
PowerShell-Skript, das eine temporäre, registrierungsbasierte Abschwächung für CVE-2026-21509 anwendet, eine Umgehung der Microsoft Office-Sicherheitsfunktion, mit Unterstützung für Sicherung und Rollback.
Traditionelle chinesische Version: README_zh-TW.md
Dieses Skript wendet eine registrierungsbasierte Abschwächung (Mitigation) an, um gegen CVE-2026-21509 (Sicherheitsfunktionsumgehung in Microsoft Office) zu schützen, die in freier Wildbahn ausgenutzt wurde.
CVE-ID: CVE-2026-21509
Schweregrad: Wichtig
Auswirkung: Sicherheitsfunktionsumgehung
Betroffene Produkte: Microsoft Office 2016 und 2019
Bevor Sie das Skript ausführen, besuchen Sie bitte: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 Prüfen Sie im Abschnitt „Security Updates“, ob es einen Download-Link gibt, der zu Ihrer Office-Version passt.
Diese Registrierungsänderung bietet sofortigen Schutz, ersetzt jedoch nicht das offizielle Sicherheitsupdate. Sie müssen das Sicherheitsupdate (KB5002713) dennoch so schnell wie möglich installieren.
CVE-2026-21509_Mitigation.ps1 – PowerShell-Skript, das die Registrierungsschlüssel anwendetApply_CVE-2026-21509_Mitigation.bat – Batch-Startprogramm (einfacher auszuführen)README.md – Diese DateiApply_CVE-2026-21509_Mitigation.baty oder Y ein und drücken Sie die Eingabetaste, um fortzufahrenSet-ExecutionPolicy Bypass -Scope Process -Force./CVE-2026-21509_Mitigation.ps1Das Skript erklärt die Änderungen im Detail und fragt vor der Anwendung um Bestätigung. Der Ablauf:
Phase 1: Informationen und Bestätigung
Sicherheitslückeninformationen anzeigen
Geplante Aktionen auflisten
Um Bestätigung bitten
y oder Y fährt fort, alles andere bricht abPhase 2: Änderungen anwenden (nur nach Bestätigung)
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM CompatibilityHKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}0x00000400Abhängig von Ihrem System und Ihrer Office-Konfiguration wendet das Skript Änderungen auf einen oder mehrere der folgenden Pfade an:
64-Bit-MSI-Office (oder 32-Bit auf 32-Bit-Windows):
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
32-Bit-MSI-Office auf 64-Bit-Windows:
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
64-Bit-Click-to-Run (oder 32-Bit auf 32-Bit-Windows):
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
32-Bit-Click-to-Run auf 64-Bit-Windows:
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Um zu überprüfen, ob die Registrierungsschlüssel angewendet wurden:
Win + R, geben Sie regedit ein und drücken Sie die EingabetasteCompatibility Flags = 0x00000400Wenn Sie die Abschwächung entfernen müssen:
RegistryBackup_CVE-2026-21509_*.regOder löschen Sie manuell die vom Skript erstellten Registrierungsschlüssel.
Dieses Skript wird „wie besehen“ ohne jegliche Gewährleistung bereitgestellt. Testen Sie es zuerst in einer Nicht-Produktionsumgebung. Die Registrierungs-Backup-Funktion hilft sicherzustellen, dass Sie Änderungen bei Bedarf wiederherstellen können.
Hinweis zur Codegenerierung: Dieser Code wurde mit Claude AI generiert.
Wenn Sie Fragen zu dieser Sicherheitslücke haben, wenden Sie sich an den Microsoft-Support oder beziehen Sie sich auf die offiziellen Anleitungen des Microsoft Security Response Center.
A: Ja. Ab dem 26. Januar 2026 hat Microsoft Sicherheitsupdates für Office 2016 und 2019 veröffentlicht. Kunden sollten sicherstellen, dass diese Updates installiert sind, um sich vor dieser Sicherheitslücke zu schützen.
A:
A:
A: Ja. Diese Registrierungs-Abschwächung ist vorübergehend. Sie müssen das offizielle Sicherheitsupdate für vollständigen Schutz installieren.
A: Nein, aber es wurde eine Ausnutzung in freier Wildbahn festgestellt.
A: Benutzer von Microsoft 365 Apps for Enterprise sollten sicherstellen, dass die neuesten Updates installiert sind. Systeme, die für automatische Updates konfiguriert sind, benötigen keine zusätzliche Aktion.
Lösung: Klicken Sie mit der rechten Maustaste auf die Batch-Datei und wählen Sie „Als Administrator ausführen“
Lösung: Öffnen Sie PowerShell als Administrator und führen Sie aus:
Set-ExecutionPolicy Bypass -Scope Process -Force
Mögliche Ursachen:
Lösung:
Diese Abschwächung blockiert die folgende CLSID:
{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}Diese CLSID ist mit einem anfälligen OLE-Steuerelement verbunden, das Angreifer nutzen können, um Office-Sicherheitsfunktionen zu umgehen.
Der Wert 0x00000400 (DWORD) weist Office an, das Laden dieses spezifischen COM-Objekts zu blockieren und so die Ausnutzung zu verhindern.
Diese Abschwächung sollte die normale Office-Funktionalität nicht beeinträchtigen. Wenn Probleme auftreten, verwenden Sie die Desktop-Backupdatei, um die Registrierungsänderungen wiederherzustellen.
Wenn Sie Probleme feststellen oder Verbesserungsvorschläge haben: