KB5022083 Modificare a modului în care aplicațiile bazate pe WPF redau documentele XPS

Notă

Data lansării:
decembrie 13, 2022

Notă

  • Acest articol a fost revizuit pe 19 mai 2023 pentru a actualiza cheile de registry alternative de evitare.
  • Acest articol a fost revizuit la 17 februarie 2023 pentru a actualiza rezoluția.
  • Acest articol a fost revizuit la 31 ianuarie 2023 pentru a adăuga o rezoluție.
  • Acest articol a fost revizuit pe 9 ianuarie 2023 pentru a extinde simptomul și a adăuga secțiunea de întrebări frecvente.
  • Acest articol a fost revizuit la 15 decembrie 2022 pentru a adăuga o soluție suplimentară.

Rezumat

Acest articol oferă ajutor pentru a atenua o problemă atunci când, după instalarea actualizărilor de securitate din 13 decembrie 2022 sau 14 februarie 2023 sau a actualizărilor din 19 ianuarie 2023 pentru .NET Framework și .NET, utilizatorii pot întâmpina probleme cu modul în care aplicațiile bazate pe WPF redau documentele XPS.

Simptom

Documentele XPS care utilizează elemente structurale sau semantice, cum ar fi structura de tabel, rezumate sau hyperlinkuri, este posibil să nu se afișeze corect în cititoarele bazate pe WPF. În plus, este posibil ca unele imagini în linie să nu se afișeze corect sau pot apărea excepții de referință nulă atunci când documentele XPS sunt încărcate în cititoare bazate pe WPF.

Soluție de evitare

Microsoft a identificat o soluție de compatibilitate pentru această problemă și a creat un script PowerShell pentru a rezolva aceasta.

Pentru a instala soluția de evitare pentru compatibilitate, urmați pașii de mai jos.

  1. Descărcați scriptul PowerShell
  2. Deschiderea unei solicitări PowerShell ca administrator
  3. În linia de comandă, navigați la directorul în care a fost descărcat scriptul
  4. Rulați comanda din linia de comandă: .\kb5022083-compat.ps1 -Install

În cazul în care comanda reușește, se va imprima mesajul "Instalare terminată" în fereastra consolei. În cazul în care comanda nu reușește, va afișa motivul erorii. Pentru a elimina soluția de compatibilitate, urmați aceiași pași ca mai sus, însă înlocuiți pasul (4) de mai sus cu: .\kb5022083-compat.ps1 -Dezinstalare

După ce este instalată soluția de evitare a compatibilității, aplicațiile bazate pe WPF care afișează documente XPS ar trebui să continue să funcționeze ca înainte de actualizările de securitate din 13 decembrie 2022.

Soluție alternativă

Dacă prima soluție nu rezolvă problema, puteți utiliza o intrare de registry pentru a dezactiva comportamentul de securitate îmbunătățit. Acest lucru trebuie făcut numai dacă știți sigur că toate documentele XPS procesate de sistem sunt de încredere, de exemplu, sunt generate de sistemul dvs., nu încărcate în sistemul dvs., și nu pot fi modificate de nimeni. Nu dezactivați funcționalitatea dacă acceptați documente XPS de pe internet, mesaje de e-mail de la entități externe sau alte surse care nu sunt de încredere.

Pentru a dezactiva comportamentul de securitate îmbunătățit, rulați această comandă dintr-o linie de comandă cu drepturi sporite:

  • reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
  • reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64

Alternativ, aveți posibilitatea să utilizați Politică de grup pentru a crea o intrare REG_SZ cu un nume HKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypesde cheie , un nume DisableDec2022Patchde valoare , și o valoare*

Pentru a elimina oricare dintre aceste soluții și a returna comportamentul de securitate îmbunătățit, rulați aceste comenzi dintr-o linie de comandă cu drepturi sporite:

  • reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
  • reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /reg:64 /f

Acest lucru dezactivează funcționalitatea îmbunătățită la nivelul computerului și ar trebui utilizat numai atunci când puteți avea deplină încredere în toate intrările XPS din sistemele dvs.

Rezolvarea

Această problemă a fost tratată în actualizările în afara benzii lansate la 31 ianuarie 2023 pentru Windows 10, versiunea 1607 și versiunile Windows Server 2016 și sistemele de operare mai noi și actualizările în afara benzii lansate pe 17 februarie 2023 pentru versiunile anterioare de Windows și Windows Server. Pentru a obține pachetul independent pentru aceste actualizări în afara benzii, căutați numărul KB în Catalogul Microsoft Update. Puteți importa manual aceste actualizări în Windows Server Update Services (WSUS) și Microsoft Endpoint Configuration Manager. Pentru instrucțiuni WSUS, consultați WSUS și site-ul catalogului. Pentru instrucțiuni pentru Configuration Manger, consultați Importul actualizărilor din catalogul Microsoft Update.

Dacă ați utilizat vreo soluție de evitare sau reducere pentru această problemă, aceasta nu mai este necesară și vă recomandăm să o eliminați. Pentru a elimina soluția, revizuiți soluția sau alternativa aplicată pentru instrucțiuni.

Versiune produs Actualizare
Windows 11, versiunea 22H2
.NET Framework 4.8.1 Catalog 5023327
Windows 11, versiunea 21H2 Catalog 5023367
.NET Framework 4.8 Catalog 5023323
.NET Framework 4.8.1 Catalog 5023320
Windows Server 2022 Catalog 5023368
.NET Framework 4.8 Catalog 5023324
.NET Framework 4.8.1 Catalog 5023321
Azure Stack HCI, versiunea 22H2
.NET Framework 4.8 Catalog 5023324
Azure Stack HCI, versiunea 21H2
.NET Framework 4.8 Catalog 5023324
Windows 10 versiunea 22H2 Catalog 5023366
.NET Framework 4.8 Catalog 5023322
.NET Framework 4.8.1 Catalog 5023319
Windows 10 versiunea 21H2 Catalog 5023365
.NET Framework 4.8 Catalog 5023322
.NET Framework 4.8.1 Catalog 5023319
Windows 10 versiunea 20H2 Catalog 5023364
.NET Framework 4.8 Catalog 5023322
.NET Framework 4.8.1 Catalog 5023319
Windows 10 1809 (actualizarea din octombrie 2018) și Windows Server 2019 Catalog 5023363
.NET Framework 4.7.2 Catalog 5023333
.NET Framework 4.8 Catalog 5023326
Windows 10 1607 (Actualizare aniversară) și Windows Server 2016 Catalog 5023416
.NET Framework 4.7.2 Catalog 5023332
.NET Framework 4.8 Catalog 5023325
Windows Embedded 8.1 și Windows Server 2012 R2
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Catalog 5023819
.NET Framework 4.8 Catalog 5023822
Windows Embedded 8 și Windows Server 2012
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Catalog 5023818
.NET Framework 4.8 Catalog 5023821
Windows Embedded 7 Standard și Windows Server 2008 R2 SP1
.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Catalog 5023820
.NET Framework 4.8 Catalog 5023823
Windows Server 2008 SP2
.NET Framework 4.6.2 Catalog 5023820

Actualizări afectate

Sunt afectate următoarele versiuni .NET

  • .NET Framework 2.0, 3.0, 3.5, 3.5.1, atunci când este instalată actualizarea de securitate din 13 decembrie 2022.
  • .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, atunci când este instalată actualizarea de securitate din 13 decembrie 2022.
  • .NET Framework 4.8, când este instalată actualizarea de securitate din 13 decembrie 2022.
  • .NET Framework 4.8.1, când este instalată actualizarea de securitate din 13 decembrie 2022.
  • .NET Core 3.1, cu Windows Desktop Runtime versiunea 3.1.32.
  • .NET 6, cu Windows Desktop runtime versiunea 6.0.12 sau o versiune mai recentă.
  • .NET 7, cu modulul runtime Windows pentru desktop 7.0.1 sau o versiune mai recentă.

Aplicația Windows XPS Viewer furnizată de sistemul de operare Windows nu este afectată de această problemă.

Întrebări frecvente (FAQs)

Când a fost introdusă această regresie?

Această regresie a fost introdusă în actualizările cumulative de securitate din 13 decembrie 2022 pentru .NET și .NET Framework.

Dacă un administrator instalează scriptul PowerShell furnizat în acest articol, va lăsa computerul vulnerabil?

Nu. Scriptul PowerShell abordează doar compatibilitatea. Aceasta nu dezactivează actualizarea de securitate din 13 decembrie 2022 și nu reduce în alt mod eficacitatea acesteia.

Dacă un administrator utilizează soluția alternativă bazată pe registry, va lăsa computerul vulnerabil?

Da. Soluția alternativă listată mai sus dezactivează porțiunea WPF a remedierii de securitate din 13 decembrie 2022. Dacă un administrator utilizează soluția alternativă, acesta ar trebui să își îndrume utilizatorii să nu deschidă documente XPS din surse care nu sunt de încredere pe acele stații de lucru.

Aceste instrucțiuni se aplică doar aplicațiilor bazate pe WPF care încarcă documente XPS. Utilizatorii pot continua să utilizeze aplicația vizualizator XPS încorporată în Windows pentru a vizualiza în siguranță documentele XPS care nu sunt de încredere, chiar și pe mașinile care utilizează soluția alternativă bazată pe registry.

Ce face Microsoft pentru a rezolva problema de compatibilitate?

Această problemă a fost tratată pentru unele versiuni de .NET Framework în actualizările în afara benzii lansate la 31 ianuarie 2023. Pentru versiunile de .NET Framework care nu sunt tratate, Microsoft investighează activ o actualizare suplimentară care restabilește compatibilitatea, rezolvând în același timp problema de securitate subiacentă.

Informații despre protecție și securitate