
# Script de PowerShell que aplica una mitigación temporal basada en el registro para CVE-2026-21509, una omisión de la función de seguridad de Microsoft Office, con soporte de copia de seguridad y reversión.
Versión en chino tradicional: README_zh-TW.md
Este script aplica una mitigación basada en el registro para proteger contra CVE-2026-21509 (vulnerabilidad de omisión de la característica de seguridad de Microsoft Office), que ha sido explotada activamente.
ID de CVE: CVE-2026-21509
Gravedad: Importante
Impacto: Omisión de la característica de seguridad
Productos afectados: Microsoft Office 2016 y 2019
Antes de ejecutar el script, visite: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-21509 En la sección Actualizaciones de seguridad, confirme que existe un enlace de descarga que coincida con su versión de Office.
Este cambio en el registro proporciona protección inmediata pero no reemplaza la actualización de seguridad oficial. Debe instalar la actualización de seguridad (KB5002713) lo antes posible.
CVE-2026-21509_Mitigation.ps1 - Script de PowerShell que aplica las claves del registroApply_CVE-2026-21509_Mitigation.bat - Lanzador por lotes (más fácil de ejecutar)README.md - Este archivoApply_CVE-2026-21509_Mitigation.bats o S y presione Enter para continuarSet-ExecutionPolicy Bypass -Scope Process -Force./CVE-2026-21509_Mitigation.ps1El script explica los cambios en detalle y solicita confirmación antes de aplicarlos. El flujo:
Fase 1: Información y confirmación
Mostrar información de la vulnerabilidad
Listar las acciones planificadas
Solicitar confirmación
s o S continúa, cualquier otra cosa cancelaFase 2: Aplicar cambios (solo después de la confirmación)
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM CompatibilityHKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\...{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}0x00000400Según su sistema y configuración de Office, el script aplica cambios en una o más de las siguientes rutas:
Office MSI de 64 bits (o 32 bits en Windows de 32 bits):
HKLM\SOFTWARE\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Office MSI de 32 bits en Windows de 64 bits:
HKLM\SOFTWARE\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Click-to-Run de 64 bits (o 32 bits en Windows de 32 bits):
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Click-to-Run de 32 bits en Windows de 64 bits:
HKLM\SOFTWARE\Microsoft\Office\ClickToRun\REGISTRY\MACHINE\Software\WOW6432Node\Microsoft\Office\16.0\Common\COM Compatibility\{EAB22AC3-30C1-11CF-A7EB-0000C05BAE0B}
Para verificar que las claves del registro se aplicaron:
Win + R, escriba regedit y presione EnterCompatibility Flags = 0x00000400Si necesita eliminar la mitigación:
RegistryBackup_CVE-2026-21509_*.regO elimine manualmente las claves del registro creadas por el script.
Este script se proporciona "tal cual" sin garantía de ningún tipo. Pruébelo primero en un entorno que no sea de producción. La función de copia de seguridad del registro ayuda a garantizar que pueda restaurar los cambios si es necesario.
Nota de generación de código: Este código fue generado con Claude AI.
Si tiene preguntas sobre esta vulnerabilidad, comuníquese con el Soporte de Microsoft o consulte las pautas oficiales del Centro de respuesta de seguridad de Microsoft.
R: Sí. A partir del 26 de enero de 2026, Microsoft ha publicado actualizaciones de seguridad para Office 2016 y 2019. Los clientes deben asegurarse de que estas actualizaciones estén instaladas para protegerse contra esta vulnerabilidad.
R: