Pastaba
Leidimo data:
2022 m. gruodžio 13 d.
Pastaba
- Šis straipsnis buvo peržiūrėtas 2023 m. gegužės 19 d., siekiant atnaujinti alternatyvius registro sprendimo raktus.
- Šis straipsnis buvo peržiūrėtas 2023 m. vasario 17 d., siekiant atnaujinti rezoliuciją.
- Šis straipsnis buvo peržiūrėtas 2023 m. sausio 31 d., siekiant įtraukti rezoliuciją.
- Šis straipsnis buvo peržiūrėtas 9 m. sausio 2023 d., siekiant išplėsti simptomų skaičių ir įtraukti DUK skyrių.
- Šis straipsnis buvo peržiūrėtas 2022 m. gruodžio 15 d., siekiant įtraukti papildomą sprendimo būdą.
Suvestinė
Šiame straipsnyje pateikiama pagalba, kaip sumažinti problemą, kai įdiegus 2022 m. gruodžio 13 d. arba 2023 m. vasario 14 d. saugos naujinimus arba 2023 m. sausio 19 d. naujinimus, skirtus ".NET Framework" ir ".NET", vartotojams gali kilti problemų dėl to, kaip WPF pagrįstos programos generuoja XPS dokumentus.
Požymis
XPS dokumentai, kuriuose naudojami struktūriniai ar semantiniai elementai, pvz., lentelės struktūra, siužetinės linijos ar hipersaitai, gali būti netinkamai rodomi WPF pagrindu veikiančiose skaitytuvėse. Be to, kai kurie įdėtieji vaizdai gali būti rodomi netinkamai arba gali būti nulinės nuorodos išimtys, kai XPS dokumentai įkeliami į WPF pagrindu veikiančius skaitytuvus.
Sprendimas
"„Microsoft“" nustatė suderinamumo problemos sprendimą ir sukūrė "PowerShell" scenarijų, kad išspręstų šią problemą.
Norėdami įdiegti suderinamumo sprendimo būdą, atlikite toliau nurodytus veiksmus.
- Atsisiųsti "PowerShell" scenarijų
- Atidarykite "PowerShell" raginimą administratoriaus teisėmis
- Raginime eikite į katalogą, į kurį buvo atsisiųstas scenarijus
- Vykdykite komandą raginime: .\kb5022083-compat.ps1 -Install
Jei komanda pavyksta, ji į konsolės langą išspausdins "Diegimas baigtas". Jei komanda nepavyksta, ji parodys trikties priežastį. Norėdami pašalinti suderinamumo sprendimo būdą, atlikite tuos pačius veiksmus, kaip anksčiau, bet 4 veiksmą pakeiskite šiais žodžiais: .\kb5022083-compat.ps1 – Pašalinti
Įdiegus suderinamumo problemos sprendimą, WPF pagrįstos programos, rodančios XPS dokumentus, turėtų toliau veikti kaip ir prieš 2022 m. gruodžio 13 d. saugos naujinimus.
Alternatyvus sprendimo būdas
Jei pirmasis sprendimo būdas neišsprendžia problemos, galite naudoti registro įrašą ir išjungti patobulintą saugos veikimą. Tai turėtų būti daroma tik tuo atveju, jei tikrai žinote, kad visi XPS dokumentai, kuriuos jūsų sistemos procesai yra patikimi, pavyzdžiui, juos generuoja jūsų sistema, o ne įkelia į jūsų sistemą, ir niekas jų negali pakeisti. Neišjunkite funkcijos, jei priimate XPS dokumentus iš interneto, el. laiškus iš išorinių subjektų ar kitų nepatikimų šaltinių.
Norėdami išjungti patobulintą saugos veikimą, vykdykite šią komandą iš didesnių teisių komandinės eilutės:
- reg add "HKLM\SOFTWARE\„Microsoft“\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
- reg add "HKLM\SOFTWARE\Wow6432Node\„Microsoft“\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
Arba naudodami Grupės strategija galite sukurti REG_SZ įrašą su rakto pavadinimu HKLM\SOFTWARE\„Microsoft“\.NETFramework\Windows Presentation Foundation\XPSAllowedTypes, reikšmės pavadinimu DisableDec2022Patchir reikšme*
Norėdami pašalinti bet kurį iš šių sprendimo būdų ir grąžinti patobulintą saugos veikimą, vykdykite šią (-ias) komandą (-es) iš didesnių teisių komandinės eilutės (-čių):
- reg delete "HKLM\SOFTWARE\„Microsoft“\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
- reg delete "HKLM\SOFTWARE\Wow6432Node\„Microsoft“\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
Tai išjungia patobulintas funkcijas kompiuteryje ir turėtų būti naudojama tik tada, kai galite visiškai pasitikėti visa XPS įvestimi į savo sistemas.
Sprendimas
Ši problema buvo išspręsta 2023 m. sausio 31 d. išleistuose ne pagrindiniuose naujinimuose, skirtuose "Windows 10" 1607 versijai ir "Windows Server 2016" versijoms bei naujesnėms operacinėms sistemoms ir 2023 m. vasario 17 d. išleistuose ne pagrindiniuose naujinimuose, skirtuose ankstesnėms "Windows" ir "Windows Server" versijoms. Norėdami gauti atskirą šių naujinimų, nepatenkančių į diapazoną, paketą, ieškokite KB numerio "„Microsoft“ Update" kataloge. Galite rankiniu būdu importuoti šiuos naujinimus į „Windows Server Update Services“ (WSUS) ir „Microsoft Endpoint Configuration Manager“. WSUS instrukcijų ieškokite WSUS ir katalogo svetainėje. "Configuration Manager" instrukcijų ieškokite Naujinimų importavimas iš "„Microsoft“ Update" katalogo.
Jei dėl šios problemos naudojote bet kokį problemos sprendimą ar mažinimą, jie nebebus reikalingi, todėl rekomenduojame juos pašalinti. Norėdami pašalinti sprendimą, peržiūrėkite sprendimo būdą arba alternatyvų sprendimo būdą, kuris buvo taikomas instrukcijoms.
| Produkto versija | Naujinimo | |
|---|---|---|
| „Windows 11“, 22H2 versija | ||
| .NET Framework 4.8.1 | Katalogas | 5023327 |
| „Windows 11“, 21H2 versija | Katalogas | 5023367 |
| .NET Framework 4.8 | Katalogas | 5023323 |
| .NET Framework 4.8.1 | Katalogas | 5023320 |
| Windows Server 2022 | Katalogas | 5023368 |
| .NET Framework 4.8 | Katalogas | 5023324 |
| .NET Framework 4.8.1 | Katalogas | 5023321 |
| „Azure Stack HCI“, 22H2 versija | ||
| .NET Framework 4.8 | Katalogas | 5023324 |
| „Azure Stack HCI“, 21H2 versija | ||
| .NET Framework 4.8 | Katalogas | 5023324 |
| Windows 10 22H2 versija | Katalogas | 5023366 |
| .NET Framework 4.8 | Katalogas | 5023322 |
| .NET Framework 4.8.1 | Katalogas | 5023319 |
| Windows 10 21H2 versija | Katalogas | 5023365 |
| .NET Framework 4.8 | Katalogas | 5023322 |
| .NET Framework 4.8.1 | Katalogas | 5023319 |
| Windows 10 20H2 versija | Katalogas | 5023364 |
| .NET Framework 4.8 | Katalogas | 5023322 |
| .NET Framework 4.8.1 | Katalogas | 5023319 |
| "Windows 10 1809" (2018 m. spalio mėn. naujinimas) ir "Windows Server 2019" | Katalogas | 5023363 |
| .NET Framework 4.7.2 | Katalogas | 5023333 |
| .NET Framework 4.8 | Katalogas | 5023326 |
| "Windows 10 1607" (metinis naujinimas) ir "Windows Server 2016" | Katalogas | 5023416 |
| .NET Framework 4.7.2 | Katalogas | 5023332 |
| .NET Framework 4.8 | Katalogas | 5023325 |
| "Windows Embedded 8.1" ir "Windows Server 2012 R2" | ||
| ".NET Framework" 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalogas | 5023819 |
| .NET Framework 4.8 | Katalogas | 5023822 |
| "Windows Embedded 8" ir "Windows Server 2012" | ||
| ".NET Framework" 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalogas | 5023818 |
| .NET Framework 4.8 | Katalogas | 5023821 |
| "Windows Embedded 7 Standard" ir "Windows Server 2008 R2 SP1" | ||
| ".NET Framework" 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalogas | 5023820 |
| .NET Framework 4.8 | Katalogas | 5023823 |
| „Windows Server 2008“ SP2 | ||
| .NET Framework 4.6.2 | Katalogas | 5023820 |
Paveikti naujinimai
Paveiktos šios .NET versijos:
- ".NET Framework" 2.0, 3.0, 3.5, 3.5.1, kai įdiegtas 2022 m. gruodžio 13 d. saugos naujinimas.
- ".NET Framework" 4.6.2, 4.7, 4.7.1, 4.7.2, kai įdiegtas 2022 m. gruodžio 13 d. saugos naujinimas.
- ".NET Framework 4.8", kai įdiegtas 2022 m. gruodžio 13 d. saugos naujinimas.
- ".NET Framework 4.8.1", kai įdiegtas 2022 m. gruodžio 13 d. saugos naujinimas.
- ".NET Core 3.1" su "Windows" kompiuterio vykdyklės versija 3.1.32.
- .NET 6 su "Windows Desktop Runtime" 6.0.12 arba naujesne versija.
- ".NET 7" su "Windows Desktop Runtime" 7.0.1 arba naujesne versija.
Ši problema neturi įtakos "Windows" operacinėje sistemoje pateiktai "Windows XPS Viewer" taikomajai programai.
Dažnai užduodami klausimai (DUK)
Kada buvo įvesta ši regresija?
Ši regresija buvo įvesta 2022 m. gruodžio 13 d. kaupiamuosiuose saugos naujinimuose, skirtuose .NET ir .NET Framework.
Jei administratorius įdiegs šiame straipsnyje pateiktą "PowerShell" scenarijų, ar dėl to įrenginys liks pažeidžiamas?
Ne. "PowerShell" scenarijus sprendžia tik suderinamumo klausimus. Jis neišjungia 2022 m. gruodžio 13 d. saugos naujinimo ir kitaip nesumažina jo efektyvumo.
Jei administratorius naudos registru pagrįstą alternatyvų sprendimo būdą, ar kompiuteris liks pažeidžiamas?
Taip. Aukščiau pateiktas alternatyvus sprendimo būdas išjungia 2022 m. gruodžio 13 d. saugos pataisos WPF dalį. Jei administratorius naudoja alternatyvų sprendimo būdą, jis turėtų nurodyti savo vartotojams tose darbo vietose neatidaryti XPS dokumentų iš nepatikimų šaltinių.
Šios rekomendacijos taikomos tik WPF pagrindu veikiančioms programoms, kurios įkelia XPS dokumentus. Vartotojai gali toliau naudoti "Windows" įtaisytąją XPS peržiūros programą, norėdami saugiai peržiūrėti nepatikimus XPS dokumentus net kompiuteriuose, kuriuose naudojamas alternatyvus registru pagrįstas sprendimas.
Ką daro "„Microsoft“", kad išspręstų suderinamumo problemą?
Ši problema buvo išspręsta kai kuriose ".NET Framework" versijose 2023 m. sausio 31 d. išleistuose ne pagrindiniuose naujinimuose. Dėl ".NET Framework" versijų, kurios nėra išspręstos, "„Microsoft“" aktyviai tiria papildomą naujinimą, kuris atkuria suderinamumą ir išsprendžia pagrindinę saugos problemą.
Informacija apie apsaugą ir saugą
- Apsisaugokite internete: "„Windows“ sauga" palaikymas
- Sužinokite, kaip saugomės nuo kibernetinių grėsmių: "Microsoft" sauga