
# سكربت PowerShell يطبّق تخفيفًا مؤقتًا قائمًا على السجل لثغرة CVE-2026-21509، وهي تجاوز لميزة أمان في Microsoft Office، مع دعم للنسخ الاحتياطي والاستعادة.
النسخة الصينية التقليدية: README_zh-TW.md
يطبّق هذا السكربت إجراء تخفيف قائم على السجل (Registry) للحماية من CVE-2026-21509 (ثغرة تجاوز ميزات الأمان في Microsoft Office)، والتي تم استغلالها في البيئات الحقيقية.
معرّف CVE: CVE-2026-21509
الخطورة: مهمة
الأثر: تجاوز ميزات الأمان
المنتجات المتأثرة: Microsoft Office 2016 و 2019
قبل تشغيل السكربت، يرجى زيارة: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 في قسم تحديثات الأمان، تأكد من وجود رابط تنزيل يطابق إصدار Office لديك.
يوفر هذا التغيير في السجل حماية فورية ولكنه لا يغني عن التحديث الأمني الرسمي. يجب عليك تثبيت التحديث الأمني (KB5002713) في أقرب وقت ممكن.
CVE-2026-21509_Mitigation.ps1 - سكربت PowerShell الذي يطبّق مفاتيح السجلApply_CVE-2026-21509_Mitigation.bat - مشغّل دفعي (أسهل في التشغيل)README.md - هذا الملفApply_CVE-2026-21509_Mitigation.baty أو Y واضغط Enter للمتابعةSet-ExecutionPolicy Bypass -Scope Process -Force./CVE-2026-21509_Mitigation.ps1يشرح السكربت التغييرات بالتفصيل ويطلب التأكيد قبل تطبيقها. التدفق:
المرحلة 1: المعلومات والتأكيد
عرض معلومات الثغرة
قائمة الإجراءات المخطط لها
طلب التأكيد
y أو Y للمتابعة، أي شيء آخر للإلغاءالمرحلة 2: تطبيق التغييرات (فقط بعد التأكيد)
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM CompatibilityHKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}0x00000400اعتمادًا على نظامك وإعداد Office لديك، يطبّق السكربت تغييرات على واحد أو أكثر من المسارات التالية:
Office MSI 64-bit (أو 32-bit على Windows 32-bit):
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Office MSI 32-bit على Windows 64-bit:
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Click-to-Run 64-bit (أو 32-bit على Windows 32-bit):
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Click-to-Run 32-bit على Windows 64-bit:
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
للتحقق من تطبيق مفاتيح السجل:
Win + R، اكتب regedit، واضغط EnterCompatibility Flags = 0x00000400إذا كنت بحاجة إلى إزالة التخفيف:
RegistryBackup_CVE-2026-21509_*.regأو احذف مفاتيح السجل التي أنشأها السكربت يدويًا.
يتم توفير هذا السكربت "كما هو" دون أي ضمان من أي نوع. اختبره في بيئة غير إنتاجية أولاً. تساعد ميزة النسخ الاحتياطي للسجل في ضمان إمكانية استعادة التغييرات إذا لزم الأمر.
ملاحظة حول توليد الكود: تم توليد هذا الكود باستخدام Claude AI.
إذا كانت لديك أسئلة حول هذه الثغرة، فاتصل بدعم Microsoft أو راجع الإرشادات الرسمية من مركز استجابة الأمان من Microsoft.
ج: نعم. اعتبارًا من 26 يناير 2026، أصدرت Microsoft تحديثات أمنية لـ Office 2016 و 2019. يجب على العملاء التأكد من تثبيت هذه التحديثات للحماية من هذه الثغرة.
ج:
ج:
ج: نعم. هذا التخفيف في السجل مؤقت. يجب عليك تثبيت التحديث الأمني الرسمي للحماية الكاملة.
ج: لا، ولكن تم اكتشاف استغلالها في البيئات الحقيقية.
ج: يجب على مستخدمي Microsoft 365 Apps for enterprise التأكد من تثبيت أحدث التحديثات. الأنظمة المكوّنة للتحديث التلقائي لا تتطلب إجراءً إضافيًا.
الحل: انقر بزر الماوس الأيمن على الملف الدفعي واختر "تشغيل كمسؤول"
الحل: افتح PowerShell كمسؤول وشغّل:
Set-ExecutionPolicy Bypass -Scope Process -Force
الأسباب المحتملة:
الحل:
يحظر هذا التخفيف معرّف CLSID التالي:
{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}يرتبط هذا المعرّف بعنصر تحكم OLE ضعيف يمكن للمهاجمين استخدامه لتجاوز ميزات أمان Office.
القيمة 0x00000400 (DWORD) توجّه Office إلى حظر تحميل كائن COM هذا تحديدًا، مما يمنع الاستغلال.
لا ينبغي أن يؤثر هذا التخفيف على وظائف Office العادية. إذا واجهت مشكلات، استخدم ملف النسخة الاحتياطية على سطح المكتب لاستعادة تغييرات السجل.
إذا واجهت مشكلات أو كانت لديك اقتراحات للتحسين: