KB5022083 WPF tabanlı uygulamaların XPS belgelerini işlemesinde değişiklik

Not

Çıkış Tarihi:
13 Aralık 2022

Not

  • Bu makale, alternatif geçici çözüm kayıt defteri anahtarlarını güncelleştirmek için 19 Mayıs 2023 tarihinde revize edilmiştir.
  • Bu makale, çözünürlüğü güncelleştirmek için 17 Şubat 2023'te revize edildi.
  • Bu makale, bir karar eklemek için 31 Ocak 2023'te revize edildi.
  • Bu makale, semptomu genişletmek ve SSS bölümü eklemek için 9 Ocak 2023'te revize edildi.
  • Bu makale, ek bir geçici çözüm eklemek için 15 Aralık 2022'de revize edildi.

Özet

Bu makale, .NET Framework ve .NET için 13 Aralık 2022 veya 14 Şubat 2023 güvenlik güncelleştirmelerini ya da 19 Ocak 2023 güncelleştirmelerini yükledikten sonra, kullanıcıların WPF tabanlı uygulamaların XPS belgelerini işlemesiyle ilgili sorunlar yaşayabilmeleri sorununu azaltmaya yardımcı olur.

Belirti

Tablo yapısı, görsel taslaklar veya köprüler gibi yapısal veya anlamsal öğeler kullanan XPS belgeleri, WPF tabanlı okuyucularda düzgün görüntülenmeyebilir. Ayrıca, bazı satır içi görüntüler düzgün görüntülenmeyebilir veya XPS belgeleri WPF tabanlı okuyuculara yüklendiğinde Null başvuru özel durumları oluşabilir.

Geçici çözüm

Microsoft, bu sorun için bir uyumluluk geçici çözümü belirledi ve bunu çözmek için bir PowerShell betiği oluşturdu.

Uyumluluk geçici çözümünü yüklemek için aşağıdaki adımları izleyin.

  1. PowerShell betiğini indirme
  2. Yönetici olarak PowerShell istemini açma
  3. Bilgi isteminde, betiğin indirildiği dizine gidin
  4. İstem içinde komutu çalıştırın: .\kb5022083-compat.ps1 -Install

Komut başarılı olursa, konsol penceresine "Kurulum tamamlandı" yazdırır. Komut başarısız olursa, başarısızlığın nedenini görüntüler. Uyumluluk geçici çözümünü kaldırmak için, yukarıdaki adımların aynısını izleyin, ancak yukarıdaki (4) adımını şununla değiştirin: .\kb5022083-compat.ps1 -Kaldır

Uyumluluk geçici çözümü yüklendikten sonra, XPS belgelerini görüntüleyen WPF tabanlı uygulamalar 13 Aralık 2022 güvenlik güncelleştirmelerinden önce olduğu gibi çalışmaya devam etmelidir.

Alternatif Geçici Çözüm

İlk geçici çözüm sorunu gidermezse, gelişmiş güvenlik davranışını devre dışı bırakmak için bir kayıt defteri girdisi kullanabilirsiniz. Bu, yalnızca sistem süreçlerinizdeki tüm XPS belgelerinin güvenilir olduğunu, örneğin sisteminize yüklenmek yerine sisteminiz tarafından oluşturulduğunu ve hiç kimse tarafından değiştirilemeyeceğini kesin olarak biliyorsanız yapılmalıdır. İnternet'ten gelen XPS belgelerini, dış varlıklardan veya diğer güvenilmeyen kaynaklardan gelen e-postaları kabul ediyorsanız bu işlevi devre dışı bırakmayın.

Gelişmiş güvenlik davranışını devre dışı bırakmak için, yükseltilmiş bir komut isteminden şu komutu çalıştırın:

  • reg add "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64
  • reg add "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation Foundation\XPSAllowedTypes" /v "DisableDec2022Patch" /t REG_SZ /d "*" /reg:64

Alternatif olarak, grup ilkesi anahtar adıHKLM\SOFTWARE\Microsoft\.NETFramework\Windows Presentation Foundation\XPSAllowedTypes, değer adı DisableDec2022Patchve değeri ile bir REG_SZ girişi oluşturmak için kullanabilirsiniz*

Bu geçici çözümlerden birini kaldırmak ve gelişmiş güvenlik davranışı döndürmek için yükseltilmiş komut isteminden (komutları) çalıştırın:

  • reg delete "HKLM\SOFTWARE\Microsoft\. NETFramework\Windows Presentation FoundationWindows Presentation Foundation\XPSAllowedTypes" /reg:64 /f
  • reg delete "HKLM\SOFTWARE\Wow6432Node\Microsoft\. NETFramework\Windows Presentation FoundationWindows Presentation Foundation\XPSAllowedTypes" /reg:64 /f

Bu, makine genelinde gelişmiş işlevselliği devre dışı bırakır ve yalnızca sistemlerinizdeki tüm XPS girişine tam olarak güvenebildiğiniz zaman kullanılmalıdır.

Çözüm

Bu sorun, Windows 10, sürüm 1607 ve Windows Server 2016 sürümleri ile daha yeni işletim sistemleri için 31 Ocak 2023'te yayımlanan bant dışı güncelleştirmelerde ve önceki Windows ve Windows Server sürümleri için 17 Şubat 2023'te yayımlanan bant dışı güncelleştirmelerde giderildi. Bu bant dışı güncelleştirmelerin paketini tek başına almak için Microsoft Update Kataloğu'nda KB numarasını arayın. Bu güncelleştirmeleri manuel olarak WSUS’ye ve Microsoft Endpoint Configuration Manager'a aktarabilirsiniz. WSUS yönergeleri için WSUS ve Katalog Sitesi'ne bakın. Yapılandırma Yöneticisi yönergeleri için bkz: Microsoft Update Kataloğu'ndan güncelleştirmeleri içeri aktarma.

Bu sorun için herhangi bir geçici çözüm veya risk azaltma kullandıysanız, artık bunlara gerek olmadığından kaldırmanızı öneririz. Geçici çözümü kaldırmak için, yönergeler için uygulanan geçici çözümü veya alternatif geçici çözümü gözden geçirin.

Ürün Sürümü Güncelleştirme
Windows 11, sürüm 22H2
.NET Framework.NET Framework 4.8.1 Katalog 5023327
Windows 11, sürüm 21H2 Katalog 5023367
.NET Framework.NET Framework 4.8 Katalog 5023323
.NET Framework.NET Framework 4.8.1 Katalog 5023320
Windows ServerWindows Server 2022 Katalog 5023368
.NET Framework.NET Framework 4.8 Katalog 5023324
.NET Framework.NET Framework 4.8.1 Katalog 5023321
Azure Stack HCI, sürüm 22H2
.NET Framework.NET Framework 4.8 Katalog 5023324
Azure Stack HCI, sürüm 21H2
.NET Framework.NET Framework 4.8 Katalog 5023324
Windows 10Windows 10 Version 22H2 Katalog 5023366
.NET Framework.NET Framework 4.8 Katalog 5023322
.NET Framework.NET Framework 4.8.1 Katalog 5023319
Windows 10Windows 10 Version 21H2 Katalog 5023365
.NET Framework.NET Framework 4.8 Katalog 5023322
.NET Framework.NET Framework 4.8.1 Katalog 5023319
Windows 10Windows 10 Version 20H2 Katalog 5023364
.NET Framework.NET Framework 4.8 Katalog 5023322
.NET Framework.NET Framework 4.8.1 Katalog 5023319
Windows 10Windows 10 1809 (October 2018 Update) ve Windows ServerWindows Server 2019 Katalog 5023363
.NET Framework.NET Framework 4.7.2 Katalog 5023333
.NET Framework.NET Framework 4.8 Katalog 5023326
Windows 10Windows 10 1607 (Anniversary Update) ve Windows Server 2016Windows Server 2016 Katalog 5023416
.NET Framework.NET Framework 4.7.2 Katalog 5023332
.NET Framework.NET Framework 4.8 Katalog 5023325
Windows Embedded 8.1 ve Windows Server 2012Windows Server 2012 R2
.NET Framework.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023819
.NET Framework.NET Framework 4.8 Katalog 5023822
Windows Embedded 8 ve Windows Server 2012Windows Server 2012
.NET Framework.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023818
.NET Framework.NET Framework 4.8 Katalog 5023821
Windows Embedded 7 Standard ve Windows ServerWindows Server 2008 R2 SP1
.NET Framework.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 Katalog 5023820
.NET Framework.NET Framework 4.8 Katalog 5023823
Windows Server 2008 SP2
.NET Framework 4.6.2 Katalog 5023820

Etkilenen güncelleştirmeler

Aşağıdaki .NET sürümleri etkilenir:

  • .NET Framework.NET Framework 2.0, 3.0, 3.5, 3.5.1, 13 Aralık 2022 güvenlik güncelleştirmesi yüklendiğinde.
  • .NET Framework.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, 13 Aralık 2022 güvenlik güncelleştirmesi yüklendiğinde.
  • .NET Framework.NET Framework 4.8, 13 Aralık 2022 güvenlik güncelleştirmesi yüklendiğinde.
  • .NET Framework.NET Framework 4.8.1, 13 Aralık 2022 tarihli güvenlik güncelleştirmesi yüklendiğinde.
  • .NET Core 3.1, Windows Masaüstü çalışma zamanı sürümü 3.1.32 ile.
  • .NET 6, Windows Masaüstü çalışma zamanı sürüm 6.0.12 veya üstü.
  • .NET 7, Windows Masaüstü çalışma zamanı sürüm 7.0.1 veya üstü.

Windows işletim sistemi içinde sağlanan Windows XPS Görüntüleyicisi uygulaması bu sorundan etkilenmez.

Sıkça Sorulan Sorular (SSS)

Bu gerileme ne zaman ortaya çıktı?

Bu gerileme, .NET ve .NET Framework için 13 Aralık 2022 toplu güvenlik güncelleştirmelerinde kullanıma sunulmuştur.

Bu makalede sağlanan PowerShell betiğini bir yönetici yüklerse makine savunmasız kalır mı?

Hayır. PowerShell betiği yalnızca uyumluluğu ele alır. 13 Aralık 2022 güvenlik güncelleştirmesini devre dışı bırakmaz veya başka bir şekilde etkinliğini azaltmaz.

Bir yönetici kayıt defteri tabanlı alternatif geçici çözümü kullanırsa makineyi savunmasız bırakır mı?

Evet. Yukarıda listelenen alternatif çözüm, 13 Aralık 2022 güvenlik düzeltmesinin WPF bölümünü devre dışı bırakır. Yönetici alternatif bir geçici çözümü kullanırsa, kullanıcılarını bu iş istasyonlarındaki güvenilmeyen kaynaklardan gelen XPS belgelerini açmamaları yönünde yönlendirmelidir.

Bu kılavuz yalnızca XPS belgelerini yükleyen WPF tabanlı uygulamalar için geçerlidir. Kullanıcılar, alternatif kayıt defteri tabanlı geçici çözümü kullanan makinelerde bile güvenilmeyen XPS belgelerini güvenli bir şekilde görüntülemek için Windows'un yerleşik XPS görüntüleyici uygulamasını kullanmaya devam edebilir.

Microsoft uyumluluk sorununu gidermek için ne yapıyor?

Bu sorun, 31 Ocak 2023'te yayınlanan bant dışı güncelleştirmelerde bazı .NET Framework sürümlerinde giderildi. Sorunu giderilmeyen .NET Framework sürümleri için Microsoft, temel güvenlik sorununu çözerken uyumluluğu da geri kazandıran ek bir güncelleştirme üzerinde etkin bir şekilde çalışmaktadır.

Koruma ve güvenlik hakkında bilgi