Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/planetoid/cve-2026-21509-mitigation
DefensivwerkzeugeSchwachstellenanalyseKonfigurationsprüfungIncident Response
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

PowerShell-Skript, das eine temporäre, registrierungsbasierte Abschwächung für CVE-2026-21509 anwendet, eine Umgehung der Microsoft Office-Sicherheitsfunktion, mit Unterstützung für Sicherung und Rollback.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
23vor 7 MonatenNoch nicht geprüft
Teilen

CVE-2026-21509-Mitigationsskript

Traditionelle chinesische Version: README_zh-TW.md

Übersicht

Dieses Skript wendet eine registrierungsbasierte Abschwächung (Mitigation) an, um gegen CVE-2026-21509 (Sicherheitsfunktionsumgehung in Microsoft Office) zu schützen, die in freier Wildbahn ausgenutzt wurde.

CVE-ID: CVE-2026-21509
Schweregrad: Wichtig
Auswirkung: Sicherheitsfunktionsumgehung
Betroffene Produkte: Microsoft Office 2016 und 2019

Details zur Sicherheitslücke

  • Angriffsvektor: Lokal
  • Benutzerinteraktion: Erforderlich
  • CVSS-Score: 7,8 (Basis) / 7,2 (Zeitlich)
  • Ausnutzungsstatus: In freier Wildbahn ausgenutzt

Wichtige Hinweise

Bevor Sie das Skript ausführen, besuchen Sie bitte: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 Prüfen Sie im Abschnitt „Security Updates“, ob es einen Download-Link gibt, der zu Ihrer Office-Version passt.

Wer benötigt dieses Skript?

  • Office 2016- und 2019-Benutzer: Diese Abschwächung ist vor der Installation des Sicherheitsupdates erforderlich.
  • Office 2021 und neuer: Bereits geschützt. Keine Aktion erforderlich.

Dies ist eine vorübergehende Abschwächung

Diese Registrierungsänderung bietet sofortigen Schutz, ersetzt jedoch nicht das offizielle Sicherheitsupdate. Sie müssen das Sicherheitsupdate (KB5002713) dennoch so schnell wie möglich installieren.

Enthaltene Dateien

  1. CVE-2026-21509_Mitigation.ps1 – PowerShell-Skript, das die Registrierungsschlüssel anwendet
  2. Apply_CVE-2026-21509_Mitigation.bat – Batch-Startprogramm (einfacher auszuführen)
  3. README.md – Diese Datei

Verwendung

Methode 1: Verwenden Sie die Batch-Datei (empfohlen)

  1. Klicken Sie mit der rechten Maustaste auf Apply_CVE-2026-21509_Mitigation.bat
  2. Wählen Sie „Als Administrator ausführen“
  3. Lesen Sie die Informationen auf dem Bildschirm sorgfältig durch
  4. Wenn Sie gefragt werden „Möchten Sie mit der Abschwächung fortfahren? (y/N)“:
    • Geben Sie y oder Y ein und drücken Sie die Eingabetaste, um fortzufahren
    • Geben Sie ein anderes Zeichen ein oder drücken Sie die Eingabetaste, um abzubrechen
  5. Wenn Sie fortfahren, erstellt das Skript ein Registrierungs-Backup auf Ihrem Desktop
  6. Starten Sie nach Abschluss alle Office-Anwendungen neu

Methode 2: PowerShell direkt ausführen

  1. Öffnen Sie PowerShell als Administrator
  2. Wechseln Sie in das Skriptverzeichnis
  3. Führen Sie aus: Set-ExecutionPolicy Bypass -Scope Process -Force
  4. Führen Sie aus: ./CVE-2026-21509_Mitigation.ps1
  5. Folgen Sie den Eingabeaufforderungen zur Bestätigung
  6. Starten Sie nach Abschluss alle Office-Anwendungen neu

Was das Skript tut

Das Skript erklärt die Änderungen im Detail und fragt vor der Anwendung um Bestätigung. Der Ablauf:

Phase 1: Informationen und Bestätigung

  1. Sicherheitslückeninformationen anzeigen

    • CVE-ID, Schweregrad, Ausnutzungsstatus
    • Betroffene Office-Versionen
  2. Geplante Aktionen auflisten

    • Speicherort des Registrierungs-Backups
    • Erkennung des Office-Installationstyps
    • Registrierungspfade und -werte, die hinzugefügt werden
    • Wichtige Erinnerungen
  3. Um Bestätigung bitten

    • Eingabeaufforderung: „Möchten Sie mit der Abschwächung fortfahren? (y/N)“
    • y oder Y fährt fort, alles andere bricht ab

Phase 2: Änderungen anwenden (nur nach Bestätigung)

  1. [Schritt 1/4] Registrierungs-Backup auf dem Desktop erstellen
  2. [Schritt 2/4] Ihre Office-Konfiguration erkennen (32-Bit/64-Bit, MSI/Click-to-Run)
  3. [Schritt 3/4] Registrierungsschlüssel am entsprechenden Speicherort anwenden:
    • MSI Office: HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run: HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • CLSID-Schlüssel erstellen: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • Kompatibilitätsflags festlegen: 0x00000400
  4. [Schritt 4/4] Detaillierten Ergebnisbericht bereitstellen

Angewendete Registrierungspfade

Abhängig von Ihrem System und Ihrer Office-Konfiguration wendet das Skript Änderungen auf einen oder mehrere der folgenden Pfade an:

  • 64-Bit-MSI-Office (oder 32-Bit auf 32-Bit-Windows):

    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 32-Bit-MSI-Office auf 64-Bit-Windows:

    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 64-Bit-Click-to-Run (oder 32-Bit auf 32-Bit-Windows):

    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 32-Bit-Click-to-Run auf 64-Bit-Windows:

    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

Nach dem Ausführen des Skripts

  1. Starten Sie alle Office-Anwendungen neu (Word, Excel, PowerPoint usw.)
  2. Installieren Sie das Sicherheitsupdate:
    • KB-Artikel: 5002713
    • Download aus dem Microsoft Update-Katalog
    • Oder warten Sie, bis Windows Update es bereitstellt

Überprüfung

Um zu überprüfen, ob die Registrierungsschlüssel angewendet wurden:

  1. Drücken Sie Win + R, geben Sie regedit ein und drücken Sie die Eingabetaste
  2. Navigieren Sie zu einem der oben aufgeführten Pfade basierend auf Ihrer Office-Konfiguration
  3. Stellen Sie sicher, dass der CLSID-Schlüssel existiert und Compatibility Flags = 0x00000400

Rollback-Anweisungen

Wenn Sie die Abschwächung entfernen müssen:

  1. Suchen Sie die Registrierungs-Backupdatei auf Ihrem Desktop: RegistryBackup_CVE-2026-21509_*.reg
  2. Doppelklicken Sie darauf, um die Registrierung wiederherzustellen
  3. Starten Sie Office-Anwendungen neu

Oder löschen Sie manuell die vom Skript erstellten Registrierungsschlüssel.

Systemanforderungen

  • Windows-Betriebssystem
  • Microsoft Office 2016 oder 2019 (MSI oder Click-to-Run)
  • Administratorrechte
  • PowerShell 5.0 oder höher

Informationen zum Sicherheitsupdate

Offizielle Microsoft-Sicherheitsupdates gelten für:

  • Microsoft Office 2016 (32-Bit und 64-Bit)
  • Microsoft Office 2019 (32-Bit und 64-Bit)
  • Microsoft Office LTSC 2021 (32-Bit und 64-Bit)
  • Microsoft Office LTSC 2024 (32-Bit und 64-Bit)
  • Microsoft 365 Apps for Enterprise

Update-Buildnummern:

  • Office 2016: 16.0.5539.1001
  • Office 2019: 16.0.10417.20095
  • Office 2021/2024/M365: Siehe https://aka.ms/OfficeSecurityReleases

Referenzen

  • Microsoft Security Response Center: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • KB-Artikel: https://support.microsoft.com/help/5002713
  • Download des Sicherheitsupdates: https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • Anleitung zum Registrierungs-Backup: https://support.microsoft.com/zh-tw/help/322756

Haftungsausschluss

Dieses Skript wird „wie besehen“ ohne jegliche Gewährleistung bereitgestellt. Testen Sie es zuerst in einer Nicht-Produktionsumgebung. Die Registrierungs-Backup-Funktion hilft sicherzustellen, dass Sie Änderungen bei Bedarf wiederherstellen können.

Hinweis zur Codegenerierung: Dieser Code wurde mit Claude AI generiert.

Support

Wenn Sie Fragen zu dieser Sicherheitslücke haben, wenden Sie sich an den Microsoft-Support oder beziehen Sie sich auf die offiziellen Anleitungen des Microsoft Security Response Center.

FAQ

F: Sind Updates für Office 2016 und 2019 jetzt verfügbar?

A: Ja. Ab dem 26. Januar 2026 hat Microsoft Sicherheitsupdates für Office 2016 und 2019 veröffentlicht. Kunden sollten sicherstellen, dass diese Updates installiert sind, um sich vor dieser Sicherheitslücke zu schützen.

Tool herunterladen