Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-21509-mitigation — # سكربت PowerShell يطبّق تخفيفًا مؤقتًا قائمًا على السجل لثغرة CVE-2026-21509، وهي تجاوز لميزة أمان في Microsoft Office، مع دعم للنسخ الاحتياطي والاستعادة. | Kitploit
أدوات/GitHubGitHub/planetoid/cve-2026-21509-mitigation
أدوات دفاعيةتحليل الثغرات الأمنيةتدقيق التكوينالاستجابة للحوادث
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

# سكربت PowerShell يطبّق تخفيفًا مؤقتًا قائمًا على السجل لثغرة CVE-2026-21509، وهي تجاوز لميزة أمان في Microsoft Office، مع دعم للنسخ الاحتياطي والاستعادة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 6 أشهرلم تتم المراجعة بعد

سكربت التخفيف من CVE-2026-21509

النسخة الصينية التقليدية: README_zh-TW.md

نظرة عامة

يطبّق هذا السكربت إجراء تخفيف قائم على السجل (Registry) للحماية من CVE-2026-21509 (ثغرة تجاوز ميزات الأمان في Microsoft Office)، والتي تم استغلالها في البيئات الحقيقية.

معرّف CVE: CVE-2026-21509
الخطورة: مهمة
الأثر: تجاوز ميزات الأمان
المنتجات المتأثرة: Microsoft Office 2016 و 2019

تفاصيل الثغرة

  • ناقل الهجوم: محلي
  • تفاعل المستخدم: مطلوب
  • درجة CVSS: 7.8 (أساسية) / 7.2 (زمنية)
  • حالة الاستغلال: تم استغلالها في البيئات الحقيقية

ملاحظات مهمة

قبل تشغيل السكربت، يرجى زيارة: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 في قسم تحديثات الأمان، تأكد من وجود رابط تنزيل يطابق إصدار Office لديك.

من يحتاج هذا السكربت؟

  • مستخدمو Office 2016 و 2019: هذا التخفيف مطلوب قبل تثبيت التحديث الأمني.
  • Office 2021 والإصدارات الأحدث: محمية بالفعل. لا حاجة لأي إجراء.

هذا تخفيف مؤقت

يوفر هذا التغيير في السجل حماية فورية ولكنه لا يغني عن التحديث الأمني الرسمي. يجب عليك تثبيت التحديث الأمني (KB5002713) في أقرب وقت ممكن.

الملفات المرفقة

  1. CVE-2026-21509_Mitigation.ps1 - سكربت PowerShell الذي يطبّق مفاتيح السجل
  2. Apply_CVE-2026-21509_Mitigation.bat - مشغّل دفعي (أسهل في التشغيل)
  3. README.md - هذا الملف

طريقة الاستخدام

الطريقة 1: استخدام الملف الدفعي (موصى به)

  1. انقر بزر الماوس الأيمن على Apply_CVE-2026-21509_Mitigation.bat
  2. اختر "تشغيل كمسؤول"
  3. اقرأ المعلومات المعروضة على الشاشة بعناية
  4. عند ظهور السؤال "هل تريد المتابعة مع التخفيف؟ (y/N)":
    • أدخل y أو Y واضغط Enter للمتابعة
    • أدخل أي حرف آخر أو اضغط Enter للإلغاء
  5. إذا تابعت، يقوم السكربت بإنشاء نسخة احتياطية من السجل على سطح المكتب
  6. أعد تشغيل جميع تطبيقات Office بعد الانتهاء

الطريقة 2: تشغيل PowerShell مباشرة

  1. افتح PowerShell كمسؤول
  2. انتقل إلى دليل السكربت
  3. شغّل: Set-ExecutionPolicy Bypass -Scope Process -Force
  4. شغّل: ./CVE-2026-21509_Mitigation.ps1
  5. اتبع المطالبات للتأكيد
  6. أعد تشغيل جميع تطبيقات Office بعد الانتهاء

ما الذي يفعله السكربت

يشرح السكربت التغييرات بالتفصيل ويطلب التأكيد قبل تطبيقها. التدفق:

المرحلة 1: المعلومات والتأكيد

  1. عرض معلومات الثغرة

    • معرّف CVE، الخطورة، حالة الاستغلال
    • إصدارات Office المتأثرة
  2. قائمة الإجراءات المخطط لها

    • موقع النسخة الاحتياطية من السجل
    • اكتشاف نوع تثبيت Office
    • مسارات السجل والقيم التي سيتم إضافتها
    • تذكيرات مهمة
  3. طلب التأكيد

    • المطالبة: "هل تريد المتابعة مع التخفيف؟ (y/N)"
    • y أو Y للمتابعة، أي شيء آخر للإلغاء

المرحلة 2: تطبيق التغييرات (فقط بعد التأكيد)

  1. [الخطوة 1/4] إنشاء نسخة احتياطية من السجل على سطح المكتب
  2. [الخطوة 2/4] اكتشاف إعداد Office الخاص بك (32-bit/64-bit، MSI/Click-to-Run)
  3. [الخطوة 3/4] تطبيق مفاتيح السجل في الموقع المناسب:
    • MSI Office: HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run: HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • إنشاء مفتاح CLSID: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • تعيين علامات التوافق: 0x00000400
  4. [الخطوة 4/4] تقديم تقرير نتائج مفصل

مسارات السجل المطبقة

اعتمادًا على نظامك وإعداد Office لديك، يطبّق السكربت تغييرات على واحد أو أكثر من المسارات التالية:

  • Office MSI 64-bit (أو 32-bit على Windows 32-bit):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Office MSI 32-bit على Windows 64-bit:

    root@kitploit:~
    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run 64-bit (أو 32-bit على Windows 32-bit):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • Click-to-Run 32-bit على Windows 64-bit:

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

بعد تشغيل السكربت

  1. أعد تشغيل جميع تطبيقات Office (Word، Excel، PowerPoint، إلخ.)
  2. ثبّت التحديث الأمني:
    • مقالة KB: 5002713
    • التنزيل من Microsoft Update Catalog
    • أو انتظر حتى يقوم Windows Update بتسليمه

التحقق

للتحقق من تطبيق مفاتيح السجل:

  1. اضغط Win + R، اكتب regedit، واضغط Enter
  2. انتقل إلى أحد المسارات المذكورة أعلاه بناءً على إعداد Office لديك
  3. تحقق من وجود مفتاح CLSID وأن Compatibility Flags = 0x00000400

تعليمات التراجع

إذا كنت بحاجة إلى إزالة التخفيف:

  1. ابحث عن ملف النسخة الاحتياطية من السجل على سطح المكتب: RegistryBackup_CVE-2026-21509_*.reg
  2. انقر نقرًا مزدوجًا عليه لاستعادة السجل
  3. أعد تشغيل تطبيقات Office

أو احذف مفاتيح السجل التي أنشأها السكربت يدويًا.

متطلبات النظام

  • نظام تشغيل Windows
  • Microsoft Office 2016 أو 2019 (MSI أو Click-to-Run)
  • صلاحيات المسؤول
  • PowerShell 5.0 أو أحدث

معلومات التحديث الأمني

تنطبق تحديثات الأمان الرسمية من Microsoft على:

  • Microsoft Office 2016 (32-bit و 64-bit)
  • Microsoft Office 2019 (32-bit و 64-bit)
  • Microsoft Office LTSC 2021 (32-bit و 64-bit)
  • Microsoft Office LTSC 2024 (32-bit و 64-bit)
  • Microsoft 365 Apps for enterprise

أرقام إصدارات التحديث:

  • Office 2016: 16.0.5539.1001
  • Office 2019: 16.0.10417.20095
  • Office 2021/2024/M365: راجع https://aka.ms/OfficeSecurityReleases

المراجع

  • مركز استجابة الأمان من Microsoft: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • مقالة KB: https://support.microsoft.com/help/5002713
  • تنزيل التحديث الأمني: https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • دليل النسخ الاحتياطي للسجل: https://support.microsoft.com/zh-tw/help/322756

إخلاء المسؤولية

يتم توفير هذا السكربت "كما هو" دون أي ضمان من أي نوع. اختبره في بيئة غير إنتاجية أولاً. تساعد ميزة النسخ الاحتياطي للسجل في ضمان إمكانية استعادة التغييرات إذا لزم الأمر.

ملاحظة حول توليد الكود: تم توليد هذا الكود باستخدام Claude AI.

الدعم

إذا كانت لديك أسئلة حول هذه الثغرة، فاتصل بدعم Microsoft أو راجع الإرشادات الرسمية من مركز استجابة الأمان من Microsoft.

الأسئلة الشائعة

س: هل تتوفر تحديثات لـ Office 2016 و 2019 الآن؟

ج: نعم. اعتبارًا من 26 يناير 2026، أصدرت Microsoft تحديثات أمنية لـ Office 2016 و 2019. يجب على العملاء التأكد من تثبيت هذه التحديثات للحماية من هذه الثغرة.

س: كيف أتحقق من الإصدار المثبت لدي؟

ج:

  1. افتح أي تطبيق Office (Word، Excel، إلخ.)
  2. انتقل إلى "ملف" > "الحساب"
  3. تحقق من معلومات الإصدار ضمن "حول"

س: هل أحتاج إلى تطبيق تخفيف السجل أولاً؟

ج:

  • Office 2016/2019: نعم. طبّق هذا التخفيف قبل تثبيت التحديث الأمني.
  • Office 2021 والإصدارات الأحدث: لا. محمية بالفعل.

س: هل ما زلت بحاجة إلى تثبيت التحديث بعد تطبيق التخفيف؟

ج: نعم. هذا التخفيف في السجل مؤقت. يجب عليك تثبيت التحديث الأمني الرسمي للحماية الكاملة.

س: هل تم الكشف عن هذه الثغرة علنًا؟

ج: لا، ولكن تم اكتشاف استغلالها في البيئات الحقيقية.

س: أستخدم Microsoft 365. هل أحتاج إلى فعل أي شيء؟

ج: يجب على مستخدمي Microsoft 365 Apps for enterprise التأكد من تثبيت أحدث التحديثات. الأنظمة المكوّنة للتحديث التلقائي لا تتطلب إجراءً إضافيًا.

استكشاف الأخطاء وإصلاحها

خطأ: "يجب تشغيل هذا السكربت كمسؤول"

الحل: انقر بزر الماوس الأيمن على الملف الدفعي واختر "تشغيل كمسؤول"

خطأ: سياسة تنفيذ PowerShell

الحل: افتح PowerShell كمسؤول وشغّل:

root@kitploit:~
Set-ExecutionPolicy Bypass -Scope Process -Force

لم يتم العثور على تثبيت Office

الأسباب المحتملة:

  • قد يكون لديك Office 2021 أو أحدث مثبتًا (لا حاجة للتخفيف)
  • Office مثبت في موقع غير قياسي
  • استخدام Office Online أو الإصدار المستند إلى الويب

تغييرات السجل لم تسري

الحل:

  1. تأكد من تشغيل السكربت بصلاحيات المسؤول
  2. أعد تشغيل جميع تطبيقات Office
  3. أعد تشغيل الكمبيوتر إذا لزم الأمر

التفاصيل الفنية

كائن COM المحظور

يحظر هذا التخفيف معرّف CLSID التالي:

  • {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}

يرتبط هذا المعرّف بعنصر تحكم OLE ضعيف يمكن للمهاجمين استخدامه لتجاوز ميزات أمان Office.

علامات التوافق

القيمة 0x00000400 (DWORD) توجّه Office إلى حظر تحميل كائن COM هذا تحديدًا، مما يمنع الاستغلال.

التأثير على الاستخدام العادي

لا ينبغي أن يؤثر هذا التخفيف على وظائف Office العادية. إذا واجهت مشكلات، استخدم ملف النسخة الاحتياطية على سطح المكتب لاستعادة تغييرات السجل.

التواصل والملاحظات

إذا واجهت مشكلات أو كانت لديك اقتراحات للتحسين:

  • راجع وثائق الدعم الرسمية من Microsoft
  • تواصل مع فريق دعم تكنولوجيا المعلومات في مؤسستك
  • راجع موقع مركز استجابة الأمان من Microsoft للحصول على أحدث المعلومات
تنزيل الأداة