desember 2022 atau mengurangi kemanjurannya.

Jika administrator menggunakan solusi alternatif berbasis registri, apakah administrator akan membuat komputer rentan?

Ya. Solusi alternatif yang tercantum di atas menonaktifkan bagian WPF dari perbaikan keamanan 13 Desember 2022. Jika administrator menggunakan solusi alternatif, mereka harus mengarahkan penggunanya untuk tidak membuka dokumen XPS dari sumber yang tidak tepercaya di stasiun kerja tersebut.

Panduan ini hanya berlaku untuk aplikasi berbasis WPF yang memuat dokumen XPS. Pengguna dapat terus menggunakan aplikasi penampil XPS bawaan Windows untuk melihat dokumen XPS yang tidak tepercaya dengan aman, bahkan pada mesin yang menggunakan solusi alternatif berbasis registri.

Apa yang dilakukan Microsoft untuk mengatasi masalah kompatibilitas?

Masalah ini telah diatasi untuk beberapa versi .NET Framework dalam pembaruan out-of-band yang dirilis pada 31 Januari 2023. Untuk versi .NET Framework yang tidak ditangani, Microsoft sedang menyelidiki pembaruan tambahan secara aktif yang memulihkan kompatibilitas sekaligus mengatasi masalah keamanan yang mendasarinya.

Informasi tentang perlindungan dan keamanan