Piezīme
Izlaides datums:
2022. gada 13. decembris
Piezīme
- Šis raksts tika pārskatīts 2023. gada 19. maijā, lai atjauninātu alternatīvas risinājuma reģistra atslēgas.
- Šis raksts tika pārskatīts 2023. gada 17. februārī, lai atjauninātu risinājumu.
- Šis raksts tika pārskatīts 2023. gada 31. janvārī, lai pievienotu rezolūciju.
- Šis raksts tika pārskatīts 2023. gada 9. janvārī, lai paplašinātu simptomu sadaļu un pievienotu bieži uzdoto jautājumu sadaļu.
- Šis raksts tika pārskatīts 2022. gada 15. decembrī, lai pievienotu papildu risinājumu.
Kopsavilkums
Šajā rakstā ir sniegta palīdzība, lai mazinātu problēmu, kad pēc 2022. gada 13. decembra vai 2023. gada 14. februāra drošības atjauninājumu vai 2023. gada 19. janvāra atjauninājumu instalēšanas .NET Framework un .NET lietotājiem var rasties problēmas saistībā ar to, kā WPF lietojumprogrammas atveido XPS dokumentus.
Problēmas pazīme
XPS dokumenti, kas izmanto strukturālus vai semantiskus elementus, piemēram, tabulas struktūru, montāžas shēmas vai hipersaites, var netikt pareizi parādīti WPF lasītājos. Turklāt, ielādējot XPS dokumentus WPF lasītājos, iespējams, netiek parādīti pareizi, vai arī var rasties nulles atsauces izņēmumi.
Risinājums
Microsoft atrada saderības risinājumu šai problēmai un izveidoja PowerShell skriptu, lai to novērstu.
Lai instalētu saderības risinājumu, veiciet tālāk norādītās darbības.
- PowerShell skripta lejupielāde
- Atveriet PowerShell uzvedni kā administrators
- Uzvednē naviģējiet uz direktoriju, kurā skripts tika lejupielādēts
- Izpildiet komandu uzvednē: .\kb5022083-compat.ps1 -Install
Ja komanda izdodas, konsoles logā tiks izdrukāts teksts "Instalēšana pabeigta". Ja komanda neizdodas, tiek parādīts kļūmes iemesls. Lai noņemtu saderības risinājumu, veiciet iepriekš minētās darbības, bet aizstājiet 4. darbību iepriekš: .\kb5022083-compat.ps1 -Atinstalēt
Kad saderības risinājums ir instalēts, WPF lietojumprogrammām, kas parāda XPS dokumentus, jāturpina darboties kā pirms 2022. gada 13. decembra drošības atjauninājumiem.
Alternatīvs risinājums
Ja pēc pirmā risinājuma problēmu neizdodas atrisināt, varat izmantot reģistra ierakstu, lai atspējotu uzlabotās drošības darbību. Tas ir jādara tikai tad, ja esat pārliecināts, ka visi XPS dokumenti jūsu sistēmas procesi ir uzticami, piemēram, tos ģenerē jūsu sistēma, nevis augšupielādē jūsu sistēmā, un tos neviens nevar mainīt. Neizslēdziet šo funkcionalitāti, ja pieņemat XPS dokumentus no interneta, e-pasta ziņojumus no ārējām organizācijām vai citiem neuzticamiem avotiem.
Lai atspējotu uzlaboto drošības darbību, palaidiet šo komandu no privileģētās komandu uzvednes:
- reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
- reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
Varat arī izmantot grupas politika, lai izveidotu REG_SZ ierakstu ar atslēgas nosaukumu HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypes, vērtības nosaukumu DisableDec2022Patchun vērtību*
Lai noņemtu kādu no šiem risinājumiem un atgrieztu uzlaboto drošības darbību, palaidiet šo(ās) komandu(-as) no privileģētās komandu uzvednes(-ēm):
- reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
- reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
Tādējādi uzlabotās funkcionalitātes izmantošana tiek atspējota visā datorā, un to vajadzētu izmantot tikai tad, ja varat pilnībā uzticēties visai XPS ievadei savās sistēmās.
Risinājums
Šī problēma tika novērsta ārpusjoslas atjauninājumos, kas izlaisti 2023. gada 31. janvārī Windows 10 versijai 1607 un Windows Server 2016 versijām un jaunākām operētājsistēmām, kā arī ārpusjoslas atjauninājumos, kas izlaisti 2023. gada 17. februārī vecākām Windows un Windows Server versijām. Lai iegūtu savrupo pakotni šiem ārpusjoslas atjauninājumiem, meklējiet KB numuru Microsoft Update katalogā. Šos atjauninājumus varat manuāli importēt Windows Server atjaunināšanas pakalpojumos (WSUS) un Microsoft Endpoint Configuration Manager. WSUS norādījumus skatiet WSUS un kataloga vietnē. Norādījumus par konfigurācijas pārvaldnieku skatiet sadaļā Atjauninājumu importēšana no Microsoft atjauninājumu kataloga.
Ja šai problēmai izmantojat kādu risinājumu vai mazināšanas darbības, tie vairs nav nepieciešami, un iesakām tos noņemt. Lai noņemtu risinājumu, pārskatiet norādījumiem lietoto risinājumu vai alternatīvo risinājumu.
| Produkta versija | Atjaunināt | |
|---|---|---|
| Windows 11 versija 22H2 | ||
| .NET Framework 4.8.1 | Katalogs | 5023327 |
| Windows 11 versija 21H2 | Katalogs | 5023367 |
| .NET Framework 4.8 | Katalogs | 5023323 |
| .NET Framework 4.8.1 | Katalogs | 5023320 |
| Windows Server 2022 | Katalogs | 5023368 |
| .NET Framework 4.8 | Katalogs | 5023324 |
| .NET Framework 4.8.1 | Katalogs | 5023321 |
| Azure Stack HCI, versija 22H2 | ||
| .NET Framework 4.8 | Katalogs | 5023324 |
| Azure Stack HCI, versija 21H2 | ||
| .NET Framework 4.8 | Katalogs | 5023324 |
| Windows 10 versija 22H2 | Katalogs | 5023366 |
| .NET Framework 4.8 | Katalogs | 5023322 |
| .NET Framework 4.8.1 | Katalogs | 5023319 |
| Windows 10 versija 21H2 | Katalogs | 5023365 |
| .NET Framework 4.8 | Katalogs | 5023322 |
| .NET Framework 4.8.1 | Katalogs | 5023319 |
| Windows 10 versija 20H2 | Katalogs | 5023364 |
| .NET Framework 4.8 | Katalogs | 5023322 |
| .NET Framework 4.8.1 | Katalogs | 5023319 |
| Windows 10 1809 (2018. gada oktobra atjauninājums) un Windows Server 2019 | Katalogs | 5023363 |
| .NET Framework 4.7.2 | Katalogs | 5023333 |
| .NET Framework 4.8 | Katalogs | 5023326 |
| Windows 10 1607 (ikgadējais atjauninājums) un Windows Server 2016 | Katalogs | 5023416 |
| .NET Framework 4.7.2 | Katalogs | 5023332 |
| .NET Framework 4.8 | Katalogs | 5023325 |
| Windows Embedded 8.1 un Windows Server 2012 R2 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalogs | 5023819 |
| .NET Framework 4.8 | Katalogs | 5023822 |
| Windows Embedded 8 un Windows Server 2012 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalogs | 5023818 |
| .NET Framework 4.8 | Katalogs | 5023821 |
| Windows Embedded 7 Standard un Windows Server 2008 R2 SP1 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Katalogs | 5023820 |
| .NET Framework 4.8 | Katalogs | 5023823 |
| Windows Server 2008 SP2 | ||
| .NET Framework 4.6.2 | Katalogs | 5023820 |
Ietekmētie atjauninājumi
Ir ietekmētas šādas .NET versijas:
- .NET Framework 2.0, 3.0, 3.5, 3.5.1, kad tiek instalēts 2022. gada 13. decembra drošības atjauninājums.
- .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, kad tiek instalēts 2022. gada 13. decembra drošības atjauninājums.
- .NET Framework 4.8, kad tiek instalēts 2022. gada 13. decembra drošības atjauninājums.
- .NET Framework 4.8.1, kad tiek instalēts 2022. gada 13. decembra drošības atjauninājums.
- .NET Core 3.1 ar Windows Desktop Runtime versiju 3.1.32.
- .NET 6 ar Windows Desktop Runtime versiju 6.0.12 vai jaunāku versiju.
- .NET 7 ar Windows Desktop Runtime versiju 7.0.1 vai jaunāku versiju.
Šī problēma neietekmē Windows XPS skatītāja lietojumprogrammu, kas tiek nodrošināta operētājsistēmā Windows.
Bieži uzdotie jautājumi (BUJ)
Kad šī regresija tika ieviesta?
Šī regresija tika ieviesta 2022. gada 13. decembra kumulatīvajos drošības atjauninājumos .NET un .NET Framework.
Ja administrators instalēs šajā rakstā norādīto PowerShell skriptu, vai tas padarīs mašīnu neaizsargātu?
Nē. PowerShell skripts pievēršas tikai saderībai. Tas neatspējo 2022. gada 13. decembra drošības atjauninājumu un citādi nesamazina tā efektivitāti.
Ja administrators izmanto uz reģistru balstītu alternatīvo risinājumu, vai tas padarīs mašīnu ievainojamu?
Jā. Iepriekš minētais alternatīvais risinājums atspējo 2022. gada 13. decembra drošības labojuma WPF daļu. Ja administrators izmanto alternatīvo risinājumu, viņam ir jānorāda saviem lietotājiem neatvērt XPS dokumentus no neuzticamiem avotiem šajās darbstacijās.
Šie norādījumi attiecas tikai uz lietojumprogrammām, kuru pamatā ir WPF, kuras ielādē XPS dokumentus. Lietotāji var turpināt izmantot Windows iebūvēto XPS skatītāja lietojumprogrammu, lai droši skatītu neuzticamus XPS dokumentus pat datoros, kas izmanto alternatīvu reģistrā balstītu risinājumu.
Ko dara Microsoft, lai novērstu saderības problēmu?
Šī problēma tika novērsta dažām .NET Framework versijām ārpusjoslas atjauninājumos, kas izlaisti 2023. gada 31. janvārī. .NET Framework versijām, kas nav novērstas, Microsoft aktīvi pēta papildu atjauninājumu, kas atjauno saderību un vienlaikus novērš pamata drošības problēmu.
Informācija par aizsardzību un drošību
- Aizsargājieties tiešsaistē: Windows drošības atbalsts
- Uzziniet, kā mēs aizsargājamies pret kiberdraudiem: Microsoft drošība