KB5022083 Modifica nel modo in cui le applicazioni basate su macchine virtuali Windows eseguono il rendering dei documenti XPS

Nota

Data di rilascio:
Dicembre 13, 2022

Nota

  • Questo articolo è stato rivisto il 19 maggio 2023 per aggiornare le chiavi del Registro di sistema alternative per la soluzione alternativa.
  • Questo articolo è stato rivisto il 17 febbraio 2023 per aggiornare la risoluzione.
  • Questo articolo è stato rivisto il 31 gennaio 2023 per aggiungere una risoluzione.
  • Questo articolo è stato rivisto il 9 gennaio 2023 per espandere i sintomi e aggiungere la sezione FAQ.
  • Questo articolo è stato rivisto il 15 dicembre 2022 per aggiungere un'ulteriore soluzione alternativa.

Riepilogo

Questo articolo fornisce informazioni utili per mitigare un problema quando dopo l'installazione degli aggiornamenti di sicurezza del 13 dicembre 2022 o del 14 febbraio 2023 o degli aggiornamenti del 19 gennaio 2023 per .NET Framework e .NET, gli utenti potrebbero riscontrare problemi con il rendering dei documenti XPS da parte delle applicazioni basate su macchine virtuali Windows.

Sintomo

I documenti XPS che usano elementi strutturali o semantici come la struttura delle tabelle, gli storyboard o i collegamenti ipertestuali potrebbero non essere visualizzati correttamente nei lettori basati su macchine virtuali Windows. Inoltre, alcune immagini incorporate potrebbero non essere visualizzate correttamente o potrebbero verificarsi eccezioni di riferimento Null quando i documenti XPS vengono caricati in lettori basati su macchine virtuali Windows.

Soluzione alternativa

Microsoft ha identificato una soluzione alternativa per la compatibilità per questo problema e ha creato uno script PowerShell per risolverlo.

Per installare la soluzione alternativa per la compatibilità, seguire questa procedura.

  1. Scaricare lo script di PowerShell
  2. Aprire un prompt di PowerShell come amministratore
  3. All'interno del prompt, passa alla directory in cui è stato scaricato lo script
  4. Eseguire il comando all'interno del prompt: .\kb5022083-compat.ps1 -Install

Se il comando ha esito positivo, verrà stampato "Installazione completata" nella finestra della console. Se il comando ha esito negativo, verrà visualizzato il motivo dell'errore. Per rimuovere la soluzione alternativa per la compatibilità, segui la stessa procedura descritta sopra, ma sostituisci il passaggio (4) precedente con: .\kb5022083-compat.ps1 -Uninstall

Dopo aver installato la soluzione alternativa per la compatibilità, le applicazioni basate su macchine virtuali Windows che visualizzano documenti XPS dovrebbero continuare a funzionare come prima degli aggiornamenti della sicurezza del 13 dicembre 2022.

Soluzione alternativa

Se la prima soluzione alternativa non risolve il problema, è possibile usare una voce del Registro di sistema per disabilitare il comportamento di sicurezza avanzata. Questo dovrebbe essere fatto solo se si sa per certo che tutti i documenti XPS dei processi del sistema sono affidabili, ad esempio vengono generati dal sistema, anziché caricati nel sistema, e non possono essere modificati da nessuno. Non disattivare la funzionalità se si accettano documenti XPS da Internet, e-mail da entità esterne o altre fonti non affidabili.

Per disabilitare il comportamento di sicurezza avanzata, esegui questo comando da un prompt dei comandi con privilegi elevati:

  • reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
  • reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64

In alternativa, è possibile usare Criteri di gruppo per creare una voce di REG_SZ con il nome chiave , HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypesil valore e DisableDec2022Patchil valore*

Per rimuovere una di queste soluzioni alternative e ripristinare il comportamento di sicurezza avanzata, eseguire questi comandi da un prompt dei comandi con privilegi elevati:

  • reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
  • reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f

Ciò disabilita la funzionalità avanzata a livello di computer e dovrebbe essere utilizzato solo quando è possibile considerare completamente attendibili tutti gli input XPS nei sistemi.

Risoluzione

Questo problema è stato risolto negli aggiornamenti fuori banda rilasciati il 31 gennaio 2023 per i sistemi operativi di Windows 10, versione 1607 e Windows Server 2016, e aggiornamenti fuori banda più recenti rilasciati il 17 febbraio 2023 per le versioni precedenti di Windows e Windows Server. Per ottenere il pacchetto autonomo per questi aggiornamenti fuori banda, cercare il numero KB nel Catalogo di Microsoft Update. È possibile importare manualmente gli aggiornamenti in Windows Server Update Services (WSUS) e Microsoft Endpoint Configuration Manager. Per istruzioni su WSUS, vedere WSUS e il sito del catalogo. Per istruzioni su Configuration Manger, vedere Importare gli aggiornamenti dal Catalogo di Microsoft Update.

Se hai usato soluzioni alternative o mitigazioni per questo problema, non sono più necessarie e ti consigliamo di rimuoverle. Per rimuovere la soluzione alternativa, esaminare la soluzione alternativa o la soluzione alternativa applicata per le istruzioni.

Versione del prodotto Aggiorna Articolo della Knowledge Base
Windows 11, versione 22H2
.NET Framework 4.8.1 Catalogo 5023327
Windows 11, versione 21H2 Catalogo 5023367
.NET Framework 4.8 Catalogo 5023323
.NET Framework 4.8.1 Catalogo 5023320
Windows Server 2022 Catalogo 5023368
.NET Framework 4.8 Catalogo 5023324
.NET Framework 4.8.1 Catalogo 5023321
Azure Stack HCI, versione 22H2
.NET Framework 4.8 Catalogo 5023324
Azure Stack HCI, versione 21H2
.NET Framework 4.8 Catalogo 5023324
Windows 10, versione 22H2 Catalogo 5023366
.NET Framework 4.8 Catalogo 5023322
.NET Framework 4.8.1 Catalogo 5023319
Windows 10, versione 21H2 Catalogo 5023365
.NET Framework 4.8 Catalogo 5023322
.NET Framework 4.8.1 Catalogo 5023319
Windows 10, versione 20H2 Catalogo 5023364
.NET Framework 4.8 Catalogo 5023322
.NET Framework 4.8.1 Catalogo 5023319
Windows 10 1809 (aggiornamento di ottobre 2018) e Windows Server 2019 Catalogo 5023363
.NET Framework 4.7.2 Catalogo 5023333
.NET Framework 4.8 Catalogo 5023326
Windows 10 1607 (Aggiornamento dell'anniversario) e Windows Server 2016 Catalogo 5023416
.NET Framework 4.7.2 Catalogo 5023332
.NET Framework 4.8 Catalogo 5023325
Windows Embedded 8.1 e Windows Server 2012 R2
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Catalogo 5023819
.NET Framework 4.8 Catalogo 5023822
Windows Embedded 8 e Windows Server 2012
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Catalogo 5023818
.NET Framework 4.8 Catalogo 5023821
Windows Embedded 7 Standard e Windows Server 2008 R2 SP1
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Catalogo 5023820
.NET Framework 4.8 Catalogo 5023823
Windows Server 2008 SP2
.NET Framework 4.6.2 Catalogo 5023820

Aggiornamenti interessati

Sono interessate le versioni .NET seguenti:

  • .NET Framework 2.0, 3.0, 3.5, 3.5.1, quando viene installato l'aggiornamento della sicurezza del 13 dicembre 2022.
  • .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, quando viene installato l'aggiornamento della sicurezza del 13 dicembre 2022.
  • .NET Framework 4.8, quando viene installato l'aggiornamento della sicurezza del 13 dicembre 2022.
  • .NET Framework 4.8.1, quando viene installato l'aggiornamento della sicurezza del 13 dicembre 2022.
  • .NET Core 3.1, con il runtime di Windows Desktop versione 3.1.32.
  • .NET 6, con Windows Desktop Runtime versione 6.0.12 o successiva.
  • .NET 7, con Windows Desktop Runtime versione 7.0.1 o successiva.

L'applicazione Visualizzatore Windows XPS fornita nel sistema operativo Windows non è interessata da questo problema.

Domande frequenti

Quando è stata introdotta questa regressione?

Questa regressione è stata introdotta negli aggiornamenti cumulativi della sicurezza per .NET e .NET Framework del 13 dicembre 2022.

Se un amministratore installa lo script di PowerShell fornito in questo articolo, il computer sarà vulnerabile?

No. Lo script di PowerShell riguarda solo la compatibilità. Non disabilita l'aggiornamento di sicurezza del 13 dicembre 2022 né ne riduce in altro modo l'efficacia.

Se un amministratore utilizza la soluzione alternativa basata sul Registro di sistema, il computer sarà vulnerabile?

Sì. La soluzione alternativa sopra elencata disabilita la parte macchine virtuali Windows della correzione per la sicurezza del 13 dicembre 2022. Se un amministratore utilizza la soluzione alternativa alternativa, deve indirizzare gli utenti a non aprire documenti XPS da fonti non attendibili su tali workstation.

Queste indicazioni si applicano solo alle applicazioni basate su macchine virtuali Windows che caricano documenti XPS. Gli utenti possono continuare a utilizzare l'applicazione visualizzatore XPS integrata di Windows per visualizzare in modo sicuro i documenti XPS non attendibili, anche su computer che utilizzano la soluzione alternativa basata sul registro di sistema.

Cosa sta facendo Microsoft per risolvere il problema di compatibilità?

Questo problema è stato risolto per alcune versioni di .NET Framework negli aggiornamenti fuori banda rilasciati il 31 gennaio 2023. Per le versioni di .NET Framework non risolte, Microsoft sta esaminando attivamente un aggiornamento aggiuntivo che ripristina la compatibilità risolvendo al tempo stesso il problema di sicurezza sottostante.

Informazioni sulla protezione e la sicurezza