Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-21509-mitigation — PowerShell-Skript, das eine temporäre, registrierungsbasierte Abschwächung für CVE-2026-21509 anwendet, eine Umgehung der Microsoft Office-Sicherheitsfunktion, mit Unterstützung für Sicherung und Rollback. | Kitploit
Tools/GitHubGitHub/planetoid/cve-2026-21509-mitigation
DefensivwerkzeugeSchwachstellenanalyseKonfigurationsprüfungIncident Response
GitHubplanetoid/cve-2026-21509-mitigation

cve-2026-21509-mitigation

PowerShell-Skript, das eine temporäre, registrierungsbasierte Abschwächung für CVE-2026-21509 anwendet, eine Umgehung der Microsoft Office-Sicherheitsfunktion, mit Unterstützung für Sicherung und Rollback.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
vor 6 MonatenNoch nicht geprüft
Teilen

CVE-2026-21509-Mitigationsskript

Traditionelle chinesische Version: README_zh-TW.md

Übersicht

Dieses Skript wendet eine registrierungsbasierte Abschwächung (Mitigation) an, um gegen CVE-2026-21509 (Sicherheitsfunktionsumgehung in Microsoft Office) zu schützen, die in freier Wildbahn ausgenutzt wurde.

CVE-ID: CVE-2026-21509
Schweregrad: Wichtig
Auswirkung: Sicherheitsfunktionsumgehung
Betroffene Produkte: Microsoft Office 2016 und 2019

Details zur Sicherheitslücke

  • Angriffsvektor: Lokal
  • Benutzerinteraktion: Erforderlich
  • CVSS-Score: 7,8 (Basis) / 7,2 (Zeitlich)
  • Ausnutzungsstatus: In freier Wildbahn ausgenutzt

Wichtige Hinweise

Bevor Sie das Skript ausführen, besuchen Sie bitte: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 Prüfen Sie im Abschnitt „Security Updates“, ob es einen Download-Link gibt, der zu Ihrer Office-Version passt.

Wer benötigt dieses Skript?

  • Office 2016- und 2019-Benutzer: Diese Abschwächung ist vor der Installation des Sicherheitsupdates erforderlich.
  • Office 2021 und neuer: Bereits geschützt. Keine Aktion erforderlich.

Dies ist eine vorübergehende Abschwächung

Diese Registrierungsänderung bietet sofortigen Schutz, ersetzt jedoch nicht das offizielle Sicherheitsupdate. Sie müssen das Sicherheitsupdate (KB5002713) dennoch so schnell wie möglich installieren.

Enthaltene Dateien

  1. CVE-2026-21509_Mitigation.ps1 – PowerShell-Skript, das die Registrierungsschlüssel anwendet
  2. Apply_CVE-2026-21509_Mitigation.bat – Batch-Startprogramm (einfacher auszuführen)
  3. README.md – Diese Datei

Verwendung

Methode 1: Verwenden Sie die Batch-Datei (empfohlen)

  1. Klicken Sie mit der rechten Maustaste auf Apply_CVE-2026-21509_Mitigation.bat
  2. Wählen Sie „Als Administrator ausführen“
  3. Lesen Sie die Informationen auf dem Bildschirm sorgfältig durch
  4. Wenn Sie gefragt werden „Möchten Sie mit der Abschwächung fortfahren? (y/N)“:
    • Geben Sie y oder Y ein und drücken Sie die Eingabetaste, um fortzufahren
    • Geben Sie ein anderes Zeichen ein oder drücken Sie die Eingabetaste, um abzubrechen
  5. Wenn Sie fortfahren, erstellt das Skript ein Registrierungs-Backup auf Ihrem Desktop
  6. Starten Sie nach Abschluss alle Office-Anwendungen neu

Methode 2: PowerShell direkt ausführen

  1. Öffnen Sie PowerShell als Administrator
  2. Wechseln Sie in das Skriptverzeichnis
  3. Führen Sie aus: Set-ExecutionPolicy Bypass -Scope Process -Force
  4. Führen Sie aus: ./CVE-2026-21509_Mitigation.ps1
  5. Folgen Sie den Eingabeaufforderungen zur Bestätigung
  6. Starten Sie nach Abschluss alle Office-Anwendungen neu

Was das Skript tut

Das Skript erklärt die Änderungen im Detail und fragt vor der Anwendung um Bestätigung. Der Ablauf:

Phase 1: Informationen und Bestätigung

  1. Sicherheitslückeninformationen anzeigen

    • CVE-ID, Schweregrad, Ausnutzungsstatus
    • Betroffene Office-Versionen
  2. Geplante Aktionen auflisten

    • Speicherort des Registrierungs-Backups
    • Erkennung des Office-Installationstyps
    • Registrierungspfade und -werte, die hinzugefügt werden
    • Wichtige Erinnerungen
  3. Um Bestätigung bitten

    • Eingabeaufforderung: „Möchten Sie mit der Abschwächung fortfahren? (y/N)“
    • y oder Y fährt fort, alles andere bricht ab

Phase 2: Änderungen anwenden (nur nach Bestätigung)

  1. [Schritt 1/4] Registrierungs-Backup auf dem Desktop erstellen
  2. [Schritt 2/4] Ihre Office-Konfiguration erkennen (32-Bit/64-Bit, MSI/Click-to-Run)
  3. [Schritt 3/4] Registrierungsschlüssel am entsprechenden Speicherort anwenden:
    • MSI Office: HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility
    • Click-to-Run: HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...
    • CLSID-Schlüssel erstellen: {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    • Kompatibilitätsflags festlegen: 0x00000400
  4. [Schritt 4/4] Detaillierten Ergebnisbericht bereitstellen

Angewendete Registrierungspfade

Abhängig von Ihrem System und Ihrer Office-Konfiguration wendet das Skript Änderungen auf einen oder mehrere der folgenden Pfade an:

  • 64-Bit-MSI-Office (oder 32-Bit auf 32-Bit-Windows):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 32-Bit-MSI-Office auf 64-Bit-Windows:

    root@kitploit:~
    HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 64-Bit-Click-to-Run (oder 32-Bit auf 32-Bit-Windows):

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    
  • 32-Bit-Click-to-Run auf 64-Bit-Windows:

    root@kitploit:~
    HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
    

Nach dem Ausführen des Skripts

  1. Starten Sie alle Office-Anwendungen neu (Word, Excel, PowerPoint usw.)
  2. Installieren Sie das Sicherheitsupdate:
    • KB-Artikel: 5002713
    • Download aus dem Microsoft Update-Katalog
    • Oder warten Sie, bis Windows Update es bereitstellt

Überprüfung

Um zu überprüfen, ob die Registrierungsschlüssel angewendet wurden:

  1. Drücken Sie Win + R, geben Sie regedit ein und drücken Sie die Eingabetaste
  2. Navigieren Sie zu einem der oben aufgeführten Pfade basierend auf Ihrer Office-Konfiguration
  3. Stellen Sie sicher, dass der CLSID-Schlüssel existiert und Compatibility Flags = 0x00000400

Rollback-Anweisungen

Wenn Sie die Abschwächung entfernen müssen:

  1. Suchen Sie die Registrierungs-Backupdatei auf Ihrem Desktop: RegistryBackup_CVE-2026-21509_*.reg
  2. Doppelklicken Sie darauf, um die Registrierung wiederherzustellen
  3. Starten Sie Office-Anwendungen neu

Oder löschen Sie manuell die vom Skript erstellten Registrierungsschlüssel.

Systemanforderungen

  • Windows-Betriebssystem
  • Microsoft Office 2016 oder 2019 (MSI oder Click-to-Run)
  • Administratorrechte
  • PowerShell 5.0 oder höher

Informationen zum Sicherheitsupdate

Offizielle Microsoft-Sicherheitsupdates gelten für:

  • Microsoft Office 2016 (32-Bit und 64-Bit)
  • Microsoft Office 2019 (32-Bit und 64-Bit)
  • Microsoft Office LTSC 2021 (32-Bit und 64-Bit)
  • Microsoft Office LTSC 2024 (32-Bit und 64-Bit)
  • Microsoft 365 Apps for Enterprise

Update-Buildnummern:

  • Office 2016: 16.0.5539.1001
  • Office 2019: 16.0.10417.20095
  • Office 2021/2024/M365: Siehe https://aka.ms/OfficeSecurityReleases

Referenzen

  • Microsoft Security Response Center: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509
  • KB-Artikel: https://support.microsoft.com/help/5002713
  • Download des Sicherheitsupdates: https://www.microsoft.com/zh-tw/download/details.aspx?id=108535
  • Anleitung zum Registrierungs-Backup: https://support.microsoft.com/zh-tw/help/322756

Haftungsausschluss

Dieses Skript wird „wie besehen“ ohne jegliche Gewährleistung bereitgestellt. Testen Sie es zuerst in einer Nicht-Produktionsumgebung. Die Registrierungs-Backup-Funktion hilft sicherzustellen, dass Sie Änderungen bei Bedarf wiederherstellen können.

Hinweis zur Codegenerierung: Dieser Code wurde mit Claude AI generiert.

Support

Wenn Sie Fragen zu dieser Sicherheitslücke haben, wenden Sie sich an den Microsoft-Support oder beziehen Sie sich auf die offiziellen Anleitungen des Microsoft Security Response Center.

FAQ

F: Sind Updates für Office 2016 und 2019 jetzt verfügbar?

A: Ja. Ab dem 26. Januar 2026 hat Microsoft Sicherheitsupdates für Office 2016 und 2019 veröffentlicht. Kunden sollten sicherstellen, dass diese Updates installiert sind, um sich vor dieser Sicherheitslücke zu schützen.

F: Wie überprüfe ich meine installierte Version?

A:

  1. Öffnen Sie eine beliebige Office-App (Word, Excel usw.)
  2. Gehen Sie zu „Datei“ > „Konto“
  3. Prüfen Sie die Versionsinformationen unter „Über“

F: Muss ich zuerst die Registrierungs-Abschwächung anwenden?

A:

  • Office 2016/2019: Ja. Wenden Sie diese Abschwächung vor der Installation des Sicherheitsupdates an.
  • Office 2021 und neuer: Nein. Bereits geschützt.

F: Muss ich das Update nach dem Anwenden der Abschwächung trotzdem installieren?

A: Ja. Diese Registrierungs-Abschwächung ist vorübergehend. Sie müssen das offizielle Sicherheitsupdate für vollständigen Schutz installieren.

F: Wurde diese Sicherheitslücke öffentlich bekannt gegeben?

A: Nein, aber es wurde eine Ausnutzung in freier Wildbahn festgestellt.

F: Ich verwende Microsoft 365. Muss ich etwas tun?

A: Benutzer von Microsoft 365 Apps for Enterprise sollten sicherstellen, dass die neuesten Updates installiert sind. Systeme, die für automatische Updates konfiguriert sind, benötigen keine zusätzliche Aktion.

Fehlerbehebung

Fehler: „Dieses Skript muss als Administrator ausgeführt werden“

Lösung: Klicken Sie mit der rechten Maustaste auf die Batch-Datei und wählen Sie „Als Administrator ausführen“

Fehler: PowerShell-Ausführungsrichtlinie

Lösung: Öffnen Sie PowerShell als Administrator und führen Sie aus:

root@kitploit:~
Set-ExecutionPolicy Bypass -Scope Process -Force

Office-Installation nicht gefunden

Mögliche Ursachen:

  • Möglicherweise ist Office 2021 oder neuer installiert (Abschwächung nicht erforderlich)
  • Office ist an einem nicht standardmäßigen Speicherort installiert
  • Verwendung von Office Online oder der Webversion

Registrierungsänderungen wurden nicht wirksam

Lösung:

  1. Stellen Sie sicher, dass das Skript mit Administratorrechten ausgeführt wurde
  2. Starten Sie alle Office-Anwendungen neu
  3. Starten Sie den Computer bei Bedarf neu

Technische Details

Blockiertes COM-Objekt

Diese Abschwächung blockiert die folgende CLSID:

  • {EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}

Diese CLSID ist mit einem anfälligen OLE-Steuerelement verbunden, das Angreifer nutzen können, um Office-Sicherheitsfunktionen zu umgehen.

Kompatibilitätsflags

Der Wert 0x00000400 (DWORD) weist Office an, das Laden dieses spezifischen COM-Objekts zu blockieren und so die Ausnutzung zu verhindern.

Auswirkung auf die normale Nutzung

Diese Abschwächung sollte die normale Office-Funktionalität nicht beeinträchtigen. Wenn Probleme auftreten, verwenden Sie die Desktop-Backupdatei, um die Registrierungsänderungen wiederherzustellen.

Kontakt und Feedback

Wenn Sie Probleme feststellen oder Verbesserungsvorschläge haben:

  • Lesen Sie die offizielle Microsoft-Supportdokumentation
  • Kontaktieren Sie das IT-Supportteam Ihrer Organisation
  • Besuchen Sie die Website des Microsoft Security Response Center für die neuesten Informationen
Tool herunterladen