
PowerShell-Skript, das eine temporäre, registrierungsbasierte Abschwächung für CVE-2026-21509 anwendet, eine Umgehung der Microsoft Office-Sicherheitsfunktion, mit Unterstützung für Sicherung und Rollback.
Traditionelle chinesische Version: README_zh-TW.md
Dieses Skript wendet eine registrierungsbasierte Abschwächung (Mitigation) an, um gegen CVE-2026-21509 (Sicherheitsfunktionsumgehung in Microsoft Office) zu schützen, die in freier Wildbahn ausgenutzt wurde.
CVE-ID: CVE-2026-21509
Schweregrad: Wichtig
Auswirkung: Sicherheitsfunktionsumgehung
Betroffene Produkte: Microsoft Office 2016 und 2019
Bevor Sie das Skript ausführen, besuchen Sie bitte: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 Prüfen Sie im Abschnitt „Security Updates“, ob es einen Download-Link gibt, der zu Ihrer Office-Version passt.
Diese Registrierungsänderung bietet sofortigen Schutz, ersetzt jedoch nicht das offizielle Sicherheitsupdate. Sie müssen das Sicherheitsupdate (KB5002713) dennoch so schnell wie möglich installieren.
CVE-2026-21509_Mitigation.ps1 – PowerShell-Skript, das die Registrierungsschlüssel anwendetApply_CVE-2026-21509_Mitigation.bat – Batch-Startprogramm (einfacher auszuführen)README.md – Diese DateiApply_CVE-2026-21509_Mitigation.baty oder Y ein und drücken Sie die Eingabetaste, um fortzufahrenSet-ExecutionPolicy Bypass -Scope Process -Force./CVE-2026-21509_Mitigation.ps1Das Skript erklärt die Änderungen im Detail und fragt vor der Anwendung um Bestätigung. Der Ablauf:
Phase 1: Informationen und Bestätigung
Sicherheitslückeninformationen anzeigen
Geplante Aktionen auflisten
Um Bestätigung bitten
y oder Y fährt fort, alles andere bricht abPhase 2: Änderungen anwenden (nur nach Bestätigung)
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM CompatibilityHKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}0x00000400Abhängig von Ihrem System und Ihrer Office-Konfiguration wendet das Skript Änderungen auf einen oder mehrere der folgenden Pfade an:
64-Bit-MSI-Office (oder 32-Bit auf 32-Bit-Windows):
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
32-Bit-MSI-Office auf 64-Bit-Windows:
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
64-Bit-Click-to-Run (oder 32-Bit auf 32-Bit-Windows):
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
32-Bit-Click-to-Run auf 64-Bit-Windows:
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Um zu überprüfen, ob die Registrierungsschlüssel angewendet wurden:
Win + R, geben Sie regedit ein und drücken Sie die EingabetasteCompatibility Flags = 0x00000400Wenn Sie die Abschwächung entfernen müssen:
RegistryBackup_CVE-2026-21509_*.regOder löschen Sie manuell die vom Skript erstellten Registrierungsschlüssel.
Dieses Skript wird „wie besehen“ ohne jegliche Gewährleistung bereitgestellt. Testen Sie es zuerst in einer Nicht-Produktionsumgebung. Die Registrierungs-Backup-Funktion hilft sicherzustellen, dass Sie Änderungen bei Bedarf wiederherstellen können.
Hinweis zur Codegenerierung: Dieser Code wurde mit Claude AI generiert.
Wenn Sie Fragen zu dieser Sicherheitslücke haben, wenden Sie sich an den Microsoft-Support oder beziehen Sie sich auf die offiziellen Anleitungen des Microsoft Security Response Center.
A: Ja. Ab dem 26. Januar 2026 hat Microsoft Sicherheitsupdates für Office 2016 und 2019 veröffentlicht. Kunden sollten sicherstellen, dass diese Updates installiert sind, um sich vor dieser Sicherheitslücke zu schützen.