KB5022083 Wijziging in de manier waarop XPS-documenten worden weergegeven in WPF-toepassingen

Opmerking

Releasedatum:
dinsdag 13 december 2022

Opmerking

  • Dit artikel is herzien op 19 mei 2023 om alternatieve tijdelijke registersleutels bij te werken.
  • Dit artikel is herzien op 17 februari 2023 om de oplossing bij te werken.
  • Dit artikel is herzien op 31 januari 2023 om een oplossing toe te voegen.
  • Dit artikel is herzien op 9 januari 2023 om het symptoom uit te breiden en de sectie Veelgestelde vragen toe te voegen.
  • Dit artikel is herzien op 15 december 2022 om een extra tijdelijke oplossing toe te voegen.

Overzicht

Dit artikel biedt hulp om een probleem te verhelpen wanneer gebruikers na het installeren van de beveiligingsupdates van 13 december 2022 of 14 februari 2023 of de updates van 19 januari 2023 voor .NET Framework en .NET, problemen kunnen ervaren met de manier waarop WPF-toepassingen XPS-documenten weergeven.

Symptoom

XPS-documenten die gebruikmaken van structurele of semantische elementen, zoals tabelstructuur, storyboards of hyperlinks, worden mogelijk niet correct weergegeven in WPF-lezers. Bovendien worden sommige inlineafbeeldingen mogelijk niet correct weergegeven of kunnen uitzonderingen voor null-verwijzingen optreden wanneer XPS-documenten in WPF-lezers worden geladen.

Tijdelijke oplossing

Microsoft heeft een tijdelijke oplossing gevonden voor compatibiliteit voor dit probleem en heeft een PowerShell-script gemaakt om dit probleem op te lossen.

Voer de onderstaande stappen uit om de tijdelijke oplossing voor compatibiliteit te installeren.

  1. Download het PowerShell-script
  2. Een PowerShell-prompt openen als beheerder
  3. Navigeer binnen de prompt naar de map waarin het script is gedownload
  4. Voer de opdracht binnen de prompt uit: .\kb5022083-compat.ps1 -Install

Als de opdracht is geslaagd, wordt 'Installatie voltooid.' naar het consolevenster afgedrukt. Als de opdracht mislukt, wordt de reden voor de fout weergegeven. Als u de tijdelijke compatibiliteitsoplossing wilt verwijderen, volgt u dezelfde stappen als hierboven, maar vervangt u stap (4) hierboven door: .\kb5022083-compat.ps1 -Verwijderen

Zodra de tijdelijke oplossing voor compatibiliteit is geïnstalleerd, moeten WPF-toepassingen die XPS-documenten weergeven, blijven werken zoals vóór de beveiligingsupdates van 13 december 2022.

Alternatieve tijdelijke oplossing

Als de eerste tijdelijke oplossing het probleem niet oplost, kunt u een registervermelding gebruiken om het verbeterde beveiligingsgedrag uit te schakelen. Doe dit alleen als u zeker weet dat alle XPS-documenten in uw systeemprocessen betrouwbaar zijn, ze worden bijvoorbeeld door uw systeem gegenereerd in plaats van naar uw systeem geüpload, en ze kunnen door niemand worden gewijzigd. Schakel de functionaliteit niet uit als u XPS-documenten van internet, e-mails van externe entiteiten of andere onbetrouwbare bronnen accepteert.

Als u het verbeterde beveiligingsgedrag wilt uitschakelen, voert u deze opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:

  • reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
  • reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64

U kunt groepsbeleid ook gebruiken om een REG_SZ vermelding te maken met de sleutelnaamHKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypes, de waardenaam en DisableDec2022Patchde waarde*

Als u een van deze tijdelijke oplossingen wilt verwijderen en het verbeterde beveiligingsgedrag wilt retourneren, voert u de volgende opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid:

  • reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
  • reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f

Hiermee schakelt u de uitgebreide functionaliteit op de computer uit en mag u deze alleen gebruiken als u alle XPS-invoer in uw systemen volledig kunt vertrouwen.

Oplossing

Dit probleem is opgelost in out-of-band-updates die zijn uitgebracht op 31 januari 2023 voor versies van Windows 10, versie 1607 en Windows Server 2016 en nieuwere besturingssystemen en out-of-band-updates die zijn uitgebracht op 17 februari 2023 voor eerdere versies van Windows en Windows Server. Als u het zelfstandige pakket voor deze out-of-band-updates wilt downloaden, zoekt u het KB-nummer in de Microsoft Update-catalogus. U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor WSUS-instructies. Voor instructies van configuratiebeheer raadpleegt u Updates importeren uit de Microsoft Update-catalogus.

Als u een tijdelijke oplossing of oplossingen voor dit probleem hebt gebruikt, zijn deze niet meer nodig en wordt u aangeraden deze te verwijderen. Als u de tijdelijke oplossing wilt verwijderen, raadpleegt u de tijdelijke oplossing of alternatieve oplossing die is toegepast voor instructies.

Productversie Update
Windows 11, versie 22H2
.NET Framework 4.8.1 Catalogus 5023327
Windows 11, version 21H2 Catalogus 5023367
.NET Framework 4.8 Catalogus 5023323
.NET Framework 4.8.1 Catalogus 5023320
Windows Server 2022 Catalogus 5023368
.NET Framework 4.8 Catalogus 5023324
.NET Framework 4.8.1 Catalogus 5023321
Azure Stack HCI, versie 22H2
.NET Framework 4.8 Catalogus 5023324
Azure Stack HCI, versie 21H2
.NET Framework 4.8 Catalogus 5023324
Windows 10 versie 22H2 Catalogus 5023366
.NET Framework 4.8 Catalogus 5023322
.NET Framework 4.8.1 Catalogus 5023319
Windows 10 versie 21H2 Catalogus 5023365
.NET Framework 4.8 Catalogus 5023322
.NET Framework 4.8.1 Catalogus 5023319
Windows 10 versie 20H2 Catalogus 5023364
.NET Framework 4.8 Catalogus 5023322
.NET Framework 4.8.1 Catalogus 5023319
Windows 10 1809 (update van oktober 2018) en Windows Server 2019 Catalogus 5023363
.NET Framework 4.7.2 Catalogus 5023333
.NET Framework 4.8 Catalogus 5023326
Windows 10 1607 (Jubileumupdate) en Windows Server 2016 Catalogus 5023416
.NET Framework 4.7.2 Catalogus 5023332
.NET Framework 4.8 Catalogus 5023325
Windows Embedded 8.1 en Windows Server 2012 R2
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Catalogus 5023819
.NET Framework 4.8 Catalogus 5023822
Windows Embedded 8 en Windows Server 2012
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Catalogus 5023818
.NET Framework 4.8 Catalogus 5023821
Windows Embedded 7 Standard en Windows Server 2008 R2 SP1
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Catalogus 5023820
.NET Framework 4.8 Catalogus 5023823
Windows Server 2008 SP2
.NET Framework 4.6.2 Catalogus 5023820

Betrokken updates

De volgende .NET-versies worden beïnvloed:

  • .NET Framework 2.0, 3.0, 3.5, 3.5.1, wanneer de beveiligingsupdate van 13 december 2022 wordt geïnstalleerd.
  • .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, wanneer de beveiligingsupdate van 13 december 2022 wordt geïnstalleerd.
  • .NET Framework 4.8, wanneer de beveiligingsupdate van 13 december 2022 wordt geïnstalleerd.
  • .NET Framework 4.8.1, wanneer de beveiligingsupdate van 13 december 2022 wordt geïnstalleerd.
  • .NET Core 3.1, met de Windows Desktop runtime versie 3.1.32.
  • .NET 6, met de Windows Desktop runtime versie 6.0.12 of hoger.
  • .NET 7, met de Windows Desktop runtime versie 7.0.1 of hoger.

De toepassing Windows XPS Viewer die wordt geleverd binnen het Windows-besturingssysteem wordt niet beïnvloed door dit probleem.

Veelgestelde vragen

Wanneer werd deze regressie geïntroduceerd?

Deze terugval is geïntroduceerd in de cumulatieve beveiligingsupdates van 13 december 2022 voor .NET en .NET Framework.

Als een beheerder het PowerShell-script installeert dat in dit artikel wordt beschreven, is de computer dan kwetsbaar?

Nee. Het PowerShell-script heeft alleen betrekking op compatibiliteit. De beveiligingsupdate van 13 december 2022 wordt hierdoor niet uitgeschakeld en de doeltreffendheid ervan wordt niet anderszins verminderd.

Als een beheerder de alternatieve tijdelijke oplossing op basis van het register gebruikt, wordt de computer dan kwetsbaar?

Ja. Met de alternatieve tijdelijke oplossing die hierboven wordt vermeld, wordt het WPF-gedeelte van de beveiligingspatch van 13 december 2022 uitgeschakeld. Als een beheerder de alternatieve oplossing gebruikt, moet deze zijn gebruikers instrueren geen XPS-documenten van niet-vertrouwde bronnen op die werkstations te openen.

Deze richtlijnen zijn alleen van toepassing op WPF-toepassingen waarin XPS-documenten worden geladen. Gebruikers kunnen de ingebouwde XPS-viewer van Windows blijven gebruiken om niet-vertrouwde XPS-documenten veilig weer te geven, zelfs op computers die gebruikmaken van de alternatieve op het register gebaseerde tijdelijke oplossing.

Wat doet Microsoft om het compatibiliteitsprobleem op te lossen?

Dit probleem is opgelost voor sommige versies van .NET Framework in out-of-band-updates die zijn uitgebracht op 31 januari 2023. Voor versies van .NET Framework die niet worden behandeld, onderzoekt Microsoft actief een aanvullende update waarmee de compatibiliteit wordt hersteld en tegelijkertijd het onderliggende beveiligingsprobleem wordt opgelost.

Informatie over beveiliging en beveiliging