Notă
Data lansării:
decembrie 13, 2022
Notă
- Acest articol a fost revizuit pe 19 mai 2023 pentru a actualiza cheile de registry alternative de evitare.
- Acest articol a fost revizuit la 17 februarie 2023 pentru a actualiza rezoluția.
- Acest articol a fost revizuit la 31 ianuarie 2023 pentru a adăuga o rezoluție.
- Acest articol a fost revizuit pe 9 ianuarie 2023 pentru a extinde simptomul și a adăuga secțiunea de întrebări frecvente.
- Acest articol a fost revizuit la 15 decembrie 2022 pentru a adăuga o soluție suplimentară.
Rezumat
Acest articol oferă ajutor pentru a atenua o problemă atunci când, după instalarea actualizărilor de securitate din 13 decembrie 2022 sau 14 februarie 2023 sau a actualizărilor din 19 ianuarie 2023 pentru .NET Framework și .NET, utilizatorii pot întâmpina probleme cu modul în care aplicațiile bazate pe WPF redau documentele XPS.
Simptom
Documentele XPS care utilizează elemente structurale sau semantice, cum ar fi structura de tabel, rezumate sau hyperlinkuri, este posibil să nu se afișeze corect în cititoarele bazate pe WPF. În plus, este posibil ca unele imagini în linie să nu se afișeze corect sau pot apărea excepții de referință nulă atunci când documentele XPS sunt încărcate în cititoare bazate pe WPF.
Soluție de evitare
Microsoft a identificat o soluție de compatibilitate pentru această problemă și a creat un script PowerShell pentru a rezolva aceasta.
Pentru a instala soluția de evitare pentru compatibilitate, urmați pașii de mai jos.
- Descărcați scriptul PowerShell
- Deschiderea unei solicitări PowerShell ca administrator
- În linia de comandă, navigați la directorul în care a fost descărcat scriptul
- Rulați comanda din linia de comandă: .\kb5022083-compat.ps1 -Install
În cazul în care comanda reușește, se va imprima mesajul "Instalare terminată" în fereastra consolei. În cazul în care comanda nu reușește, va afișa motivul erorii. Pentru a elimina soluția de compatibilitate, urmați aceiași pași ca mai sus, însă înlocuiți pasul (4) de mai sus cu: .\kb5022083-compat.ps1 -Dezinstalare
După ce este instalată soluția de evitare a compatibilității, aplicațiile bazate pe WPF care afișează documente XPS ar trebui să continue să funcționeze ca înainte de actualizările de securitate din 13 decembrie 2022.
Soluție alternativă
Dacă prima soluție nu rezolvă problema, puteți utiliza o intrare de registry pentru a dezactiva comportamentul de securitate îmbunătățit. Acest lucru trebuie făcut numai dacă știți sigur că toate documentele XPS procesate de sistem sunt de încredere, de exemplu, sunt generate de sistemul dvs., nu încărcate în sistemul dvs., și nu pot fi modificate de nimeni. Nu dezactivați funcționalitatea dacă acceptați documente XPS de pe internet, mesaje de e-mail de la entități externe sau alte surse care nu sunt de încredere.
Pentru a dezactiva comportamentul de securitate îmbunătățit, rulați această comandă dintr-o linie de comandă cu drepturi sporite:
- reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
- reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
Alternativ, aveți posibilitatea să utilizați Politică de grup pentru a crea o intrare REG_SZ cu un nume HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypesde cheie , un nume DisableDec2022Patchde valoare , și o valoare*
Pentru a elimina oricare dintre aceste soluții și a returna comportamentul de securitate îmbunătățit, rulați aceste comenzi dintr-o linie de comandă cu drepturi sporite:
- reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
- reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
Acest lucru dezactivează funcționalitatea îmbunătățită la nivelul computerului și ar trebui utilizat numai atunci când puteți avea deplină încredere în toate intrările XPS din sistemele dvs.
Rezolvarea
Această problemă a fost tratată în actualizările în afara benzii lansate la 31 ianuarie 2023 pentru Windows 10, versiunea 1607 și versiunile Windows Server 2016 și sistemele de operare mai noi și actualizările în afara benzii lansate pe 17 februarie 2023 pentru versiunile anterioare de Windows și Windows Server. Pentru a obține pachetul independent pentru aceste actualizări în afara benzii, căutați numărul KB în Catalogul Microsoft Update. Puteți importa manual aceste actualizări în Windows Server Update Services (WSUS) și Microsoft Endpoint Configuration Manager. Pentru instrucțiuni WSUS, consultați WSUS și site-ul catalogului. Pentru instrucțiuni pentru Configuration Manger, consultați Importul actualizărilor din catalogul Microsoft Update.
Dacă ați utilizat vreo soluție de evitare sau reducere pentru această problemă, aceasta nu mai este necesară și vă recomandăm să o eliminați. Pentru a elimina soluția, revizuiți soluția sau alternativa aplicată pentru instrucțiuni.
| Versiune produs | Actualizare | |
|---|---|---|
| Windows 11, versiunea 22H2 | ||
| .NET Framework 4.8.1 | Catalog | 5023327 |
| Windows 11, versiunea 21H2 | Catalog | 5023367 |
| .NET Framework 4.8 | Catalog | 5023323 |
| .NET Framework 4.8.1 | Catalog | 5023320 |
| Windows Server 2022 | Catalog | 5023368 |
| .NET Framework 4.8 | Catalog | 5023324 |
| .NET Framework 4.8.1 | Catalog | 5023321 |
| Azure Stack HCI, versiunea 22H2 | ||
| .NET Framework 4.8 | Catalog | 5023324 |
| Azure Stack HCI, versiunea 21H2 | ||
| .NET Framework 4.8 | Catalog | 5023324 |
| Windows 10 versiunea 22H2 | Catalog | 5023366 |
| .NET Framework 4.8 | Catalog | 5023322 |
| .NET Framework 4.8.1 | Catalog | 5023319 |
| Windows 10 versiunea 21H2 | Catalog | 5023365 |
| .NET Framework 4.8 | Catalog | 5023322 |
| .NET Framework 4.8.1 | Catalog | 5023319 |
| Windows 10 versiunea 20H2 | Catalog | 5023364 |
| .NET Framework 4.8 | Catalog | 5023322 |
| .NET Framework 4.8.1 | Catalog | 5023319 |
| Windows 10 1809 (actualizarea din octombrie 2018) și Windows Server 2019 | Catalog | 5023363 |
| .NET Framework 4.7.2 | Catalog | 5023333 |
| .NET Framework 4.8 | Catalog | 5023326 |
| Windows 10 1607 (Actualizare aniversară) și Windows Server 2016 | Catalog | 5023416 |
| .NET Framework 4.7.2 | Catalog | 5023332 |
| .NET Framework 4.8 | Catalog | 5023325 |
| Windows Embedded 8.1 și Windows Server 2012 R2 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Catalog | 5023819 |
| .NET Framework 4.8 | Catalog | 5023822 |
| Windows Embedded 8 și Windows Server 2012 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Catalog | 5023818 |
| .NET Framework 4.8 | Catalog | 5023821 |
| Windows Embedded 7 Standard și Windows Server 2008 R2 SP1 | ||
| .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 | Catalog | 5023820 |
| .NET Framework 4.8 | Catalog | 5023823 |
| Windows Server 2008 SP2 | ||
| .NET Framework 4.6.2 | Catalog | 5023820 |
Actualizări afectate
Sunt afectate următoarele versiuni .NET
- .NET Framework 2.0, 3.0, 3.5, 3.5.1, atunci când este instalată actualizarea de securitate din 13 decembrie 2022.
- .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, atunci când este instalată actualizarea de securitate din 13 decembrie 2022.
- .NET Framework 4.8, când este instalată actualizarea de securitate din 13 decembrie 2022.
- .NET Framework 4.8.1, când este instalată actualizarea de securitate din 13 decembrie 2022.
- .NET Core 3.1, cu Windows Desktop Runtime versiunea 3.1.32.
- .NET 6, cu Windows Desktop runtime versiunea 6.0.12 sau o versiune mai recentă.
- .NET 7, cu modulul runtime Windows pentru desktop 7.0.1 sau o versiune mai recentă.
Aplicația Windows XPS Viewer furnizată de sistemul de operare Windows nu este afectată de această problemă.
Întrebări frecvente (FAQs)
Când a fost introdusă această regresie?
Această regresie a fost introdusă în actualizările cumulative de securitate din 13 decembrie 2022 pentru .NET și .NET Framework.
Dacă un administrator instalează scriptul PowerShell furnizat în acest articol, va lăsa computerul vulnerabil?
Nu. Scriptul PowerShell abordează doar compatibilitatea. Aceasta nu dezactivează actualizarea de securitate din 13 decembrie 2022 și nu reduce în alt mod eficacitatea acesteia.
Dacă un administrator utilizează soluția alternativă bazată pe registry, va lăsa computerul vulnerabil?
Da. Soluția alternativă listată mai sus dezactivează porțiunea WPF a remedierii de securitate din 13 decembrie 2022. Dacă un administrator utilizează soluția alternativă, acesta ar trebui să își îndrume utilizatorii să nu deschidă documente XPS din surse care nu sunt de încredere pe acele stații de lucru.
Aceste instrucțiuni se aplică doar aplicațiilor bazate pe WPF care încarcă documente XPS. Utilizatorii pot continua să utilizeze aplicația vizualizator XPS încorporată în Windows pentru a vizualiza în siguranță documentele XPS care nu sunt de încredere, chiar și pe mașinile care utilizează soluția alternativă bazată pe registry.
Ce face Microsoft pentru a rezolva problema de compatibilitate?
Această problemă a fost tratată pentru unele versiuni de .NET Framework în actualizările în afara benzii lansate la 31 ianuarie 2023. Pentru versiunile de .NET Framework care nu sunt tratate, Microsoft investighează activ o actualizare suplimentară care restabilește compatibilitatea, rezolvând în același timp problema de securitate subiacentă.
Informații despre protecție și securitate
- Protejați-vă online: asistență Securitate Windows
- Aflați cum protejăm împotriva amenințărilor cibernetice: Securitate Microsoft