Opmerking
Releasedatum:
dinsdag 13 december 2022
Opmerking
- Dit artikel is herzien op 19 mei 2023 om alternatieve tijdelijke registersleutels bij te werken.
- Dit artikel is herzien op 17 februari 2023 om de oplossing bij te werken.
- Dit artikel is herzien op 31 januari 2023 om een oplossing toe te voegen.
- Dit artikel is herzien op 9 januari 2023 om het symptoom uit te breiden en de sectie Veelgestelde vragen toe te voegen.
- Dit artikel is herzien op 15 december 2022 om een extra tijdelijke oplossing toe te voegen.
Overzicht
Dit artikel biedt hulp om een probleem te verhelpen wanneer gebruikers na het installeren van de beveiligingsupdates van 13 december 2022 of 14 februari 2023 of de updates van 19 januari 2023 voor .NET Framework en .NET, problemen kunnen ervaren met de manier waarop WPF-toepassingen XPS-documenten weergeven.
Symptoom
XPS-documenten die gebruikmaken van structurele of semantische elementen, zoals tabelstructuur, storyboards of hyperlinks, worden mogelijk niet correct weergegeven in WPF-lezers. Bovendien worden sommige inlineafbeeldingen mogelijk niet correct weergegeven of kunnen uitzonderingen voor null-verwijzingen optreden wanneer XPS-documenten in WPF-lezers worden geladen.
Tijdelijke oplossing
Microsoft heeft een tijdelijke oplossing gevonden voor compatibiliteit voor dit probleem en heeft een PowerShell-script gemaakt om dit probleem op te lossen.
Voer de onderstaande stappen uit om de tijdelijke oplossing voor compatibiliteit te installeren.
- Download het PowerShell-script
- Een PowerShell-prompt openen als beheerder
- Navigeer binnen de prompt naar de map waarin het script is gedownload
- Voer de opdracht binnen de prompt uit: .\kb5022083-compat.ps1 -Install
Als de opdracht is geslaagd, wordt 'Installatie voltooid.' naar het consolevenster afgedrukt. Als de opdracht mislukt, wordt de reden voor de fout weergegeven. Als u de tijdelijke compatibiliteitsoplossing wilt verwijderen, volgt u dezelfde stappen als hierboven, maar vervangt u stap (4) hierboven door: .\kb5022083-compat.ps1 -Verwijderen
Zodra de tijdelijke oplossing voor compatibiliteit is geïnstalleerd, moeten WPF-toepassingen die XPS-documenten weergeven, blijven werken zoals vóór de beveiligingsupdates van 13 december 2022.
Alternatieve tijdelijke oplossing
Als de eerste tijdelijke oplossing het probleem niet oplost, kunt u een registervermelding gebruiken om het verbeterde beveiligingsgedrag uit te schakelen. Doe dit alleen als u zeker weet dat alle XPS-documenten in uw systeemprocessen betrouwbaar zijn, ze worden bijvoorbeeld door uw systeem gegenereerd in plaats van naar uw systeem geüpload, en ze kunnen door niemand worden gewijzigd. Schakel de functionaliteit niet uit als u XPS-documenten van internet, e-mails van externe entiteiten of andere onbetrouwbare bronnen accepteert.
Als u het verbeterde beveiligingsgedrag wilt uitschakelen, voert u deze opdracht uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
- reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
- reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
U kunt groepsbeleid ook gebruiken om een REG_SZ vermelding te maken met de sleutelnaamHKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypes, de waardenaam en DisableDec2022Patchde waarde*
Als u een van deze tijdelijke oplossingen wilt verwijderen en het verbeterde beveiligingsgedrag wilt retourneren, voert u de volgende opdrachten uit vanaf een opdrachtprompt met verhoogde bevoegdheid:
- reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
- reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
Hiermee schakelt u de uitgebreide functionaliteit op de computer uit en mag u deze alleen gebruiken als u alle XPS-invoer in uw systemen volledig kunt vertrouwen.
Oplossing
Dit probleem is opgelost in out-of-band-updates die zijn uitgebracht op 31 januari 2023 voor versies van Windows 10, versie 1607 en Windows Server 2016 en nieuwere besturingssystemen en out-of-band-updates die zijn uitgebracht op 17 februari 2023 voor eerdere versies van Windows en Windows Server. Als u het zelfstandige pakket voor deze out-of-band-updates wilt downloaden, zoekt u het KB-nummer in de Microsoft Update-catalogus. U kunt deze updates handmatig importeren in Windows Server Update Services (WSUS) en Microsoft Endpoint Configuration Manager. Zie WSUS en de catalogussite voor WSUS-instructies. Voor instructies van configuratiebeheer raadpleegt u Updates importeren uit de Microsoft Update-catalogus.
Als u een tijdelijke oplossing of oplossingen voor dit probleem hebt gebruikt, zijn deze niet meer nodig en wordt u aangeraden deze te verwijderen. Als u de tijdelijke oplossing wilt verwijderen, raadpleegt u de tijdelijke oplossing of alternatieve oplossing die is toegepast voor instructies.
| Productversie | Update | |
|---|---|---|
| Windows 11, versie 22H2 | ||
| .NET Framework 4.8.1 | Catalogus | 5023327 |
| Windows 11, version 21H2 | Catalogus | 5023367 |
| .NET Framework 4.8 | Catalogus | 5023323 |
| .NET Framework 4.8.1 | Catalogus | 5023320 |
| Windows Server 2022 | Catalogus | 5023368 |
| .NET Framework 4.8 | Catalogus | 5023324 |
| .NET Framework 4.8.1 | Catalogus | 5023321 |
| Azure Stack HCI, versie 22H2 | ||
| .NET Framework 4.8 | Catalogus | 5023324 |
| Azure Stack HCI, versie 21H2 | ||
| .NET Framework 4.8 | Catalogus | 5023324 |
| Windows 10 versie 22H2 | Catalogus | 5023366 |
| .NET Framework 4.8 | Catalogus | 5023322 |
| .NET Framework 4.8.1 | Catalogus | 5023319 |
| Windows 10 versie 21H2 | Catalogus | 5023365 |
| .NET Framework 4.8 | Catalogus | 5023322 |
| .NET Framework 4.8.1 | Catalogus | 5023319 |
| Windows 10 versie 20H2 | Catalogus | 5023364 |
| .NET Framework 4.8 | Catalogus | 5023322 |
| .NET Framework 4.8.1 | Catalogus | 5023319 |
| Windows 10 1809 (update van oktober 2018) en Windows Server 2019 | Catalogus | 5023363 |
| .NET Framework 4.7.2 | Catalogus | 5023333 |
| .NET Framework 4.8 | Catalogus | 5023326 |
| Windows 10 1607 (Jubileumupdate) en Windows Server 2016 | Catalogus | 5023416 |
| .NET Framework 4.7.2 | Catalogus | 5023332 |
| .NET Framework 4.8 | Catalogus | 5023325 |
| Windows Embedded 8.1 en Windows Server 2012 R2 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Catalogus | 5023819 |
| .NET Framework 4.8 | Catalogus | 5023822 |
| Windows Embedded 8 en Windows Server 2012 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Catalogus | 5023818 |
| .NET Framework 4.8 | Catalogus | 5023821 |
| Windows Embedded 7 Standard en Windows Server 2008 R2 SP1 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Catalogus | 5023820 |
| .NET Framework 4.8 | Catalogus | 5023823 |
| Windows Server 2008 SP2 | ||
| .NET Framework 4.6.2 | Catalogus | 5023820 |
Betrokken updates
De volgende .NET-versies worden beïnvloed:
- .NET Framework 2.0, 3.0, 3.5, 3.5.1, wanneer de beveiligingsupdate van 13 december 2022 wordt geïnstalleerd.
- .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, wanneer de beveiligingsupdate van 13 december 2022 wordt geïnstalleerd.
- .NET Framework 4.8, wanneer de beveiligingsupdate van 13 december 2022 wordt geïnstalleerd.
- .NET Framework 4.8.1, wanneer de beveiligingsupdate van 13 december 2022 wordt geïnstalleerd.
- .NET Core 3.1, met de Windows Desktop runtime versie 3.1.32.
- .NET 6, met de Windows Desktop runtime versie 6.0.12 of hoger.
- .NET 7, met de Windows Desktop runtime versie 7.0.1 of hoger.
De toepassing Windows XPS Viewer die wordt geleverd binnen het Windows-besturingssysteem wordt niet beïnvloed door dit probleem.
Veelgestelde vragen
Wanneer werd deze regressie geïntroduceerd?
Deze terugval is geïntroduceerd in de cumulatieve beveiligingsupdates van 13 december 2022 voor .NET en .NET Framework.
Als een beheerder het PowerShell-script installeert dat in dit artikel wordt beschreven, is de computer dan kwetsbaar?
Nee. Het PowerShell-script heeft alleen betrekking op compatibiliteit. De beveiligingsupdate van 13 december 2022 wordt hierdoor niet uitgeschakeld en de doeltreffendheid ervan wordt niet anderszins verminderd.
Als een beheerder de alternatieve tijdelijke oplossing op basis van het register gebruikt, wordt de computer dan kwetsbaar?
Ja. Met de alternatieve tijdelijke oplossing die hierboven wordt vermeld, wordt het WPF-gedeelte van de beveiligingspatch van 13 december 2022 uitgeschakeld. Als een beheerder de alternatieve oplossing gebruikt, moet deze zijn gebruikers instrueren geen XPS-documenten van niet-vertrouwde bronnen op die werkstations te openen.
Deze richtlijnen zijn alleen van toepassing op WPF-toepassingen waarin XPS-documenten worden geladen. Gebruikers kunnen de ingebouwde XPS-viewer van Windows blijven gebruiken om niet-vertrouwde XPS-documenten veilig weer te geven, zelfs op computers die gebruikmaken van de alternatieve op het register gebaseerde tijdelijke oplossing.
Wat doet Microsoft om het compatibiliteitsprobleem op te lossen?
Dit probleem is opgelost voor sommige versies van .NET Framework in out-of-band-updates die zijn uitgebracht op 31 januari 2023. Voor versies van .NET Framework die niet worden behandeld, onderzoekt Microsoft actief een aanvullende update waarmee de compatibiliteit wordt hersteld en tegelijkertijd het onderliggende beveiligingsprobleem wordt opgelost.
Informatie over beveiliging en beveiliging
- Uzelf online beschermen: ondersteuning voor Windows-beveiliging
- Meer informatie over hoe we ons beschermen tegen cyberbedreigingen: Microsoft-beveiliging