KB5022083 Izmaiņas WPF lietojumprogrammu XPS dokumentu atveidē

Piezīme

Izlaides datums:
2022. gada 13. decembris

Piezīme

  • Šis raksts tika pārskatīts 2023. gada 19. maijā, lai atjauninātu alternatīvas risinājuma reģistra atslēgas.
  • Šis raksts tika pārskatīts 2023. gada 17. februārī, lai atjauninātu risinājumu.
  • Šis raksts tika pārskatīts 2023. gada 31. janvārī, lai pievienotu rezolūciju.
  • Šis raksts tika pārskatīts 2023. gada 9. janvārī, lai paplašinātu simptomu sadaļu un pievienotu bieži uzdoto jautājumu sadaļu.
  • Šis raksts tika pārskatīts 2022. gada 15. decembrī, lai pievienotu papildu risinājumu.

Kopsavilkums

Šajā rakstā ir sniegta palīdzība, lai mazinātu problēmu, kad pēc 2022. gada 13. decembra vai 2023. gada 14. februāra drošības atjauninājumu vai 2023. gada 19. janvāra atjauninājumu instalēšanas .NET Framework un .NET lietotājiem var rasties problēmas saistībā ar to, kā WPF lietojumprogrammas atveido XPS dokumentus.

Problēmas pazīme

XPS dokumenti, kas izmanto strukturālus vai semantiskus elementus, piemēram, tabulas struktūru, montāžas shēmas vai hipersaites, var netikt pareizi parādīti WPF lasītājos. Turklāt, ielādējot XPS dokumentus WPF lasītājos, iespējams, netiek parādīti pareizi, vai arī var rasties nulles atsauces izņēmumi.

Risinājums

Microsoft atrada saderības risinājumu šai problēmai un izveidoja PowerShell skriptu, lai to novērstu.

Lai instalētu saderības risinājumu, veiciet tālāk norādītās darbības.

  1. PowerShell skripta lejupielāde
  2. Atveriet PowerShell uzvedni kā administrators
  3. Uzvednē naviģējiet uz direktoriju, kurā skripts tika lejupielādēts
  4. Izpildiet komandu uzvednē: .\kb5022083-compat.ps1 -Install

Ja komanda izdodas, konsoles logā tiks izdrukāts teksts "Instalēšana pabeigta". Ja komanda neizdodas, tiek parādīts kļūmes iemesls. Lai noņemtu saderības risinājumu, veiciet iepriekš minētās darbības, bet aizstājiet 4. darbību iepriekš: .\kb5022083-compat.ps1 -Atinstalēt

Kad saderības risinājums ir instalēts, WPF lietojumprogrammām, kas parāda XPS dokumentus, jāturpina darboties kā pirms 2022. gada 13. decembra drošības atjauninājumiem.

Alternatīvs risinājums

Ja pēc pirmā risinājuma problēmu neizdodas atrisināt, varat izmantot reģistra ierakstu, lai atspējotu uzlabotās drošības darbību. Tas ir jādara tikai tad, ja esat pārliecināts, ka visi XPS dokumenti jūsu sistēmas procesi ir uzticami, piemēram, tos ģenerē jūsu sistēma, nevis augšupielādē jūsu sistēmā, un tos neviens nevar mainīt. Neizslēdziet šo funkcionalitāti, ja pieņemat XPS dokumentus no interneta, e-pasta ziņojumus no ārējām organizācijām vai citiem neuzticamiem avotiem.

Lai atspējotu uzlaboto drošības darbību, palaidiet šo komandu no privileģētās komandu uzvednes:

  • reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
  • reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64

Varat arī izmantot grupas politika, lai izveidotu REG_SZ ierakstu ar atslēgas nosaukumu HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypes, vērtības nosaukumu DisableDec2022Patchun vērtību*

Lai noņemtu kādu no šiem risinājumiem un atgrieztu uzlaboto drošības darbību, palaidiet šo(ās) komandu(-as) no privileģētās komandu uzvednes(-ēm):

  • reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
  • reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f

Tādējādi uzlabotās funkcionalitātes izmantošana tiek atspējota visā datorā, un to vajadzētu izmantot tikai tad, ja varat pilnībā uzticēties visai XPS ievadei savās sistēmās.

Risinājums

Šī problēma tika novērsta ārpusjoslas atjauninājumos, kas izlaisti 2023. gada 31. janvārī Windows 10 versijai 1607 un Windows Server 2016 versijām un jaunākām operētājsistēmām, kā arī ārpusjoslas atjauninājumos, kas izlaisti 2023. gada 17. februārī vecākām Windows un Windows Server versijām. Lai iegūtu savrupo pakotni šiem ārpusjoslas atjauninājumiem, meklējiet KB numuru Microsoft Update katalogā. Šos atjauninājumus varat manuāli importēt Windows Server atjaunināšanas pakalpojumos (WSUS) un Microsoft Endpoint Configuration Manager. WSUS norādījumus skatiet WSUS un kataloga vietnē. Norādījumus par konfigurācijas pārvaldnieku skatiet sadaļā Atjauninājumu importēšana no Microsoft atjauninājumu kataloga.

Ja šai problēmai izmantojat kādu risinājumu vai mazināšanas darbības, tie vairs nav nepieciešami, un iesakām tos noņemt. Lai noņemtu risinājumu, pārskatiet norādījumiem lietoto risinājumu vai alternatīvo risinājumu.

Produkta versija Atjaunināt
Windows 11 versija 22H2
.NET Framework 4.8.1 Katalogs 5023327
Windows 11 versija 21H2 Katalogs 5023367
.NET Framework 4.8 Katalogs 5023323
.NET Framework 4.8.1 Katalogs 5023320
Windows Server 2022 Katalogs 5023368
.NET Framework 4.8 Katalogs 5023324
.NET Framework 4.8.1 Katalogs 5023321
Azure Stack HCI, versija 22H2
.NET Framework 4.8 Katalogs 5023324
Azure Stack HCI, versija 21H2
.NET Framework 4.8 Katalogs 5023324
Windows 10 versija 22H2 Katalogs 5023366
.NET Framework 4.8 Katalogs 5023322
.NET Framework 4.8.1 Katalogs 5023319
Windows 10 versija 21H2 Katalogs 5023365
.NET Framework 4.8 Katalogs 5023322
.NET Framework 4.8.1 Katalogs 5023319
Windows 10 versija 20H2 Katalogs 5023364
.NET Framework 4.8 Katalogs 5023322
.NET Framework 4.8.1 Katalogs 5023319
Windows 10 1809 (2018. gada oktobra atjauninājums) un Windows Server 2019 Katalogs 5023363
.NET Framework 4.7.2 Katalogs 5023333
.NET Framework 4.8 Katalogs 5023326
Windows 10 1607 (ikgadējais atjauninājums) un Windows Server 2016 Katalogs 5023416
.NET Framework 4.7.2 Katalogs 5023332
.NET Framework 4.8 Katalogs 5023325
Windows Embedded 8.1 un Windows Server 2012 R2
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalogs 5023819
.NET Framework 4.8 Katalogs 5023822
Windows Embedded 8 un Windows Server 2012
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalogs 5023818
.NET Framework 4.8 Katalogs 5023821
Windows Embedded 7 Standard un Windows Server 2008 R2 SP1
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalogs 5023820
.NET Framework 4.8 Katalogs 5023823
Windows Server 2008 SP2
.NET Framework 4.6.2 Katalogs 5023820

Ietekmētie atjauninājumi

Ir ietekmētas šādas .NET versijas:

  • .NET Framework 2.0, 3.0, 3.5, 3.5.1, kad tiek instalēts 2022. gada 13. decembra drošības atjauninājums.
  • .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, kad tiek instalēts 2022. gada 13. decembra drošības atjauninājums.
  • .NET Framework 4.8, kad tiek instalēts 2022. gada 13. decembra drošības atjauninājums.
  • .NET Framework 4.8.1, kad tiek instalēts 2022. gada 13. decembra drošības atjauninājums.
  • .NET Core 3.1 ar Windows Desktop Runtime versiju 3.1.32.
  • .NET 6 ar Windows Desktop Runtime versiju 6.0.12 vai jaunāku versiju.
  • .NET 7 ar Windows Desktop Runtime versiju 7.0.1 vai jaunāku versiju.

Šī problēma neietekmē Windows XPS skatītāja lietojumprogrammu, kas tiek nodrošināta operētājsistēmā Windows.

Bieži uzdotie jautājumi (BUJ)

Kad šī regresija tika ieviesta?

Šī regresija tika ieviesta 2022. gada 13. decembra kumulatīvajos drošības atjauninājumos .NET un .NET Framework.

Ja administrators instalēs šajā rakstā norādīto PowerShell skriptu, vai tas padarīs mašīnu neaizsargātu?

Nē. PowerShell skripts pievēršas tikai saderībai. Tas neatspējo 2022. gada 13. decembra drošības atjauninājumu un citādi nesamazina tā efektivitāti.

Ja administrators izmanto uz reģistru balstītu alternatīvo risinājumu, vai tas padarīs mašīnu ievainojamu?

Jā. Iepriekš minētais alternatīvais risinājums atspējo 2022. gada 13. decembra drošības labojuma WPF daļu. Ja administrators izmanto alternatīvo risinājumu, viņam ir jānorāda saviem lietotājiem neatvērt XPS dokumentus no neuzticamiem avotiem šajās darbstacijās.

Šie norādījumi attiecas tikai uz lietojumprogrammām, kuru pamatā ir WPF, kuras ielādē XPS dokumentus. Lietotāji var turpināt izmantot Windows iebūvēto XPS skatītāja lietojumprogrammu, lai droši skatītu neuzticamus XPS dokumentus pat datoros, kas izmanto alternatīvu reģistrā balstītu risinājumu.

Ko dara Microsoft, lai novērstu saderības problēmu?

Šī problēma tika novērsta dažām .NET Framework versijām ārpusjoslas atjauninājumos, kas izlaisti 2023. gada 31. janvārī. .NET Framework versijām, kas nav novērstas, Microsoft aktīvi pēta papildu atjauninājumu, kas atjauno saderību un vienlaikus novērš pamata drošības problēmu.

Informācija par aizsardzību un drošību